EditorHttpController.coffee 5.8 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134
  1. ProjectEntityUpdateHandler = require "../Project/ProjectEntityUpdateHandler"
  2. ProjectDeleter = require "../Project/ProjectDeleter"
  3. logger = require "logger-sharelatex"
  4. EditorRealTimeController = require "./EditorRealTimeController"
  5. EditorController = require "./EditorController"
  6. ProjectGetter = require('../Project/ProjectGetter')
  7. UserGetter = require('../User/UserGetter')
  8. AuthorizationManager = require("../Authorization/AuthorizationManager")
  9. ProjectEditorHandler = require('../Project/ProjectEditorHandler')
  10. Metrics = require('metrics-sharelatex')
  11. CollaboratorsHandler = require("../Collaborators/CollaboratorsHandler")
  12. CollaboratorsInviteHandler = require("../Collaborators/CollaboratorsInviteHandler")
  13. PrivilegeLevels = require "../Authorization/PrivilegeLevels"
  14. TokenAccessHandler = require '../TokenAccess/TokenAccessHandler'
  15. AuthenticationController = require "../Authentication/AuthenticationController"
  16. module.exports = EditorHttpController =
  17. joinProject: (req, res, next) ->
  18. project_id = req.params.Project_id
  19. user_id = req.query.user_id
  20. if user_id == "anonymous-user"
  21. user_id = null
  22. logger.log {user_id, project_id}, "join project request"
  23. Metrics.inc "editor.join-project"
  24. EditorHttpController._buildJoinProjectView req, project_id, user_id, (error, project, privilegeLevel) ->
  25. return next(error) if error?
  26. # Hide access tokens if this is not the project owner
  27. TokenAccessHandler.protectTokens(project, privilegeLevel)
  28. res.json {
  29. project: project
  30. privilegeLevel: privilegeLevel
  31. }
  32. # Only show the 'renamed or deleted' message once
  33. if project?.deletedByExternalDataSource
  34. ProjectDeleter.unmarkAsDeletedByExternalSource project_id
  35. _buildJoinProjectView: (req, project_id, user_id, callback = (error, project, privilegeLevel) ->) ->
  36. logger.log {project_id, user_id}, "building the joinProject view"
  37. ProjectGetter.getProjectWithoutDocLines project_id, (error, project) ->
  38. return callback(error) if error?
  39. return callback(new Error("not found")) if !project?
  40. CollaboratorsHandler.getInvitedMembersWithPrivilegeLevels project_id, (error, members) ->
  41. return callback(error) if error?
  42. token = TokenAccessHandler.getRequestToken(req, project_id)
  43. AuthorizationManager.getPrivilegeLevelForProject user_id, project_id, token, (error, privilegeLevel) ->
  44. return callback(error) if error?
  45. if !privilegeLevel? or privilegeLevel == PrivilegeLevels.NONE
  46. logger.log {project_id, user_id, privilegeLevel}, "not an acceptable privilege level, returning null"
  47. return callback null, null, false
  48. CollaboratorsInviteHandler.getAllInvites project_id, (error, invites) ->
  49. return callback(error) if error?
  50. logger.log {project_id, user_id, memberCount: members.length, inviteCount: invites.length, privilegeLevel}, "returning project model view"
  51. callback(null,
  52. ProjectEditorHandler.buildProjectModelView(project, members, invites),
  53. privilegeLevel
  54. )
  55. _nameIsAcceptableLength: (name)->
  56. return name? and name.length < 150 and name.length != 0
  57. addDoc: (req, res, next) ->
  58. project_id = req.params.Project_id
  59. name = req.body.name
  60. parent_folder_id = req.body.parent_folder_id
  61. user_id = AuthenticationController.getLoggedInUserId(req)
  62. logger.log project_id:project_id, name:name, parent_folder_id:parent_folder_id, "getting request to add doc to project"
  63. if !EditorHttpController._nameIsAcceptableLength(name)
  64. return res.sendStatus 400
  65. EditorController.addDoc project_id, parent_folder_id, name, [], "editor", user_id, (error, doc) ->
  66. if error == "project_has_to_many_files"
  67. res.status(400).json(req.i18n.translate("project_has_to_many_files"))
  68. else if error?
  69. next(error)
  70. else
  71. res.json doc
  72. addFolder: (req, res, next) ->
  73. project_id = req.params.Project_id
  74. name = req.body.name
  75. parent_folder_id = req.body.parent_folder_id
  76. if !EditorHttpController._nameIsAcceptableLength(name)
  77. return res.sendStatus 400
  78. EditorController.addFolder project_id, parent_folder_id, name, "editor", (error, doc) ->
  79. if error == "project_has_to_many_files"
  80. res.status(400).json(req.i18n.translate("project_has_to_many_files"))
  81. else if error?.message == 'invalid element name'
  82. res.status(400).json(req.i18n.translate('invalid_file_name'))
  83. else if error?
  84. next(error)
  85. else
  86. res.json doc
  87. renameEntity: (req, res, next) ->
  88. project_id = req.params.Project_id
  89. entity_id = req.params.entity_id
  90. entity_type = req.params.entity_type
  91. name = req.body.name
  92. if !EditorHttpController._nameIsAcceptableLength(name)
  93. return res.sendStatus 400
  94. user_id = AuthenticationController.getLoggedInUserId(req)
  95. EditorController.renameEntity project_id, entity_id, entity_type, name, user_id, (error) ->
  96. return next(error) if error?
  97. res.sendStatus 204
  98. moveEntity: (req, res, next) ->
  99. project_id = req.params.Project_id
  100. entity_id = req.params.entity_id
  101. entity_type = req.params.entity_type
  102. folder_id = req.body.folder_id
  103. user_id = AuthenticationController.getLoggedInUserId(req)
  104. EditorController.moveEntity project_id, entity_id, folder_id, entity_type, user_id, (error) ->
  105. return next(error) if error?
  106. res.sendStatus 204
  107. deleteDoc: (req, res, next)->
  108. req.params.entity_type = "doc"
  109. EditorHttpController.deleteEntity(req, res, next)
  110. deleteFile: (req, res, next)->
  111. req.params.entity_type = "file"
  112. EditorHttpController.deleteEntity(req, res, next)
  113. deleteFolder: (req, res, next)->
  114. req.params.entity_type = "folder"
  115. EditorHttpController.deleteEntity(req, res, next)
  116. deleteEntity: (req, res, next) ->
  117. project_id = req.params.Project_id
  118. entity_id = req.params.entity_id
  119. entity_type = req.params.entity_type
  120. user_id = AuthenticationController.getLoggedInUserId(req)
  121. EditorController.deleteEntity project_id, entity_id, entity_type, "editor", user_id, (error) ->
  122. return next(error) if error?
  123. res.sendStatus 204