ProjectController.coffee 19 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522
  1. async = require("async")
  2. logger = require("logger-sharelatex")
  3. projectDeleter = require("./ProjectDeleter")
  4. projectDuplicator = require("./ProjectDuplicator")
  5. projectCreationHandler = require("./ProjectCreationHandler")
  6. editorController = require("../Editor/EditorController")
  7. metrics = require('metrics-sharelatex')
  8. User = require('../../models/User').User
  9. TagsHandler = require("../Tags/TagsHandler")
  10. SubscriptionLocator = require("../Subscription/SubscriptionLocator")
  11. NotificationsHandler = require("../Notifications/NotificationsHandler")
  12. LimitationsManager = require("../Subscription/LimitationsManager")
  13. underscore = require("underscore")
  14. Settings = require("settings-sharelatex")
  15. AuthorizationManager = require("../Authorization/AuthorizationManager")
  16. fs = require "fs"
  17. InactiveProjectManager = require("../InactiveData/InactiveProjectManager")
  18. ProjectUpdateHandler = require("./ProjectUpdateHandler")
  19. ProjectGetter = require("./ProjectGetter")
  20. PrivilegeLevels = require("../Authorization/PrivilegeLevels")
  21. AuthenticationController = require("../Authentication/AuthenticationController")
  22. PackageVersions = require("../../infrastructure/PackageVersions")
  23. AnalyticsManager = require "../Analytics/AnalyticsManager"
  24. Sources = require "../Authorization/Sources"
  25. TokenAccessHandler = require '../TokenAccess/TokenAccessHandler'
  26. CollaboratorsHandler = require '../Collaborators/CollaboratorsHandler'
  27. Modules = require '../../infrastructure/Modules'
  28. ProjectEntityHandler = require './ProjectEntityHandler'
  29. UserGetter = require("../User/UserGetter")
  30. NotificationsBuilder = require("../Notifications/NotificationsBuilder")
  31. crypto = require 'crypto'
  32. { V1ConnectionError } = require '../Errors/Errors'
  33. Features = require('../../infrastructure/Features')
  34. BrandVariationsHandler = require("../BrandVariations/BrandVariationsHandler")
  35. { getUserAffiliations } = require("../Institutions/InstitutionsAPI")
  36. V1Handler = require "../V1/V1Handler"
  37. module.exports = ProjectController =
  38. _isInPercentageRollout: (rolloutName, objectId, percentage) ->
  39. if Settings.bypassPercentageRollouts == true
  40. return true
  41. data = "#{rolloutName}:#{objectId.toString()}"
  42. md5hash = crypto.createHash('md5').update(data).digest('hex')
  43. counter = parseInt(md5hash.slice(26, 32), 16)
  44. return (counter % 100) < percentage
  45. updateProjectSettings: (req, res, next) ->
  46. project_id = req.params.Project_id
  47. jobs = []
  48. if req.body.compiler?
  49. jobs.push (callback) ->
  50. editorController.setCompiler project_id, req.body.compiler, callback
  51. if req.body.imageName?
  52. jobs.push (callback) ->
  53. editorController.setImageName project_id, req.body.imageName, callback
  54. if req.body.name?
  55. jobs.push (callback) ->
  56. editorController.renameProject project_id, req.body.name, callback
  57. if req.body.spellCheckLanguage?
  58. jobs.push (callback) ->
  59. editorController.setSpellCheckLanguage project_id, req.body.spellCheckLanguage, callback
  60. if req.body.rootDocId?
  61. jobs.push (callback) ->
  62. editorController.setRootDoc project_id, req.body.rootDocId, callback
  63. async.series jobs, (error) ->
  64. return next(error) if error?
  65. res.sendStatus(204)
  66. updateProjectAdminSettings: (req, res, next) ->
  67. project_id = req.params.Project_id
  68. jobs = []
  69. if req.body.publicAccessLevel?
  70. jobs.push (callback) ->
  71. editorController.setPublicAccessLevel project_id, req.body.publicAccessLevel, callback
  72. async.series jobs, (error) ->
  73. return next(error) if error?
  74. res.sendStatus(204)
  75. deleteProject: (req, res) ->
  76. project_id = req.params.Project_id
  77. forever = req.query?.forever?
  78. logger.log project_id: project_id, forever: forever, "received request to archive project"
  79. if forever
  80. doDelete = projectDeleter.deleteProject
  81. else
  82. doDelete = projectDeleter.archiveProject
  83. doDelete project_id, (err)->
  84. if err?
  85. res.sendStatus 500
  86. else
  87. res.sendStatus 200
  88. restoreProject: (req, res) ->
  89. project_id = req.params.Project_id
  90. logger.log project_id:project_id, "received request to restore project"
  91. projectDeleter.restoreProject project_id, (err)->
  92. if err?
  93. res.sendStatus 500
  94. else
  95. res.sendStatus 200
  96. cloneProject: (req, res, next)->
  97. res.setTimeout(5 * 60 * 1000) # allow extra time for the copy to complete
  98. metrics.inc "cloned-project"
  99. project_id = req.params.Project_id
  100. projectName = req.body.projectName
  101. logger.log project_id:project_id, projectName:projectName, "cloning project"
  102. if !AuthenticationController.isUserLoggedIn(req)
  103. return res.send redir:"/register"
  104. currentUser = AuthenticationController.getSessionUser(req)
  105. projectDuplicator.duplicate currentUser, project_id, projectName, (err, project)->
  106. if err?
  107. logger.error err:err, project_id: project_id, user_id: currentUser._id, "error cloning project"
  108. return next(err)
  109. res.send(project_id:project._id)
  110. newProject: (req, res, next)->
  111. user_id = AuthenticationController.getLoggedInUserId(req)
  112. projectName = req.body.projectName?.trim()
  113. template = req.body.template
  114. logger.log user: user_id, projectType: template, name: projectName, "creating project"
  115. async.waterfall [
  116. (cb)->
  117. if template == 'example'
  118. projectCreationHandler.createExampleProject user_id, projectName, cb
  119. else
  120. projectCreationHandler.createBasicProject user_id, projectName, cb
  121. ], (err, project)->
  122. return next(err) if err?
  123. logger.log project: project, user: user_id, name: projectName, templateType: template, "created project"
  124. res.send {project_id:project._id}
  125. renameProject: (req, res, next)->
  126. project_id = req.params.Project_id
  127. newName = req.body.newProjectName
  128. editorController.renameProject project_id, newName, (err)->
  129. return next(err) if err?
  130. res.sendStatus 200
  131. userProjectsJson: (req, res, next) ->
  132. user_id = AuthenticationController.getLoggedInUserId(req)
  133. ProjectGetter.findAllUsersProjects user_id,
  134. 'name lastUpdated publicAccesLevel archived owner_ref tokens', (err, projects) ->
  135. return next(err) if err?
  136. projects = ProjectController._buildProjectList(projects)
  137. .filter((p) -> !p.archived)
  138. .filter((p) -> !p.isV1Project)
  139. .map((p) -> {_id: p.id, name: p.name, accessLevel: p.accessLevel})
  140. res.json({projects: projects})
  141. projectEntitiesJson: (req, res, next) ->
  142. user_id = AuthenticationController.getLoggedInUserId(req)
  143. project_id = req.params.Project_id
  144. ProjectGetter.getProject project_id, (err, project) ->
  145. return next(err) if err?
  146. ProjectEntityHandler.getAllEntitiesFromProject project, (err, docs, files) ->
  147. return next(err) if err?
  148. entities = docs.concat(files)
  149. .sort (a, b) -> a.path > b.path # Sort by path ascending
  150. .map (e) -> {
  151. path: e.path,
  152. type: if e.doc? then 'doc' else 'file'
  153. }
  154. res.json({project_id: project_id, entities: entities})
  155. projectListPage: (req, res, next)->
  156. timer = new metrics.Timer("project-list")
  157. user_id = AuthenticationController.getLoggedInUserId(req)
  158. currentUser = AuthenticationController.getSessionUser(req)
  159. async.parallel {
  160. tags: (cb)->
  161. TagsHandler.getAllTags user_id, cb
  162. notifications: (cb)->
  163. NotificationsHandler.getUserNotifications user_id, cb
  164. projects: (cb)->
  165. ProjectGetter.findAllUsersProjects user_id, 'name lastUpdated publicAccesLevel archived owner_ref tokens', cb
  166. v1Projects: (cb) ->
  167. Modules.hooks.fire "findAllV1Projects", user_id, (error, projects = []) ->
  168. if error? and error instanceof V1ConnectionError
  169. return cb(null, projects: [], tags: [], noConnection: true)
  170. return cb(error, projects[0]) # hooks.fire returns an array of results, only need first
  171. hasSubscription: (cb)->
  172. LimitationsManager.hasPaidSubscription currentUser, (error, hasPaidSubscription) ->
  173. if error? and error instanceof V1ConnectionError
  174. return cb(null, true)
  175. return cb(error, hasPaidSubscription)
  176. user: (cb) ->
  177. User.findById user_id, "featureSwitches overleaf awareOfV2 features", cb
  178. userAffiliations: (cb) ->
  179. getUserAffiliations user_id, cb
  180. }, (err, results)->
  181. if err?
  182. logger.err err:err, "error getting data for project list page"
  183. return next(err)
  184. logger.log results:results, user_id:user_id, "rendering project list"
  185. v1Tags = results.v1Projects?.tags or []
  186. tags = results.tags[0].concat(v1Tags)
  187. notifications = require("underscore").map results.notifications, (notification)->
  188. notification.html = req.i18n.translate(notification.templateKey, notification.messageOpts)
  189. return notification
  190. portalTemplates = ProjectController._buildPortalTemplatesList results.userAffiliations
  191. projects = ProjectController._buildProjectList results.projects, results.v1Projects?.projects
  192. user = results.user
  193. userAffiliations = results.userAffiliations
  194. warnings = ProjectController._buildWarningsList results.v1Projects
  195. # in v2 add notifications for matching university IPs
  196. if Settings.overleaf?
  197. UserGetter.getUser user_id, { 'lastLoginIp': 1 }, (error, user) ->
  198. if req.ip != user.lastLoginIp
  199. NotificationsBuilder.ipMatcherAffiliation(user._id, req.ip).create()
  200. ProjectController._injectProjectOwners projects, (error, projects) ->
  201. return next(error) if error?
  202. viewModel = {
  203. title:'your_projects'
  204. priority_title: true
  205. projects: projects
  206. tags: tags
  207. notifications: notifications or []
  208. portalTemplates: portalTemplates
  209. user: user
  210. userAffiliations: userAffiliations
  211. hasSubscription: results.hasSubscription
  212. isShowingV1Projects: results.v1Projects?
  213. warnings: warnings
  214. }
  215. if Settings?.algolia?.app_id? and Settings?.algolia?.read_only_api_key?
  216. viewModel.showUserDetailsArea = true
  217. viewModel.algolia_api_key = Settings.algolia.read_only_api_key
  218. viewModel.algolia_app_id = Settings.algolia.app_id
  219. else
  220. viewModel.showUserDetailsArea = false
  221. paidUser = user.features?.github and user.features?.dropbox # use a heuristic for paid account
  222. freeUserProportion = 0.10
  223. sampleFreeUser = parseInt(user._id.toString().slice(-2), 16) < freeUserProportion * 255
  224. showFrontWidget = paidUser or sampleFreeUser
  225. logger.log {paidUser, sampleFreeUser, showFrontWidget}, 'deciding whether to show front widget'
  226. if showFrontWidget
  227. viewModel.frontChatWidgetRoomId = Settings.overleaf?.front_chat_widget_room_id
  228. res.render 'project/list', viewModel
  229. timer.done()
  230. loadEditor: (req, res, next)->
  231. timer = new metrics.Timer("load-editor")
  232. if !Settings.editorIsOpen
  233. return res.render("general/closed", {title:"updating_site"})
  234. if AuthenticationController.isUserLoggedIn(req)
  235. user_id = AuthenticationController.getLoggedInUserId(req)
  236. anonymous = false
  237. else
  238. anonymous = true
  239. user_id = null
  240. project_id = req.params.Project_id
  241. logger.log project_id:project_id, anonymous:anonymous, user_id:user_id, "loading editor"
  242. async.auto {
  243. project: (cb)->
  244. ProjectGetter.getProject(
  245. project_id,
  246. { name: 1, lastUpdated: 1, track_changes: 1, owner_ref: 1, brandVariationId: 1, overleaf: 1, tokens: 1 },
  247. (err, project) ->
  248. return cb(err) if err?
  249. return cb(null, project) unless project.overleaf?.id? and project.tokens?.readAndWrite? and Settings.projectImportingCheckMaxCreateDelta?
  250. createDelta = (new Date().getTime() - new Date(project._id.getTimestamp()).getTime()) / 1000
  251. return cb(null, project) unless createDelta < Settings.projectImportingCheckMaxCreateDelta
  252. V1Handler.getDocExported project.tokens.readAndWrite, (err, doc_exported) ->
  253. return next err if err?
  254. project.exporting = doc_exported.exporting
  255. cb(null, project)
  256. )
  257. user: (cb)->
  258. if !user_id?
  259. cb null, defaultSettingsForAnonymousUser(user_id)
  260. else
  261. User.findById user_id, (err, user)->
  262. logger.log project_id:project_id, user_id:user_id, "got user"
  263. cb err, user
  264. subscription: (cb)->
  265. if !user_id?
  266. return cb()
  267. SubscriptionLocator.getUsersSubscription user_id, cb
  268. activate: (cb)->
  269. InactiveProjectManager.reactivateProjectIfRequired project_id, cb
  270. markAsOpened: (cb)->
  271. #don't need to wait for this to complete
  272. ProjectUpdateHandler.markAsOpened project_id, ->
  273. cb()
  274. isTokenMember: (cb) ->
  275. cb = underscore.once(cb)
  276. if !user_id?
  277. return cb()
  278. CollaboratorsHandler.userIsTokenMember user_id, project_id, cb
  279. brandVariation: [ "project", (cb, results) ->
  280. if !results.project?.brandVariationId?
  281. return cb()
  282. BrandVariationsHandler.getBrandVariationById results.project.brandVariationId, (error, brandVariationDetails) ->
  283. cb(error, brandVariationDetails)
  284. ]
  285. }, (err, results)->
  286. if err?
  287. logger.err err:err, "error getting details for project page"
  288. return next err
  289. project = results.project
  290. user = results.user
  291. subscription = results.subscription
  292. brandVariation = results.brandVariation
  293. daysSinceLastUpdated = (new Date() - project.lastUpdated) / 86400000
  294. logger.log project_id:project_id, daysSinceLastUpdated:daysSinceLastUpdated, "got db results for loading editor"
  295. token = TokenAccessHandler.getRequestToken(req, project_id)
  296. isTokenMember = results.isTokenMember
  297. AuthorizationManager.getPrivilegeLevelForProject user_id, project_id, token, (error, privilegeLevel)->
  298. return next(error) if error?
  299. if !privilegeLevel? or privilegeLevel == PrivilegeLevels.NONE
  300. return res.sendStatus 401
  301. if project.exporting
  302. res.render 'project/importing',
  303. bodyClasses: ["editor"]
  304. return
  305. if subscription? and subscription.freeTrial? and subscription.freeTrial.expiresAt?
  306. allowedFreeTrial = !!subscription.freeTrial.allowed || true
  307. logger.log project_id:project_id, "rendering editor page"
  308. res.render 'project/editor',
  309. title: project.name
  310. priority_title: true
  311. bodyClasses: ["editor"]
  312. project_id : project._id
  313. user : {
  314. id : user_id
  315. email : user.email
  316. first_name : user.first_name
  317. last_name : user.last_name
  318. referal_id : user.referal_id
  319. signUpDate : user.signUpDate
  320. subscription :
  321. freeTrial: {allowed: allowedFreeTrial}
  322. featureSwitches: user.featureSwitches
  323. features: user.features
  324. refProviders: user.refProviders
  325. betaProgram: user.betaProgram
  326. }
  327. userSettings: {
  328. mode : user.ace.mode
  329. editorTheme : user.ace.theme
  330. fontSize : user.ace.fontSize
  331. autoComplete: user.ace.autoComplete
  332. autoPairDelimiters: user.ace.autoPairDelimiters
  333. pdfViewer : user.ace.pdfViewer
  334. syntaxValidation: user.ace.syntaxValidation
  335. fontFamily: user.ace.fontFamily
  336. lineHeight: user.ace.lineHeight
  337. overallTheme: user.ace.overallTheme
  338. }
  339. trackChangesState: project.track_changes
  340. privilegeLevel: privilegeLevel
  341. chatUrl: Settings.apis.chat.url
  342. anonymous: anonymous
  343. anonymousAccessToken: req._anonymousAccessToken
  344. isTokenMember: isTokenMember
  345. languages: Settings.languages
  346. editorThemes: THEME_LIST
  347. maxDocLength: Settings.max_doc_length
  348. useV2History: !!project.overleaf?.history?.display
  349. richTextTrackChangesEnabled: req.query?.rttc == 'true'
  350. showTestControls: req.query?.tc == 'true' || user.isAdmin
  351. brandVariation: brandVariation
  352. allowedImageNames: Settings.allowedImageNames || []
  353. gitBridgePublicBaseUrl: Settings.gitBridgePublicBaseUrl
  354. timer.done()
  355. _buildProjectList: (allProjects, v1Projects = [])->
  356. {owned, readAndWrite, readOnly, tokenReadAndWrite, tokenReadOnly} = allProjects
  357. projects = []
  358. for project in owned
  359. projects.push ProjectController._buildProjectViewModel(project, "owner", Sources.OWNER)
  360. # Invite-access
  361. for project in readAndWrite
  362. projects.push ProjectController._buildProjectViewModel(project, "readWrite", Sources.INVITE)
  363. for project in readOnly
  364. projects.push ProjectController._buildProjectViewModel(project, "readOnly", Sources.INVITE)
  365. for project in v1Projects
  366. projects.push ProjectController._buildV1ProjectViewModel(project)
  367. # Token-access
  368. # Only add these projects if they're not already present, this gives us cascading access
  369. # from 'owner' => 'token-read-only'
  370. for project in tokenReadAndWrite
  371. if projects.filter((p) -> p.id.toString() == project._id.toString()).length == 0
  372. projects.push ProjectController._buildProjectViewModel(project, "readAndWrite", Sources.TOKEN)
  373. for project in tokenReadOnly
  374. if projects.filter((p) -> p.id.toString() == project._id.toString()).length == 0
  375. projects.push ProjectController._buildProjectViewModel(project, "readOnly", Sources.TOKEN)
  376. return projects
  377. _buildProjectViewModel: (project, accessLevel, source) ->
  378. TokenAccessHandler.protectTokens(project, accessLevel)
  379. model = {
  380. id: project._id
  381. name: project.name
  382. lastUpdated: project.lastUpdated
  383. publicAccessLevel: project.publicAccesLevel
  384. accessLevel: accessLevel
  385. source: source
  386. archived: !!project.archived
  387. owner_ref: project.owner_ref
  388. tokens: project.tokens
  389. isV1Project: false
  390. }
  391. return model
  392. _buildV1ProjectViewModel: (project) ->
  393. projectViewModel = {
  394. id: project.id
  395. name: project.title
  396. lastUpdated: new Date(project.updated_at * 1000) # Convert from epoch
  397. archived: project.removed || project.archived
  398. isV1Project: true
  399. }
  400. if (project.owner? and project.owner.user_is_owner) or (project.creator? and project.creator.user_is_creator)
  401. projectViewModel.accessLevel = "owner"
  402. else
  403. projectViewModel.accessLevel = "readOnly"
  404. if project.owner?
  405. projectViewModel.owner = {
  406. first_name: project.owner.name
  407. }
  408. else if project.creator?
  409. projectViewModel.owner = {
  410. first_name: project.creator.name
  411. }
  412. return projectViewModel
  413. _injectProjectOwners: (projects, callback = (error, projects) ->) ->
  414. users = {}
  415. for project in projects
  416. if project.owner_ref?
  417. users[project.owner_ref.toString()] = true
  418. jobs = []
  419. for user_id, _ of users
  420. do (user_id) ->
  421. jobs.push (callback) ->
  422. UserGetter.getUserOrUserStubById user_id, { first_name: 1, last_name: 1, email: 1 }, (error, user) ->
  423. return callback(error) if error?
  424. users[user_id] = user
  425. callback()
  426. async.series jobs, (error) ->
  427. for project in projects
  428. if project.owner_ref?
  429. project.owner = users[project.owner_ref.toString()]
  430. callback null, projects
  431. _buildWarningsList: (v1ProjectData = {}) ->
  432. warnings = []
  433. if v1ProjectData.noConnection
  434. warnings.push 'No V1 Connection'
  435. if v1ProjectData.hasHiddenV1Projects
  436. warnings.push "Looks like you've got a lot of V1 projects! Some of them may be hidden on V2. To view them all, use the V1 dashboard."
  437. return warnings
  438. _buildPortalTemplatesList: (affiliations = []) ->
  439. portalTemplates = []
  440. for aff in affiliations
  441. if aff.portal && aff.portal.slug && aff.portal.templates_count && aff.portal.templates_count > 0
  442. portalPath = if aff.institution.isUniversity then '/edu/' else '/org/'
  443. portalTemplates.push({
  444. name: aff.institution.name
  445. url: Settings.siteUrl + portalPath + aff.portal.slug
  446. })
  447. return portalTemplates
  448. defaultSettingsForAnonymousUser = (user_id)->
  449. id : user_id
  450. ace:
  451. mode:'none'
  452. theme:'textmate'
  453. fontSize: '12'
  454. autoComplete: true
  455. spellCheckLanguage: ""
  456. pdfViewer: ""
  457. syntaxValidation: true
  458. subscription:
  459. freeTrial:
  460. allowed: true
  461. featureSwitches:
  462. github: false
  463. THEME_LIST = []
  464. do generateThemeList = () ->
  465. files = fs.readdirSync __dirname + '/../../../../public/js/' + PackageVersions.lib('ace')
  466. for file in files
  467. if file.slice(-2) == "js" and /^theme-/.test(file)
  468. cleanName = file.slice(0,-3).slice(6)
  469. THEME_LIST.push cleanName