@directus/api
Version:
Directus is a real-time API and App dashboard for managing SQL database content
176 lines (174 loc) • 6.62 kB
JavaScript
import async_handler_default from "../utils/async-handler.js";
import { REFRESH_COOKIE_OPTIONS, SESSION_COOKIE_OPTIONS, UUID_REGEX } from "../constants.js";
import { respond } from "../middleware/respond.js";
import { sanitizeQuery } from "../utils/sanitize-query.js";
import { SharesService } from "../services/shares.js";
import use_collection_default from "../middleware/use-collection.js";
import { validateBatch } from "../middleware/validate-batch.js";
import { useEnv } from "@directus/env";
import { ErrorCode, InvalidPayloadError, isDirectusError } from "@directus/errors";
import express from "express";
import Joi from "joi";
//#region src/controllers/shares.ts
const router = express.Router();
const env = useEnv();
router.use(use_collection_default("directus_shares"));
const sharedLoginSchema = Joi.object({
share: Joi.string().required(),
password: Joi.string(),
mode: Joi.string().valid("cookie", "json", "session").optional()
}).unknown();
router.post("/auth", async_handler_default(async (req, res, next) => {
const service = new SharesService({ schema: req.schema });
const { error } = sharedLoginSchema.validate(req.body);
if (error) throw new InvalidPayloadError({ reason: error.message });
const mode = req.body.mode ?? "json";
const { accessToken, refreshToken, expires } = await service.login(req.body, { session: mode === "session" });
const payload = { expires };
if (mode === "json") {
payload.refresh_token = refreshToken;
payload.access_token = accessToken;
}
if (mode === "cookie") {
res.cookie(env["REFRESH_TOKEN_COOKIE_NAME"], refreshToken, REFRESH_COOKIE_OPTIONS);
payload.access_token = accessToken;
}
if (mode === "session") res.cookie(env["SESSION_COOKIE_NAME"], accessToken, SESSION_COOKIE_OPTIONS);
res.locals["payload"] = { data: payload };
return next();
}), respond);
const sharedInviteSchema = Joi.object({
share: Joi.string().required(),
emails: Joi.array().items(Joi.string())
}).unknown();
router.post("/invite", async_handler_default(async (req, _res, next) => {
const service = new SharesService({
schema: req.schema,
accountability: req.accountability
});
const { error } = sharedInviteSchema.validate(req.body);
if (error) throw new InvalidPayloadError({ reason: error.message });
await service.invite(req.body);
return next();
}), respond);
router.post("/", async_handler_default(async (req, res, next) => {
const service = new SharesService({
accountability: req.accountability,
schema: req.schema
});
const savedKeys = [];
if (Array.isArray(req.body)) {
const keys = await service.createMany(req.body);
savedKeys.push(...keys);
} else {
const key = await service.createOne(req.body);
savedKeys.push(key);
}
try {
if (Array.isArray(req.body)) {
const items = await service.readMany(savedKeys, req.sanitizedQuery);
res.locals["payload"] = { data: items };
} else {
const item = await service.readOne(savedKeys[0], req.sanitizedQuery);
res.locals["payload"] = { data: item };
}
} catch (error) {
if (isDirectusError(error, ErrorCode.Forbidden)) return next();
throw error;
}
return next();
}), respond);
const readHandler = async_handler_default(async (req, res, next) => {
const records = await new SharesService({
accountability: req.accountability,
schema: req.schema
}).readByQuery(req.sanitizedQuery);
res.locals["payload"] = { data: records || null };
return next();
});
router.get("/", validateBatch("read"), readHandler, respond);
router.search("/", validateBatch("read"), readHandler, respond);
router.get(`/info/:pk(${UUID_REGEX})`, async_handler_default(async (req, res, next) => {
const record = await new SharesService({ schema: req.schema }).readOne(req.params["pk"], {
fields: [
"id",
"collection",
"item",
"password",
"max_uses",
"times_used",
"date_start",
"date_end"
],
filter: { _and: [{ _or: [{ date_start: { _lte: (/* @__PURE__ */ new Date()).toISOString() } }, { date_start: { _null: true } }] }, { _or: [{ date_end: { _gte: (/* @__PURE__ */ new Date()).toISOString() } }, { date_end: { _null: true } }] }] }
});
res.locals["payload"] = { data: record || null };
return next();
}), respond);
router.get(`/:pk(${UUID_REGEX})`, async_handler_default(async (req, res, next) => {
const record = await new SharesService({
accountability: req.accountability,
schema: req.schema
}).readOne(req.params["pk"], req.sanitizedQuery);
res.locals["payload"] = { data: record || null };
return next();
}), respond);
router.patch("/", validateBatch("update"), async_handler_default(async (req, res, next) => {
const service = new SharesService({
accountability: req.accountability,
schema: req.schema
});
let keys = [];
if (Array.isArray(req.body)) keys = await service.updateBatch(req.body);
else if (req.body.keys) keys = await service.updateMany(req.body.keys, req.body.data);
else {
const sanitizedQuery = await sanitizeQuery(req.body.query, req.schema, req.accountability);
keys = await service.updateByQuery(sanitizedQuery, req.body.data);
}
try {
const result = await service.readMany(keys, req.sanitizedQuery);
res.locals["payload"] = { data: result };
} catch (error) {
if (isDirectusError(error, ErrorCode.Forbidden)) return next();
throw error;
}
return next();
}), respond);
router.patch(`/:pk(${UUID_REGEX})`, async_handler_default(async (req, res, next) => {
const service = new SharesService({
accountability: req.accountability,
schema: req.schema
});
const primaryKey = await service.updateOne(req.params["pk"], req.body);
try {
const item = await service.readOne(primaryKey, req.sanitizedQuery);
res.locals["payload"] = { data: item || null };
} catch (error) {
if (isDirectusError(error, ErrorCode.Forbidden)) return next();
throw error;
}
return next();
}), respond);
router.delete("/", async_handler_default(async (req, _res, next) => {
const service = new SharesService({
accountability: req.accountability,
schema: req.schema
});
if (Array.isArray(req.body)) await service.deleteMany(req.body);
else if (req.body.keys) await service.deleteMany(req.body.keys);
else {
const sanitizedQuery = await sanitizeQuery(req.body.query, req.schema, req.accountability);
await service.deleteByQuery(sanitizedQuery);
}
return next();
}), respond);
router.delete(`/:pk(${UUID_REGEX})`, async_handler_default(async (req, _res, next) => {
await new SharesService({
accountability: req.accountability,
schema: req.schema
}).deleteOne(req.params["pk"]);
return next();
}), respond);
var shares_default = router;
//#endregion
export { shares_default as default };