UNPKG

@directus/api

Version:

Directus is a real-time API and App dashboard for managing SQL database content

176 lines (174 loc) 6.62 kB
import async_handler_default from "../utils/async-handler.js"; import { REFRESH_COOKIE_OPTIONS, SESSION_COOKIE_OPTIONS, UUID_REGEX } from "../constants.js"; import { respond } from "../middleware/respond.js"; import { sanitizeQuery } from "../utils/sanitize-query.js"; import { SharesService } from "../services/shares.js"; import use_collection_default from "../middleware/use-collection.js"; import { validateBatch } from "../middleware/validate-batch.js"; import { useEnv } from "@directus/env"; import { ErrorCode, InvalidPayloadError, isDirectusError } from "@directus/errors"; import express from "express"; import Joi from "joi"; //#region src/controllers/shares.ts const router = express.Router(); const env = useEnv(); router.use(use_collection_default("directus_shares")); const sharedLoginSchema = Joi.object({ share: Joi.string().required(), password: Joi.string(), mode: Joi.string().valid("cookie", "json", "session").optional() }).unknown(); router.post("/auth", async_handler_default(async (req, res, next) => { const service = new SharesService({ schema: req.schema }); const { error } = sharedLoginSchema.validate(req.body); if (error) throw new InvalidPayloadError({ reason: error.message }); const mode = req.body.mode ?? "json"; const { accessToken, refreshToken, expires } = await service.login(req.body, { session: mode === "session" }); const payload = { expires }; if (mode === "json") { payload.refresh_token = refreshToken; payload.access_token = accessToken; } if (mode === "cookie") { res.cookie(env["REFRESH_TOKEN_COOKIE_NAME"], refreshToken, REFRESH_COOKIE_OPTIONS); payload.access_token = accessToken; } if (mode === "session") res.cookie(env["SESSION_COOKIE_NAME"], accessToken, SESSION_COOKIE_OPTIONS); res.locals["payload"] = { data: payload }; return next(); }), respond); const sharedInviteSchema = Joi.object({ share: Joi.string().required(), emails: Joi.array().items(Joi.string()) }).unknown(); router.post("/invite", async_handler_default(async (req, _res, next) => { const service = new SharesService({ schema: req.schema, accountability: req.accountability }); const { error } = sharedInviteSchema.validate(req.body); if (error) throw new InvalidPayloadError({ reason: error.message }); await service.invite(req.body); return next(); }), respond); router.post("/", async_handler_default(async (req, res, next) => { const service = new SharesService({ accountability: req.accountability, schema: req.schema }); const savedKeys = []; if (Array.isArray(req.body)) { const keys = await service.createMany(req.body); savedKeys.push(...keys); } else { const key = await service.createOne(req.body); savedKeys.push(key); } try { if (Array.isArray(req.body)) { const items = await service.readMany(savedKeys, req.sanitizedQuery); res.locals["payload"] = { data: items }; } else { const item = await service.readOne(savedKeys[0], req.sanitizedQuery); res.locals["payload"] = { data: item }; } } catch (error) { if (isDirectusError(error, ErrorCode.Forbidden)) return next(); throw error; } return next(); }), respond); const readHandler = async_handler_default(async (req, res, next) => { const records = await new SharesService({ accountability: req.accountability, schema: req.schema }).readByQuery(req.sanitizedQuery); res.locals["payload"] = { data: records || null }; return next(); }); router.get("/", validateBatch("read"), readHandler, respond); router.search("/", validateBatch("read"), readHandler, respond); router.get(`/info/:pk(${UUID_REGEX})`, async_handler_default(async (req, res, next) => { const record = await new SharesService({ schema: req.schema }).readOne(req.params["pk"], { fields: [ "id", "collection", "item", "password", "max_uses", "times_used", "date_start", "date_end" ], filter: { _and: [{ _or: [{ date_start: { _lte: (/* @__PURE__ */ new Date()).toISOString() } }, { date_start: { _null: true } }] }, { _or: [{ date_end: { _gte: (/* @__PURE__ */ new Date()).toISOString() } }, { date_end: { _null: true } }] }] } }); res.locals["payload"] = { data: record || null }; return next(); }), respond); router.get(`/:pk(${UUID_REGEX})`, async_handler_default(async (req, res, next) => { const record = await new SharesService({ accountability: req.accountability, schema: req.schema }).readOne(req.params["pk"], req.sanitizedQuery); res.locals["payload"] = { data: record || null }; return next(); }), respond); router.patch("/", validateBatch("update"), async_handler_default(async (req, res, next) => { const service = new SharesService({ accountability: req.accountability, schema: req.schema }); let keys = []; if (Array.isArray(req.body)) keys = await service.updateBatch(req.body); else if (req.body.keys) keys = await service.updateMany(req.body.keys, req.body.data); else { const sanitizedQuery = await sanitizeQuery(req.body.query, req.schema, req.accountability); keys = await service.updateByQuery(sanitizedQuery, req.body.data); } try { const result = await service.readMany(keys, req.sanitizedQuery); res.locals["payload"] = { data: result }; } catch (error) { if (isDirectusError(error, ErrorCode.Forbidden)) return next(); throw error; } return next(); }), respond); router.patch(`/:pk(${UUID_REGEX})`, async_handler_default(async (req, res, next) => { const service = new SharesService({ accountability: req.accountability, schema: req.schema }); const primaryKey = await service.updateOne(req.params["pk"], req.body); try { const item = await service.readOne(primaryKey, req.sanitizedQuery); res.locals["payload"] = { data: item || null }; } catch (error) { if (isDirectusError(error, ErrorCode.Forbidden)) return next(); throw error; } return next(); }), respond); router.delete("/", async_handler_default(async (req, _res, next) => { const service = new SharesService({ accountability: req.accountability, schema: req.schema }); if (Array.isArray(req.body)) await service.deleteMany(req.body); else if (req.body.keys) await service.deleteMany(req.body.keys); else { const sanitizedQuery = await sanitizeQuery(req.body.query, req.schema, req.accountability); await service.deleteByQuery(sanitizedQuery); } return next(); }), respond); router.delete(`/:pk(${UUID_REGEX})`, async_handler_default(async (req, _res, next) => { await new SharesService({ accountability: req.accountability, schema: req.schema }).deleteOne(req.params["pk"]); return next(); }), respond); var shares_default = router; //#endregion export { shares_default as default };