Blame view

app/routes/ApiRtes.js 7.46 KB
7a1fe62d   Geoffrey PREUD'HOMME   Consistence des noms
1
  var MembresServ = require('../services/MembresServ');
c726d602   Geoffrey PREUD'HOMME   Utilisation d'un ...
2
  var PolyUserServ = require('../services/PolyUserServ');
7a1fe62d   Geoffrey PREUD'HOMME   Consistence des noms
3
  var DecryptServ = require('../services/DecryptServ');
12162cc1   Geoffrey PREUD'HOMME   Liste de conversa...
4
  var ConvsServ = require('../services/ConvsServ');
f22cd7f3   Geoffrey PREUD'HOMME   Système de messag...
5
  var MessServ = require('../services/MessServ');
07298877   Geoffrey PREUD'HOMME   Session: secret g...
6
  var fs = require('fs');
0bda071e   Geoffrey PREUD'HOMME   Reroutage
7
  var express = require('express');
07298877   Geoffrey PREUD'HOMME   Session: secret g...
8
9
  var session = require('express-session');
  var MongoStore = require('connect-mongo')(session);
0bda071e   Geoffrey PREUD'HOMME   Reroutage
10
  
2201e360   Geoffrey PREUD'HOMME   Le login se fait ...
11
  var api = express();
0bda071e   Geoffrey PREUD'HOMME   Reroutage
12
  
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
13
  // Authentication
f22cd7f3   Geoffrey PREUD'HOMME   Système de messag...
14
  reqAuth = function () {
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
15
      return function (req, res, next) {
c726d602   Geoffrey PREUD'HOMME   Utilisation d'un ...
16
17
18
          if (req.session.data && req.session.data.login) {
              next();
          } else {
89bc7c99   Geoffrey PREUD'HOMME   Améliorations div...
19
20
              res.status(401).end();
          }
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
21
22
23
      };
  };
  
c726d602   Geoffrey PREUD'HOMME   Utilisation d'un ...
24
  reqVerified = function (verify) { // Assert mais pour les droits (d'où le 403)
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
25
      return function (req, res, next) {
f22cd7f3   Geoffrey PREUD'HOMME   Système de messag...
26
27
28
29
30
31
32
33
          reqAuth()(req, res, function () {
              verify(req, res, function (err, verified) {
                  if (err) {
                      res.status(500).send(err);
                  } else {
                      if (verified) {
                          next();
                      } else {
4a593a85   Geoffrey PREUD'HOMME   Les pages d'erreu...
34
                          res.status(403).end();
f22cd7f3   Geoffrey PREUD'HOMME   Système de messag...
35
36
37
38
39
40
41
42
43
                      }
                  }
              });
          });
      };
  };
  
  reqPerm = function (perm) {
      return reqVerified(function (req, res, cb) {
c726d602   Geoffrey PREUD'HOMME   Utilisation d'un ...
44
          cb(null, req.session.data[perm]);
f22cd7f3   Geoffrey PREUD'HOMME   Système de messag...
45
46
47
48
49
      });
  };
  
  assert = function (test) {
      return function (req, res, next) {
89bc7c99   Geoffrey PREUD'HOMME   Améliorations div...
50
51
52
53
54
55
          test(req, res, function (err, verified) {
              if (err) {
                  res.status(500).send(err);
              } else {
                  if (verified) {
                      next();
f22cd7f3   Geoffrey PREUD'HOMME   Système de messag...
56
                  } else {
89bc7c99   Geoffrey PREUD'HOMME   Améliorations div...
57
                      res.status(400).end();
f22cd7f3   Geoffrey PREUD'HOMME   Système de messag...
58
                  }
89bc7c99   Geoffrey PREUD'HOMME   Améliorations div...
59
              }
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
60
61
62
63
          });
      };
  };
  
89bc7c99   Geoffrey PREUD'HOMME   Améliorations div...
64
65
66
67
68
69
70
71
72
73
74
75
  decrypt = function () {
      return function (req, res, next) {
          assert(function (req, res, cb) {
              cb(null, req.body && typeof req.body[0] == 'string' && req.body[0] !== '');
          })(req, res, function () {
              DecryptServ.decrypt(req.body[0], function (data) {
                  req.body = JSON.parse(data);
                  next();
              });
          });
      };
  };
f22cd7f3   Geoffrey PREUD'HOMME   Système de messag...
76
  
10852373   Geoffrey PREUD'HOMME   Session contrôleu...
77
  // Sessions
c726d602   Geoffrey PREUD'HOMME   Utilisation d'un ...
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
  
  sessionData = function (session, cb) {
      PolyUserServ.get(session.login, function (err, nom) {
          // Nom
          session.nom = nom.nom;
          session.section = nom.section;
          MembresServ.estBureau(session.login, function (bureau) {
              session.bureau = bureau;
              // Permissions
              session.canAddMembre = session.bureau;
              session.canDelMembre = session.bureau;
              session.canAddConv = true;
              session.canDelConv = session.bureau;
              session.canAddMess = true;
              session.canDelMess = session.bureau;
              cb(session);
2f593328   Geoffrey PREUD'HOMME   Linting
94
          });
c726d602   Geoffrey PREUD'HOMME   Utilisation d'un ...
95
96
97
98
99
100
101
102
      });
  };
  
  api.use(session({
      // TODO Session store https://github.com/expressjs/session#compatible-session-stores
      name: 'membreCool',
      resave: false,
      saveUninitialized: true,
07298877   Geoffrey PREUD'HOMME   Session: secret g...
103
104
105
      secret: fs.readFileSync('config/session_secret', {
          encoding: 'UTF8'
      })
c726d602   Geoffrey PREUD'HOMME   Utilisation d'un ...
106
107
108
109
  }));
  
  api.get('/session', function (req, res) { // Informations sur la session
      res.send(req.session.data);
10852373   Geoffrey PREUD'HOMME   Session contrôleu...
110
111
  });
  
89bc7c99   Geoffrey PREUD'HOMME   Améliorations div...
112
113
114
  api.post('/session', decrypt(), assert(function (req, res, cb) {
      cb(null, req.body && typeof req.body.login == 'string' && req.body.login !== '' && typeof req.body.pass == 'string' && req.body.pass !== '');
  }), function (req, res) { // Se connecter
c726d602   Geoffrey PREUD'HOMME   Utilisation d'un ...
115
      PolyUserServ.verify(req.body.login, req.body.pass, function (err, verified) {
89bc7c99   Geoffrey PREUD'HOMME   Améliorations div...
116
117
118
          if (err) {
              res.status(500).send(err);
          } else {
c726d602   Geoffrey PREUD'HOMME   Utilisation d'un ...
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
              if (verified) {
                  sessionData({
                      login: req.body.login
                  }, function (session) {
                      req.session.data = session;
                      req.session.save(function (err) {
                          if (err) {
                              res.status(500).end("Sauvegarde session");
                          } else {
                              res.status(201).send(session);
                          }
                      });
                  });
              } else {
                  req.session.destroy(function (err) {
                      if (err) {
                          res.status(500).end("Suppression de la session");
                      } else {
                          res.status(401).end();
                      }
                  });
              }
89bc7c99   Geoffrey PREUD'HOMME   Améliorations div...
141
          }
2201e360   Geoffrey PREUD'HOMME   Le login se fait ...
142
      });
2201e360   Geoffrey PREUD'HOMME   Le login se fait ...
143
  });
10852373   Geoffrey PREUD'HOMME   Session contrôleu...
144
145
  
  api.delete('/session', function (req, res) { // Se déconnecter
c726d602   Geoffrey PREUD'HOMME   Utilisation d'un ...
146
147
      req.session.destroy();
      res.status(200).end();
2201e360   Geoffrey PREUD'HOMME   Le login se fait ...
148
  });
10852373   Geoffrey PREUD'HOMME   Session contrôleu...
149
  
10852373   Geoffrey PREUD'HOMME   Session contrôleu...
150
  
0bda071e   Geoffrey PREUD'HOMME   Reroutage
151
  // Membres
a7189c82   Geoffrey PREUD'HOMME   Membres comme con...
152
  api.get('/membres', function (req, res) { // Liste des membres
7a1fe62d   Geoffrey PREUD'HOMME   Consistence des noms
153
      MembresServ.list(function (err, membres) {
2f593328   Geoffrey PREUD'HOMME   Linting
154
          if (err)
097f26f7   Geoffrey PREUD'HOMME   Améliorations cot...
155
              res.status(500).send(err);
25f72955   Geoffrey PREUD'HOMME   Liste des membres...
156
157
          else
              res.json(membres);
2f593328   Geoffrey PREUD'HOMME   Linting
158
      });
0bda071e   Geoffrey PREUD'HOMME   Reroutage
159
160
  });
  
82d5512d   Geoffrey PREUD'HOMME   Vérification logi...
161
  api.post('/membres', assert(function (req, res, cb) {
4a593a85   Geoffrey PREUD'HOMME   Les pages d'erreu...
162
      cb(null, typeof req.body.login == 'string' && req.body.login !== '');
82d5512d   Geoffrey PREUD'HOMME   Vérification logi...
163
  }), reqPerm('canAddMembre'), function (req, res) { // Ajout d'un membre
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
164
165
      MembresServ.add(req.body, function (err, membre) {
          if (err)
097f26f7   Geoffrey PREUD'HOMME   Améliorations cot...
166
              res.status(500).send(err);
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
167
168
          else
              res.json(membre);
2201e360   Geoffrey PREUD'HOMME   Le login se fait ...
169
      });
0bda071e   Geoffrey PREUD'HOMME   Reroutage
170
171
  });
  
f22cd7f3   Geoffrey PREUD'HOMME   Système de messag...
172
  api.delete('/membres/:membre_id', reqPerm('canDelMembre'), function (req, res) { // Supression d'un membre
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
173
174
      MembresServ.remove(req.params.membre_id, function (err, membre) {
          if (err)
097f26f7   Geoffrey PREUD'HOMME   Améliorations cot...
175
              res.status(500).send(err);
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
176
177
          else
              res.json(null);
2201e360   Geoffrey PREUD'HOMME   Le login se fait ...
178
      });
2201e360   Geoffrey PREUD'HOMME   Le login se fait ...
179
  });
0bda071e   Geoffrey PREUD'HOMME   Reroutage
180
  
12162cc1   Geoffrey PREUD'HOMME   Liste de conversa...
181
182
183
184
185
  
  // Conversations
  api.get('/convs', function (req, res) { // Liste des convs
      ConvsServ.list(function (err, convs) {
          if (err)
097f26f7   Geoffrey PREUD'HOMME   Améliorations cot...
186
              res.status(500).send(err);
12162cc1   Geoffrey PREUD'HOMME   Liste de conversa...
187
188
189
190
191
          else
              res.json(convs);
      });
  });
  
9378de0d   Geoffrey PREUD'HOMME   Affichage d'une c...
192
193
194
  api.get('/convs/:conv_id', function (req, res) { // Une conv
      ConvsServ.get(req.params.conv_id, function (err, conv) {
          if (err)
097f26f7   Geoffrey PREUD'HOMME   Améliorations cot...
195
              res.status(500).send(err);
9378de0d   Geoffrey PREUD'HOMME   Affichage d'une c...
196
197
198
199
200
          else
              res.json(conv);
      });
  });
  
f22cd7f3   Geoffrey PREUD'HOMME   Système de messag...
201
  api.post('/convs', reqPerm('canAddConv'), function (req, res) { // Ajout d'un conv
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
202
203
      ConvsServ.add(req.body, function (err, conv) {
          if (err)
097f26f7   Geoffrey PREUD'HOMME   Améliorations cot...
204
              res.status(500).send(err);
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
205
206
          else
              res.json(conv);
12162cc1   Geoffrey PREUD'HOMME   Liste de conversa...
207
208
209
      });
  });
  
f22cd7f3   Geoffrey PREUD'HOMME   Système de messag...
210
  api.delete('/convs/:conv_id', reqPerm('canDelConv'), function (req, res) { // Supression d'un conv
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
211
212
      ConvsServ.remove(req.params.conv_id, function (err, conv) {
          if (err)
097f26f7   Geoffrey PREUD'HOMME   Améliorations cot...
213
              res.status(500).send(err);
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
214
215
216
217
218
219
          else
              res.json(null);
      });
  });
  
  // Messages
097f26f7   Geoffrey PREUD'HOMME   Améliorations cot...
220
  api.get('/messs/:conv_id', reqAuth(), function (req, res) { // Liste des messs
f22cd7f3   Geoffrey PREUD'HOMME   Système de messag...
221
      MessServ.list(req.params.conv_id, function (err, messs) {
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
222
          if (err)
097f26f7   Geoffrey PREUD'HOMME   Améliorations cot...
223
              res.status(500).send(err);
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
224
225
226
227
228
          else
              res.json(messs);
      });
  });
  
097f26f7   Geoffrey PREUD'HOMME   Améliorations cot...
229
  api.get('/messs/:mess_id', reqAuth(), function (req, res) { // Une mess
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
230
231
      MessServ.get(req.params.mess_id, function (err, mess) {
          if (err)
097f26f7   Geoffrey PREUD'HOMME   Améliorations cot...
232
              res.status(500).send(err);
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
233
234
235
236
237
          else
              res.json(mess);
      });
  });
  
097f26f7   Geoffrey PREUD'HOMME   Améliorations cot...
238
  api.post('/messs', reqPerm('canAddMess'), function (req, res) { // Ajout d'un mess
f22cd7f3   Geoffrey PREUD'HOMME   Système de messag...
239
240
241
      data = req.body;
      data.login = req.session.login;
      MessServ.add(data, function (err, mess) {
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
242
          if (err)
097f26f7   Geoffrey PREUD'HOMME   Améliorations cot...
243
              res.status(500).send(err);
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
244
245
246
247
248
          else
              res.json(mess);
      });
  });
  
097f26f7   Geoffrey PREUD'HOMME   Améliorations cot...
249
  api.delete('/messs/:mess_id', reqPerm('canDelMess'), function (req, res) { // Supression d'un mess
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
250
251
      MessServ.remove(req.params.mess_id, function (err, mess) {
          if (err)
097f26f7   Geoffrey PREUD'HOMME   Améliorations cot...
252
              res.status(500).send(err);
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
253
254
          else
              res.json(null);
12162cc1   Geoffrey PREUD'HOMME   Liste de conversa...
255
256
257
      });
  });
  
d0a827b6   Geoffrey PREUD'HOMME   404, 405, 406, 41...
258
259
260
261
262
263
264
  api.all('/coffee', function (req, res) {
      res.status(418).end();
  });
  
  api.all('*', function (req, res) {
      res.status(405).end();
  });
f22cd7f3   Geoffrey PREUD'HOMME   Système de messag...
265
  
2201e360   Geoffrey PREUD'HOMME   Le login se fait ...
266
  module.exports = api;