Blame view

app/routes/ApiRtes.js 7.39 KB
7a1fe62d   Geoffrey PREUD'HOMME   Consistence des noms
1
  var MembresServ = require('../services/MembresServ');
c726d602   Geoffrey PREUD'HOMME   Utilisation d'un ...
2
  var PolyUserServ = require('../services/PolyUserServ');
7a1fe62d   Geoffrey PREUD'HOMME   Consistence des noms
3
  var DecryptServ = require('../services/DecryptServ');
12162cc1   Geoffrey PREUD'HOMME   Liste de conversa...
4
  var ConvsServ = require('../services/ConvsServ');
f22cd7f3   Geoffrey PREUD'HOMME   Système de messag...
5
  var MessServ = require('../services/MessServ');
0bda071e   Geoffrey PREUD'HOMME   Reroutage
6
  var express = require('express');
c726d602   Geoffrey PREUD'HOMME   Utilisation d'un ...
7
  session = require('express-session');
0bda071e   Geoffrey PREUD'HOMME   Reroutage
8
  
2201e360   Geoffrey PREUD'HOMME   Le login se fait ...
9
  var api = express();
0bda071e   Geoffrey PREUD'HOMME   Reroutage
10
  
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
11
  // Authentication
f22cd7f3   Geoffrey PREUD'HOMME   Système de messag...
12
  reqAuth = function () {
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
13
      return function (req, res, next) {
c726d602   Geoffrey PREUD'HOMME   Utilisation d'un ...
14
15
16
          if (req.session.data && req.session.data.login) {
              next();
          } else {
89bc7c99   Geoffrey PREUD'HOMME   Améliorations div...
17
18
              res.status(401).end();
          }
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
19
20
21
      };
  };
  
c726d602   Geoffrey PREUD'HOMME   Utilisation d'un ...
22
  reqVerified = function (verify) { // Assert mais pour les droits (d'où le 403)
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
23
      return function (req, res, next) {
f22cd7f3   Geoffrey PREUD'HOMME   Système de messag...
24
25
26
27
28
29
30
31
          reqAuth()(req, res, function () {
              verify(req, res, function (err, verified) {
                  if (err) {
                      res.status(500).send(err);
                  } else {
                      if (verified) {
                          next();
                      } else {
4a593a85   Geoffrey PREUD'HOMME   Les pages d'erreu...
32
                          res.status(403).end();
f22cd7f3   Geoffrey PREUD'HOMME   Système de messag...
33
34
35
36
37
38
39
40
41
                      }
                  }
              });
          });
      };
  };
  
  reqPerm = function (perm) {
      return reqVerified(function (req, res, cb) {
c726d602   Geoffrey PREUD'HOMME   Utilisation d'un ...
42
          cb(null, req.session.data[perm]);
f22cd7f3   Geoffrey PREUD'HOMME   Système de messag...
43
44
45
46
47
      });
  };
  
  assert = function (test) {
      return function (req, res, next) {
89bc7c99   Geoffrey PREUD'HOMME   Améliorations div...
48
49
50
51
52
53
          test(req, res, function (err, verified) {
              if (err) {
                  res.status(500).send(err);
              } else {
                  if (verified) {
                      next();
f22cd7f3   Geoffrey PREUD'HOMME   Système de messag...
54
                  } else {
89bc7c99   Geoffrey PREUD'HOMME   Améliorations div...
55
                      res.status(400).end();
f22cd7f3   Geoffrey PREUD'HOMME   Système de messag...
56
                  }
89bc7c99   Geoffrey PREUD'HOMME   Améliorations div...
57
              }
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
58
59
60
61
          });
      };
  };
  
89bc7c99   Geoffrey PREUD'HOMME   Améliorations div...
62
63
64
65
66
67
68
69
70
71
72
73
  decrypt = function () {
      return function (req, res, next) {
          assert(function (req, res, cb) {
              cb(null, req.body && typeof req.body[0] == 'string' && req.body[0] !== '');
          })(req, res, function () {
              DecryptServ.decrypt(req.body[0], function (data) {
                  req.body = JSON.parse(data);
                  next();
              });
          });
      };
  };
f22cd7f3   Geoffrey PREUD'HOMME   Système de messag...
74
  
10852373   Geoffrey PREUD'HOMME   Session contrôleu...
75
  // Sessions
c726d602   Geoffrey PREUD'HOMME   Utilisation d'un ...
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
  
  sessionData = function (session, cb) {
      PolyUserServ.get(session.login, function (err, nom) {
          // Nom
          session.nom = nom.nom;
          session.section = nom.section;
          MembresServ.estBureau(session.login, function (bureau) {
              session.bureau = bureau;
              // Permissions
              session.canAddMembre = session.bureau;
              session.canDelMembre = session.bureau;
              session.canAddConv = true;
              session.canDelConv = session.bureau;
              session.canAddMess = true;
              session.canDelMess = session.bureau;
              cb(session);
2f593328   Geoffrey PREUD'HOMME   Linting
92
          });
c726d602   Geoffrey PREUD'HOMME   Utilisation d'un ...
93
94
95
96
97
98
99
100
101
102
103
104
105
      });
  };
  
  api.use(session({
      // TODO Session store https://github.com/expressjs/session#compatible-session-stores
      name: 'membreCool',
      resave: false,
      saveUninitialized: true,
      secret: "Le Club Info c'est cool" // TODO Vrai secret https://gist.github.com/earthgecko/3089509
  }));
  
  api.get('/session', function (req, res) { // Informations sur la session
      res.send(req.session.data);
10852373   Geoffrey PREUD'HOMME   Session contrôleu...
106
107
  });
  
89bc7c99   Geoffrey PREUD'HOMME   Améliorations div...
108
109
110
  api.post('/session', decrypt(), assert(function (req, res, cb) {
      cb(null, req.body && typeof req.body.login == 'string' && req.body.login !== '' && typeof req.body.pass == 'string' && req.body.pass !== '');
  }), function (req, res) { // Se connecter
c726d602   Geoffrey PREUD'HOMME   Utilisation d'un ...
111
      PolyUserServ.verify(req.body.login, req.body.pass, function (err, verified) {
89bc7c99   Geoffrey PREUD'HOMME   Améliorations div...
112
113
114
          if (err) {
              res.status(500).send(err);
          } else {
c726d602   Geoffrey PREUD'HOMME   Utilisation d'un ...
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
              if (verified) {
                  sessionData({
                      login: req.body.login
                  }, function (session) {
                      req.session.data = session;
                      req.session.save(function (err) {
                          if (err) {
                              res.status(500).end("Sauvegarde session");
                          } else {
                              res.status(201).send(session);
                          }
                      });
                  });
              } else {
                  req.session.destroy(function (err) {
                      if (err) {
                          res.status(500).end("Suppression de la session");
                      } else {
                          res.status(401).end();
                      }
                  });
              }
89bc7c99   Geoffrey PREUD'HOMME   Améliorations div...
137
          }
2201e360   Geoffrey PREUD'HOMME   Le login se fait ...
138
      });
2201e360   Geoffrey PREUD'HOMME   Le login se fait ...
139
  });
10852373   Geoffrey PREUD'HOMME   Session contrôleu...
140
141
  
  api.delete('/session', function (req, res) { // Se déconnecter
c726d602   Geoffrey PREUD'HOMME   Utilisation d'un ...
142
143
      req.session.destroy();
      res.status(200).end();
2201e360   Geoffrey PREUD'HOMME   Le login se fait ...
144
  });
10852373   Geoffrey PREUD'HOMME   Session contrôleu...
145
  
10852373   Geoffrey PREUD'HOMME   Session contrôleu...
146
  
0bda071e   Geoffrey PREUD'HOMME   Reroutage
147
  // Membres
a7189c82   Geoffrey PREUD'HOMME   Membres comme con...
148
  api.get('/membres', function (req, res) { // Liste des membres
7a1fe62d   Geoffrey PREUD'HOMME   Consistence des noms
149
      MembresServ.list(function (err, membres) {
2f593328   Geoffrey PREUD'HOMME   Linting
150
          if (err)
097f26f7   Geoffrey PREUD'HOMME   Améliorations cot...
151
              res.status(500).send(err);
25f72955   Geoffrey PREUD'HOMME   Liste des membres...
152
153
          else
              res.json(membres);
2f593328   Geoffrey PREUD'HOMME   Linting
154
      });
0bda071e   Geoffrey PREUD'HOMME   Reroutage
155
156
  });
  
82d5512d   Geoffrey PREUD'HOMME   Vérification logi...
157
  api.post('/membres', assert(function (req, res, cb) {
4a593a85   Geoffrey PREUD'HOMME   Les pages d'erreu...
158
      cb(null, typeof req.body.login == 'string' && req.body.login !== '');
82d5512d   Geoffrey PREUD'HOMME   Vérification logi...
159
  }), reqPerm('canAddMembre'), function (req, res) { // Ajout d'un membre
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
160
161
      MembresServ.add(req.body, function (err, membre) {
          if (err)
097f26f7   Geoffrey PREUD'HOMME   Améliorations cot...
162
              res.status(500).send(err);
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
163
164
          else
              res.json(membre);
2201e360   Geoffrey PREUD'HOMME   Le login se fait ...
165
      });
0bda071e   Geoffrey PREUD'HOMME   Reroutage
166
167
  });
  
f22cd7f3   Geoffrey PREUD'HOMME   Système de messag...
168
  api.delete('/membres/:membre_id', reqPerm('canDelMembre'), function (req, res) { // Supression d'un membre
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
169
170
      MembresServ.remove(req.params.membre_id, function (err, membre) {
          if (err)
097f26f7   Geoffrey PREUD'HOMME   Améliorations cot...
171
              res.status(500).send(err);
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
172
173
          else
              res.json(null);
2201e360   Geoffrey PREUD'HOMME   Le login se fait ...
174
      });
2201e360   Geoffrey PREUD'HOMME   Le login se fait ...
175
  });
0bda071e   Geoffrey PREUD'HOMME   Reroutage
176
  
12162cc1   Geoffrey PREUD'HOMME   Liste de conversa...
177
178
179
180
181
  
  // Conversations
  api.get('/convs', function (req, res) { // Liste des convs
      ConvsServ.list(function (err, convs) {
          if (err)
097f26f7   Geoffrey PREUD'HOMME   Améliorations cot...
182
              res.status(500).send(err);
12162cc1   Geoffrey PREUD'HOMME   Liste de conversa...
183
184
185
186
187
          else
              res.json(convs);
      });
  });
  
9378de0d   Geoffrey PREUD'HOMME   Affichage d'une c...
188
189
190
  api.get('/convs/:conv_id', function (req, res) { // Une conv
      ConvsServ.get(req.params.conv_id, function (err, conv) {
          if (err)
097f26f7   Geoffrey PREUD'HOMME   Améliorations cot...
191
              res.status(500).send(err);
9378de0d   Geoffrey PREUD'HOMME   Affichage d'une c...
192
193
194
195
196
          else
              res.json(conv);
      });
  });
  
f22cd7f3   Geoffrey PREUD'HOMME   Système de messag...
197
  api.post('/convs', reqPerm('canAddConv'), function (req, res) { // Ajout d'un conv
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
198
199
      ConvsServ.add(req.body, function (err, conv) {
          if (err)
097f26f7   Geoffrey PREUD'HOMME   Améliorations cot...
200
              res.status(500).send(err);
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
201
202
          else
              res.json(conv);
12162cc1   Geoffrey PREUD'HOMME   Liste de conversa...
203
204
205
      });
  });
  
f22cd7f3   Geoffrey PREUD'HOMME   Système de messag...
206
  api.delete('/convs/:conv_id', reqPerm('canDelConv'), function (req, res) { // Supression d'un conv
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
207
208
      ConvsServ.remove(req.params.conv_id, function (err, conv) {
          if (err)
097f26f7   Geoffrey PREUD'HOMME   Améliorations cot...
209
              res.status(500).send(err);
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
210
211
212
213
214
215
          else
              res.json(null);
      });
  });
  
  // Messages
097f26f7   Geoffrey PREUD'HOMME   Améliorations cot...
216
  api.get('/messs/:conv_id', reqAuth(), function (req, res) { // Liste des messs
f22cd7f3   Geoffrey PREUD'HOMME   Système de messag...
217
      MessServ.list(req.params.conv_id, function (err, messs) {
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
218
          if (err)
097f26f7   Geoffrey PREUD'HOMME   Améliorations cot...
219
              res.status(500).send(err);
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
220
221
222
223
224
          else
              res.json(messs);
      });
  });
  
097f26f7   Geoffrey PREUD'HOMME   Améliorations cot...
225
  api.get('/messs/:mess_id', reqAuth(), function (req, res) { // Une mess
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
226
227
      MessServ.get(req.params.mess_id, function (err, mess) {
          if (err)
097f26f7   Geoffrey PREUD'HOMME   Améliorations cot...
228
              res.status(500).send(err);
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
229
230
231
232
233
          else
              res.json(mess);
      });
  });
  
097f26f7   Geoffrey PREUD'HOMME   Améliorations cot...
234
  api.post('/messs', reqPerm('canAddMess'), function (req, res) { // Ajout d'un mess
f22cd7f3   Geoffrey PREUD'HOMME   Système de messag...
235
236
237
      data = req.body;
      data.login = req.session.login;
      MessServ.add(data, function (err, mess) {
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
238
          if (err)
097f26f7   Geoffrey PREUD'HOMME   Améliorations cot...
239
              res.status(500).send(err);
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
240
241
242
243
244
          else
              res.json(mess);
      });
  });
  
097f26f7   Geoffrey PREUD'HOMME   Améliorations cot...
245
  api.delete('/messs/:mess_id', reqPerm('canDelMess'), function (req, res) { // Supression d'un mess
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
246
247
      MessServ.remove(req.params.mess_id, function (err, mess) {
          if (err)
097f26f7   Geoffrey PREUD'HOMME   Améliorations cot...
248
              res.status(500).send(err);
79edca45   Geoffrey PREUD'HOMME   Nouvelle façon de...
249
250
          else
              res.json(null);
12162cc1   Geoffrey PREUD'HOMME   Liste de conversa...
251
252
253
      });
  });
  
d0a827b6   Geoffrey PREUD'HOMME   404, 405, 406, 41...
254
255
256
257
258
259
260
  api.all('/coffee', function (req, res) {
      res.status(418).end();
  });
  
  api.all('*', function (req, res) {
      res.status(405).end();
  });
f22cd7f3   Geoffrey PREUD'HOMME   Système de messag...
261
  
2201e360   Geoffrey PREUD'HOMME   Le login se fait ...
262
  module.exports = api;