234 lines
6.2 KiB
Go
234 lines
6.2 KiB
Go
package directory
|
|
|
|
import (
|
|
"fmt"
|
|
"io"
|
|
"log"
|
|
"net/http"
|
|
"strings"
|
|
"time"
|
|
|
|
"heliosian/internal/auth"
|
|
"heliosian/internal/blob"
|
|
"heliosian/internal/data"
|
|
)
|
|
|
|
const changeLogTable = "Change Log"
|
|
|
|
var changeLogHeader = append([]string{"Timestamp", "Actor"}, overrideColumns...)
|
|
|
|
func changeLogRow(actor, email string, previous map[string]string) []string {
|
|
row := make([]string, len(changeLogHeader))
|
|
row[0] = time.Now().UTC().Format(time.RFC3339)
|
|
row[1] = actor
|
|
for i, column := range changeLogHeader {
|
|
if column == "Email" {
|
|
row[i] = email
|
|
} else if value, ok := previous[column]; ok {
|
|
if value == "" {
|
|
value = "-"
|
|
}
|
|
row[i] = value
|
|
}
|
|
}
|
|
return row
|
|
}
|
|
|
|
var photoExtensions = map[string]string{
|
|
"image/jpeg": "jpg",
|
|
"image/png": "png",
|
|
"image/gif": "gif",
|
|
"image/webp": "webp",
|
|
}
|
|
|
|
var audioExtensions = map[string]string{
|
|
"audio/webm": "webm",
|
|
"video/webm": "webm",
|
|
"audio/mp4": "m4a",
|
|
"video/mp4": "m4a",
|
|
"audio/x-m4a": "m4a",
|
|
"audio/mpeg": "mp3",
|
|
"audio/ogg": "ogg",
|
|
"audio/wav": "wav",
|
|
}
|
|
|
|
type uploader struct {
|
|
cache *Cache
|
|
sheet *data.Sheet
|
|
store *blob.Store
|
|
}
|
|
|
|
func RegisterUpload(mux *http.ServeMux, cache *Cache, sheet *data.Sheet, store *blob.Store) {
|
|
u := uploader{cache: cache, sheet: sheet, store: store}
|
|
mux.HandleFunc("POST /api/directory/upload", u.upload)
|
|
mux.HandleFunc("POST /api/directory/facts", u.facts)
|
|
mux.HandleFunc("POST /api/directory/optout", u.optOut)
|
|
}
|
|
|
|
func (u uploader) optOut(w http.ResponseWriter, r *http.Request) {
|
|
me := strings.ToLower(auth.Email(r))
|
|
if err := u.sheet.Upsert(appName, "Overrides", "Email", me, "Opted Out", "TRUE"); err != nil {
|
|
serverError(w, fmt.Errorf("opt out %s: %w", me, err))
|
|
return
|
|
}
|
|
logRow := changeLogRow(me, me, map[string]string{"Opted Out": ""})
|
|
if err := u.sheet.Append(appName, changeLogTable, changeLogHeader, logRow); err != nil {
|
|
serverError(w, fmt.Errorf("append change log after opt out of %s: %w", me, err))
|
|
return
|
|
}
|
|
if err := u.cache.Refresh(); err != nil {
|
|
serverError(w, fmt.Errorf("refresh model after opt out: %w", err))
|
|
return
|
|
}
|
|
log.Printf("optout: %s removed themselves from the directory", me)
|
|
w.WriteHeader(http.StatusNoContent)
|
|
}
|
|
|
|
func (u uploader) facts(w http.ResponseWriter, r *http.Request) {
|
|
r.Body = http.MaxBytesReader(w, r.Body, 64<<10)
|
|
key := strings.ToLower(strings.TrimSpace(r.FormValue("key")))
|
|
facts := strings.TrimSpace(r.FormValue("facts"))
|
|
if key == "" || len(facts) > 4000 {
|
|
http.Error(w, "bad facts request", http.StatusBadRequest)
|
|
return
|
|
}
|
|
me := auth.Email(r)
|
|
model := u.cache.Model()
|
|
if !mayEdit(model, me, "person", key) {
|
|
http.Error(w, "not allowed to edit this record", http.StatusForbidden)
|
|
return
|
|
}
|
|
old := ""
|
|
for _, p := range model.People {
|
|
if p.Email == key {
|
|
old = p.Facts
|
|
break
|
|
}
|
|
}
|
|
if err := u.sheet.Upsert(appName, "Overrides", "Email", key, "Facts", facts); err != nil {
|
|
serverError(w, fmt.Errorf("update facts for %s: %w", key, err))
|
|
return
|
|
}
|
|
logRow := changeLogRow(me, key, map[string]string{"Facts": old})
|
|
if err := u.sheet.Append(appName, changeLogTable, changeLogHeader, logRow); err != nil {
|
|
serverError(w, fmt.Errorf("append change log after facts update for %s: %w", key, err))
|
|
return
|
|
}
|
|
if err := u.cache.Refresh(); err != nil {
|
|
serverError(w, fmt.Errorf("refresh model after facts update: %w", err))
|
|
return
|
|
}
|
|
log.Printf("facts: %s set %s (%d chars)", me, key, len(facts))
|
|
w.WriteHeader(http.StatusNoContent)
|
|
}
|
|
|
|
func (u uploader) upload(w http.ResponseWriter, r *http.Request) {
|
|
r.Body = http.MaxBytesReader(w, r.Body, 30<<20)
|
|
if err := r.ParseMultipartForm(30 << 20); err != nil {
|
|
http.Error(w, "upload too large or malformed", http.StatusBadRequest)
|
|
return
|
|
}
|
|
target := r.FormValue("target")
|
|
key := strings.ToLower(strings.TrimSpace(r.FormValue("key")))
|
|
kind := r.FormValue("kind")
|
|
if (target != "person" && target != "family") || (kind != "photo" && kind != "pronunciation") || key == "" {
|
|
http.Error(w, "bad upload request", http.StatusBadRequest)
|
|
return
|
|
}
|
|
|
|
me := auth.Email(r)
|
|
model := u.cache.Model()
|
|
if !mayEdit(model, me, target, key) {
|
|
http.Error(w, "not allowed to edit this record", http.StatusForbidden)
|
|
return
|
|
}
|
|
|
|
file, header, err := r.FormFile("file")
|
|
if err != nil {
|
|
http.Error(w, "missing file", http.StatusBadRequest)
|
|
return
|
|
}
|
|
defer file.Close()
|
|
content, err := io.ReadAll(file)
|
|
if err != nil || len(content) == 0 {
|
|
http.Error(w, "unreadable file", http.StatusBadRequest)
|
|
return
|
|
}
|
|
|
|
mimeType, ext, err := mediaType(kind, content, header.Header.Get("Content-Type"))
|
|
if err != nil {
|
|
http.Error(w, err.Error(), http.StatusBadRequest)
|
|
return
|
|
}
|
|
|
|
folder := "people"
|
|
if target == "family" {
|
|
folder = "families"
|
|
}
|
|
local, _, _ := strings.Cut(key, "@")
|
|
base := local + "-" + kind
|
|
name := base + "." + ext
|
|
|
|
archived, err := u.store.Upload(folder, base, ext, mimeType, content)
|
|
if err != nil {
|
|
serverError(w, err)
|
|
return
|
|
}
|
|
if err := u.cache.Refresh(); err != nil {
|
|
serverError(w, fmt.Errorf("refresh model after upload: %w", err))
|
|
return
|
|
}
|
|
log.Printf("upload: %s set %s %s %s (archived %q)", me, target, key, name, archived)
|
|
w.WriteHeader(http.StatusNoContent)
|
|
}
|
|
|
|
func mayEdit(model *Model, me, target, key string) bool {
|
|
var mine *Person
|
|
for i := range model.People {
|
|
if model.People[i].Email == me {
|
|
mine = &model.People[i]
|
|
break
|
|
}
|
|
}
|
|
if mine == nil {
|
|
return false
|
|
}
|
|
if target == "family" {
|
|
return mine.FamilyKey != "" && mine.FamilyKey == key
|
|
}
|
|
if key == me {
|
|
return true
|
|
}
|
|
family, ok := model.Families[mine.FamilyKey]
|
|
if !ok {
|
|
return false
|
|
}
|
|
for _, kid := range family.KidEmails {
|
|
if kid == key {
|
|
return true
|
|
}
|
|
}
|
|
return false
|
|
}
|
|
|
|
func mediaType(kind string, content []byte, declared string) (string, string, error) {
|
|
if kind == "photo" {
|
|
sniffed := http.DetectContentType(content)
|
|
ext, ok := photoExtensions[sniffed]
|
|
if !ok {
|
|
return "", "", fmt.Errorf("unsupported photo type %s", sniffed)
|
|
}
|
|
return sniffed, ext, nil
|
|
}
|
|
base, _, _ := strings.Cut(declared, ";")
|
|
base = strings.TrimSpace(strings.ToLower(base))
|
|
ext, ok := audioExtensions[base]
|
|
if !ok {
|
|
return "", "", fmt.Errorf("unsupported audio type %s", declared)
|
|
}
|
|
if strings.HasPrefix(base, "video/") {
|
|
base = "audio/" + strings.TrimPrefix(base, "video/")
|
|
}
|
|
return base, ext, nil
|
|
}
|