WIP plugins: install/uninstall
[oweals/peertube.git] / server / helpers / custom-validators / plugins.ts
1 import { exists, isArray, isSafePath } from './misc'
2 import * as validator from 'validator'
3 import { PluginType } from '../../../shared/models/plugins/plugin.type'
4 import { CONSTRAINTS_FIELDS } from '../../initializers/constants'
5 import { PluginPackageJson } from '../../../shared/models/plugins/plugin-package-json.model'
6 import { isUrlValid } from './activitypub/misc'
7
8 const PLUGINS_CONSTRAINTS_FIELDS = CONSTRAINTS_FIELDS.PLUGINS
9
10 function isPluginTypeValid (value: any) {
11   return exists(value) && validator.isInt('' + value) && PluginType[value] !== undefined
12 }
13
14 function isPluginNameValid (value: string) {
15   return exists(value) &&
16     validator.isLength(value, PLUGINS_CONSTRAINTS_FIELDS.NAME) &&
17     validator.matches(value, /^[a-z\-]+$/)
18 }
19
20 function isNpmPluginNameValid (value: string) {
21   return exists(value) &&
22     validator.isLength(value, PLUGINS_CONSTRAINTS_FIELDS.NAME) &&
23     validator.matches(value, /^[a-z\-]+$/) &&
24     (value.startsWith('peertube-plugin-') || value.startsWith('peertube-theme-'))
25 }
26
27 function isPluginDescriptionValid (value: string) {
28   return exists(value) && validator.isLength(value, PLUGINS_CONSTRAINTS_FIELDS.DESCRIPTION)
29 }
30
31 function isPluginVersionValid (value: string) {
32   if (!exists(value)) return false
33
34   const parts = (value + '').split('.')
35
36   return parts.length === 3 && parts.every(p => validator.isInt(p))
37 }
38
39 function isPluginEngineValid (engine: any) {
40   return exists(engine) && exists(engine.peertube)
41 }
42
43 function isStaticDirectoriesValid (staticDirs: any) {
44   if (!exists(staticDirs) || typeof staticDirs !== 'object') return false
45
46   for (const key of Object.keys(staticDirs)) {
47     if (!isSafePath(staticDirs[key])) return false
48   }
49
50   return true
51 }
52
53 function isClientScriptsValid (clientScripts: any[]) {
54   return isArray(clientScripts) &&
55     clientScripts.every(c => {
56       return isSafePath(c.script) && isArray(c.scopes)
57     })
58 }
59
60 function isCSSPathsValid (css: any[]) {
61   return isArray(css) && css.every(c => isSafePath(c))
62 }
63
64 function isPackageJSONValid (packageJSON: PluginPackageJson, pluginType: PluginType) {
65   return isNpmPluginNameValid(packageJSON.name) &&
66     isPluginDescriptionValid(packageJSON.description) &&
67     isPluginEngineValid(packageJSON.engine) &&
68     isUrlValid(packageJSON.homepage) &&
69     exists(packageJSON.author) &&
70     isUrlValid(packageJSON.bugs) &&
71     (pluginType === PluginType.THEME || isSafePath(packageJSON.library)) &&
72     isStaticDirectoriesValid(packageJSON.staticDirs) &&
73     isCSSPathsValid(packageJSON.css) &&
74     isClientScriptsValid(packageJSON.clientScripts)
75 }
76
77 function isLibraryCodeValid (library: any) {
78   return typeof library.register === 'function'
79     && typeof library.unregister === 'function'
80 }
81
82 export {
83   isPluginTypeValid,
84   isPackageJSONValid,
85   isPluginVersionValid,
86   isPluginNameValid,
87   isPluginDescriptionValid,
88   isLibraryCodeValid,
89   isNpmPluginNameValid
90 }