Update server dependencies
[oweals/peertube.git] / server / middlewares / validators / blocklist.ts
1 import { body, param } from 'express-validator'
2 import * as express from 'express'
3 import { logger } from '../../helpers/logger'
4 import { areValidationErrors } from './utils'
5 import { AccountBlocklistModel } from '../../models/account/account-blocklist'
6 import { isHostValid } from '../../helpers/custom-validators/servers'
7 import { ServerBlocklistModel } from '../../models/server/server-blocklist'
8 import { ServerModel } from '../../models/server/server'
9 import { getServerActor } from '../../helpers/utils'
10 import { WEBSERVER } from '../../initializers/constants'
11 import { doesAccountNameWithHostExist } from '../../helpers/middlewares'
12
13 const blockAccountValidator = [
14   body('accountName').exists().withMessage('Should have an account name with host'),
15
16   async (req: express.Request, res: express.Response, next: express.NextFunction) => {
17     logger.debug('Checking blockAccountByAccountValidator parameters', { parameters: req.body })
18
19     if (areValidationErrors(req, res)) return
20     if (!await doesAccountNameWithHostExist(req.body.accountName, res)) return
21
22     const user = res.locals.oauth.token.User
23     const accountToBlock = res.locals.account
24
25     if (user.Account.id === accountToBlock.id) {
26       res.status(409)
27          .send({ error: 'You cannot block yourself.' })
28          .end()
29
30       return
31     }
32
33     return next()
34   }
35 ]
36
37 const unblockAccountByAccountValidator = [
38   param('accountName').exists().withMessage('Should have an account name with host'),
39
40   async (req: express.Request, res: express.Response, next: express.NextFunction) => {
41     logger.debug('Checking unblockAccountByAccountValidator parameters', { parameters: req.params })
42
43     if (areValidationErrors(req, res)) return
44     if (!await doesAccountNameWithHostExist(req.params.accountName, res)) return
45
46     const user = res.locals.oauth.token.User
47     const targetAccount = res.locals.account
48     if (!await doesUnblockAccountExist(user.Account.id, targetAccount.id, res)) return
49
50     return next()
51   }
52 ]
53
54 const unblockAccountByServerValidator = [
55   param('accountName').exists().withMessage('Should have an account name with host'),
56
57   async (req: express.Request, res: express.Response, next: express.NextFunction) => {
58     logger.debug('Checking unblockAccountByServerValidator parameters', { parameters: req.params })
59
60     if (areValidationErrors(req, res)) return
61     if (!await doesAccountNameWithHostExist(req.params.accountName, res)) return
62
63     const serverActor = await getServerActor()
64     const targetAccount = res.locals.account
65     if (!await doesUnblockAccountExist(serverActor.Account.id, targetAccount.id, res)) return
66
67     return next()
68   }
69 ]
70
71 const blockServerValidator = [
72   body('host').custom(isHostValid).withMessage('Should have a valid host'),
73
74   async (req: express.Request, res: express.Response, next: express.NextFunction) => {
75     logger.debug('Checking serverGetValidator parameters', { parameters: req.body })
76
77     if (areValidationErrors(req, res)) return
78
79     const host: string = req.body.host
80
81     if (host === WEBSERVER.HOST) {
82       return res.status(409)
83         .send({ error: 'You cannot block your own server.' })
84         .end()
85     }
86
87     const server = await ServerModel.loadByHost(host)
88     if (!server) {
89       return res.status(404)
90                 .send({ error: 'Server host not found.' })
91                 .end()
92     }
93
94     res.locals.server = server
95
96     return next()
97   }
98 ]
99
100 const unblockServerByAccountValidator = [
101   param('host').custom(isHostValid).withMessage('Should have an account name with host'),
102
103   async (req: express.Request, res: express.Response, next: express.NextFunction) => {
104     logger.debug('Checking unblockServerByAccountValidator parameters', { parameters: req.params })
105
106     if (areValidationErrors(req, res)) return
107
108     const user = res.locals.oauth.token.User
109     if (!await doesUnblockServerExist(user.Account.id, req.params.host, res)) return
110
111     return next()
112   }
113 ]
114
115 const unblockServerByServerValidator = [
116   param('host').custom(isHostValid).withMessage('Should have an account name with host'),
117
118   async (req: express.Request, res: express.Response, next: express.NextFunction) => {
119     logger.debug('Checking unblockServerByServerValidator parameters', { parameters: req.params })
120
121     if (areValidationErrors(req, res)) return
122
123     const serverActor = await getServerActor()
124     if (!await doesUnblockServerExist(serverActor.Account.id, req.params.host, res)) return
125
126     return next()
127   }
128 ]
129
130 // ---------------------------------------------------------------------------
131
132 export {
133   blockServerValidator,
134   blockAccountValidator,
135   unblockAccountByAccountValidator,
136   unblockServerByAccountValidator,
137   unblockAccountByServerValidator,
138   unblockServerByServerValidator
139 }
140
141 // ---------------------------------------------------------------------------
142
143 async function doesUnblockAccountExist (accountId: number, targetAccountId: number, res: express.Response) {
144   const accountBlock = await AccountBlocklistModel.loadByAccountAndTarget(accountId, targetAccountId)
145   if (!accountBlock) {
146     res.status(404)
147        .send({ error: 'Account block entry not found.' })
148        .end()
149
150     return false
151   }
152
153   res.locals.accountBlock = accountBlock
154
155   return true
156 }
157
158 async function doesUnblockServerExist (accountId: number, host: string, res: express.Response) {
159   const serverBlock = await ServerBlocklistModel.loadByAccountAndHost(accountId, host)
160   if (!serverBlock) {
161     res.status(404)
162        .send({ error: 'Server block entry not found.' })
163        .end()
164
165     return false
166   }
167
168   res.locals.serverBlock = serverBlock
169
170   return true
171 }