res.locals in context middlewares

This commit is contained in:
Simon
2017-09-28 11:43:12 +02:00
parent fedcb0d0f9
commit ca612dd02a
6 changed files with 25 additions and 28 deletions
+1 -6
View File
@@ -2,14 +2,9 @@ const _ = require('underscore');
module.exports = function authorizeMiddleware (authApi) {
return function (req, res, next) {
// FIXME: Temporary hack to share data between middlewares. Express overrides req.params to
// parse url params to an object and it's performed after matching path and controller.
res.locals = {};
_.extend(res.locals, req.params);
req.profiler.done('req2params.setup');
authApi.authorize(req, (err, authorized) => {
authApi.authorize(req, res, (err, authorized) => {
req.profiler.done('authorize');
if (err) {
return next(err);
@@ -24,8 +24,8 @@ module.exports = function cleanUpQueryParamsMiddleware () {
req.query = _.pick(req.query, allowedQueryParams);
// bring all query values onto req.params object
_.extend(req.params, req.query);
// bring all query values onto res.locals object
_.extend(res.locals, req.query);
next();
};
@@ -4,9 +4,8 @@ module.exports = function dbConnSetupMiddleware(pgConnection) {
return function (req, res, next) {
const user = req.context.user;
// FIXME: this function shouldn't be able to change `req.params`. It should return an
// object with the user's conf and it should be merge with default here.
pgConnection.setDBConn(user, req.params, (err) => {
res.locals.db = {}
pgConnection.setDBConn(user, res.locals.db, (err) => {
if (err) {
if (err.message && -1 !== err.message.indexOf('name not found')) {
err.http_status = 404;
@@ -17,20 +16,14 @@ module.exports = function dbConnSetupMiddleware(pgConnection) {
// Add default database connection parameters
// if none given
_.defaults(req.params, {
_.defaults(res.locals.db, {
dbuser: global.environment.postgres.user,
dbpassword: global.environment.postgres.password,
dbhost: global.environment.postgres.host,
dbport: global.environment.postgres.port
});
// FIXME: Temporary hack to share data between middlewares. Express overrides req.params to
// parse url params to an object and it's performed after matching path and controller.
if (!res.locals) {
res.locals = {};
}
_.defaults(res.locals, req.params);
req.profiler.done('req2params');
next(null, req);
+2
View File
@@ -1,3 +1,4 @@
const locals = require('./locals')
const cleanUpQueryParams = require('./clean-up-query-params');
const layergroupToken = require('./layergroup-token');
const authorize = require('./authorize');
@@ -5,6 +6,7 @@ const dbConnSetup = require('./db-conn-setup');
module.exports = function prepareContextMiddleware(authApi, pgConnection) {
return [
locals,
cleanUpQueryParams(),
layergroupToken,
authorize(authApi),
@@ -1,22 +1,22 @@
var LayergroupToken = require('../../models/layergroup-token');
module.exports = function layergroupTokenMiddleware(req, res, next) {
if (!req.params.hasOwnProperty('token')) {
if (!res.locals.hasOwnProperty('token')) {
return next();
}
var user = req.context.user;
var layergroupToken = LayergroupToken.parse(req.params.token);
req.params.token = layergroupToken.token;
req.params.cache_buster = layergroupToken.cacheBuster;
var layergroupToken = LayergroupToken.parse(res.locals.token);
res.locals.token = layergroupToken.token;
res.locals.cache_buster = layergroupToken.cacheBuster;
if (layergroupToken.signer) {
req.params.signer = layergroupToken.signer;
if (!req.params.signer) {
req.params.signer = user;
} else if (req.params.signer !== user) {
var err = new Error(`Cannot use map signature of user "${req.params.signer}" on db of user "${user}"`);
res.locals.signer = layergroupToken.signer;
if (!res.locals.signer) {
res.locals.signer = user;
} else if (res.locals.signer !== user) {
var err = new Error(`Cannot use map signature of user "${res.locals.signer}" on db of user "${user}"`);
err.type = 'auth';
err.http_status = 403;
if (req.query && req.query.callback) {
+7
View File
@@ -0,0 +1,7 @@
module.exports = function layergroupTokenMiddleware(req, res, next) {
// FIXME: Temporary hack to share data between middlewares. Express overrides req.params to
// parse url params to an object and it's performed after matching path and controller.
res.locals = {};
_.extend(res.locals, req.params);
}