|
6 | 6 | sessionDemoRequestSchema, |
7 | 7 | sessionLoginRequestSchema, |
8 | 8 | userAccountDeleteRequestSchema, |
| 9 | + userEmailChangeConfirmRequestSchema, |
| 10 | + userEmailChangeRequestSchema, |
9 | 11 | userPasswordChangeRequestSchema, |
10 | 12 | userRegisterRequestSchema, |
11 | 13 | } from "@deepnotes/api"; |
@@ -394,6 +396,135 @@ app.post("/api/users/me/password", async (c) => { |
394 | 396 | } |
395 | 397 | }); |
396 | 398 |
|
| 399 | +app.post("/api/users/me/email-change", async (c) => { |
| 400 | + const sessionEnv = getSessionEnv(c.env); |
| 401 | + if (sessionEnv == null) { |
| 402 | + return c.json(serviceUnavailableBody, 503); |
| 403 | + } |
| 404 | + const hyper = c.env.HYPERDRIVE; |
| 405 | + if (hyper == null) { |
| 406 | + return c.json( |
| 407 | + { |
| 408 | + code: "SERVICE_UNAVAILABLE" as const, |
| 409 | + message: "HYPERDRIVE binding is not configured.", |
| 410 | + }, |
| 411 | + 503, |
| 412 | + ); |
| 413 | + } |
| 414 | + |
| 415 | + let bodyJson: unknown; |
| 416 | + try { |
| 417 | + bodyJson = await c.req.json(); |
| 418 | + } catch { |
| 419 | + return c.json({ code: "BAD_REQUEST", message: "Expected JSON body." }, 400); |
| 420 | + } |
| 421 | + |
| 422 | + const parsed = userEmailChangeRequestSchema.safeParse(bodyJson); |
| 423 | + if (!parsed.success) { |
| 424 | + return c.json( |
| 425 | + { |
| 426 | + code: "VALIDATION_ERROR", |
| 427 | + message: parsed.error.flatten().formErrors.join("; "), |
| 428 | + }, |
| 429 | + 400, |
| 430 | + ); |
| 431 | + } |
| 432 | + |
| 433 | + const db = getDbForConnectionString(hyper.connectionString); |
| 434 | + const cookieHeader = c.req.header("Cookie"); |
| 435 | + |
| 436 | + try { |
| 437 | + const { performUserEmailChangeRequest } = await import("@deepnotes/session"); |
| 438 | + const out = await performUserEmailChangeRequest({ |
| 439 | + db, |
| 440 | + env: sessionEnv, |
| 441 | + accessCookie: readCookieHeader(cookieHeader, "accessToken"), |
| 442 | + oldLoginHash: parsed.data.oldLoginHash, |
| 443 | + newEmail: parsed.data.newEmail, |
| 444 | + }); |
| 445 | + if (out.devEmailVerificationCode != null) { |
| 446 | + return c.json( |
| 447 | + { emailVerificationCode: out.devEmailVerificationCode }, |
| 448 | + 200, |
| 449 | + ); |
| 450 | + } |
| 451 | + return c.body(null, 204); |
| 452 | + } catch (e) { |
| 453 | + const { SessionError } = await import("@deepnotes/session"); |
| 454 | + if (e instanceof SessionError) { |
| 455 | + return c.json( |
| 456 | + { code: e.code, message: e.message }, |
| 457 | + e.status as ContentfulStatusCode, |
| 458 | + ); |
| 459 | + } |
| 460 | + throw e; |
| 461 | + } |
| 462 | +}); |
| 463 | + |
| 464 | +app.post("/api/users/me/email-change/confirm", async (c) => { |
| 465 | + const sessionEnv = getSessionEnv(c.env); |
| 466 | + if (sessionEnv == null) { |
| 467 | + return c.json(serviceUnavailableBody, 503); |
| 468 | + } |
| 469 | + const hyper = c.env.HYPERDRIVE; |
| 470 | + if (hyper == null) { |
| 471 | + return c.json( |
| 472 | + { |
| 473 | + code: "SERVICE_UNAVAILABLE" as const, |
| 474 | + message: "HYPERDRIVE binding is not configured.", |
| 475 | + }, |
| 476 | + 503, |
| 477 | + ); |
| 478 | + } |
| 479 | + |
| 480 | + let bodyJson: unknown; |
| 481 | + try { |
| 482 | + bodyJson = await c.req.json(); |
| 483 | + } catch { |
| 484 | + return c.json({ code: "BAD_REQUEST", message: "Expected JSON body." }, 400); |
| 485 | + } |
| 486 | + |
| 487 | + const parsed = userEmailChangeConfirmRequestSchema.safeParse(bodyJson); |
| 488 | + if (!parsed.success) { |
| 489 | + return c.json( |
| 490 | + { |
| 491 | + code: "VALIDATION_ERROR", |
| 492 | + message: parsed.error.flatten().formErrors.join("; "), |
| 493 | + }, |
| 494 | + 400, |
| 495 | + ); |
| 496 | + } |
| 497 | + |
| 498 | + const db = getDbForConnectionString(hyper.connectionString); |
| 499 | + const cookieHeader = c.req.header("Cookie"); |
| 500 | + |
| 501 | + try { |
| 502 | + const { performUserEmailChangeConfirm } = await import("@deepnotes/session"); |
| 503 | + const { cookieLines } = await performUserEmailChangeConfirm({ |
| 504 | + db, |
| 505 | + env: sessionEnv, |
| 506 | + accessCookie: readCookieHeader(cookieHeader, "accessToken"), |
| 507 | + oldLoginHash: parsed.data.oldLoginHash, |
| 508 | + emailVerificationCode: parsed.data.emailVerificationCode, |
| 509 | + newLoginHash: parsed.data.newLoginHash, |
| 510 | + newEncryptedPrivateKeyring: parsed.data.userEncryptedPrivateKeyring, |
| 511 | + newEncryptedSymmetricKeyring: parsed.data.userEncryptedSymmetricKeyring, |
| 512 | + }); |
| 513 | + const res = c.body(null, 204); |
| 514 | + appendSetCookies(res, cookieLines); |
| 515 | + return res; |
| 516 | + } catch (e) { |
| 517 | + const { SessionError } = await import("@deepnotes/session"); |
| 518 | + if (e instanceof SessionError) { |
| 519 | + return c.json( |
| 520 | + { code: e.code, message: e.message }, |
| 521 | + e.status as ContentfulStatusCode, |
| 522 | + ); |
| 523 | + } |
| 524 | + throw e; |
| 525 | + } |
| 526 | +}); |
| 527 | + |
397 | 528 | app.delete("/api/users/me", async (c) => { |
398 | 529 | const sessionEnv = getSessionEnv(c.env); |
399 | 530 | if (sessionEnv == null) { |
|
0 commit comments