This repository has no description
1package state
2
3import (
4 "context"
5 "database/sql"
6 "errors"
7 "net/http"
8 "strings"
9
10 "github.com/go-chi/chi/v5"
11 "tangled.org/core/appview/db"
12 "tangled.org/core/appview/focus"
13 "tangled.org/core/appview/issues"
14 "tangled.org/core/appview/knotacl"
15 "tangled.org/core/appview/knots"
16 "tangled.org/core/appview/labels"
17 "tangled.org/core/appview/metrics"
18 "tangled.org/core/appview/middleware"
19 "tangled.org/core/appview/migration"
20 "tangled.org/core/appview/notifications"
21 "tangled.org/core/appview/pipelines"
22 "tangled.org/core/appview/pulls"
23 "tangled.org/core/appview/repo"
24 "tangled.org/core/appview/settings"
25 "tangled.org/core/appview/signup"
26 "tangled.org/core/appview/spindles"
27 "tangled.org/core/appview/state/userutil"
28 whnotify "tangled.org/core/appview/notify/webhook"
29 avstrings "tangled.org/core/appview/strings"
30 avtimeline "tangled.org/core/appview/timeline"
31 avxrpc "tangled.org/core/appview/xrpc"
32 "tangled.org/core/blog"
33 "tangled.org/core/log"
34 "tangled.org/core/xrpc/serviceauth"
35)
36
37func (s *State) Router() http.Handler {
38 router := chi.NewRouter()
39 middleware := middleware.New(
40 s.oauth,
41 s.db,
42 s.enforcer,
43 s.aclService,
44 s.repoResolver,
45 s.idResolver,
46 s.pages,
47 s.rdb,
48 s.logger,
49 )
50
51 router.Use(metrics.Middleware)
52 router.Use(knotacl.MemoMiddleware)
53
54 if err := db.ReapStaleRunningMigrations(context.Background(), s.db); err != nil {
55 s.logger.Warn("failed to reap stale running migrations", "err", err)
56 }
57 go func() {
58 if n, err := db.EnqueueEntityStateBackfill(context.Background(), s.db); err != nil {
59 s.logger.Warn("failed to enqueue entity state backfill", "err", err)
60 } else if n > 0 {
61 s.logger.Info("enqueued entity state backfill", "owners", n)
62 }
63 }()
64 m := migration.NewMigration(s.db, s.oauth, s.idResolver.Directory(), s.logger)
65 router.Use(m.BackgroundMigrationMiddleware)
66
67 router.Get("/pwa-manifest.json", s.WebAppManifest)
68 router.Get("/robots.txt", s.RobotsTxt)
69 router.Get("/.well-known/security.txt", s.SecurityTxt)
70
71 userRouter := s.UserRouter(&middleware)
72 standardRouter := s.StandardRouter(&middleware)
73 keysRouter := s.KeysRouter(&middleware)
74
75 router.HandleFunc("/*", func(w http.ResponseWriter, r *http.Request) {
76 pat := chi.URLParam(r, "*")
77 pathParts := strings.SplitN(pat, "/", 2)
78
79 if len(pathParts) > 0 {
80 firstPart := pathParts[0]
81
82 if userutil.IsDid(firstPart) {
83 repo, err := db.GetRepoByDid(s.db, firstPart)
84 switch {
85 case err == nil:
86 remaining := ""
87 if len(pathParts) > 1 {
88 remaining = "/" + pathParts[1]
89 }
90 rewritten := "/" + repo.Did + "/" + repo.Rkey + remaining
91 r2 := r.Clone(r.Context())
92 r2.URL.Path = rewritten
93 r2.URL.RawPath = rewritten
94 userRouter.ServeHTTP(w, r2)
95 case errors.Is(err, sql.ErrNoRows):
96 userRouter.ServeHTTP(w, r)
97 default:
98 s.logger.Error("db error looking up repo DID", "repoDid", firstPart, "err", err)
99 http.Error(w, "internal server error", http.StatusInternalServerError)
100 }
101 return
102 }
103
104 if strings.HasSuffix(firstPart, ".keys") {
105 keysRouter.ServeHTTP(w, r)
106 return
107 }
108
109 if userutil.IsHandle(firstPart) {
110 userRouter.ServeHTTP(w, r)
111 return
112 }
113
114 // if using a flattened DID (like you would in go modules), unflatten
115 if userutil.IsFlattenedDid(firstPart) {
116 unflattenedDid := userutil.UnflattenDid(firstPart)
117 redirectPath := strings.Join(append([]string{unflattenedDid}, pathParts[1:]...), "/")
118
119 redirectURL := *r.URL
120 redirectURL.Path = "/" + redirectPath
121
122 http.Redirect(w, r, redirectURL.String(), http.StatusFound)
123 return
124 }
125
126 // if using a handle with @, rewrite to work without @
127 if normalized := strings.TrimPrefix(firstPart, "@"); userutil.IsHandle(normalized) {
128 redirectPath := strings.Join(append([]string{normalized}, pathParts[1:]...), "/")
129
130 redirectURL := *r.URL
131 redirectURL.Path = "/" + redirectPath
132
133 http.Redirect(w, r, redirectURL.String(), http.StatusFound)
134 return
135 }
136
137 }
138
139 standardRouter.ServeHTTP(w, r)
140 })
141
142 return router
143}
144
145func (s *State) KeysRouter(mw *middleware.Middleware) http.Handler {
146 r := chi.NewRouter()
147 r.Use(mw.InjectBaseParams)
148
149 r.With(mw.ResolveIdent()).Route("/{user}", func(r chi.Router) {
150 r.Get("/", s.Keys)
151 })
152
153 return r
154}
155
156func (s *State) UserRouter(mw *middleware.Middleware) http.Handler {
157 r := chi.NewRouter()
158 r.Use(mw.InjectBaseParams)
159
160 // TODO: workflow status update requests (30s polling)
161
162 r.With(mw.ResolveIdent()).Route("/{user}", func(r chi.Router) {
163 r.Get("/", s.Profile)
164 r.Get("/feed.atom", s.AtomFeedPage)
165
166 r.With(mw.ResolveRepo()).Route("/{repo}", func(r chi.Router) {
167 r.Use(mw.GoImport())
168
169 // These routes get proxied to the knot
170 r.Get("/info/refs", s.InfoRefs)
171 r.Post("/git-upload-archive", s.UploadArchive)
172 r.Post("/git-upload-pack", s.UploadPack)
173 r.Post("/git-receive-pack", s.ReceivePack)
174
175 r.Group(func(r chi.Router) {
176 r.Use(mw.CanonicalizeRepoURL())
177 r.Mount("/issues", s.IssuesRouter(mw))
178 r.Mount("/pulls", s.PullsRouter(mw))
179 r.Mount("/pipelines", s.PipelinesRouter(mw))
180 r.Mount("/labels", s.LabelsRouter())
181 r.Mount("/", s.RepoRouter(mw))
182 })
183 })
184 })
185
186 r.NotFound(func(w http.ResponseWriter, r *http.Request) {
187 w.WriteHeader(http.StatusNotFound)
188 s.pages.Error404(w)
189 })
190
191 return r
192}
193
194func (s *State) StandardRouter(mw *middleware.Middleware) http.Handler {
195 r := chi.NewRouter()
196 r.Use(mw.InjectBaseParams)
197
198 r.Handle("/static/*", s.pages.Static())
199
200 tl := avtimeline.New(s.oauth, s.db, s.config, s.pages, s.logger, blog.PostsFS)
201 r.Get("/", tl.HomeOrTimeline)
202 r.Get("/home", tl.Home)
203 r.Get("/timeline", tl.Timeline)
204 r.Get("/upgradeBanner", s.UpgradeBanner)
205 r.Post("/newsletter/signup", s.NewsletterSignup)
206 r.Post("/newsletter/dismiss", s.NewsletterDismiss)
207
208 // special-case handler for serving tangled.org/core
209 r.Get("/core", s.Core())
210
211 r.Get("/login", s.Login)
212 r.Post("/login", s.Login)
213 r.Post("/logout", s.Logout)
214
215 r.With(middleware.Paginate).Get("/search", s.Search)
216 r.With(middleware.AuthMiddleware(s.oauth)).Get("/search/quick", s.SearchQuick)
217 r.With(middleware.AuthMiddleware(s.oauth)).Get("/search/quick/mobile", s.SearchQuickMobile)
218
219 r.Post("/account/switch", s.SwitchAccount)
220 r.With(middleware.AuthMiddleware(s.oauth)).Delete("/account/{did}", s.RemoveAccount)
221
222 r.Route("/repo", func(r chi.Router) {
223 r.Route("/new", func(r chi.Router) {
224 r.Use(middleware.AuthMiddleware(s.oauth))
225 r.Get("/", s.NewRepo)
226 r.Post("/", s.NewRepo)
227 })
228 // r.Post("/import", s.ImportRepo)
229 })
230
231 r.With(middleware.Paginate).Get("/goodfirstissues", s.GoodFirstIssues)
232
233 r.With(middleware.AuthMiddleware(s.oauth)).Route("/follow", func(r chi.Router) {
234 r.Post("/", s.Follow)
235 r.Delete("/", s.Follow)
236 })
237
238 r.With(middleware.AuthMiddleware(s.oauth)).Route("/vouch", func(r chi.Router) {
239 r.Post("/", s.Vouch)
240 r.Post("/skip", s.SkipVouchSuggestion)
241 })
242
243 r.With(middleware.AuthMiddleware(s.oauth)).Route("/star", func(r chi.Router) {
244 r.Post("/", s.Star)
245 r.Delete("/", s.Star)
246 })
247
248 r.With(middleware.AuthMiddleware(s.oauth)).Route("/react", func(r chi.Router) {
249 r.Post("/", s.React)
250 r.Delete("/", s.React)
251 })
252
253 r.With(middleware.AuthMiddleware(s.oauth)).Route("/comment", func(r chi.Router) {
254 r.Get("/", s.CommentBodyFragment)
255 r.Get("/edit", s.EditCommentFragment)
256 r.Get("/reply", s.NewReplyCommentFragment)
257 r.Get("/reply/placeholder", s.ReplyPlaceholderFragment)
258 r.Post("/", s.NewComment)
259 r.Patch("/", s.EditComment)
260 r.Delete("/", s.DeleteComment)
261 })
262
263 r.With(middleware.AuthMiddleware(s.oauth)).Route("/markup", func(r chi.Router) {
264 r.Post("/preview", s.MarkdownPreview)
265 })
266 r.Get("/profile/popover", s.ProfilePopover)
267
268 r.Route("/profile", func(r chi.Router) {
269 r.Use(middleware.AuthMiddleware(s.oauth))
270 r.Get("/edit-bio", s.EditBioFragment)
271 r.Get("/edit-pins", s.EditPinsFragment)
272 r.Post("/bio", s.UpdateProfileBio)
273 r.Post("/pins", s.UpdateProfilePins)
274 r.Post("/avatar", s.UploadProfileAvatar)
275 r.Delete("/avatar", s.RemoveProfileAvatar)
276 r.Post("/punchcard", s.UpdateProfilePunchcardSetting)
277 r.Post("/theme", s.UpdateProfileThemeSetting)
278 })
279
280 r.With(middleware.AuthMiddleware(s.oauth)).Route("/welcome", func(r chi.Router) {
281 r.Get("/", s.OnboardingResume)
282 r.Get("/profile", s.OnboardingProfile)
283 r.Post("/profile", s.OnboardingSaveProfile)
284 r.Get("/keys", s.OnboardingKeys)
285 r.Get("/social", s.OnboardingSocial)
286 r.Get("/repo", s.OnboardingRepo)
287 r.Post("/next", s.OnboardingNext)
288 r.Post("/skip", s.OnboardingSkip)
289 r.Post("/complete", s.OnboardingComplete)
290 })
291
292 r.Mount("/settings", s.SettingsRouter())
293 r.Mount("/strings", s.StringsRouter(mw))
294
295 r.Mount("/settings/knots", s.KnotsRouter())
296 r.Mount("/settings/spindles", s.SpindlesRouter())
297
298 r.Mount("/notifications", s.NotificationsRouter(mw))
299 r.Mount("/focus", s.FocusRouter(mw))
300
301 r.Mount("/signup", s.SignupRouter())
302 r.Mount("/xrpc", s.XrpcRouter())
303 r.Mount("/", s.oauth.Router())
304
305 r.Get("/terms", s.TermsOfService)
306 r.Get("/privacy", s.PrivacyPolicy)
307 r.Get("/brand", s.Brand)
308
309 r.NotFound(func(w http.ResponseWriter, r *http.Request) {
310 w.WriteHeader(http.StatusNotFound)
311 s.pages.Error404(w)
312 })
313 return r
314}
315
316// Core serves tangled.org/core go-import meta tags, and redirects
317// to the core repository if accessed normally.
318func (s *State) Core() http.HandlerFunc {
319 return func(w http.ResponseWriter, r *http.Request) {
320 if r.URL.Query().Get("go-get") == "1" {
321 w.Header().Set("Content-Type", "text/html")
322 w.Write([]byte(`<meta name="go-import" content="tangled.org/core git https://tangled.org/@tangled.org/core">`))
323 return
324 }
325
326 http.Redirect(w, r, "/@tangled.org/core", http.StatusFound)
327 }
328}
329
330func (s *State) SettingsRouter() http.Handler {
331 settings := &settings.Settings{
332 Db: s.db,
333 OAuth: s.oauth,
334 Pages: s.pages,
335 Config: s.config,
336 CfClient: s.cfClient,
337 Logger: log.SubLogger(s.logger, "settings"),
338 IdResolver: s.idResolver,
339 }
340
341 return settings.Router()
342}
343
344func (s *State) SpindlesRouter() http.Handler {
345 logger := log.SubLogger(s.logger, "spindles")
346
347 spindles := &spindles.Spindles{
348 Db: s.db,
349 OAuth: s.oauth,
350 Pages: s.pages,
351 Config: s.config,
352 Enforcer: s.enforcer,
353 IdResolver: s.idResolver,
354 Logger: logger,
355 }
356
357 return spindles.Router()
358}
359
360func (s *State) KnotsRouter() http.Handler {
361 logger := log.SubLogger(s.logger, "knots")
362
363 knots := &knots.Knots{
364 Db: s.db,
365 OAuth: s.oauth,
366 Pages: s.pages,
367 Config: s.config,
368 Enforcer: s.enforcer,
369 Acl: s.aclService,
370 IdResolver: s.idResolver,
371 Knotstream: s.knotstream,
372 Logger: logger,
373 }
374
375 return knots.Router()
376}
377
378func (s *State) StringsRouter(mw *middleware.Middleware) http.Handler {
379 logger := log.SubLogger(s.logger, "strings")
380
381 strs := &avstrings.Strings{
382 Db: s.db,
383 OAuth: s.oauth,
384 Pages: s.pages,
385 IdResolver: s.idResolver,
386 Notifier: s.notifier,
387 Logger: logger,
388 }
389
390 return strs.Router(mw)
391}
392
393func (s *State) IssuesRouter(mw *middleware.Middleware) http.Handler {
394 issues := issues.New(
395 s.oauth,
396 s.repoResolver,
397 s.aclService,
398 s.pages,
399 s.idResolver,
400 s.mentionsResolver,
401 s.db,
402 s.config,
403 s.notifier,
404 s.indexer.Issues,
405 log.SubLogger(s.logger, "issues"),
406 )
407 return issues.Router(mw)
408}
409
410func (s *State) PullsRouter(mw *middleware.Middleware) http.Handler {
411 pulls := pulls.New(
412 s.oauth,
413 s.repoResolver,
414 s.pages,
415 s.idResolver,
416 s.mentionsResolver,
417 s.db,
418 s.config,
419 s.notifier,
420 s.aclService,
421 s.indexer.Pulls,
422 log.SubLogger(s.logger, "pulls"),
423 )
424 return pulls.Router(mw)
425}
426
427func (s *State) RepoRouter(mw *middleware.Middleware) http.Handler {
428 repo := repo.New(
429 s.oauth,
430 s.repoResolver,
431 s.pages,
432 s.idResolver,
433 s.db,
434 s.config,
435 s.notifier,
436 s.enforcer,
437 s.aclService,
438 log.SubLogger(s.logger, "repo"),
439 s.cfClient,
440 s.codesearch,
441 )
442 return repo.Router(mw)
443}
444
445func (s *State) PipelinesRouter(mw *middleware.Middleware) http.Handler {
446 pipes := pipelines.New(
447 s.oauth,
448 s.repoResolver,
449 s.pages,
450 s.idResolver,
451 s.db,
452 s.config,
453 s.enforcer,
454 log.SubLogger(s.logger, "pipelines"),
455 )
456 return pipes.Router(mw)
457}
458
459func (s *State) LabelsRouter() http.Handler {
460 ls := labels.New(
461 s.oauth,
462 s.pages,
463 s.db,
464 s.idResolver.Directory(),
465 s.aclService,
466 s.notifier,
467 log.SubLogger(s.logger, "labels"),
468 )
469 return ls.Router()
470}
471
472func (s *State) NotificationsRouter(mw *middleware.Middleware) http.Handler {
473 notifs := notifications.New(s.db, s.oauth, s.pages, log.SubLogger(s.logger, "notifications"))
474 return notifs.Router(mw)
475}
476
477func (s *State) FocusRouter(mw *middleware.Middleware) http.Handler {
478 f := focus.New(s.db, s.oauth, s.idResolver, s.pages, log.SubLogger(s.logger, "focus"))
479 return f.Router(mw)
480}
481
482func (s *State) SignupRouter() http.Handler {
483 sig := signup.New(s.config, s.db, s.posthog, s.idResolver, s.pages, log.SubLogger(s.logger, "signup"))
484 return sig.Router()
485}
486
487// XrpcRouter serves the org.tangled.* methods owned by the go service; callers
488// authenticate with atproto service auth, audience did:web:<appview host>
489func (s *State) XrpcRouter() http.Handler {
490 audience := serviceauth.DidWeb(s.config.Core.AppviewHost).String()
491 sa := serviceauth.NewServiceAuth(s.logger, s.idResolver.Directory(), audience)
492
493 xlogger := log.SubLogger(s.logger, "xrpc")
494 x := &avxrpc.Xrpc{
495 DB: s.db,
496 Config: s.config,
497 Logger: xlogger,
498 ServiceAuth: sa,
499 IdResolver: s.idResolver,
500 Cloudflare: s.cfClient,
501 CodeSearch: s.codesearch,
502 Webhooks: whnotify.NewNotifier(s.db, s.config.Core.BaseUrl(), s.config.Core.Dev),
503 DisallowedNicknames: userutil.LoadDisallowedNicknames(s.config.Core.DisallowedNicknamesFile, xlogger),
504 }
505 return x.Router()
506}