| 1 |
|
| 2 |
|
| 3 |
|
| 4 |
|
| 5 |
|
| 6 |
|
| 7 |
|
| 8 |
|
| 9 |
|
| 10 |
|
| 11 |
|
| 12 |
|
| 13 |
|
| 14 |
|
| 15 |
|
| 16 |
|
| 17 |
|
| 18 |
|
| 19 |
|
| 20 |
|
| 21 |
|
| 22 |
|
| 23 |
|
| 24 |
|
| 25 |
|
| 26 |
|
| 27 |
|
| 28 |
|
| 29 |
|
| 30 |
|
| 31 |
|
| 32 |
|
| 33 |
use async_trait::async_trait; |
| 34 |
use livechat::{ChatAuthz, ChatError, DenyReason, Room, UserId, WriteAccess}; |
| 35 |
use mt_core::types::ChatPolicy; |
| 36 |
use sqlx::PgPool; |
| 37 |
use uuid::Uuid; |
| 38 |
|
| 39 |
use super::host_error; |
| 40 |
use crate::auth::UserPerks; |
| 41 |
use crate::routes::{WriteDenial, evaluate_write_access}; |
| 42 |
|
| 43 |
|
| 44 |
pub struct MtChatAuthz { |
| 45 |
db: PgPool, |
| 46 |
policy: ChatPolicy, |
| 47 |
|
| 48 |
viewer: Option<Uuid>, |
| 49 |
|
| 50 |
|
| 51 |
perks: UserPerks, |
| 52 |
} |
| 53 |
|
| 54 |
impl MtChatAuthz { |
| 55 |
pub fn new(db: PgPool, policy: ChatPolicy, viewer: Option<Uuid>, perks: UserPerks) -> Self { |
| 56 |
Self { |
| 57 |
db, |
| 58 |
policy, |
| 59 |
viewer, |
| 60 |
perks, |
| 61 |
} |
| 62 |
} |
| 63 |
} |
| 64 |
|
| 65 |
|
| 66 |
fn deny_reason(denial: WriteDenial) -> DenyReason { |
| 67 |
match denial { |
| 68 |
|
| 69 |
|
| 70 |
|
| 71 |
WriteDenial::CommunitySuspended | WriteDenial::UserSuspended => DenyReason::Suspended, |
| 72 |
WriteDenial::Banned => DenyReason::Banned, |
| 73 |
WriteDenial::Muted => DenyReason::Muted, |
| 74 |
} |
| 75 |
} |
| 76 |
|
| 77 |
#[async_trait] |
| 78 |
impl ChatAuthz for MtChatAuthz { |
| 79 |
async fn can_read(&self, viewer: Option<UserId>, room: &Room) -> Result<bool, ChatError> { |
| 80 |
if !self.policy.is_enabled() { |
| 81 |
return Ok(false); |
| 82 |
} |
| 83 |
|
| 84 |
let Some(UserId(user)) = viewer else { |
| 85 |
|
| 86 |
|
| 87 |
|
| 88 |
return Ok(self.policy.allows_logged_out_read()); |
| 89 |
}; |
| 90 |
|
| 91 |
|
| 92 |
|
| 93 |
let banned = mt_db::queries::is_user_banned(&self.db, room.id.0, user) |
| 94 |
.await |
| 95 |
.map_err(host_error)?; |
| 96 |
|
| 97 |
Ok(!banned) |
| 98 |
} |
| 99 |
|
| 100 |
async fn can_write(&self, user: UserId, room: &Room) -> Result<WriteAccess, ChatError> { |
| 101 |
|
| 102 |
|
| 103 |
|
| 104 |
|
| 105 |
if self.viewer != Some(user.0) { |
| 106 |
return Err(ChatError::host(std::io::Error::other( |
| 107 |
"chat authz gate asked about a user it was not built for", |
| 108 |
))); |
| 109 |
} |
| 110 |
|
| 111 |
|
| 112 |
|
| 113 |
|
| 114 |
|
| 115 |
|
| 116 |
|
| 117 |
|
| 118 |
if let Some(denial) = evaluate_write_access(&self.db, room.id.0, user.0, false) |
| 119 |
.await |
| 120 |
.map_err(host_error)? |
| 121 |
{ |
| 122 |
return Ok(WriteAccess::Deny(deny_reason(denial))); |
| 123 |
} |
| 124 |
|
| 125 |
|
| 126 |
|
| 127 |
let role = mt_db::queries::get_user_role(&self.db, user.0, room.id.0) |
| 128 |
.await |
| 129 |
.map_err(host_error)?; |
| 130 |
if role.is_none() { |
| 131 |
return Ok(WriteAccess::Deny(DenyReason::NotAMember)); |
| 132 |
} |
| 133 |
|
| 134 |
|
| 135 |
if self.policy.requires_fan_plus_to_write() && !self.perks.effective_plus() { |
| 136 |
return Ok(WriteAccess::Deny(DenyReason::TierRequired)); |
| 137 |
} |
| 138 |
|
| 139 |
Ok(WriteAccess::Allow) |
| 140 |
} |
| 141 |
|
| 142 |
async fn is_moderator(&self, user: UserId, room: &Room) -> Result<bool, ChatError> { |
| 143 |
let role = mt_db::queries::get_user_role(&self.db, user.0, room.id.0) |
| 144 |
.await |
| 145 |
.map_err(host_error)?; |
| 146 |
Ok(role.is_some_and(mt_core::types::CommunityRole::is_mod_or_owner)) |
| 147 |
} |
| 148 |
} |
| 149 |
|
| 150 |
#[cfg(test)] |
| 151 |
mod tests { |
| 152 |
use super::*; |
| 153 |
|
| 154 |
#[test] |
| 155 |
fn suspension_of_either_kind_reads_as_suspended() { |
| 156 |
assert_eq!( |
| 157 |
deny_reason(WriteDenial::CommunitySuspended), |
| 158 |
DenyReason::Suspended |
| 159 |
); |
| 160 |
assert_eq!( |
| 161 |
deny_reason(WriteDenial::UserSuspended), |
| 162 |
DenyReason::Suspended |
| 163 |
); |
| 164 |
} |
| 165 |
|
| 166 |
#[test] |
| 167 |
fn a_ban_and_a_mute_stay_distinct() { |
| 168 |
|
| 169 |
|
| 170 |
assert_eq!(deny_reason(WriteDenial::Banned), DenyReason::Banned); |
| 171 |
assert_eq!(deny_reason(WriteDenial::Muted), DenyReason::Muted); |
| 172 |
} |
| 173 |
} |
| 174 |
|