Fix: Re-use validator from signup on invitation creation #108 (#113)

* fix: invitation validation

* fix: lint
This commit is contained in:
DecDuck
2025-06-08 14:47:08 +10:00
committed by GitHub
parent 7b75b9e66a
commit 8f86ac0dfa
3 changed files with 15 additions and 21 deletions
@@ -360,9 +360,7 @@
:loading="loading" :loading="loading"
type="submit" type="submit"
class="w-full sm:w-fit" class="w-full sm:w-fit"
:disabled=" :disabled="!(validUsername && validEmail)"
!(validUsername && validEmail && username && email)
"
> >
{{ $t("users.admin.simple.inviteButton") }} {{ $t("users.admin.simple.inviteButton") }}
</LoadingButton> </LoadingButton>
@@ -1,12 +1,14 @@
import { readDropValidatedBody, throwingArktype } from "~/server/arktype"; import { readDropValidatedBody, throwingArktype } from "~/server/arktype";
import aclManager from "~/server/internal/acls"; import aclManager from "~/server/internal/acls";
import prisma from "~/server/internal/db/database"; import prisma from "~/server/internal/db/database";
import { CreateUserValidator } from "../../../auth/signup/simple.post"; import { SharedRegisterValidator } from "../../../auth/signup/simple.post";
const CreateInvite = CreateUserValidator.and({ const CreateInvite = SharedRegisterValidator.partial()
expires: "Date", .and({
isAdmin: "boolean = false", expires: "string",
}).configure(throwingArktype); isAdmin: "boolean = false",
})
.configure(throwingArktype);
export default defineEventHandler(async (h3) => { export default defineEventHandler(async (h3) => {
const allowed = await aclManager.allowSystemACL(h3, [ const allowed = await aclManager.allowSystemACL(h3, [
@@ -16,8 +18,6 @@ export default defineEventHandler(async (h3) => {
const body = await readDropValidatedBody(h3, CreateInvite); const body = await readDropValidatedBody(h3, CreateInvite);
console.log(body);
const invitation = await prisma.invitation.create({ const invitation = await prisma.invitation.create({
data: body, data: body,
}); });
@@ -7,10 +7,13 @@ import { type } from "arktype";
import { randomUUID } from "node:crypto"; import { randomUUID } from "node:crypto";
import { throwingArktype } from "~/server/arktype"; import { throwingArktype } from "~/server/arktype";
export const CreateUserValidator = type({ export const SharedRegisterValidator = type({
invitation: "string?", // Optional because we re-use this validator
username: "string >= 5", username: "string >= 5",
email: "string.email", email: "string.email",
});
const CreateUserValidator = SharedRegisterValidator.and({
invitation: "string",
password: "string >= 14", password: "string >= 14",
"displayName?": "string | undefined", "displayName?": "string | undefined",
}).configure(throwingArktype); }).configure(throwingArktype);
@@ -28,15 +31,8 @@ export default defineEventHandler<{
const user = await readValidatedBody(h3, CreateUserValidator); const user = await readValidatedBody(h3, CreateUserValidator);
const invitationId = user.invitation;
if (!invitationId)
throw createError({
statusCode: 401,
statusMessage: t("errors.auth.invalidInvite"),
});
const invitation = await prisma.invitation.findUnique({ const invitation = await prisma.invitation.findUnique({
where: { id: invitationId }, where: { id: user.invitation },
}); });
if (!invitation) if (!invitation)
throw createError({ throw createError({
@@ -87,7 +83,7 @@ export default defineEventHandler<{
user: true, user: true,
}, },
}), }),
prisma.invitation.delete({ where: { id: invitationId } }), prisma.invitation.delete({ where: { id: user.invitation } }),
]); ]);
return linkMec.user; return linkMec.user;