mirror of
				https://github.com/NginxProxyManager/nginx-proxy-manager.git
				synced 2025-11-03 17:13:33 +00:00 
			
		
		
		
	Compare commits
	
		
			1782 Commits
		
	
	
		
			1.1.1
			...
			lang-persi
		
	
	| Author | SHA1 | Date | |
|---|---|---|---|
| 
						 | 
					32208f3864 | ||
| 
						 | 
					52ab4844dc | ||
| 
						 | 
					24216f1f2f | ||
| 
						 | 
					52e528f217 | ||
| 
						 | 
					4709f9826c | ||
| 
						 | 
					74a8c5d806 | ||
| 
						 | 
					82a1a86c3a | ||
| 
						 | 
					95957a192c | ||
| 
						 | 
					906ce8ced2 | ||
| 
						 | 
					89abb9d559 | ||
| 
						 | 
					5d6916dcf0 | ||
| 
						 | 
					0f718570d6 | ||
| 
						 | 
					fac5f2cbc5 | ||
| 
						 | 
					3b9beaeae5 | ||
| 
						 | 
					7331cb3675 | ||
| 
						 | 
					678593111e | ||
| 
						 | 
					c08b1be3cb | ||
| 
						 | 
					ca3c9aa39a | ||
| 
						 | 
					e4e5fb3b58 | ||
| 
						 | 
					83a2c79e16 | ||
| 
						 | 
					0de26f2950 | ||
| 
						 | 
					7b5c70ed35 | ||
| 
						 | 
					e4d9f48870 | ||
| 
						 | 
					2893ffb1e4 | ||
| 
						 | 
					1a117a267c | ||
| 
						 | 
					c303b69649 | ||
| 
						 | 
					bb6c9c8daf | ||
| 
						 | 
					5b7013b8d5 | ||
| 
						 | 
					b8e3e594fb | ||
| 
						 | 
					71251d2a0d | ||
| 
						 | 
					f2b5b19a83 | ||
| 
						 | 
					7af01d0fc7 | ||
| 
						 | 
					e6f7ae3fba | ||
| 
						 | 
					43599b4028 | ||
| 
						 | 
					227e818040 | ||
| 
						 | 
					fcb08d3003 | ||
| 
						 | 
					d0767baafa | ||
| 
						 | 
					abdf8866e0 | ||
| 
						 | 
					e36c1b99a5 | ||
| 
						 | 
					9339626933 | ||
| 
						 | 
					100a7e3ff8 | ||
| 
						 | 
					4866988772 | ||
| 
						 | 
					8884e3b261 | ||
| 
						 | 
					a3d17249d0 | ||
| 
						 | 
					fc8a5e8b97 | ||
| 
						 | 
					da68fe29ac | ||
| 
						 | 
					18537b9288 | ||
| 
						 | 
					d85e515ab9 | ||
| 
						 | 
					94375bbc5f | ||
| 
						 | 
					54e036276a | ||
| 
						 | 
					058f49ceea | ||
| 
						 | 
					efcefe0c17 | ||
| 
						 | 
					429046f32e | ||
| 
						 | 
					8ad95c5695 | ||
| 
						 | 
					038de3e5f9 | ||
| 
						 | 
					1928e554fd | ||
| 
						 | 
					d40e290a89 | ||
| 
						 | 
					fb2708d81d | ||
| 
						 | 
					7a6efd8ebb | ||
| 
						 | 
					0b2fa826e0 | ||
| 
						 | 
					6ab7198e61 | ||
| 
						 | 
					61a92906f3 | ||
| 
						 | 
					fadec9751e | ||
| 
						 | 
					330993f028 | ||
| 
						 | 
					487fa6d31b | ||
| 
						 | 
					5b6ca1bf00 | ||
| 
						 | 
					5039738aa3 | ||
| 
						 | 
					4451be8f1c | ||
| 
						 | 
					bee2fd1978 | ||
| 
						 | 
					c8adbdfc15 | ||
| 
						 | 
					aff4182ab8 | ||
| 
						 | 
					8c9d2745e2 | ||
| 
						 | 
					076d14b5e4 | ||
| 
						 | 
					8a6d815152 | ||
| 
						 | 
					54d463ac36 | ||
| 
						 | 
					a23dc24021 | ||
| 
						 | 
					4f9df893c8 | ||
| 
						 | 
					304b38e82b | ||
| 
						 | 
					1b0929ade6 | ||
| 
						 | 
					ddbafb62a6 | ||
| 
						 | 
					9a0383bc73 | ||
| 
						 | 
					307cb94e84 | ||
| 
						 | 
					63ae924fbc | ||
| 
						 | 
					1710a263c0 | ||
| 
						 | 
					1357774f21 | ||
| 
						 | 
					5f54490d86 | ||
| 
						 | 
					c97b8a339d | ||
| 
						 | 
					ed1d90ee7f | ||
| 
						 | 
					70894e55b8 | ||
| 
						 | 
					817021a43d | ||
| 
						 | 
					36e3449a56 | ||
| 
						 | 
					db9f25638f | ||
| 
						 | 
					ddd3355d95 | ||
| 
						 | 
					aade8b42fc | ||
| 
						 | 
					3735f3c11d | ||
| 
						 | 
					b84762b5b9 | ||
| 
						 | 
					953faeac15 | ||
| 
						 | 
					c58f3f3ec9 | ||
| 
						 | 
					0ee4d04d5f | ||
| 
						 | 
					94f6756250 | ||
| 
						 | 
					27e3f73854 | ||
| 
						 | 
					d98f4b43dc | ||
| 
						 | 
					ff3116a626 | ||
| 
						 | 
					7047750b04 | ||
| 
						 | 
					0792fc0768 | ||
| 
						 | 
					9758c12ca3 | ||
| 
						 | 
					ccd69c8867 | ||
| 
						 | 
					23fd1fec6c | ||
| 
						 | 
					6f04543744 | ||
| 
						 | 
					cbb1fe44ca | ||
| 
						 | 
					4c23f22d5b | ||
| 
						 | 
					af5d3eccd6 | ||
| 
						 | 
					a87283b030 | ||
| 
						 | 
					97dbbdd60f | ||
| 
						 | 
					ec81f2489a | ||
| 
						 | 
					d0ec8e89aa | ||
| 
						 | 
					9a96fbb5f4 | ||
| 
						 | 
					a573450bb8 | ||
| 
						 | 
					60a25ffbd5 | ||
| 
						 | 
					7d2369b380 | ||
| 
						 | 
					64f00e8dba | ||
| 
						 | 
					c99143f548 | ||
| 
						 | 
					cc4ee6919a | ||
| 
						 | 
					8a69c65b40 | ||
| 
						 | 
					95ee5ca958 | ||
| 
						 | 
					40f22d30c4 | ||
| 
						 | 
					30dfa9e3de | ||
| 
						 | 
					b873499feb | ||
| 
						 | 
					ef69be2036 | ||
| 
						 | 
					7580e65dd4 | ||
| 
						 | 
					f11dc5d7c1 | ||
| 
						 | 
					77061a7bd6 | ||
| 
						 | 
					b6afc19135 | ||
| 
						 | 
					09ba400d09 | ||
| 
						 | 
					0291cfc270 | ||
| 
						 | 
					34267e0af9 | ||
| 
						 | 
					f327c1e825 | ||
| 
						 | 
					6f539979ec | ||
| 
						 | 
					3d8079a137 | ||
| 
						 | 
					6d6d83c0d0 | ||
| 
						 | 
					100a4888d0 | ||
| 
						 | 
					34a46bd733 | ||
| 
						 | 
					7f8adc7e50 | ||
| 
						 | 
					98d118cb74 | ||
| 
						 | 
					4fb93542c3 | ||
| 
						 | 
					4fe305520a | ||
| 
						 | 
					76be31cf76 | ||
| 
						 | 
					55dadb2004 | ||
| 
						 | 
					d9cdb3dc2c | ||
| 
						 | 
					0cab720f23 | ||
| 
						 | 
					f5879dff6c | ||
| 
						 | 
					5e66d677f1 | ||
| 
						 | 
					18830f81b0 | ||
| 
						 | 
					341ac65587 | ||
| 
						 | 
					078baa255a | ||
| 
						 | 
					bf9d9bd43b | ||
| 
						 | 
					a394b25e61 | ||
| 
						 | 
					1c47fc2ba4 | ||
| 
						 | 
					312e2ab80c | ||
| 
						 | 
					d147ccd88d | ||
| 
						 | 
					03fd292c61 | ||
| 
						 | 
					79d28f03d0 | ||
| 
						 | 
					b09147eca8 | ||
| 
						 | 
					c5a319cb20 | ||
| 
						 | 
					c4df89df1f | ||
| 
						 | 
					34c703f8b4 | ||
| 
						 | 
					0a05d8f0ad | ||
| 
						 | 
					0a9141fad5 | ||
| 
						 | 
					42836774b7 | ||
| 
						 | 
					2a07544f58 | ||
| 
						 | 
					dc9d884743 | ||
| 
						 | 
					0d5d2b1b7c | ||
| 
						 | 
					df48b835c4 | ||
| 
						 | 
					8a1557154a | ||
| 
						 | 
					a6af5ec2c7 | ||
| 
						 | 
					14d7c35fd7 | ||
| 
						 | 
					cfcf78aaee | ||
| 
						 | 
					3a01b2c84f | ||
| 
						 | 
					e1c84a5c10 | ||
| 
						 | 
					c56c95a59a | ||
| 
						 | 
					6a60627833 | ||
| 
						 | 
					b4793d3c16 | ||
| 
						 | 
					68a7803513 | ||
| 
						 | 
					2657af97cf | ||
| 
						 | 
					4452f014b9 | ||
| 
						 | 
					cd80cc8e4d | ||
| 
						 | 
					ee4250d770 | ||
| 
						 | 
					3dbc70faa6 | ||
| 
						 | 
					3091c21cae | ||
| 
						 | 
					57cd2a1919 | ||
| 
						 | 
					ad5936c530 | ||
| 
						 | 
					498109addb | ||
| 
						 | 
					3f3aacd7ec | ||
| 
						 | 
					bb4ecf812d | ||
| 
						 | 
					c05f9695d0 | ||
| 
						 | 
					6343b398f0 | ||
| 
						 | 
					59362b7477 | ||
| 
						 | 
					aedaaa18e0 | ||
| 
						 | 
					080bd0b749 | ||
| 
						 | 
					9687e9e450 | ||
| 
						 | 
					5a234bb88c | ||
| 
						 | 
					4de4b65036 | ||
| 
						 | 
					f1c97c7c36 | ||
| 
						 | 
					b4f49969d6 | ||
| 
						 | 
					ec12d8f9bf | ||
| 
						 | 
					e50e3def9d | ||
| 
						 | 
					6415f284f9 | ||
| 
						 | 
					98e5997f0a | ||
| 
						 | 
					fc30a92bd4 | ||
| 
						 | 
					e2011ee45c | ||
| 
						 | 
					1406e75c2c | ||
| 
						 | 
					ca3ee98c68 | ||
| 
						 | 
					f90d839ebe | ||
| 
						 | 
					be5278f31e | ||
| 
						 | 
					73110d5e1e | ||
| 
						 | 
					356b98bf7e | ||
| 
						 | 
					3eecf7a38b | ||
| 
						 | 
					7f9240dda7 | ||
| 
						 | 
					f537619ffe | ||
| 
						 | 
					805968aac6 | ||
| 
						 | 
					2a4093c1b8 | ||
| 
						 | 
					ae2ac8a733 | ||
| 
						 | 
					5d087f1256 | ||
| 
						 | 
					c6eca2578e | ||
| 
						 | 
					56033bee9c | ||
| 
						 | 
					c6630e87bb | ||
| 
						 | 
					d6b98f51b0 | ||
| 
						 | 
					1e322804ce | ||
| 
						 | 
					b3de76c945 | ||
| 
						 | 
					fcf4117f8e | ||
| 
						 | 
					d26e8c1d0c | ||
| 
						 | 
					19ed4c1212 | ||
| 
						 | 
					03018d252b | ||
| 
						 | 
					8351dd41f6 | ||
| 
						 | 
					97212f2686 | ||
| 
						 | 
					fe068a8b51 | ||
| 
						 | 
					61e2bde98f | ||
| 
						 | 
					81c9038929 | ||
| 
						 | 
					4ea50ca40c | ||
| 
						 | 
					53ed12bcf2 | ||
| 
						 | 
					cb3e4ed59c | ||
| 
						 | 
					b20dc5eade | ||
| 
						 | 
					586afc0c91 | ||
| 
						 | 
					93ea17a9bb | ||
| 
						 | 
					151160a834 | ||
| 
						 | 
					2075f98cad | ||
| 
						 | 
					07a4e5791f | ||
| 
						 | 
					640a1eeb68 | ||
| 
						 | 
					126d3d44ca | ||
| 
						 | 
					20646e7bb5 | ||
| 
						 | 
					87998a03ce | ||
| 
						 | 
					2cee211fb0 | ||
| 
						 | 
					a56342c76a | ||
| 
						 | 
					4c89379671 | ||
| 
						 | 
					10b9a49274 | ||
| 
						 | 
					595a742c40 | ||
| 
						 | 
					c171752137 | ||
| 
						 | 
					a0b26b9e98 | ||
| 
						 | 
					d6791f4e38 | ||
| 
						 | 
					62c94f3099 | ||
| 
						 | 
					25a26d6175 | ||
| 
						 | 
					17246e418f | ||
| 
						 | 
					f7d3ca0b07 | ||
| 
						 | 
					a55de386e7 | ||
| 
						 | 
					e9d4f5b827 | ||
| 
						 | 
					1c1cee3836 | ||
| 
						 | 
					eaf6335694 | ||
| 
						 | 
					ffe05ebd41 | ||
| 
						 | 
					2e9a4f1aed | ||
| 
						 | 
					d17c85e4c8 | ||
| 
						 | 
					dad8d0ca00 | ||
| 
						 | 
					d7e0558a35 | ||
| 
						 | 
					ee41bb5562 | ||
| 
						 | 
					0cf6b9caa4 | ||
| 
						 | 
					68a9baf206 | ||
| 
						 | 
					d92421d098 | ||
| 
						 | 
					96c58b203e | ||
| 
						 | 
					d499e2bfef | ||
| 
						 | 
					5084cb7296 | ||
| 
						 | 
					2f9e062718 | ||
| 
						 | 
					edbed1af90 | ||
| 
						 | 
					8497022e41 | ||
| 
						 | 
					fa2c814fcb | ||
| 
						 | 
					d96a3987c0 | ||
| 
						 | 
					e677bfa2e8 | ||
| 
						 | 
					fe2d8895d6 | ||
| 
						 | 
					5bdc05878f | ||
| 
						 | 
					929ac3bd7c | ||
| 
						 | 
					f48e1b46a8 | ||
| 
						 | 
					351ba8dacd | ||
| 
						 | 
					3b89d5f380 | ||
| 
						 | 
					e5aa880ec4 | ||
| 
						 | 
					7322d35bd7 | ||
| 
						 | 
					81b89185f2 | ||
| 
						 | 
					f2bb8f2b3d | ||
| 
						 | 
					b01817bc7f | ||
| 
						 | 
					5aeb99b856 | ||
| 
						 | 
					e7e4003d15 | ||
| 
						 | 
					78f3e7281b | ||
| 
						 | 
					c9d97aff38 | ||
| 
						 | 
					9813071e76 | ||
| 
						 | 
					d7a7fa3496 | ||
| 
						 | 
					2e72f253a0 | ||
| 
						 | 
					ac47eab23b | ||
| 
						 | 
					0bfa6c9d4f | ||
| 
						 | 
					f71de7474d | ||
| 
						 | 
					3a2617e6bf | ||
| 
						 | 
					6c6722464d | ||
| 
						 | 
					02a7b43932 | ||
| 
						 | 
					42a5bb6af3 | ||
| 
						 | 
					a08d18bdb2 | ||
| 
						 | 
					d2d104b723 | ||
| 
						 | 
					e0352ecc48 | ||
| 
						 | 
					4e035f285d | ||
| 
						 | 
					b046bb3229 | ||
| 
						 | 
					304899e604 | ||
| 
						 | 
					e525b5470e | ||
| 
						 | 
					aacb2302bf | ||
| 
						 | 
					d21403ca1e | ||
| 
						 | 
					c39d5433bc | ||
| 
						 | 
					7c97516de6 | ||
| 
						 | 
					4572b205c9 | ||
| 
						 | 
					6f7963ee08 | ||
| 
						 | 
					dfe2588523 | ||
| 
						 | 
					a8f1f7f017 | ||
| 
						 | 
					e401095707 | ||
| 
						 | 
					d69cb26157 | ||
| 
						 | 
					48a9f5f9db | ||
| 
						 | 
					ca9eeb5118 | ||
| 
						 | 
					a03009056c | ||
| 
						 | 
					554d1ff2b6 | ||
| 
						 | 
					0042726477 | ||
| 
						 | 
					ed5d87b021 | ||
| 
						 | 
					894cd25534 | ||
| 
						 | 
					4446e2f760 | ||
| 
						 | 
					35d7a3a407 | ||
| 
						 | 
					63d06da8a8 | ||
| 
						 | 
					b5a0d74654 | ||
| 
						 | 
					99cce7e2b0 | ||
| 
						 | 
					120d50e5c0 | ||
| 
						 | 
					5454fd61b3 | ||
| 
						 | 
					b33012705b | ||
| 
						 | 
					e948b60194 | ||
| 
						 | 
					7913c9a07d | ||
| 
						 | 
					d1c23b6286 | ||
| 
						 | 
					c7e2946dbf | ||
| 
						 | 
					8936402229 | ||
| 
						 | 
					001c77e686 | ||
| 
						 | 
					5578e825b1 | ||
| 
						 | 
					c93656a7a1 | ||
| 
						 | 
					50aeae234f | ||
| 
						 | 
					a5c06c1a34 | ||
| 
						 | 
					51414ced3a | ||
| 
						 | 
					5e35e538af | ||
| 
						 | 
					13fec42d1f | ||
| 
						 | 
					b4560d7dde | ||
| 
						 | 
					6f9eed8a61 | ||
| 
						 | 
					d66e4e03e6 | ||
| 
						 | 
					1d19c29bb0 | ||
| 
						 | 
					e20a11de4a | ||
| 
						 | 
					d3a654b546 | ||
| 
						 | 
					bed387ebd4 | ||
| 
						 | 
					6ac9a82279 | ||
| 
						 | 
					ef23e796ec | ||
| 
						 | 
					3754a569ba | ||
| 
						 | 
					b383f46656 | ||
| 
						 | 
					3ce477d350 | ||
| 
						 | 
					516b4d991c | ||
| 
						 | 
					12d77e3ab6 | ||
| 
						 | 
					8d80af3a26 | ||
| 
						 | 
					1f45e6a5e9 | ||
| 
						 | 
					dcb9628c36 | ||
| 
						 | 
					029b184398 | ||
| 
						 | 
					2422587530 | ||
| 
						 | 
					4ee940d3dc | ||
| 
						 | 
					47dddc548b | ||
| 
						 | 
					256a667e2c | ||
| 
						 | 
					79cd0c5294 | ||
| 
						 | 
					09a03edfd7 | ||
| 
						 | 
					35f0fe745d | ||
| 
						 | 
					f1e433714e | ||
| 
						 | 
					035eaed0a4 | ||
| 
						 | 
					4b100a384d | ||
| 
						 | 
					c5c5fa0a5a | ||
| 
						 | 
					280bac8b43 | ||
| 
						 | 
					02aefa50cd | ||
| 
						 | 
					4d91cfc397 | ||
| 
						 | 
					79a453f2fe | ||
| 
						 | 
					c62c09569d | ||
| 
						 | 
					09bcf4010c | ||
| 
						 | 
					6aeade6c98 | ||
| 
						 | 
					8655b7d2db | ||
| 
						 | 
					2d929dffa8 | ||
| 
						 | 
					52eaa042d8 | ||
| 
						 | 
					b35aa50b88 | ||
| 
						 | 
					c575a706b5 | ||
| 
						 | 
					587b97c2d3 | ||
| 
						 | 
					317003beda | ||
| 
						 | 
					5a761236c5 | ||
| 
						 | 
					b135527347 | ||
| 
						 | 
					abca9cc89c | ||
| 
						 | 
					6721923601 | ||
| 
						 | 
					a88f77c1a5 | ||
| 
						 | 
					a5b21d0306 | ||
| 
						 | 
					8eab8d71f2 | ||
| 
						 | 
					d06572bb5f | ||
| 
						 | 
					d40f9e06fc | ||
| 
						 | 
					69ec017a53 | ||
| 
						 | 
					fa67f257ef | ||
| 
						 | 
					0dcd648c9d | ||
| 
						 | 
					c989a282e3 | ||
| 
						 | 
					5aff969c04 | ||
| 
						 | 
					bfbf7519ec | ||
| 
						 | 
					bf36c7966a | ||
| 
						 | 
					63cd9ba08f | ||
| 
						 | 
					e3d4882c3d | ||
| 
						 | 
					3e1b73143e | ||
| 
						 | 
					10ece3548d | ||
| 
						 | 
					0503a6af75 | ||
| 
						 | 
					55d765e785 | ||
| 
						 | 
					1fb9a75a33 | ||
| 
						 | 
					9c2e838d61 | ||
| 
						 | 
					c55e47aacf | ||
| 
						 | 
					40d81d6e44 | ||
| 
						 | 
					1c84eaac02 | ||
| 
						 | 
					577954ef8c | ||
| 
						 | 
					f0c75641d8 | ||
| 
						 | 
					e42e2acf12 | ||
| 
						 | 
					eaa11fe460 | ||
| 
						 | 
					5b53825ccb | ||
| 
						 | 
					a94660120f | ||
| 
						 | 
					39f4836485 | ||
| 
						 | 
					aec30207da | ||
| 
						 | 
					209c1b3334 | ||
| 
						 | 
					58138fbac4 | ||
| 
						 | 
					da820db4e1 | ||
| 
						 | 
					47b868bfc6 | ||
| 
						 | 
					89a405f60c | ||
| 
						 | 
					0353051436 | ||
| 
						 | 
					a3630a6286 | ||
| 
						 | 
					10d9760242 | ||
| 
						 | 
					c722eb1cea | ||
| 
						 | 
					0472abacd2 | ||
| 
						 | 
					a2e85ceed8 | ||
| 
						 | 
					cddd6fb985 | ||
| 
						 | 
					db23c9a52f | ||
| 
						 | 
					8646cb5a19 | ||
| 
						 | 
					fe0c04610f | ||
| 
						 | 
					9f16dae2ff | ||
| 
						 | 
					00264bcfb2 | ||
| 
						 | 
					834fb1a361 | ||
| 
						 | 
					1be87f48c1 | ||
| 
						 | 
					9c54d1b718 | ||
| 
						 | 
					f7d1c490b3 | ||
| 
						 | 
					fe4bd9fed6 | ||
| 
						 | 
					58ef9a688e | ||
| 
						 | 
					d19ebf5925 | ||
| 
						 | 
					96fc6a20bb | ||
| 
						 | 
					e69684919c | ||
| 
						 | 
					be39253a6f | ||
| 
						 | 
					30772a48bd | ||
| 
						 | 
					33c867895c | ||
| 
						 | 
					a7fe687bae | ||
| 
						 | 
					4028120f55 | ||
| 
						 | 
					d1119ec63f | ||
| 
						 | 
					4c906283df | ||
| 
						 | 
					8ec0c76f51 | ||
| 
						 | 
					c70f65d349 | ||
| 
						 | 
					883a272b0a | ||
| 
						 | 
					6aee2bbcba | ||
| 
						 | 
					025fc9776b | ||
| 
						 | 
					b699f05f47 | ||
| 
						 | 
					f7c87f63bd | ||
| 
						 | 
					e4ef095254 | ||
| 
						 | 
					09d5e2c94f | ||
| 
						 | 
					459b7a2223 | ||
| 
						 | 
					9c813bcce3 | ||
| 
						 | 
					b8596ac01c | ||
| 
						 | 
					082c4e1008 | ||
| 
						 | 
					2273eae6ee | ||
| 
						 | 
					997e9d431b | ||
| 
						 | 
					b3564b6d4b | ||
| 
						 | 
					4e27cdabc4 | ||
| 
						 | 
					965873adc5 | ||
| 
						 | 
					5de95a8c90 | ||
| 
						 | 
					fa557d8159 | ||
| 
						 | 
					bc8211a6a9 | ||
| 
						 | 
					1c498f84ad | ||
| 
						 | 
					ea6e9757e3 | ||
| 
						 | 
					1308ae42c2 | ||
| 
						 | 
					7be548575b | ||
| 
						 | 
					c6aab8d4e6 | ||
| 
						 | 
					da55e93183 | ||
| 
						 | 
					af475ab5d4 | ||
| 
						 | 
					7d85463dae | ||
| 
						 | 
					13d4f98fdb | ||
| 
						 | 
					388fff84f2 | ||
| 
						 | 
					49a765516c | ||
| 
						 | 
					27bc8c4e33 | ||
| 
						 | 
					881a067aff | ||
| 
						 | 
					1975e4a151 | ||
| 
						 | 
					4704bd6a38 | ||
| 
						 | 
					ca56e0483f | ||
| 
						 | 
					3b8cb86d72 | ||
| 
						 | 
					5165de4a91 | ||
| 
						 | 
					1ab3575c68 | ||
| 
						 | 
					ccf9cce825 | ||
| 
						 | 
					3ad2188f78 | ||
| 
						 | 
					33dbffb974 | ||
| 
						 | 
					289e438c59 | ||
| 
						 | 
					e08a4d4490 | ||
| 
						 | 
					d1d1819677 | ||
| 
						 | 
					4e0768d56c | ||
| 
						 | 
					3666364418 | ||
| 
						 | 
					9052502a17 | ||
| 
						 | 
					b608d3392d | ||
| 
						 | 
					edb81ecce0 | ||
| 
						 | 
					e24181936f | ||
| 
						 | 
					940d06cac9 | ||
| 
						 | 
					134902d127 | ||
| 
						 | 
					2df4620d05 | ||
| 
						 | 
					f41b1069ae | ||
| 
						 | 
					004a93fbc3 | ||
| 
						 | 
					2d9f04edcd | ||
| 
						 | 
					53dbe258a5 | ||
| 
						 | 
					e4ba22f0f8 | ||
| 
						 | 
					3197de41de | ||
| 
						 | 
					0f7be7987b | ||
| 
						 | 
					853c48dff6 | ||
| 
						 | 
					410c3484ab | ||
| 
						 | 
					44e9f377f9 | ||
| 
						 | 
					0f3b76f607 | ||
| 
						 | 
					f426e64569 | ||
| 
						 | 
					4867db078c | ||
| 
						 | 
					6b565e628f | ||
| 
						 | 
					881d70502b | ||
| 
						 | 
					62e4edddf0 | ||
| 
						 | 
					4b9c02cc0c | ||
| 
						 | 
					5af834e40b | ||
| 
						 | 
					6f8db95249 | ||
| 
						 | 
					fe93cb3474 | ||
| 
						 | 
					fa851b61da | ||
| 
						 | 
					3333a32612 | ||
| 
						 | 
					9a79fce498 | ||
| 
						 | 
					b1180f5077 | ||
| 
						 | 
					5454352fe5 | ||
| 
						 | 
					aee93a2f6f | ||
| 
						 | 
					f38cb5b500 | ||
| 
						 | 
					f1b7156c89 | ||
| 
						 | 
					98465cf1b0 | ||
| 
						 | 
					137e865b66 | ||
| 
						 | 
					e740fb4064 | ||
| 
						 | 
					f91f0ee8db | ||
| 
						 | 
					1c9f751512 | ||
| 
						 | 
					a602bdd514 | ||
| 
						 | 
					f7b2be68cc | ||
| 
						 | 
					ab4586fc6b | ||
| 
						 | 
					a984a68065 | ||
| 
						 | 
					52875fca6e | ||
| 
						 | 
					63b50fcd95 | ||
| 
						 | 
					5ab4aea03f | ||
| 
						 | 
					d73135378e | ||
| 
						 | 
					e19d685cb6 | ||
| 
						 | 
					c8caaa56d9 | ||
| 
						 | 
					11a98f4c12 | ||
| 
						 | 
					4a85d4ac4e | ||
| 
						 | 
					3138ba46ce | ||
| 
						 | 
					cdd0b2e6d3 | ||
| 
						 | 
					f458730d87 | ||
| 
						 | 
					d20873dcbb | ||
| 
						 | 
					d1e9407e4d | ||
| 
						 | 
					63ee69f432 | ||
| 
						 | 
					f39e527680 | ||
| 
						 | 
					2dd4434ceb | ||
| 
						 | 
					81054631f9 | ||
| 
						 | 
					53d61bd626 | ||
| 
						 | 
					847e879b3f | ||
| 
						 | 
					4c59400731 | ||
| 
						 | 
					824c837a38 | ||
| 
						 | 
					2a06384a4a | ||
| 
						 | 
					05307aa253 | ||
| 
						 | 
					3d2406ac3d | ||
| 
						 | 
					0127dc7f03 | ||
| 
						 | 
					4349d42636 | ||
| 
						 | 
					4b6f9d9419 | ||
| 
						 | 
					c3f019c911 | ||
| 
						 | 
					ecf0290203 | ||
| 
						 | 
					4f41fe0c95 | ||
| 
						 | 
					c3735fdbbb | ||
| 
						 | 
					c432c34fb3 | ||
| 
						 | 
					a1245bc161 | ||
| 
						 | 
					db4ab1d548 | ||
| 
						 | 
					86ddd9c83c | ||
| 
						 | 
					67208e43cc | ||
| 
						 | 
					ddf80302c6 | ||
| 
						 | 
					5f2576946d | ||
| 
						 | 
					9fe07fa6c3 | ||
| 
						 | 
					d9b9af543e | ||
| 
						 | 
					eb2e2e0478 | ||
| 
						 | 
					9225d5d442 | ||
| 
						 | 
					308a7149ed | ||
| 
						 | 
					8a4a7d0caf | ||
| 
						 | 
					5d03ede100 | ||
| 
						 | 
					4a86bb42cc | ||
| 
						 | 
					dad8561ea1 | ||
| 
						 | 
					56a92e5c0e | ||
| 
						 | 
					9d672f5813 | ||
| 
						 | 
					d5ed70dbb6 | ||
| 
						 | 
					c197e66d62 | ||
| 
						 | 
					91cf3c8873 | ||
| 
						 | 
					7f5e0414ac | ||
| 
						 | 
					d179887c15 | ||
| 
						 | 
					35abb4d7ae | ||
| 
						 | 
					61b290e220 | ||
| 
						 | 
					e1bcef6e5c | ||
| 
						 | 
					81f51f9e2d | ||
| 
						 | 
					661953db25 | ||
| 
						 | 
					065c2dac42 | ||
| 
						 | 
					2926844cbe | ||
| 
						 | 
					c1960f3793 | ||
| 
						 | 
					11a29a8b67 | ||
| 
						 | 
					c40e48e678 | ||
| 
						 | 
					124cb18e17 | ||
| 
						 | 
					5ac9dc0758 | ||
| 
						 | 
					9a799d51ce | ||
| 
						 | 
					77eb618758 | ||
| 
						 | 
					79fedfcea4 | ||
| 
						 | 
					8fdb8ac853 | ||
| 
						 | 
					4fdc80be01 | ||
| 
						 | 
					f8e6c8d018 | ||
| 
						 | 
					c3469de61b | ||
| 
						 | 
					ea61b15a40 | ||
| 
						 | 
					60175e6d8c | ||
| 
						 | 
					2a07445005 | ||
| 
						 | 
					dad3e1da7c | ||
| 
						 | 
					82d9452001 | ||
| 
						 | 
					095bc8f676 | ||
| 
						 | 
					8c15340b83 | ||
| 
						 | 
					a13f7c3792 | ||
| 
						 | 
					6748985669 | ||
| 
						 | 
					e2957f070b | ||
| 
						 | 
					fccbde1371 | ||
| 
						 | 
					fec36834f7 | ||
| 
						 | 
					00aeef75b6 | ||
| 
						 | 
					5b7682f13c | ||
| 
						 | 
					b30fcb50c8 | ||
| 
						 | 
					100c56ad10 | ||
| 
						 | 
					44bebf366a | ||
| 
						 | 
					6a28701242 | ||
| 
						 | 
					09d1d3744c | ||
| 
						 | 
					84e0b30f8d | ||
| 
						 | 
					546ce8d4bc | ||
| 
						 | 
					9b40bb288d | ||
| 
						 | 
					c812b674b6 | ||
| 
						 | 
					86e63197f6 | ||
| 
						 | 
					c371b2e953 | ||
| 
						 | 
					2142e25029 | ||
| 
						 | 
					30076a0e66 | ||
| 
						 | 
					42bd39163a | ||
| 
						 | 
					cc4891d9ec | ||
| 
						 | 
					40c26839f5 | ||
| 
						 | 
					2ff66ee238 | ||
| 
						 | 
					9d60b4a756 | ||
| 
						 | 
					d2becc0681 | ||
| 
						 | 
					579c32a724 | ||
| 
						 | 
					b08ef17894 | ||
| 
						 | 
					589ab8757e | ||
| 
						 | 
					abdaac8584 | ||
| 
						 | 
					d5c950a231 | ||
| 
						 | 
					d9a1701927 | ||
| 
						 | 
					6e500c35dc | ||
| 
						 | 
					a06e96061f | ||
| 
						 | 
					f0513d34f9 | ||
| 
						 | 
					09349efbbe | ||
| 
						 | 
					06453e9668 | ||
| 
						 | 
					b1e904df84 | ||
| 
						 | 
					5f435b6325 | ||
| 
						 | 
					7b48488c29 | ||
| 
						 | 
					3f6ad0d807 | ||
| 
						 | 
					edba369ae8 | ||
| 
						 | 
					b77d916bdd | ||
| 
						 | 
					2706454635 | ||
| 
						 | 
					32a3bb1d6d | ||
| 
						 | 
					95665ca378 | ||
| 
						 | 
					09d6cf7c48 | ||
| 
						 | 
					2addc48a9b | ||
| 
						 | 
					ebf07a7912 | ||
| 
						 | 
					abe6493244 | ||
| 
						 | 
					9f192ab275 | ||
| 
						 | 
					52e013d289 | ||
| 
						 | 
					331da3841e | ||
| 
						 | 
					e227f4177b | ||
| 
						 | 
					88fa7cdfff | ||
| 
						 | 
					f3b3072711 | ||
| 
						 | 
					cf6cc7dcc5 | ||
| 
						 | 
					448c8a2dd5 | ||
| 
						 | 
					634cfe13f1 | ||
| 
						 | 
					7597515c20 | ||
| 
						 | 
					93f57aece5 | ||
| 
						 | 
					ef6da1bbe1 | ||
| 
						 | 
					4ad9e68886 | ||
| 
						 | 
					9b35e7c188 | ||
| 
						 | 
					2aa6e55d6b | ||
| 
						 | 
					1ac28410ff | ||
| 
						 | 
					b0fd976b97 | ||
| 
						 | 
					7fe7e94fbd | ||
| 
						 | 
					8864960eb4 | ||
| 
						 | 
					23326895b2 | ||
| 
						 | 
					d2f707b76d | ||
| 
						 | 
					a7f0c3b730 | ||
| 
						 | 
					a9e84f1750 | ||
| 
						 | 
					7ca3a9e7a6 | ||
| 
						 | 
					c80d099193 | ||
| 
						 | 
					35aba13122 | ||
| 
						 | 
					b69e493c54 | ||
| 
						 | 
					99d73a2da8 | ||
| 
						 | 
					3c23aa935e | ||
| 
						 | 
					8dee139810 | ||
| 
						 | 
					6349cb6094 | ||
| 
						 | 
					452838b04a | ||
| 
						 | 
					fd30cfe98b | ||
| 
						 | 
					6f281fef42 | ||
| 
						 | 
					5920b0cf5e | ||
| 
						 | 
					41bbfcf165 | ||
| 
						 | 
					80a93e17fa | ||
| 
						 | 
					4a1eebc54b | ||
| 
						 | 
					264ba71462 | ||
| 
						 | 
					e229fa89f8 | ||
| 
						 | 
					d3b72ae07d | ||
| 
						 | 
					b62b6b5112 | ||
| 
						 | 
					c44f8c6155 | ||
| 
						 | 
					0dfa3d9ca3 | ||
| 
						 | 
					8c7c84906b | ||
| 
						 | 
					662143cf21 | ||
| 
						 | 
					c60fc7926e | ||
| 
						 | 
					cfbdc6c340 | ||
| 
						 | 
					2f6d8257ec | ||
| 
						 | 
					b9a6b5d4f5 | ||
| 
						 | 
					32f77dbcee | ||
| 
						 | 
					052cb8f12d | ||
| 
						 | 
					03b544023b | ||
| 
						 | 
					5070499cfd | ||
| 
						 | 
					e77b13d36e | ||
| 
						 | 
					4bb237d7c2 | ||
| 
						 | 
					aa5a7faa94 | ||
| 
						 | 
					837f4dcbd4 | ||
| 
						 | 
					d73a246b66 | ||
| 
						 | 
					f85e82973d | ||
| 
						 | 
					84afec567c | ||
| 
						 | 
					e1525e5d56 | ||
| 
						 | 
					d2688cf08c | ||
| 
						 | 
					7372319568 | ||
| 
						 | 
					60ffec5c64 | ||
| 
						 | 
					23c88f6955 | ||
| 
						 | 
					dd14207b63 | ||
| 
						 | 
					103adfbb57 | ||
| 
						 | 
					b673ebe2ca | ||
| 
						 | 
					0e0c3df0cd | ||
| 
						 | 
					8dbd482e08 | ||
| 
						 | 
					ab5f7c0f26 | ||
| 
						 | 
					191f493eb9 | ||
| 
						 | 
					d1f4640a9c | ||
| 
						 | 
					3d97f4578d | ||
| 
						 | 
					fb0ef08fd8 | ||
| 
						 | 
					0de78205b5 | ||
| 
						 | 
					e0821bd927 | ||
| 
						 | 
					e5966b54a8 | ||
| 
						 | 
					d2f6b09901 | ||
| 
						 | 
					5c8aa8517b | ||
| 
						 | 
					1e5916db28 | ||
| 
						 | 
					a3ae6956e2 | ||
| 
						 | 
					518b84b38b | ||
| 
						 | 
					932dc4bf02 | ||
| 
						 | 
					bdc3a555b6 | ||
| 
						 | 
					d4dcb61ee6 | ||
| 
						 | 
					cce73beb2d | ||
| 
						 | 
					4db34f5894 | ||
| 
						 | 
					063ac4619f | ||
| 
						 | 
					d1a338107b | ||
| 
						 | 
					0d0b7e117f | ||
| 
						 | 
					3538f9719f | ||
| 
						 | 
					feaafdc559 | ||
| 
						 | 
					edf369a3d4 | ||
| 
						 | 
					eb148eb8f0 | ||
| 
						 | 
					4251157ffa | ||
| 
						 | 
					9866eec21c | ||
| 
						 | 
					e879d41ee4 | ||
| 
						 | 
					bb26f5b2c7 | ||
| 
						 | 
					8e61d3eadf | ||
| 
						 | 
					749ab36b1a | ||
| 
						 | 
					c68874743d | ||
| 
						 | 
					1a76f4ebfc | ||
| 
						 | 
					59238d1dc1 | ||
| 
						 | 
					661f3d6899 | ||
| 
						 | 
					14b889a85f | ||
| 
						 | 
					ac25171420 | ||
| 
						 | 
					7281ed5968 | ||
| 
						 | 
					dc541b2c72 | ||
| 
						 | 
					9a854fd8fe | ||
| 
						 | 
					8eb44c404d | ||
| 
						 | 
					61b25e1213 | ||
| 
						 | 
					d3a5a3d0d6 | ||
| 
						 | 
					366fcf0bed | ||
| 
						 | 
					29c0fcbad6 | ||
| 
						 | 
					de84d5d463 | ||
| 
						 | 
					078114ee67 | ||
| 
						 | 
					49f350fb00 | ||
| 
						 | 
					e141b5ff20 | ||
| 
						 | 
					181f163cb5 | ||
| 
						 | 
					30a9d3ae8d | ||
| 
						 | 
					83e09ad5a7 | ||
| 
						 | 
					8e5255a275 | ||
| 
						 | 
					e4f06368bb | ||
| 
						 | 
					0edd87324c | ||
| 
						 | 
					96e034aa75 | ||
| 
						 | 
					821432263a | ||
| 
						 | 
					5edb16f36e | ||
| 
						 | 
					a233bc0045 | ||
| 
						 | 
					eed40d095e | ||
| 
						 | 
					0d0e5295f4 | ||
| 
						 | 
					51ac4bc688 | ||
| 
						 | 
					4f97592965 | ||
| 
						 | 
					be5a763d39 | ||
| 
						 | 
					c435ce0224 | ||
| 
						 | 
					67d8ede247 | ||
| 
						 | 
					5e98ce32b7 | ||
| 
						 | 
					a2c01655f0 | ||
| 
						 | 
					3a71281937 | ||
| 
						 | 
					f235ec8b5a | ||
| 
						 | 
					fa7df05b92 | ||
| 
						 | 
					1f3ac7a9ec | ||
| 
						 | 
					5bd002a568 | ||
| 
						 | 
					5fb0cc5fab | ||
| 
						 | 
					818b9595aa | ||
| 
						 | 
					c78f641e85 | ||
| 
						 | 
					081380c8d5 | ||
| 
						 | 
					7e451bce0b | ||
| 
						 | 
					a082ec0604 | ||
| 
						 | 
					973a10a9d1 | ||
| 
						 | 
					1ec95096d5 | ||
| 
						 | 
					e81cc45405 | ||
| 
						 | 
					b9ef11e8bf | ||
| 
						 | 
					0d8dd03c3d | ||
| 
						 | 
					74d610d9ad | ||
| 
						 | 
					9146ca6c63 | ||
| 
						 | 
					d7e0ae0fa0 | ||
| 
						 | 
					29ee48530c | ||
| 
						 | 
					abe53a4bdd | ||
| 
						 | 
					2d23bedf12 | ||
| 
						 | 
					4e17fb476b | ||
| 
						 | 
					c803ec7e26 | ||
| 
						 | 
					7e67f33766 | ||
| 
						 | 
					9dd5644183 | ||
| 
						 | 
					5a8028a72d | ||
| 
						 | 
					747de511d4 | ||
| 
						 | 
					7800938fd2 | ||
| 
						 | 
					ab80fe13e9 | ||
| 
						 | 
					5d106c4064 | ||
| 
						 | 
					2ac1026e4b | ||
| 
						 | 
					b78c7e1c53 | ||
| 
						 | 
					849bdcda7b | ||
| 
						 | 
					5aae8cd0e3 | ||
| 
						 | 
					adc5a2020a | ||
| 
						 | 
					40b1521f72 | ||
| 
						 | 
					ac23c66659 | ||
| 
						 | 
					84bc33db8a | ||
| 
						 | 
					6392df36c3 | ||
| 
						 | 
					c82843279c | ||
| 
						 | 
					b394eb8e55 | ||
| 
						 | 
					bb422d4454 | ||
| 
						 | 
					3dfe23836c | ||
| 
						 | 
					d45f39aae3 | ||
| 
						 | 
					cb091040a8 | ||
| 
						 | 
					ddd538944a | ||
| 
						 | 
					1f879f67a9 | ||
| 
						 | 
					ee89dedd0f | ||
| 
						 | 
					9ab5333652 | ||
| 
						 | 
					3bd97ae1b0 | ||
| 
						 | 
					432062e0f4 | ||
| 
						 | 
					0c8bbb4bc2 | ||
| 
						 | 
					48e96c46d5 | ||
| 
						 | 
					25e9acf618 | ||
| 
						 | 
					a517e80236 | ||
| 
						 | 
					3d4d3bc73b | ||
| 
						 | 
					cf4d1f73fa | ||
| 
						 | 
					c203d1a0d8 | ||
| 
						 | 
					5f29f6b039 | ||
| 
						 | 
					f75b5b867b | ||
| 
						 | 
					67463ca136 | ||
| 
						 | 
					8db541f37f | ||
| 
						 | 
					a5229d0e92 | ||
| 
						 | 
					38ec0f9f95 | ||
| 
						 | 
					3d80759a21 | ||
| 
						 | 
					d95cd36b3e | ||
| 
						 | 
					4c6b96ad5d | ||
| 
						 | 
					c3bef2867e | ||
| 
						 | 
					efc5bff2e1 | ||
| 
						 | 
					ffe3db8c08 | ||
| 
						 | 
					4ada0feae3 | ||
| 
						 | 
					e17de6058e | ||
| 
						 | 
					9efe6cfb39 | ||
| 
						 | 
					c86a1a50bd | ||
| 
						 | 
					c55476b196 | ||
| 
						 | 
					3b47decbb0 | ||
| 
						 | 
					d0bfa082e0 | ||
| 
						 | 
					6b7a8b009e | ||
| 
						 | 
					ca59e585d8 | ||
| 
						 | 
					bbde7a108a | ||
| 
						 | 
					87731a8b5c | ||
| 
						 | 
					29d4bd4ccf | ||
| 
						 | 
					925ad90f91 | ||
| 
						 | 
					650ae61c43 | ||
| 
						 | 
					02f3f9704f | ||
| 
						 | 
					da7c3057b4 | ||
| 
						 | 
					040b45cafa | ||
| 
						 | 
					8ece310b9f | ||
| 
						 | 
					96959db3c2 | ||
| 
						 | 
					6360100611 | ||
| 
						 | 
					b833044cea | ||
| 
						 | 
					97909830f5 | ||
| 
						 | 
					8ae2de2f49 | ||
| 
						 | 
					bf7b659e89 | ||
| 
						 | 
					4e3c7749af | ||
| 
						 | 
					f63441921f | ||
| 
						 | 
					725ba83606 | ||
| 
						 | 
					281906c0b5 | ||
| 
						 | 
					8ed121f43d | ||
| 
						 | 
					81a9cab2b3 | ||
| 
						 | 
					8d98a417c5 | ||
| 
						 | 
					6fa81b179b | ||
| 
						 | 
					9e169fbb42 | ||
| 
						 | 
					27f84f880a | ||
| 
						 | 
					0d9c941b4e | ||
| 
						 | 
					8865aa9c8c | ||
| 
						 | 
					6d8c4218f1 | ||
| 
						 | 
					c134a43337 | ||
| 
						 | 
					780759dc27 | ||
| 
						 | 
					85128f08f3 | ||
| 
						 | 
					d2f8c1e5f1 | ||
| 
						 | 
					9c88b9c1e9 | ||
| 
						 | 
					13fd2ce4e2 | ||
| 
						 | 
					9979f516d6 | ||
| 
						 | 
					39a5cd2d6e | ||
| 
						 | 
					784516283f | ||
| 
						 | 
					ce503232c3 | ||
| 
						 | 
					f2edf9130f | ||
| 
						 | 
					413ab50fc4 | ||
| 
						 | 
					c1880bd3ff | ||
| 
						 | 
					0f0a672275 | ||
| 
						 | 
					06c5f991e7 | ||
| 
						 | 
					babc5b7a38 | ||
| 
						 | 
					b96c996a45 | ||
| 
						 | 
					fb8f2c2f9a | ||
| 
						 | 
					6794937391 | ||
| 
						 | 
					f022e84979 | ||
| 
						 | 
					fd5ac952cc | ||
| 
						 | 
					07f60e5c77 | ||
| 
						 | 
					628b8a7e1f | ||
| 
						 | 
					30a442807d | ||
| 
						 | 
					1626c8edd1 | ||
| 
						 | 
					ca6561bf6c | ||
| 
						 | 
					273a81471d | ||
| 
						 | 
					8b07a67133 | ||
| 
						 | 
					32089ea272 | ||
| 
						 | 
					658acd147c | ||
| 
						 | 
					ca3370a6ac | ||
| 
						 | 
					c4e2557de2 | ||
| 
						 | 
					6f2b4fdf86 | ||
| 
						 | 
					f302ff71c9 | ||
| 
						 | 
					fee87a44d6 | ||
| 
						 | 
					8944609b63 | ||
| 
						 | 
					be87c45f27 | ||
| 
						 | 
					1b1807c79a | ||
| 
						 | 
					a8f4699816 | ||
| 
						 | 
					ac3df6dd77 | ||
| 
						 | 
					5c67908460 | ||
| 
						 | 
					7b67ef3015 | ||
| 
						 | 
					e5a3b5ee2f | ||
| 
						 | 
					5e9ff4d2bf | ||
| 
						 | 
					daa71764b6 | ||
| 
						 | 
					6a6c2ef192 | ||
| 
						 | 
					320315956d | ||
| 
						 | 
					4f10d129c2 | ||
| 
						 | 
					62eb3fcd85 | ||
| 
						 | 
					ab40e4e2cf | ||
| 
						 | 
					0bb9450642 | ||
| 
						 | 
					a6e15532b9 | ||
| 
						 | 
					9a89a8a77e | ||
| 
						 | 
					fe3675dc7a | ||
| 
						 | 
					5c9acc2bff | ||
| 
						 | 
					c94e937a50 | ||
| 
						 | 
					3e4e10e644 | ||
| 
						 | 
					ba7bb57ca2 | ||
| 
						 | 
					14c125150a | ||
| 
						 | 
					053701a702 | ||
| 
						 | 
					3fc3e43042 | ||
| 
						 | 
					b0dc68d7d4 | ||
| 
						 | 
					e895baaeb4 | ||
| 
						 | 
					c47f6fdb21 | ||
| 
						 | 
					9e188e441a | ||
| 
						 | 
					f6efcdf9f9 | ||
| 
						 | 
					b1ceda3af4 | ||
| 
						 | 
					cd3a0684d0 | ||
| 
						 | 
					f25e54c6cb | ||
| 
						 | 
					66f86cf497 | ||
| 
						 | 
					d260edc547 | ||
| 
						 | 
					ba1e6fa984 | ||
| 
						 | 
					6b59f36213 | ||
| 
						 | 
					1894960762 | ||
| 
						 | 
					83c5c55f32 | ||
| 
						 | 
					fb8c0b9a48 | ||
| 
						 | 
					d34691152c | ||
| 
						 | 
					cea80b482e | ||
| 
						 | 
					c460a8fa5c | ||
| 
						 | 
					5f852437fe | ||
| 
						 | 
					8aded1a685 | ||
| 
						 | 
					f2acb9e150 | ||
| 
						 | 
					6f3a00c9b8 | ||
| 
						 | 
					fbae107c04 | ||
| 
						 | 
					6c1ae77a2a | ||
| 
						 | 
					67e8ca6714 | ||
| 
						 | 
					a56d976947 | ||
| 
						 | 
					ac0bb6bee2 | ||
| 
						 | 
					dee67dac75 | ||
| 
						 | 
					9458cfbd1a | ||
| 
						 | 
					4b8bdd22b3 | ||
| 
						 | 
					a4c143e2d1 | ||
| 
						 | 
					e91019feb9 | ||
| 
						 | 
					8a37ec72b7 | ||
| 
						 | 
					c263a33095 | ||
| 
						 | 
					4b2c0115db | ||
| 
						 | 
					673f40bd85 | ||
| 
						 | 
					b9f8108cd3 | ||
| 
						 | 
					a16ecf656b | ||
| 
						 | 
					842cff130b | ||
| 
						 | 
					346b9b4b79 | ||
| 
						 | 
					56c317d223 | ||
| 
						 | 
					b7b150a979 | ||
| 
						 | 
					fae848bd1b | ||
| 
						 | 
					a5b8087dc5 | ||
| 
						 | 
					7aa078e025 | ||
| 
						 | 
					4b6b276b64 | ||
| 
						 | 
					0373daae5c | ||
| 
						 | 
					7f30dd0475 | ||
| 
						 | 
					d2a77c2371 | ||
| 
						 | 
					104f65b541 | ||
| 
						 | 
					d0fb4b6914 | ||
| 
						 | 
					42c3272def | ||
| 
						 | 
					2812889d61 | ||
| 
						 | 
					bd3a13b2a5 | ||
| 
						 | 
					289d179142 | ||
| 
						 | 
					deca493912 | ||
| 
						 | 
					d16bf7d6c0 | ||
| 
						 | 
					3f1415dad1 | ||
| 
						 | 
					3e744b6b2d | ||
| 
						 | 
					56c4f8a106 | ||
| 
						 | 
					99ef8bae4c | ||
| 
						 | 
					b7f0343730 | ||
| 
						 | 
					c807b59fb4 | ||
| 
						 | 
					60fc57431a | ||
| 
						 | 
					d988a3a307 | ||
| 
						 | 
					de763d3fa9 | ||
| 
						 | 
					21bfb61cc8 | ||
| 
						 | 
					a79adeb280 | ||
| 
						 | 
					9b7a019222 | ||
| 
						 | 
					e65143d276 | ||
| 
						 | 
					61bb183eda | ||
| 
						 | 
					f3d3a6db91 | ||
| 
						 | 
					9ebb443cb7 | ||
| 
						 | 
					fa4c4d0a8d | ||
| 
						 | 
					3e1518fef6 | ||
| 
						 | 
					e59db84721 | ||
| 
						 | 
					c281b31fc8 | ||
| 
						 | 
					1c93ca9896 | ||
| 
						 | 
					df5836e573 | ||
| 
						 | 
					41ef35f0d0 | ||
| 
						 | 
					5e6ce8643f | ||
| 
						 | 
					f575400bc8 | ||
| 
						 | 
					6d9a335b0e | ||
| 
						 | 
					f94eb5f318 | ||
| 
						 | 
					245fa421a2 | ||
| 
						 | 
					655094a816 | ||
| 
						 | 
					d544650b05 | ||
| 
						 | 
					d9d682585c | ||
| 
						 | 
					44a202552e | ||
| 
						 | 
					fd6673420b | ||
| 
						 | 
					0e9cd5db9c | ||
| 
						 | 
					6da6e6f145 | ||
| 
						 | 
					bdaa7460e4 | ||
| 
						 | 
					d6d1c1ac35 | ||
| 
						 | 
					67958155fc | ||
| 
						 | 
					198bd74ec6 | ||
| 
						 | 
					92eec95dad | ||
| 
						 | 
					b73a034fca | ||
| 
						 | 
					11b508f021 | ||
| 
						 | 
					c2b5be37f9 | ||
| 
						 | 
					1a04863a08 | ||
| 
						 | 
					077d3eb993 | ||
| 
						 | 
					ac38221bdf | ||
| 
						 | 
					9f146b8fc3 | ||
| 
						 | 
					9a2d9659a7 | ||
| 
						 | 
					6faae5350a | ||
| 
						 | 
					2616709e7f | ||
| 
						 | 
					bed9ff084c | ||
| 
						 | 
					fb3082b0bb | ||
| 
						 | 
					c8439b8429 | ||
| 
						 | 
					4c3632d3e7 | ||
| 
						 | 
					24d8cd57da | ||
| 
						 | 
					b7c0a8b0c2 | ||
| 
						 | 
					d6d7b22b1e | ||
| 
						 | 
					5269c957ce | ||
| 
						 | 
					bf8d2672c8 | ||
| 
						 | 
					8461acab9b | ||
| 
						 | 
					731ae43fe8 | ||
| 
						 | 
					5354c85352 | ||
| 
						 | 
					22a37bb923 | ||
| 
						 | 
					07bbece704 | ||
| 
						 | 
					9af2f50d81 | ||
| 
						 | 
					7b148f7970 | ||
| 
						 | 
					a1e52d919f | ||
| 
						 | 
					899b487daa | ||
| 
						 | 
					86eeb5fc44 | ||
| 
						 | 
					62a708b416 | ||
| 
						 | 
					a7ce8704b3 | ||
| 
						 | 
					7319a13077 | ||
| 
						 | 
					95bd4d93c5 | ||
| 
						 | 
					69c33f0395 | ||
| 
						 | 
					cd4caea2dc | ||
| 
						 | 
					c9daf19940 | ||
| 
						 | 
					7c2540b193 | ||
| 
						 | 
					3e600552dc | ||
| 
						 | 
					69ee6b1699 | ||
| 
						 | 
					ca1ea042b2 | ||
| 
						 | 
					f26df7d9bb | ||
| 
						 | 
					ba45705571 | ||
| 
						 | 
					bf8ea71c77 | ||
| 
						 | 
					7deb64a5de | ||
| 
						 | 
					e283865d3d | ||
| 
						 | 
					a32be3e96b | ||
| 
						 | 
					0cfd6eab3f | ||
| 
						 | 
					c2361f13e6 | ||
| 
						 | 
					bc81de54b9 | ||
| 
						 | 
					07884bc9b1 | ||
| 
						 | 
					58c3204187 | ||
| 
						 | 
					19d3deddd4 | ||
| 
						 | 
					f0233b947e | ||
| 
						 | 
					c6a90a2fd0 | ||
| 
						 | 
					3607c30d98 | ||
| 
						 | 
					717105f243 | ||
| 
						 | 
					2373e4a06d | ||
| 
						 | 
					4c76803f13 | ||
| 
						 | 
					6a46e88f8f | ||
| 
						 | 
					e4e94d5be0 | ||
| 
						 | 
					a3b896fa70 | ||
| 
						 | 
					60347a90e9 | ||
| 
						 | 
					a02d4ec46f | ||
| 
						 | 
					485bae8f22 | ||
| 
						 | 
					655477316b | ||
| 
						 | 
					e22f87dee7 | ||
| 
						 | 
					d3337322dd | ||
| 
						 | 
					6202f4f943 | ||
| 
						 | 
					b42cc9ed3e | ||
| 
						 | 
					fbf72c0f61 | ||
| 
						 | 
					cbd0b0c070 | ||
| 
						 | 
					874f049323 | ||
| 
						 | 
					42ab4020e2 | ||
| 
						 | 
					7ab9683b87 | ||
| 
						 | 
					865facfd05 | ||
| 
						 | 
					0951f4a202 | ||
| 
						 | 
					882ec27969 | ||
| 
						 | 
					a84158c1ff | ||
| 
						 | 
					161d3ec817 | ||
| 
						 | 
					5b15249689 | ||
| 
						 | 
					602fce1c7e | ||
| 
						 | 
					f2f653e345 | ||
| 
						 | 
					b55738bd6e | ||
| 
						 | 
					b39a59ce72 | ||
| 
						 | 
					9872daf29f | ||
| 
						 | 
					91044e730b | ||
| 
						 | 
					656a7dceef | ||
| 
						 | 
					d636502eaa | ||
| 
						 | 
					389fd158ad | ||
| 
						 | 
					30fa63b379 | ||
| 
						 | 
					691063545c | ||
| 
						 | 
					421934efed | ||
| 
						 | 
					f056b9dc7f | ||
| 
						 | 
					48d421ba28 | ||
| 
						 | 
					096b714117 | ||
| 
						 | 
					0d25dc1aaa | ||
| 
						 | 
					63d3c2d06f | ||
| 
						 | 
					5fc704ccad | ||
| 
						 | 
					61d99561c1 | ||
| 
						 | 
					c26ce2083f | ||
| 
						 | 
					847d71f72a | ||
| 
						 | 
					3c35039445 | ||
| 
						 | 
					1a64d44857 | ||
| 
						 | 
					ba5f0c212c | ||
| 
						 | 
					4eddb5d7f3 | ||
| 
						 | 
					3b104710d5 | ||
| 
						 | 
					74db0004bd | ||
| 
						 | 
					6e67352a0f | ||
| 
						 | 
					b127f02468 | ||
| 
						 | 
					c9c53d9670 | ||
| 
						 | 
					d36dbb868b | ||
| 
						 | 
					b7fb2cfe92 | ||
| 
						 | 
					d0a0c77556 | ||
| 
						 | 
					9469b9c78a | ||
| 
						 | 
					e4988f34c7 | ||
| 
						 | 
					1fe9e24f0a | ||
| 
						 | 
					9c39de3454 | ||
| 
						 | 
					9bb68ad4eb | ||
| 
						 | 
					5bf774bee1 | ||
| 
						 | 
					99514464fb | ||
| 
						 | 
					3bf1c1e531 | ||
| 
						 | 
					e2e31094aa | ||
| 
						 | 
					f29ff15167 | ||
| 
						 | 
					1c64252015 | ||
| 
						 | 
					ead19915f3 | ||
| 
						 | 
					967e0dd98a | ||
| 
						 | 
					bd0324dba0 | ||
| 
						 | 
					607fb83a1e | ||
| 
						 | 
					bb5fc58f3a | ||
| 
						 | 
					afbec0aca9 | ||
| 
						 | 
					1e5d9dfbff | ||
| 
						 | 
					cfcb657cde | ||
| 
						 | 
					7f243e6f06 | ||
| 
						 | 
					7e7032c051 | ||
| 
						 | 
					b7b808d98d | ||
| 
						 | 
					a21289bf11 | ||
| 
						 | 
					4a8d01224a | ||
| 
						 | 
					f0eebc43e3 | ||
| 
						 | 
					49fbf031d1 | ||
| 
						 | 
					4060718e5c | ||
| 
						 | 
					49b0f11ae7 | ||
| 
						 | 
					9b83d35ef4 | ||
| 
						 | 
					eb20add0c7 | ||
| 
						 | 
					1f122e9145 | ||
| 
						 | 
					329d0ecaed | ||
| 
						 | 
					77a2ee948a | ||
| 
						 | 
					ebeda6345e | ||
| 
						 | 
					e35138ebed | ||
| 
						 | 
					8ba6c4f7e7 | ||
| 
						 | 
					6df7b72e08 | ||
| 
						 | 
					fe13b12f43 | ||
| 
						 | 
					ea28da90b2 | ||
| 
						 | 
					b243324c65 | ||
| 
						 | 
					a2dde00f40 | ||
| 
						 | 
					5ff07faa7e | ||
| 
						 | 
					272c652847 | ||
| 
						 | 
					3964bbf3fe | ||
| 
						 | 
					11175aaa5f | ||
| 
						 | 
					7fcc4a7ef0 | ||
| 
						 | 
					5abb9458c7 | ||
| 
						 | 
					0ca5587a6f | ||
| 
						 | 
					d29650882b | ||
| 
						 | 
					9c3a7b02ec | ||
| 
						 | 
					ef3a073af5 | ||
| 
						 | 
					15c4857a4b | ||
| 
						 | 
					63a71afbc8 | ||
| 
						 | 
					64761ee9c6 | ||
| 
						 | 
					d6c344b5ec | ||
| 
						 | 
					d27826d10e | ||
| 
						 | 
					4ac52a0e25 | ||
| 
						 | 
					efa841d75a | ||
| 
						 | 
					d1fac583ea | ||
| 
						 | 
					8cb44c7b97 | ||
| 
						 | 
					f2293a9dda | ||
| 
						 | 
					da0d1d4a2f | ||
| 
						 | 
					6a8d5e2166 | ||
| 
						 | 
					d732665a23 | ||
| 
						 | 
					e0748c9bc7 | ||
| 
						 | 
					23573543a3 | ||
| 
						 | 
					bfb328238e | ||
| 
						 | 
					64cc4f57d6 | ||
| 
						 | 
					7a3c91c6a4 | ||
| 
						 | 
					508bc62852 | ||
| 
						 | 
					59e8446d47 | ||
| 
						 | 
					d13596d2f7 | ||
| 
						 | 
					9adccfa341 | ||
| 
						 | 
					5cc3b53378 | ||
| 
						 | 
					b62b0a2fb7 | ||
| 
						 | 
					1faac4edf2 | ||
| 
						 | 
					4c60dce169 | ||
| 
						 | 
					771f31f44d | ||
| 
						 | 
					8bedb95e1d | ||
| 
						 | 
					ac4be08df2 | ||
| 
						 | 
					0d6e058e23 | ||
| 
						 | 
					bee2ceb667 | ||
| 
						 | 
					6af13d4f40 | ||
| 
						 | 
					9dd0ebd899 | ||
| 
						 | 
					6e97bfa717 | ||
| 
						 | 
					07b69f41eb | ||
| 
						 | 
					6bd2ac7d6d | ||
| 
						 | 
					528e5ef3bc | ||
| 
						 | 
					bc1c50ac92 | ||
| 
						 | 
					8c2ab42b75 | ||
| 
						 | 
					62053d15d4 | ||
| 
						 | 
					6fed642aba | ||
| 
						 | 
					72ac549a58 | ||
| 
						 | 
					9f38617135 | ||
| 
						 | 
					94eec805df | ||
| 
						 | 
					05a940e732 | ||
| 
						 | 
					1c43cc2181 | ||
| 
						 | 
					657ee73ff1 | ||
| 
						 | 
					4ee5d993cf | ||
| 
						 | 
					70a445e2d7 | ||
| 
						 | 
					2115da210d | ||
| 
						 | 
					540554c4f6 | ||
| 
						 | 
					1337c50d28 | ||
| 
						 | 
					c5ceb3b2b1 | ||
| 
						 | 
					57fc1d8f08 | ||
| 
						 | 
					1518ecd1e9 | ||
| 
						 | 
					6be0343918 | ||
| 
						 | 
					cf8812c932 | ||
| 
						 | 
					5bc3e474a9 | ||
| 
						 | 
					13eaa346bc | ||
| 
						 | 
					d7437cc4a7 | ||
| 
						 | 
					ddb3c6590c | ||
| 
						 | 
					89d6773bda | ||
| 
						 | 
					3651b9484f | ||
| 
						 | 
					2200c950b7 | ||
| 
						 | 
					14f84f01b5 | ||
| 
						 | 
					cb014027bb | ||
| 
						 | 
					32e5155783 | ||
| 
						 | 
					a3159ad59e | ||
| 
						 | 
					60a40197f1 | ||
| 
						 | 
					7d693a4271 | ||
| 
						 | 
					f192748bf9 | ||
| 
						 | 
					96f401cba6 | ||
| 
						 | 
					ffd2430160 | ||
| 
						 | 
					190cd2d6bb | ||
| 
						 | 
					7ba58bdbd3 | ||
| 
						 | 
					08ab62108f | ||
| 
						 | 
					1028de8158 | ||
| 
						 | 
					301499dc52 | ||
| 
						 | 
					5c2f13ed8e | ||
| 
						 | 
					e30ad81f69 | ||
| 
						 | 
					21f36f535f | ||
| 
						 | 
					c14236823a | ||
| 
						 | 
					551a9fe1c6 | ||
| 
						 | 
					e3399e1035 | ||
| 
						 | 
					c413b4af3f | ||
| 
						 | 
					dbf5dec23b | ||
| 
						 | 
					10f0eb17d7 | ||
| 
						 | 
					e3b680c351 | ||
| 
						 | 
					0df0545777 | ||
| 
						 | 
					165bfc9f5f | ||
| 
						 | 
					5830bd73b9 | ||
| 
						 | 
					3c4ce839b9 | ||
| 
						 | 
					ac9f052309 | ||
| 
						 | 
					049e424957 | ||
| 
						 | 
					07e78aec48 | ||
| 
						 | 
					3fec135fe5 | ||
| 
						 | 
					867fe1322b | ||
| 
						 | 
					95208a50a7 | ||
| 
						 | 
					514b13fcc2 | ||
| 
						 | 
					4cbc1f5bbe | ||
| 
						 | 
					64de36cdf2 | ||
| 
						 | 
					093b48ad7b | ||
| 
						 | 
					05f6a55a0b | ||
| 
						 | 
					2523424f68 | ||
| 
						 | 
					b81325d7bf | ||
| 
						 | 
					3e10b7b2b1 | ||
| 
						 | 
					e5cb750015 | ||
| 
						 | 
					28f72086ec | ||
| 
						 | 
					a6b9bd7b01 | ||
| 
						 | 
					2c5eac9dad | ||
| 
						 | 
					87f61b8527 | ||
| 
						 | 
					74bfe490c6 | ||
| 
						 | 
					015167f34d | ||
| 
						 | 
					4bafc7ff1a | ||
| 
						 | 
					bf8beb50b4 | ||
| 
						 | 
					e5034a34f5 | ||
| 
						 | 
					a561605653 | ||
| 
						 | 
					e8596c1554 | ||
| 
						 | 
					ab67481e99 | ||
| 
						 | 
					1b611e67c8 | ||
| 
						 | 
					c5aa2b9f77 | ||
| 
						 | 
					cff6c4d1f5 | ||
| 
						 | 
					077cf75ef2 | ||
| 
						 | 
					ff1770204c | ||
| 
						 | 
					b9a95840e0 | ||
| 
						 | 
					2d7576c57e | ||
| 
						 | 
					251aac716a | ||
| 
						 | 
					6694a42270 | ||
| 
						 | 
					f78a4c6ad1 | ||
| 
						 | 
					83fad8bcda | ||
| 
						 | 
					f539e813aa | ||
| 
						 | 
					5d65166777 | ||
| 
						 | 
					70346138a7 | ||
| 
						 | 
					d68656559c | ||
| 
						 | 
					01660b5b80 | ||
| 
						 | 
					74010acd85 | ||
| 
						 | 
					7c7d255172 | ||
| 
						 | 
					058f1e9835 | ||
| 
						 | 
					b4fc629ec0 | ||
| 
						 | 
					ae06b2da75 | ||
| 
						 | 
					54d423a11f | ||
| 
						 | 
					5da6c97a00 | ||
| 
						 | 
					bf2f13443f | ||
| 
						 | 
					9ce4c3fe2f | ||
| 
						 | 
					4a07bf666d | ||
| 
						 | 
					5be46b4b20 | ||
| 
						 | 
					7fd825b76b | ||
| 
						 | 
					b23d59dec7 | ||
| 
						 | 
					492d450d26 | ||
| 
						 | 
					04412f3624 | ||
| 
						 | 
					c41057b28a | ||
| 
						 | 
					8312bc0100 | ||
| 
						 | 
					85ac43bc5e | ||
| 
						 | 
					d1a0780c7a | ||
| 
						 | 
					f9b8d76527 | ||
| 
						 | 
					26f00eeae4 | ||
| 
						 | 
					1bc2df2178 | ||
| 
						 | 
					8dfbcef198 | ||
| 
						 | 
					6690b7735d | ||
| 
						 | 
					a9e7222e5e | ||
| 
						 | 
					f8edeb2775 | ||
| 
						 | 
					d1786fe159 | ||
| 
						 | 
					157a12fb7c | ||
| 
						 | 
					3f723b1638 | ||
| 
						 | 
					e2e9835d01 | ||
| 
						 | 
					7599617b67 | ||
| 
						 | 
					18a5b11033 | ||
| 
						 | 
					fff31b0f34 | ||
| 
						 | 
					c02e30663a | ||
| 
						 | 
					4c6527cafc | ||
| 
						 | 
					55bddb12e5 | ||
| 
						 | 
					d95861e1fb | ||
| 
						 | 
					94754a5cb3 | ||
| 
						 | 
					546f862236 | ||
| 
						 | 
					f105e29e56 | ||
| 
						 | 
					5c15993d06 | ||
| 
						 | 
					a369ea1080 | ||
| 
						 | 
					98068c0f57 | ||
| 
						 | 
					e0ef8683a2 | ||
| 
						 | 
					66412a75f9 | ||
| 
						 | 
					84d8fb0899 | ||
| 
						 | 
					c631537dbe | ||
| 
						 | 
					8d2f49541c | ||
| 
						 | 
					55a28e3437 | ||
| 
						 | 
					67ea2d01c8 | ||
| 
						 | 
					dab229e37c | ||
| 
						 | 
					7084473330 | ||
| 
						 | 
					dd2e335fae | ||
| 
						 | 
					1ff87bbc12 | ||
| 
						 | 
					2ebfdcf0c9 | ||
| 
						 | 
					8ab161a3ee | ||
| 
						 | 
					e74b9617be | ||
| 
						 | 
					c3d88c83e3 | ||
| 
						 | 
					3e912a7474 | ||
| 
						 | 
					0d726a1d83 | ||
| 
						 | 
					affabf065e | ||
| 
						 | 
					e6ea77d263 | ||
| 
						 | 
					df73c2a458 | ||
| 
						 | 
					96c5c79aef | ||
| 
						 | 
					64922f07ff | ||
| 
						 | 
					bae21f3210 | ||
| 
						 | 
					0702a4e58e | ||
| 
						 | 
					31f1d304d6 | ||
| 
						 | 
					291a74c295 | ||
| 
						 | 
					c0e9d1eb2f | ||
| 
						 | 
					a7cabdde3a | ||
| 
						 | 
					3af560c2d0 | ||
| 
						 | 
					1d23d5c761 | ||
| 
						 | 
					995db12f22 | ||
| 
						 | 
					4c60bfb66b | ||
| 
						 | 
					1716747047 | ||
| 
						 | 
					090b4d0388 | ||
| 
						 | 
					a9f068daa8 | ||
| 
						 | 
					f5ee91aeb3 | ||
| 
						 | 
					e2ee2cbf2d | ||
| 
						 | 
					dcf8364899 | ||
| 
						 | 
					b783602786 | ||
| 
						 | 
					005e64eb9f | ||
| 
						 | 
					e9e5d293cc | ||
| 
						 | 
					a57255350f | ||
| 
						 | 
					781442bf1e | ||
| 
						 | 
					604bd2c576 | ||
| 
						 | 
					d9e1e1bbb7 | ||
| 
						 | 
					907e9e182d | ||
| 
						 | 
					0f238a5021 | ||
| 
						 | 
					8d432bd60a | ||
| 
						 | 
					fd932c7678 | ||
| 
						 | 
					46a9f5cb96 | ||
| 
						 | 
					f990d3f674 | ||
| 
						 | 
					4a6de8deee | ||
| 
						 | 
					9a7a216b23 | ||
| 
						 | 
					fccaaaae4d | ||
| 
						 | 
					a882b0be82 | ||
| 
						 | 
					db7bbab768 | ||
| 
						 | 
					030e553549 | ||
| 
						 | 
					8b0ca8e367 | ||
| 
						 | 
					83b2b07200 | ||
| 
						 | 
					bdb591af9e | ||
| 
						 | 
					2993a08777 | ||
| 
						 | 
					2a2d3d57ec | ||
| 
						 | 
					33c2c131c2 | ||
| 
						 | 
					e4286c96a7 | ||
| 
						 | 
					2d9486b6fd | ||
| 
						 | 
					632ee2d0bd | ||
| 
						 | 
					b09f201819 | ||
| 
						 | 
					baaf39c23d | ||
| 
						 | 
					b7467c10e8 | ||
| 
						 | 
					701ef18606 | ||
| 
						 | 
					3e7d2b216b | ||
| 
						 | 
					41f16c20b6 | ||
| 
						 | 
					96bc0b53c3 | ||
| 
						 | 
					b80baa78ef | ||
| 
						 | 
					ce88e0745d | ||
| 
						 | 
					256bd2336f | ||
| 
						 | 
					1b6993ee70 | ||
| 
						 | 
					af319b4729 | ||
| 
						 | 
					1a15b4f18d | ||
| 
						 | 
					3ddd3b49fd | ||
| 
						 | 
					e2c4b32311 | ||
| 
						 | 
					8fb2821343 | ||
| 
						 | 
					93f29734b7 | ||
| 
						 | 
					569d2b0dce | ||
| 
						 | 
					b7e1e4fd9e | ||
| 
						 | 
					a1cebb889c | ||
| 
						 | 
					f040de5788 | ||
| 
						 | 
					e869c76e63 | ||
| 
						 | 
					6f298ada61 | ||
| 
						 | 
					26a8e234fa | ||
| 
						 | 
					43b5720532 | ||
| 
						 | 
					a25f196ceb | ||
| 
						 | 
					f9e15a4470 | ||
| 
						 | 
					447cf12629 | ||
| 
						 | 
					bb0f4bfa62 | ||
| 
						 | 
					bf036cbb88 | ||
| 
						 | 
					8a9495de18 | ||
| 
						 | 
					3e9614879a | ||
| 
						 | 
					0057c793ee | ||
| 
						 | 
					ea5bdab374 | ||
| 
						 | 
					0e96ad62bb | ||
| 
						 | 
					aa26f3908b | ||
| 
						 | 
					d3f90647f5 | ||
| 
						 | 
					7d6c6129f2 | ||
| 
						 | 
					0bc12f3bdf | ||
| 
						 | 
					13767d13d6 | ||
| 
						 | 
					a215958cec | ||
| 
						 | 
					288086c78d | ||
| 
						 | 
					31aa9c9644 | ||
| 
						 | 
					ddbfdf6f6e | ||
| 
						 | 
					43c7063538 | ||
| 
						 | 
					3f089fb239 | ||
| 
						 | 
					2d0f7d5126 | ||
| 
						 | 
					06272d3d2c | ||
| 
						 | 
					3885c0ad6d | ||
| 
						 | 
					099ec00155 | ||
| 
						 | 
					92fcae9c54 | ||
| 
						 | 
					22e8961c80 | ||
| 
						 | 
					4d5adefa41 | ||
| 
						 | 
					feaa0e51bd | ||
| 
						 | 
					af83cb57d0 | ||
| 
						 | 
					8b4f3507c3 | ||
| 
						 | 
					bda3dba369 | ||
| 
						 | 
					beb313af40 | ||
| 
						 | 
					4fad9d672f | ||
| 
						 | 
					0fca64929e | ||
| 
						 | 
					9e476e5b24 | ||
| 
						 | 
					0819a265f5 | ||
| 
						 | 
					ad8eac4f07 | ||
| 
						 | 
					b49de0e23e | ||
| 
						 | 
					efbd024da9 | ||
| 
						 | 
					e7ddcb91fc | ||
| 
						 | 
					3095cff7d9 | ||
| 
						 | 
					6d8f5aa3a7 | ||
| 
						 | 
					27a06850ff | ||
| 
						 | 
					dce6423c85 | ||
| 
						 | 
					d79fcbf447 | ||
| 
						 | 
					631d9ae4eb | ||
| 
						 | 
					0ac349ba67 | ||
| 
						 | 
					1b0563a4a6 | ||
| 
						 | 
					1db2a29d49 | ||
| 
						 | 
					14e62a0830 | ||
| 
						 | 
					2280a61c2b | ||
| 
						 | 
					f3e6f64c0c | ||
| 
						 | 
					d04b7a0d88 | ||
| 
						 | 
					71dfd5d8f8 | ||
| 
						 | 
					133d66c2fe | ||
| 
						 | 
					6f1d38a0e2 | ||
| 
						 | 
					aad9ecde6b | ||
| 
						 | 
					ae9324295c | ||
| 
						 | 
					0acec1105b | ||
| 
						 | 
					5a9a716ca6 | ||
| 
						 | 
					418899d425 | ||
| 
						 | 
					e7379e3683 | ||
| 
						 | 
					29bebcc73e | ||
| 
						 | 
					26064b20b8 | ||
| 
						 | 
					3dc9b20543 | ||
| 
						 | 
					444dbd5160 | ||
| 
						 | 
					c2f99e253c | ||
| 
						 | 
					5c7fb7b698 | ||
| 
						 | 
					733d7d9583 | ||
| 
						 | 
					6d2f532806 | ||
| 
						 | 
					f76c9226c8 | ||
| 
						 | 
					ecbc41b622 | ||
| 
						 | 
					4f60d3e7df | ||
| 
						 | 
					7d86fd223e | ||
| 
						 | 
					e3ed216a70 | ||
| 
						 | 
					2a3d792591 | ||
| 
						 | 
					4d754275ab | ||
| 
						 | 
					44e5f0957c | ||
| 
						 | 
					83ef426b93 | ||
| 
						 | 
					8b8f5fac69 | ||
| 
						 | 
					424ccce43c | ||
| 
						 | 
					ad41cc985d | ||
| 
						 | 
					981d5a199f | ||
| 
						 | 
					48f2bb4cd8 | ||
| 
						 | 
					aa270925e9 | ||
| 
						 | 
					3836f7c40a | ||
| 
						 | 
					9fcd32c2ca | ||
| 
						 | 
					2657bcf30c | ||
| 
						 | 
					86ad7d6238 | ||
| 
						 | 
					c97e6ada5b | ||
| 
						 | 
					cd40ca7f0a | ||
| 
						 | 
					e2ac3b4880 | ||
| 
						 | 
					7f8b185e48 | ||
| 
						 | 
					e923db7e94 | ||
| 
						 | 
					e53d9fa3eb | ||
| 
						 | 
					411734f392 | ||
| 
						 | 
					a457a40359 | ||
| 
						 | 
					caa183c8de | ||
| 
						 | 
					0ea5014edb | ||
| 
						 | 
					046cb0b76e | ||
| 
						 | 
					9fd480cf77 | ||
| 
						 | 
					0f94e68dca | ||
| 
						 | 
					c15edf318d | ||
| 
						 | 
					a73cbc7116 | ||
| 
						 | 
					f9876326c9 | ||
| 
						 | 
					7d5ca84501 | ||
| 
						 | 
					0335370cfb | ||
| 
						 | 
					9b852f01e3 | ||
| 
						 | 
					20fd185652 | ||
| 
						 | 
					ad41986bd5 | ||
| 
						 | 
					c826ed8c1f | ||
| 
						 | 
					eaebc48f66 | ||
| 
						 | 
					eb391959aa | ||
| 
						 | 
					dba4340548 | ||
| 
						 | 
					0b8a49469f | ||
| 
						 | 
					b16a68052f | ||
| 
						 | 
					83686c4535 | ||
| 
						 | 
					efa1424cad | ||
| 
						 | 
					4fe26ec4c0 | ||
| 
						 | 
					a72811ee25 | ||
| 
						 | 
					ac9d9cdddd | ||
| 
						 | 
					5ac0e3dc95 | ||
| 
						 | 
					bbe02bc70a | ||
| 
						 | 
					02b4def04a | ||
| 
						 | 
					5dd723a864 | ||
| 
						 | 
					d04f5a619a | ||
| 
						 | 
					6542f4c2fe | ||
| 
						 | 
					32d6bf83c8 | ||
| 
						 | 
					a4b918e648 | ||
| 
						 | 
					de367ae194 | ||
| 
						 | 
					543ea92f08 | ||
| 
						 | 
					0585c48abb | ||
| 
						 | 
					2226359cfe | ||
| 
						 | 
					2d8b5b814e | ||
| 
						 | 
					a8dd55431a | ||
| 
						 | 
					af99d48591 | ||
| 
						 | 
					aea34bea75 | ||
| 
						 | 
					c1938f949d | ||
| 
						 | 
					6783ffb0c1 | ||
| 
						 | 
					c543a1dc34 | ||
| 
						 | 
					d092d4bbe7 | ||
| 
						 | 
					c7260bcb9f | ||
| 
						 | 
					8d925deeb0 | ||
| 
						 | 
					7d9e716c7c | ||
| 
						 | 
					13f08df46c | ||
| 
						 | 
					3a9fc8e2ea | ||
| 
						 | 
					cf417fb658 | ||
| 
						 | 
					5db1d0f6ab | ||
| 
						 | 
					724e89d308 | ||
| 
						 | 
					05d974267b | ||
| 
						 | 
					177bb2e888 | ||
| 
						 | 
					6920a61871 | ||
| 
						 | 
					0bb65e4c3c | ||
| 
						 | 
					065727fba2 | ||
| 
						 | 
					c8592503e3 | ||
| 
						 | 
					1b68869e6b | ||
| 
						 | 
					c749a22b52 | ||
| 
						 | 
					1c57ccdc87 | ||
| 
						 | 
					66e25e315b | ||
| 
						 | 
					a43c2d74bf | ||
| 
						 | 
					9fdd147763 | ||
| 
						 | 
					996bf36ef6 | ||
| 
						 | 
					90a9889d83 | ||
| 
						 | 
					f9c003ad1f | ||
| 
						 | 
					4148f5a50c | ||
| 
						 | 
					8a2996f651 | ||
| 
						 | 
					e1c38484ed | ||
| 
						 | 
					c763ea3a7c | ||
| 
						 | 
					dae74dceb1 | ||
| 
						 | 
					a17a45a9ec | ||
| 
						 | 
					1a23907d28 | ||
| 
						 | 
					d45c945b07 | ||
| 
						 | 
					7b3d637f77 | ||
| 
						 | 
					d030182c0a | ||
| 
						 | 
					10e87d2e6f | ||
| 
						 | 
					5b58fb3bd2 | ||
| 
						 | 
					968750a856 | ||
| 
						 | 
					673cfb0027 | ||
| 
						 | 
					3119c3f576 | ||
| 
						 | 
					9fbfb1648b | ||
| 
						 | 
					f5446cbe40 | ||
| 
						 | 
					5b45312f17 | ||
| 
						 | 
					95d9e87f51 | ||
| 
						 | 
					1382350d3a | ||
| 
						 | 
					353eeaa0ae | ||
| 
						 | 
					3dee0eba4e | ||
| 
						 | 
					2111d2913b | ||
| 
						 | 
					36b014aa47 | ||
| 
						 | 
					e2c6aedbfa | ||
| 
						 | 
					cb449a8f5d | ||
| 
						 | 
					9abfdb0a92 | ||
| 
						 | 
					a1c0ad3e6d | ||
| 
						 | 
					91bf538f1c | ||
| 
						 | 
					2e7a912d54 | ||
| 
						 | 
					1ec46a4a13 | ||
| 
						 | 
					5107d1529f | ||
| 
						 | 
					81b3366a8b | ||
| 
						 | 
					9da3bafd4c | ||
| 
						 | 
					52fcc90b1c | ||
| 
						 | 
					c20a46264c | ||
| 
						 | 
					2a0c83433e | ||
| 
						 | 
					9da4f8ae87 | ||
| 
						 | 
					2daa471a19 | ||
| 
						 | 
					1f38dcd4d9 | ||
| 
						 | 
					e5a0cdd0af | ||
| 
						 | 
					a8d63d0df1 | ||
| 
						 | 
					291cb9625e | ||
| 
						 | 
					50dd227a2e | ||
| 
						 | 
					b6cff5a7d8 | ||
| 
						 | 
					d49c3ba3af | ||
| 
						 | 
					c629deb56c | ||
| 
						 | 
					c5450eaa1a | ||
| 
						 | 
					74d2238010 | ||
| 
						 | 
					0455920355 | ||
| 
						 | 
					54d220a191 | ||
| 
						 | 
					30924a6922 | ||
| 
						 | 
					4a59ef9925 | ||
| 
						 | 
					c69b174771 | ||
| 
						 | 
					493bb77169 | ||
| 
						 | 
					446921111e | ||
| 
						 | 
					bfc319cff9 | ||
| 
						 | 
					8942b99372 | ||
| 
						 | 
					08fe46311d | ||
| 
						 | 
					696032b579 | ||
| 
						 | 
					57be155bb6 | ||
| 
						 | 
					3970d2891f | ||
| 
						 | 
					4045caaf88 | ||
| 
						 | 
					b38b988da4 | ||
| 
						 | 
					80d78cbf25 | ||
| 
						 | 
					9e919c3c24 | ||
| 
						 | 
					254c5c7add | ||
| 
						 | 
					458f9daf4e | ||
| 
						 | 
					184a1cc6f8 | ||
| 
						 | 
					b14804cac7 | ||
| 
						 | 
					ef5c2c53e3 | ||
| 
						 | 
					f86e91bef2 | ||
| 
						 | 
					f4544778a7 | ||
| 
						 | 
					6647c4cbb6 | ||
| 
						 | 
					a892f0688e | ||
| 
						 | 
					3612c25ada | ||
| 
						 | 
					a66c96ef1b | ||
| 
						 | 
					b9c940efa8 | ||
| 
						 | 
					2900a0b9e4 | ||
| 
						 | 
					a38da77356 | ||
| 
						 | 
					f1c86a7d49 | ||
| 
						 | 
					4bb63fcf8d | ||
| 
						 | 
					dba7f964d2 | ||
| 
						 | 
					eaf0d27a3b | ||
| 
						 | 
					2d69f287b7 | ||
| 
						 | 
					e1aa975987 | ||
| 
						 | 
					074a8377a3 | ||
| 
						 | 
					c7852125a8 | ||
| 
						 | 
					31ab201175 | ||
| 
						 | 
					ab1c5ad382 | ||
| 
						 | 
					6428423274 | 
							
								
								
									
										55
									
								
								.github/ISSUE_TEMPLATE/bug_report.md
									
									
									
									
										vendored
									
									
										Normal file
									
								
							
							
						
						
									
										55
									
								
								.github/ISSUE_TEMPLATE/bug_report.md
									
									
									
									
										vendored
									
									
										Normal file
									
								
							@@ -0,0 +1,55 @@
 | 
				
			|||||||
 | 
					---
 | 
				
			||||||
 | 
					name: Bug report
 | 
				
			||||||
 | 
					about: Create a report to help us improve
 | 
				
			||||||
 | 
					title: ''
 | 
				
			||||||
 | 
					labels: bug
 | 
				
			||||||
 | 
					assignees: ''
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					---
 | 
				
			||||||
 | 
					<!--
 | 
				
			||||||
 | 
					 
 | 
				
			||||||
 | 
					Are you in the right place?
 | 
				
			||||||
 | 
					- If you are looking for support on how to get your upstream server forwarding, please consider asking the community on Reddit.
 | 
				
			||||||
 | 
					- If you are writing code changes to contribute and need to ask about the internals of the software, Gitter is the best place to ask.
 | 
				
			||||||
 | 
					- If you think you found a bug with NPM (not Nginx, or your upstream server or MySql) then you are in the *right place.*
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					-->
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					**Checklist**
 | 
				
			||||||
 | 
					- Have you pulled and found the error with `jc21/nginx-proxy-manager:latest` docker image?
 | 
				
			||||||
 | 
					  - Yes / No
 | 
				
			||||||
 | 
					- Are you sure you're not using someone else's docker image?
 | 
				
			||||||
 | 
					  - Yes / No
 | 
				
			||||||
 | 
					- Have you searched for similar issues (both open and closed)?
 | 
				
			||||||
 | 
					  - Yes / No
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					**Describe the bug**
 | 
				
			||||||
 | 
					<!-- A clear and concise description of what the bug is. -->
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					**Nginx Proxy Manager Version**
 | 
				
			||||||
 | 
					<!-- What version of Nginx Proxy Manager is reported on the login page? -->
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					**To Reproduce**
 | 
				
			||||||
 | 
					Steps to reproduce the behavior:
 | 
				
			||||||
 | 
					1. Go to '...'
 | 
				
			||||||
 | 
					2. Click on '....'
 | 
				
			||||||
 | 
					3. Scroll down to '....'
 | 
				
			||||||
 | 
					4. See error
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					**Expected behavior**
 | 
				
			||||||
 | 
					<!-- A clear and concise description of what you expected to happen. -->
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					**Screenshots**
 | 
				
			||||||
 | 
					<!-- If applicable, add screenshots to help explain your problem. -->
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					**Operating System**
 | 
				
			||||||
 | 
					<!-- Please specify if using a Rpi, Mac, orchestration tool or any other setups that might affect the reproduction of this error. -->
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					**Additional context**
 | 
				
			||||||
 | 
					<!-- Add any other context about the problem here, docker version, browser version, logs if applicable to the problem. Too much info is better than too little. -->
 | 
				
			||||||
							
								
								
									
										18
									
								
								.github/ISSUE_TEMPLATE/dns_challenge_request.md
									
									
									
									
										vendored
									
									
										Normal file
									
								
							
							
						
						
									
										18
									
								
								.github/ISSUE_TEMPLATE/dns_challenge_request.md
									
									
									
									
										vendored
									
									
										Normal file
									
								
							@@ -0,0 +1,18 @@
 | 
				
			|||||||
 | 
					---
 | 
				
			||||||
 | 
					name: DNS challenge provider request
 | 
				
			||||||
 | 
					about: Suggest a new provider to be available for a certificate DNS challenge
 | 
				
			||||||
 | 
					title: ''
 | 
				
			||||||
 | 
					labels: dns provider request
 | 
				
			||||||
 | 
					assignees: ''
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					---
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					**What provider would you like to see added to NPM?**
 | 
				
			||||||
 | 
					<!-- What is this provider called? -->
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					**Have you checked if a certbot plugin exists?**
 | 
				
			||||||
 | 
					<!-- 
 | 
				
			||||||
 | 
					Currently NPM only supports DNS challenge providers for which a certbot plugin exists. 
 | 
				
			||||||
 | 
					You can visit pypi.org, and search for a package with the name `certbot-dns-<privider>`.
 | 
				
			||||||
 | 
					-->
 | 
				
			||||||
							
								
								
									
										32
									
								
								.github/ISSUE_TEMPLATE/feature_request.md
									
									
									
									
										vendored
									
									
										Normal file
									
								
							
							
						
						
									
										32
									
								
								.github/ISSUE_TEMPLATE/feature_request.md
									
									
									
									
										vendored
									
									
										Normal file
									
								
							@@ -0,0 +1,32 @@
 | 
				
			|||||||
 | 
					---
 | 
				
			||||||
 | 
					name: Feature request
 | 
				
			||||||
 | 
					about: Suggest an idea for this project
 | 
				
			||||||
 | 
					title: ''
 | 
				
			||||||
 | 
					labels: enhancement
 | 
				
			||||||
 | 
					assignees: ''
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					---
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					<!--
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					Are you in the right place?
 | 
				
			||||||
 | 
					- If you are looking for support on how to get your upstream server forwarding, please consider asking the community on Reddit.
 | 
				
			||||||
 | 
					- If you are writing code changes to contribute and need to ask about the internals of the software, Gitter is the best place to ask.
 | 
				
			||||||
 | 
					- If you think you found a bug with NPM (not Nginx, or your upstream server or MySql) then you are in the *right place.*
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					-->
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					**Is your feature request related to a problem? Please describe.**
 | 
				
			||||||
 | 
					<!-- A clear and concise description of what the problem is. Ex. I'm always frustrated when [...] -->
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					**Describe the solution you'd like**
 | 
				
			||||||
 | 
					<!-- A clear and concise description of what you want to happen. -->
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					**Describe alternatives you've considered**
 | 
				
			||||||
 | 
					<!-- A clear and concise description of any alternative solutions or features you've considered. -->
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					**Additional context**
 | 
				
			||||||
 | 
					<!-- Add any other context or screenshots about the feature request here. -->
 | 
				
			||||||
							
								
								
									
										21
									
								
								.github/workflows/stale.yml
									
									
									
									
										vendored
									
									
										Normal file
									
								
							
							
						
						
									
										21
									
								
								.github/workflows/stale.yml
									
									
									
									
										vendored
									
									
										Normal file
									
								
							@@ -0,0 +1,21 @@
 | 
				
			|||||||
 | 
					name: 'Close stale issues and PRs'
 | 
				
			||||||
 | 
					on:
 | 
				
			||||||
 | 
					  schedule:
 | 
				
			||||||
 | 
					    - cron: '30 1 * * *'
 | 
				
			||||||
 | 
					  workflow_dispatch:
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					jobs:
 | 
				
			||||||
 | 
					  stale:
 | 
				
			||||||
 | 
					    runs-on: ubuntu-latest
 | 
				
			||||||
 | 
					    steps:
 | 
				
			||||||
 | 
					      - uses: actions/stale@v9
 | 
				
			||||||
 | 
					        with:
 | 
				
			||||||
 | 
					          stale-issue-label: 'stale'
 | 
				
			||||||
 | 
					          stale-pr-label: 'stale'
 | 
				
			||||||
 | 
					          stale-issue-message: 'Issue is now considered stale. If you want to keep it open, please comment :+1:'
 | 
				
			||||||
 | 
					          stale-pr-message: 'PR is now considered stale. If you want to keep it open, please comment :+1:'
 | 
				
			||||||
 | 
					          close-issue-message: 'Issue was closed due to inactivity.'
 | 
				
			||||||
 | 
					          close-pr-message: 'PR was closed due to inactivity.'
 | 
				
			||||||
 | 
					          days-before-stale: 182
 | 
				
			||||||
 | 
					          days-before-close: 365
 | 
				
			||||||
 | 
					          operations-per-run: 50
 | 
				
			||||||
							
								
								
									
										13
									
								
								.gitignore
									
									
									
									
										vendored
									
									
								
							
							
						
						
									
										13
									
								
								.gitignore
									
									
									
									
										vendored
									
									
								
							@@ -1,9 +1,10 @@
 | 
				
			|||||||
.DS_Store
 | 
					.DS_Store
 | 
				
			||||||
.idea
 | 
					.idea
 | 
				
			||||||
 | 
					.qodo
 | 
				
			||||||
._*
 | 
					._*
 | 
				
			||||||
manager/node_modules
 | 
					.vscode
 | 
				
			||||||
manager/core*
 | 
					certbot-help.txt
 | 
				
			||||||
manager/dist
 | 
					test/node_modules
 | 
				
			||||||
manager/webpack_stats.html
 | 
					*/node_modules
 | 
				
			||||||
config/*
 | 
					docker/dev/dnsrouter-config.json.tmp
 | 
				
			||||||
letsencrypt/*
 | 
					docker/dev/resolv.conf
 | 
				
			||||||
 
 | 
				
			|||||||
							
								
								
									
										28
									
								
								Dockerfile
									
									
									
									
									
								
							
							
						
						
									
										28
									
								
								Dockerfile
									
									
									
									
									
								
							@@ -1,28 +0,0 @@
 | 
				
			|||||||
FROM jc21/nginx-proxy-manager-base
 | 
					 | 
				
			||||||
 | 
					 | 
				
			||||||
ENV SUPPRESS_NO_CONFIG_WARNING=1
 | 
					 | 
				
			||||||
ENV S6_FIX_ATTRS_HIDDEN=1
 | 
					 | 
				
			||||||
RUN echo "fs.file-max = 65535" > /etc/sysctl.conf
 | 
					 | 
				
			||||||
 | 
					 | 
				
			||||||
# root filesystem
 | 
					 | 
				
			||||||
COPY rootfs /
 | 
					 | 
				
			||||||
 | 
					 | 
				
			||||||
# s6 overlay
 | 
					 | 
				
			||||||
RUN curl -L -o /tmp/s6-overlay-amd64.tar.gz "https://github.com/just-containers/s6-overlay/releases/download/v1.21.2.1/s6-overlay-amd64.tar.gz" \
 | 
					 | 
				
			||||||
    && tar xzf /tmp/s6-overlay-amd64.tar.gz -C /
 | 
					 | 
				
			||||||
 | 
					 | 
				
			||||||
# App
 | 
					 | 
				
			||||||
ENV NODE_ENV=production
 | 
					 | 
				
			||||||
 | 
					 | 
				
			||||||
#ADD LICENCE                     /srv/manager/LICENCE
 | 
					 | 
				
			||||||
#ADD README.md                   /srv/manager/README.md
 | 
					 | 
				
			||||||
ADD manager/dist                /srv/manager/dist
 | 
					 | 
				
			||||||
ADD manager/node_modules        /srv/manager/node_modules
 | 
					 | 
				
			||||||
ADD manager/src/backend         /srv/manager/src/backend
 | 
					 | 
				
			||||||
ADD manager/package.json        /srv/manager/package.json
 | 
					 | 
				
			||||||
 | 
					 | 
				
			||||||
# Volumes
 | 
					 | 
				
			||||||
VOLUME [ "/config", "/etc/letsencrypt" ]
 | 
					 | 
				
			||||||
CMD [ "/init" ]
 | 
					 | 
				
			||||||
 | 
					 | 
				
			||||||
HEALTHCHECK --interval=15s --timeout=3s CMD curl -f http://localhost:9876/health || exit 1
 | 
					 | 
				
			||||||
							
								
								
									
										285
									
								
								Jenkinsfile
									
									
									
									
										vendored
									
									
										Normal file
									
								
							
							
						
						
									
										285
									
								
								Jenkinsfile
									
									
									
									
										vendored
									
									
										Normal file
									
								
							@@ -0,0 +1,285 @@
 | 
				
			|||||||
 | 
					import groovy.transform.Field
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					@Field
 | 
				
			||||||
 | 
					def shOutput = ""
 | 
				
			||||||
 | 
					def buildxPushTags = ""
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					pipeline {
 | 
				
			||||||
 | 
						agent {
 | 
				
			||||||
 | 
							label 'docker-multiarch'
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
						options {
 | 
				
			||||||
 | 
							buildDiscarder(logRotator(numToKeepStr: '5'))
 | 
				
			||||||
 | 
							disableConcurrentBuilds()
 | 
				
			||||||
 | 
							ansiColor('xterm')
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
						environment {
 | 
				
			||||||
 | 
							IMAGE                      = 'nginx-proxy-manager'
 | 
				
			||||||
 | 
							BUILD_VERSION              = getVersion()
 | 
				
			||||||
 | 
							MAJOR_VERSION              = '2'
 | 
				
			||||||
 | 
							BRANCH_LOWER               = "${BRANCH_NAME.toLowerCase().replaceAll('\\\\', '-').replaceAll('/', '-').replaceAll('\\.', '-')}"
 | 
				
			||||||
 | 
							BUILDX_NAME                = "npm_${BRANCH_LOWER}_${BUILD_NUMBER}"
 | 
				
			||||||
 | 
							COMPOSE_INTERACTIVE_NO_CLI = 1
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
						stages {
 | 
				
			||||||
 | 
							stage('Environment') {
 | 
				
			||||||
 | 
								parallel {
 | 
				
			||||||
 | 
									stage('Master') {
 | 
				
			||||||
 | 
										when {
 | 
				
			||||||
 | 
											branch 'master'
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
										steps {
 | 
				
			||||||
 | 
											script {
 | 
				
			||||||
 | 
												buildxPushTags = "-t docker.io/jc21/${IMAGE}:${BUILD_VERSION} -t docker.io/jc21/${IMAGE}:${MAJOR_VERSION} -t docker.io/jc21/${IMAGE}:latest"
 | 
				
			||||||
 | 
											}
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									stage('Other') {
 | 
				
			||||||
 | 
										when {
 | 
				
			||||||
 | 
											not {
 | 
				
			||||||
 | 
												branch 'master'
 | 
				
			||||||
 | 
											}
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
										steps {
 | 
				
			||||||
 | 
											script {
 | 
				
			||||||
 | 
												// Defaults to the Branch name, which is applies to all branches AND pr's
 | 
				
			||||||
 | 
												buildxPushTags = "-t docker.io/nginxproxymanager/${IMAGE}-dev:${BRANCH_LOWER}"
 | 
				
			||||||
 | 
											}
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									stage('Versions') {
 | 
				
			||||||
 | 
										steps {
 | 
				
			||||||
 | 
											sh 'cat frontend/package.json | jq --arg BUILD_VERSION "${BUILD_VERSION}" \'.version = $BUILD_VERSION\' | sponge frontend/package.json'
 | 
				
			||||||
 | 
											sh 'echo -e "\\E[1;36mFrontend Version is:\\E[1;33m $(cat frontend/package.json | jq -r .version)\\E[0m"'
 | 
				
			||||||
 | 
											sh 'cat backend/package.json | jq --arg BUILD_VERSION "${BUILD_VERSION}" \'.version = $BUILD_VERSION\' | sponge backend/package.json'
 | 
				
			||||||
 | 
											sh 'echo -e "\\E[1;36mBackend Version is:\\E[1;33m  $(cat backend/package.json | jq -r .version)\\E[0m"'
 | 
				
			||||||
 | 
											sh 'sed -i -E "s/(version-)[0-9]+\\.[0-9]+\\.[0-9]+(-green)/\\1${BUILD_VERSION}\\2/" README.md'
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									stage('Docker Login') {
 | 
				
			||||||
 | 
										steps {
 | 
				
			||||||
 | 
											withCredentials([usernamePassword(credentialsId: 'jc21-dockerhub', passwordVariable: 'dpass', usernameVariable: 'duser')]) {
 | 
				
			||||||
 | 
												sh 'docker login -u "${duser}" -p "${dpass}"'
 | 
				
			||||||
 | 
											}
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
							stage('Builds') {
 | 
				
			||||||
 | 
								parallel {
 | 
				
			||||||
 | 
									stage('Project') {
 | 
				
			||||||
 | 
										steps {
 | 
				
			||||||
 | 
											script {
 | 
				
			||||||
 | 
												// Frontend and Backend
 | 
				
			||||||
 | 
												def shStatusCode = sh(label: 'Checking and Building', returnStatus: true, script: '''
 | 
				
			||||||
 | 
													set -e
 | 
				
			||||||
 | 
													./scripts/ci/frontend-build > ${WORKSPACE}/tmp-sh-build 2>&1
 | 
				
			||||||
 | 
													./scripts/ci/test-and-build > ${WORKSPACE}/tmp-sh-build 2>&1
 | 
				
			||||||
 | 
												''')
 | 
				
			||||||
 | 
												shOutput = readFile "${env.WORKSPACE}/tmp-sh-build"
 | 
				
			||||||
 | 
												if (shStatusCode != 0) {
 | 
				
			||||||
 | 
													error "${shOutput}"
 | 
				
			||||||
 | 
												}
 | 
				
			||||||
 | 
											}
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
										post {
 | 
				
			||||||
 | 
											always {
 | 
				
			||||||
 | 
												sh 'rm -f ${WORKSPACE}/tmp-sh-build'
 | 
				
			||||||
 | 
											}
 | 
				
			||||||
 | 
											failure {
 | 
				
			||||||
 | 
												npmGithubPrComment("CI Error:\n\n```\n${shOutput}\n```", true)
 | 
				
			||||||
 | 
											}
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									stage('Docs') {
 | 
				
			||||||
 | 
										steps {
 | 
				
			||||||
 | 
											dir(path: 'docs') {
 | 
				
			||||||
 | 
												sh 'yarn install'
 | 
				
			||||||
 | 
												sh 'yarn build'
 | 
				
			||||||
 | 
											}
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
							stage('Test Sqlite') {
 | 
				
			||||||
 | 
								environment {
 | 
				
			||||||
 | 
									COMPOSE_PROJECT_NAME = "npm_${BRANCH_LOWER}_${BUILD_NUMBER}_sqlite"
 | 
				
			||||||
 | 
									COMPOSE_FILE         = 'docker/docker-compose.ci.yml:docker/docker-compose.ci.sqlite.yml'
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
								when {
 | 
				
			||||||
 | 
									not {
 | 
				
			||||||
 | 
										equals expected: 'UNSTABLE', actual: currentBuild.result
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
								steps {
 | 
				
			||||||
 | 
									sh 'rm -rf ./test/results/junit/*'
 | 
				
			||||||
 | 
									sh './scripts/ci/fulltest-cypress'
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
								post {
 | 
				
			||||||
 | 
									always {
 | 
				
			||||||
 | 
										// Dumps to analyze later
 | 
				
			||||||
 | 
										sh 'mkdir -p debug/sqlite'
 | 
				
			||||||
 | 
										sh 'docker logs $(docker compose ps --all -q fullstack) > debug/sqlite/docker_fullstack.log 2>&1'
 | 
				
			||||||
 | 
										sh 'docker logs $(docker compose ps --all -q stepca) > debug/sqlite/docker_stepca.log 2>&1'
 | 
				
			||||||
 | 
										sh 'docker logs $(docker compose ps --all -q pdns) > debug/sqlite/docker_pdns.log 2>&1'
 | 
				
			||||||
 | 
										sh 'docker logs $(docker compose ps --all -q pdns-db) > debug/sqlite/docker_pdns-db.log 2>&1'
 | 
				
			||||||
 | 
										sh 'docker logs $(docker compose ps --all -q dnsrouter) > debug/sqlite/docker_dnsrouter.log 2>&1'
 | 
				
			||||||
 | 
										junit 'test/results/junit/*'
 | 
				
			||||||
 | 
										sh 'docker compose down --remove-orphans --volumes -t 30 || true'
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									unstable {
 | 
				
			||||||
 | 
										dir(path: 'test/results') {
 | 
				
			||||||
 | 
											archiveArtifacts(allowEmptyArchive: true, artifacts: '**/*', excludes: '**/*.xml')
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
							stage('Test Mysql') {
 | 
				
			||||||
 | 
								environment {
 | 
				
			||||||
 | 
									COMPOSE_PROJECT_NAME = "npm_${BRANCH_LOWER}_${BUILD_NUMBER}_mysql"
 | 
				
			||||||
 | 
									COMPOSE_FILE         = 'docker/docker-compose.ci.yml:docker/docker-compose.ci.mysql.yml'
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
								when {
 | 
				
			||||||
 | 
									not {
 | 
				
			||||||
 | 
										equals expected: 'UNSTABLE', actual: currentBuild.result
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
								steps {
 | 
				
			||||||
 | 
									sh 'rm -rf ./test/results/junit/*'
 | 
				
			||||||
 | 
									sh './scripts/ci/fulltest-cypress'
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
								post {
 | 
				
			||||||
 | 
									always {
 | 
				
			||||||
 | 
										// Dumps to analyze later
 | 
				
			||||||
 | 
										sh 'mkdir -p debug/mysql'
 | 
				
			||||||
 | 
										sh 'docker logs $(docker compose ps --all -q fullstack) > debug/mysql/docker_fullstack.log 2>&1'
 | 
				
			||||||
 | 
										sh 'docker logs $(docker compose ps --all -q stepca) > debug/mysql/docker_stepca.log 2>&1'
 | 
				
			||||||
 | 
										sh 'docker logs $(docker compose ps --all -q pdns) > debug/mysql/docker_pdns.log 2>&1'
 | 
				
			||||||
 | 
										sh 'docker logs $(docker compose ps --all -q pdns-db) > debug/mysql/docker_pdns-db.log 2>&1'
 | 
				
			||||||
 | 
										sh 'docker logs $(docker compose ps --all -q dnsrouter) > debug/mysql/docker_dnsrouter.log 2>&1'
 | 
				
			||||||
 | 
										junit 'test/results/junit/*'
 | 
				
			||||||
 | 
										sh 'docker compose down --remove-orphans --volumes -t 30 || true'
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									unstable {
 | 
				
			||||||
 | 
										dir(path: 'test/results') {
 | 
				
			||||||
 | 
											archiveArtifacts(allowEmptyArchive: true, artifacts: '**/*', excludes: '**/*.xml')
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
							stage('Test Postgres') {
 | 
				
			||||||
 | 
								environment {
 | 
				
			||||||
 | 
									COMPOSE_PROJECT_NAME = "npm_${BRANCH_LOWER}_${BUILD_NUMBER}_postgres"
 | 
				
			||||||
 | 
									COMPOSE_FILE         = 'docker/docker-compose.ci.yml:docker/docker-compose.ci.postgres.yml'
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
								when {
 | 
				
			||||||
 | 
									not {
 | 
				
			||||||
 | 
										equals expected: 'UNSTABLE', actual: currentBuild.result
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
								steps {
 | 
				
			||||||
 | 
									sh 'rm -rf ./test/results/junit/*'
 | 
				
			||||||
 | 
									sh './scripts/ci/fulltest-cypress'
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
								post {
 | 
				
			||||||
 | 
									always {
 | 
				
			||||||
 | 
										// Dumps to analyze later
 | 
				
			||||||
 | 
										sh 'mkdir -p debug/postgres'
 | 
				
			||||||
 | 
										sh 'docker logs $(docker compose ps --all -q fullstack) > debug/postgres/docker_fullstack.log 2>&1'
 | 
				
			||||||
 | 
										sh 'docker logs $(docker compose ps --all -q stepca) > debug/postgres/docker_stepca.log 2>&1'
 | 
				
			||||||
 | 
										sh 'docker logs $(docker compose ps --all -q pdns) > debug/postgres/docker_pdns.log 2>&1'
 | 
				
			||||||
 | 
										sh 'docker logs $(docker compose ps --all -q pdns-db) > debug/postgres/docker_pdns-db.log 2>&1'
 | 
				
			||||||
 | 
										sh 'docker logs $(docker compose ps --all -q dnsrouter) > debug/postgres/docker_dnsrouter.log 2>&1'
 | 
				
			||||||
 | 
										sh 'docker logs $(docker compose ps --all -q db-postgres) > debug/postgres/docker_db-postgres.log 2>&1'
 | 
				
			||||||
 | 
										sh 'docker logs $(docker compose ps --all -q authentik) > debug/postgres/docker_authentik.log 2>&1'
 | 
				
			||||||
 | 
										sh 'docker logs $(docker compose ps --all -q authentik-redis) > debug/postgres/docker_authentik-redis.log 2>&1'
 | 
				
			||||||
 | 
										sh 'docker logs $(docke rcompose ps --all -q authentik-ldap) > debug/postgres/docker_authentik-ldap.log 2>&1'
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
										junit 'test/results/junit/*'
 | 
				
			||||||
 | 
										sh 'docker compose down --remove-orphans --volumes -t 30 || true'
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									unstable {
 | 
				
			||||||
 | 
										dir(path: 'test/results') {
 | 
				
			||||||
 | 
											archiveArtifacts(allowEmptyArchive: true, artifacts: '**/*', excludes: '**/*.xml')
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
							stage('MultiArch Build') {
 | 
				
			||||||
 | 
								when {
 | 
				
			||||||
 | 
									not {
 | 
				
			||||||
 | 
										equals expected: 'UNSTABLE', actual: currentBuild.result
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
								steps {
 | 
				
			||||||
 | 
									sh "./scripts/buildx --push ${buildxPushTags}"
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
							stage('Docs / Comment') {
 | 
				
			||||||
 | 
								parallel {
 | 
				
			||||||
 | 
									stage('Docs Job') {
 | 
				
			||||||
 | 
										when {
 | 
				
			||||||
 | 
											allOf {
 | 
				
			||||||
 | 
												branch pattern: "^(develop|master)\$", comparator: "REGEXP"
 | 
				
			||||||
 | 
												not {
 | 
				
			||||||
 | 
													equals expected: 'UNSTABLE', actual: currentBuild.result
 | 
				
			||||||
 | 
												}
 | 
				
			||||||
 | 
											}
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
										steps {
 | 
				
			||||||
 | 
											build wait: false, job: 'nginx-proxy-manager-docs', parameters: [string(name: 'docs_branch', value: "$BRANCH_NAME")]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									stage('PR Comment') {
 | 
				
			||||||
 | 
										when {
 | 
				
			||||||
 | 
											allOf {
 | 
				
			||||||
 | 
												changeRequest()
 | 
				
			||||||
 | 
												not {
 | 
				
			||||||
 | 
													equals expected: 'UNSTABLE', actual: currentBuild.result
 | 
				
			||||||
 | 
												}
 | 
				
			||||||
 | 
											}
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
										steps {
 | 
				
			||||||
 | 
											script {
 | 
				
			||||||
 | 
												npmGithubPrComment("""Docker Image for build ${BUILD_NUMBER} is available on [DockerHub](https://cloud.docker.com/repository/docker/nginxproxymanager/${IMAGE}-dev):
 | 
				
			||||||
 | 
					```
 | 
				
			||||||
 | 
					nginxproxymanager/${IMAGE}-dev:${BRANCH_LOWER}
 | 
				
			||||||
 | 
					```
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					> [!NOTE]
 | 
				
			||||||
 | 
					> Ensure you backup your NPM instance before testing this image! Especially if there are database changes.
 | 
				
			||||||
 | 
					> This is a different docker image namespace than the official image.
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					> [!WARNING]
 | 
				
			||||||
 | 
					> Changes and additions to DNS Providers require verification by at least 2 members of the community!
 | 
				
			||||||
 | 
					""", true)
 | 
				
			||||||
 | 
											}
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
						post {
 | 
				
			||||||
 | 
							always {
 | 
				
			||||||
 | 
								sh 'echo Reverting ownership'
 | 
				
			||||||
 | 
								sh 'docker run --rm -v "$(pwd):/data" jc21/ci-tools chown -R "$(id -u):$(id -g)" /data'
 | 
				
			||||||
 | 
								printResult(true)
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
							failure {
 | 
				
			||||||
 | 
								archiveArtifacts(artifacts: 'debug/**/*.*', allowEmptyArchive: true)
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
							unstable {
 | 
				
			||||||
 | 
								archiveArtifacts(artifacts: 'debug/**/*.*', allowEmptyArchive: true)
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					def getVersion() {
 | 
				
			||||||
 | 
						ver = sh(script: 'cat .version', returnStdout: true)
 | 
				
			||||||
 | 
						return ver.trim()
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					def getCommit() {
 | 
				
			||||||
 | 
						ver = sh(script: 'git log -n 1 --format=%h', returnStdout: true)
 | 
				
			||||||
 | 
						return ver.trim()
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										180
									
								
								README.md
									
									
									
									
									
								
							
							
						
						
									
										180
									
								
								README.md
									
									
									
									
									
								
							@@ -1,89 +1,40 @@
 | 
				
			|||||||

 | 
					<p align="center">
 | 
				
			||||||
 | 
						<img src="https://nginxproxymanager.com/github.png">
 | 
				
			||||||
# Nginx Proxy Manager
 | 
						<br><br>
 | 
				
			||||||
 | 
						<img src="https://img.shields.io/badge/version-2.13.0-green.svg?style=for-the-badge">
 | 
				
			||||||

 | 
						<a href="https://hub.docker.com/repository/docker/jc21/nginx-proxy-manager">
 | 
				
			||||||

 | 
							<img src="https://img.shields.io/docker/stars/jc21/nginx-proxy-manager.svg?style=for-the-badge">
 | 
				
			||||||

 | 
						</a>
 | 
				
			||||||
 | 
						<a href="https://hub.docker.com/repository/docker/jc21/nginx-proxy-manager">
 | 
				
			||||||

 | 
							<img src="https://img.shields.io/docker/pulls/jc21/nginx-proxy-manager.svg?style=for-the-badge">
 | 
				
			||||||
 | 
						</a>
 | 
				
			||||||
 | 
					</p>
 | 
				
			||||||
 | 
					
 | 
				
			||||||
This project comes as a pre-built docker image that enables you to easily forward to your websites
 | 
					This project comes as a pre-built docker image that enables you to easily forward to your websites
 | 
				
			||||||
running at home or otherwise, including free SSL, without having to know too much about Nginx or Letsencrypt.
 | 
					running at home or otherwise, including free SSL, without having to know too much about Nginx or Letsencrypt.
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					- [Quick Setup](#quick-setup)
 | 
				
			||||||
 | 
					- [Full Setup](https://nginxproxymanager.com/setup/)
 | 
				
			||||||
 | 
					- [Screenshots](https://nginxproxymanager.com/screenshots/)
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					## Project Goal
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					I created this project to fill a personal need to provide users with an easy way to accomplish reverse
 | 
				
			||||||
 | 
					proxying hosts with SSL termination and it had to be so easy that a monkey could do it. This goal hasn't changed.
 | 
				
			||||||
 | 
					While there might be advanced options they are optional and the project should be as simple as possible
 | 
				
			||||||
 | 
					so that the barrier for entry here is low.
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					<a href="https://www.buymeacoffee.com/jc21" target="_blank"><img src="http://public.jc21.com/github/by-me-a-coffee.png" alt="Buy Me A Coffee" style="height: 51px !important;width: 217px !important;" ></a>
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					
 | 
				
			||||||
## Features
 | 
					## Features
 | 
				
			||||||
 | 
					
 | 
				
			||||||
- Clean and simple interface
 | 
					- Beautiful and Secure Admin Interface based on [Tabler](https://tabler.github.io/)
 | 
				
			||||||
- Create an unlimited number of hosts and forward them to any IPv4/Port combination running HTTP
 | 
					- Easily create forwarding domains, redirections, streams and 404 hosts without knowing anything about Nginx
 | 
				
			||||||
- Secure your sites with SSL and optionally force SSL
 | 
					- Free SSL using Let's Encrypt or provide your own custom SSL certificates
 | 
				
			||||||
- Secure your sites with Basic HTTP Authentication Access Lists
 | 
					- Access Lists and basic HTTP Authentication for your hosts
 | 
				
			||||||
- Advanced Nginx config option for super users
 | 
					- Advanced Nginx configuration available for super users
 | 
				
			||||||
- 3 domain uses:
 | 
					- User management, permissions and audit log
 | 
				
			||||||
  - Proxy requests to upstream server
 | 
					 | 
				
			||||||
  - Redirect requests to another domain
 | 
					 | 
				
			||||||
  - Return immediate 404's
 | 
					 | 
				
			||||||
 | 
					 | 
				
			||||||
 | 
					 | 
				
			||||||
## Using [Rancher](https://rancher.com)?
 | 
					 | 
				
			||||||
 | 
					 | 
				
			||||||
Easily start an Nginx Proxy Manager Stack by adding [my template catalog](https://github.com/jc21/rancher-templates).
 | 
					 | 
				
			||||||
 | 
					 | 
				
			||||||
 | 
					 | 
				
			||||||
## Getting started
 | 
					 | 
				
			||||||
 | 
					 | 
				
			||||||
### Method 1: Using docker-compose
 | 
					 | 
				
			||||||
 | 
					 | 
				
			||||||
By far the easiest way to get up and running. Create this `docker-compose.yml`
 | 
					 | 
				
			||||||
 | 
					 | 
				
			||||||
```yml
 | 
					 | 
				
			||||||
version: "2"
 | 
					 | 
				
			||||||
services:
 | 
					 | 
				
			||||||
  app:
 | 
					 | 
				
			||||||
    image: jc21/nginx-proxy-manager
 | 
					 | 
				
			||||||
    restart: always
 | 
					 | 
				
			||||||
    ports:
 | 
					 | 
				
			||||||
      - 80:80
 | 
					 | 
				
			||||||
      - 81:81
 | 
					 | 
				
			||||||
      - 443:443
 | 
					 | 
				
			||||||
    volumes:
 | 
					 | 
				
			||||||
      - ./config:/config
 | 
					 | 
				
			||||||
      - ./letsencrypt:/etc/letsencrypt
 | 
					 | 
				
			||||||
```
 | 
					 | 
				
			||||||
 | 
					 | 
				
			||||||
Then:
 | 
					 | 
				
			||||||
 | 
					 | 
				
			||||||
```bash
 | 
					 | 
				
			||||||
docker-compose up -d
 | 
					 | 
				
			||||||
```
 | 
					 | 
				
			||||||
 | 
					 | 
				
			||||||
 | 
					 | 
				
			||||||
### Method 2: Using vanilla docker
 | 
					 | 
				
			||||||
 | 
					 | 
				
			||||||
```bash
 | 
					 | 
				
			||||||
docker run -d \
 | 
					 | 
				
			||||||
    -p 80:80 \
 | 
					 | 
				
			||||||
    -p 81:81 \
 | 
					 | 
				
			||||||
    -p 443:443 \
 | 
					 | 
				
			||||||
    -v /path/to/config:/config \
 | 
					 | 
				
			||||||
    -v /path/to/letsencrypt:/etc/letsencrypt \
 | 
					 | 
				
			||||||
    --restart always \
 | 
					 | 
				
			||||||
    jc21/nginx-proxy-manager
 | 
					 | 
				
			||||||
```
 | 
					 | 
				
			||||||
 | 
					 | 
				
			||||||
 | 
					 | 
				
			||||||
## Administration
 | 
					 | 
				
			||||||
 | 
					 | 
				
			||||||
Now that your docker container is running, connect to it on port `81` for the admin interface.
 | 
					 | 
				
			||||||
 | 
					 | 
				
			||||||
[http://localhost:81](http://localhost:81)
 | 
					 | 
				
			||||||
 | 
					 | 
				
			||||||
There is no authentication on this interface to keep things simple. It is expected that you would not
 | 
					 | 
				
			||||||
expose port 81 to the outside world.
 | 
					 | 
				
			||||||
 | 
					 | 
				
			||||||
From here, the rest should be self explanatory.
 | 
					 | 
				
			||||||
 | 
					 | 
				
			||||||
Note: Requesting SSL Certificates won't work until this project is accessible from the outside world, as explained below.
 | 
					 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					
 | 
				
			||||||
## Hosting your home network
 | 
					## Hosting your home network
 | 
				
			||||||
@@ -92,21 +43,66 @@ I won't go in to too much detail here but here are the basics for someone new to
 | 
				
			|||||||
 | 
					
 | 
				
			||||||
1. Your home router will have a Port Forwarding section somewhere. Log in and find it
 | 
					1. Your home router will have a Port Forwarding section somewhere. Log in and find it
 | 
				
			||||||
2. Add port forwarding for port 80 and 443 to the server hosting this project
 | 
					2. Add port forwarding for port 80 and 443 to the server hosting this project
 | 
				
			||||||
3. Configure your domain name details to point to your home, either with a static ip or a service like DuckDNS
 | 
					3. Configure your domain name details to point to your home, either with a static ip or a service like DuckDNS or [Amazon Route53](https://github.com/jc21/route53-ddns)
 | 
				
			||||||
4. Use the Nginx Proxy Manager here as your gateway to forward to your other web based services
 | 
					4. Use the Nginx Proxy Manager as your gateway to forward to your other web based services
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					## Quick Setup
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					1. Install Docker and Docker-Compose
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					- [Docker Install documentation](https://docs.docker.com/install/)
 | 
				
			||||||
 | 
					- [Docker-Compose Install documentation](https://docs.docker.com/compose/install/)
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					2. Create a docker-compose.yml file similar to this:
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					```yml
 | 
				
			||||||
 | 
					services:
 | 
				
			||||||
 | 
					  app:
 | 
				
			||||||
 | 
					    image: 'docker.io/jc21/nginx-proxy-manager:latest'
 | 
				
			||||||
 | 
					    restart: unless-stopped
 | 
				
			||||||
 | 
					    ports:
 | 
				
			||||||
 | 
					      - '80:80'
 | 
				
			||||||
 | 
					      - '81:81'
 | 
				
			||||||
 | 
					      - '443:443'
 | 
				
			||||||
 | 
					    volumes:
 | 
				
			||||||
 | 
					      - ./data:/data
 | 
				
			||||||
 | 
					      - ./letsencrypt:/etc/letsencrypt
 | 
				
			||||||
 | 
					```
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					This is the bare minimum configuration required. See the [documentation](https://nginxproxymanager.com/setup/) for more.
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					3. Bring up your stack by running
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					```bash
 | 
				
			||||||
 | 
					docker compose up -d
 | 
				
			||||||
 | 
					```
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					4. Log in to the Admin UI
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					When your docker container is running, connect to it on port `81` for the admin interface.
 | 
				
			||||||
 | 
					Sometimes this can take a little bit because of the entropy of keys.
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					[http://127.0.0.1:81](http://127.0.0.1:81)
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					
 | 
				
			||||||
## Screenshots
 | 
					## Contributing
 | 
				
			||||||
 | 
					
 | 
				
			||||||
[](https://public.jc21.com/nginx-proxy-manager/npm-1.jpg)
 | 
					All are welcome to create pull requests for this project, against the `develop` branch. Official releases are created from the `master` branch.
 | 
				
			||||||
[](https://public.jc21.com/nginx-proxy-manager/npm-2.jpg)
 | 
					 | 
				
			||||||
[](https://public.jc21.com/nginx-proxy-manager/npm-3.jpg)
 | 
					 | 
				
			||||||
[](https://public.jc21.com/nginx-proxy-manager/npm-4.jpg)
 | 
					 | 
				
			||||||
 | 
					
 | 
				
			||||||
## TODO
 | 
					CI is used in this project. All PR's must pass before being considered. After passing,
 | 
				
			||||||
 | 
					docker builds for PR's are available on dockerhub for manual verifications.
 | 
				
			||||||
 | 
					
 | 
				
			||||||
- Pass on human readable ssl cert errors to the ui
 | 
					Documentation within the `develop` branch is available for preview at
 | 
				
			||||||
- UI: Allow column sorting on tables
 | 
					[https://develop.nginxproxymanager.com](https://develop.nginxproxymanager.com)
 | 
				
			||||||
- UI: Allow filtering hosts by types
 | 
					
 | 
				
			||||||
- Advanced option to overwrite the default location block (or regex to do it automatically)
 | 
					
 | 
				
			||||||
- Add nice upstream error pages
 | 
					### Contributors
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					Special thanks to [all of our contributors](https://github.com/NginxProxyManager/nginx-proxy-manager/graphs/contributors).
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					## Getting Support
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					1. [Found a bug?](https://github.com/NginxProxyManager/nginx-proxy-manager/issues)
 | 
				
			||||||
 | 
					2. [Discussions](https://github.com/NginxProxyManager/nginx-proxy-manager/discussions)
 | 
				
			||||||
 | 
					3. [Reddit](https://reddit.com/r/nginxproxymanager)
 | 
				
			||||||
 
 | 
				
			|||||||
							
								
								
									
										8
									
								
								backend/.gitignore
									
									
									
									
										vendored
									
									
										Normal file
									
								
							
							
						
						
									
										8
									
								
								backend/.gitignore
									
									
									
									
										vendored
									
									
										Normal file
									
								
							@@ -0,0 +1,8 @@
 | 
				
			|||||||
 | 
					config/development.json
 | 
				
			||||||
 | 
					data/*
 | 
				
			||||||
 | 
					yarn-error.log
 | 
				
			||||||
 | 
					tmp
 | 
				
			||||||
 | 
					certbot.log
 | 
				
			||||||
 | 
					node_modules
 | 
				
			||||||
 | 
					core.*
 | 
				
			||||||
 | 
					
 | 
				
			||||||
							
								
								
									
										92
									
								
								backend/app.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										92
									
								
								backend/app.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,92 @@
 | 
				
			|||||||
 | 
					import bodyParser from "body-parser";
 | 
				
			||||||
 | 
					import compression from "compression";
 | 
				
			||||||
 | 
					import express from "express";
 | 
				
			||||||
 | 
					import fileUpload from "express-fileupload";
 | 
				
			||||||
 | 
					import { isDebugMode } from "./lib/config.js";
 | 
				
			||||||
 | 
					import cors from "./lib/express/cors.js";
 | 
				
			||||||
 | 
					import jwt from "./lib/express/jwt.js";
 | 
				
			||||||
 | 
					import { express as logger } from "./logger.js";
 | 
				
			||||||
 | 
					import mainRoutes from "./routes/main.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * App
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const app = express();
 | 
				
			||||||
 | 
					app.use(fileUpload());
 | 
				
			||||||
 | 
					app.use(bodyParser.json());
 | 
				
			||||||
 | 
					app.use(bodyParser.urlencoded({ extended: true }));
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					// Gzip
 | 
				
			||||||
 | 
					app.use(compression());
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * General Logging, BEFORE routes
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					app.disable("x-powered-by");
 | 
				
			||||||
 | 
					app.enable("trust proxy", ["loopback", "linklocal", "uniquelocal"]);
 | 
				
			||||||
 | 
					app.enable("strict routing");
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					// pretty print JSON when not live
 | 
				
			||||||
 | 
					if (isDebugMode()) {
 | 
				
			||||||
 | 
						app.set("json spaces", 2);
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					// CORS for everything
 | 
				
			||||||
 | 
					app.use(cors);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					// General security/cache related headers + server header
 | 
				
			||||||
 | 
					app.use((_, res, next) => {
 | 
				
			||||||
 | 
						let x_frame_options = "DENY";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						if (typeof process.env.X_FRAME_OPTIONS !== "undefined" && process.env.X_FRAME_OPTIONS) {
 | 
				
			||||||
 | 
							x_frame_options = process.env.X_FRAME_OPTIONS;
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						res.set({
 | 
				
			||||||
 | 
							"X-XSS-Protection": "1; mode=block",
 | 
				
			||||||
 | 
							"X-Content-Type-Options": "nosniff",
 | 
				
			||||||
 | 
							"X-Frame-Options": x_frame_options,
 | 
				
			||||||
 | 
							"Cache-Control": "no-cache, no-store, max-age=0, must-revalidate",
 | 
				
			||||||
 | 
							Pragma: "no-cache",
 | 
				
			||||||
 | 
							Expires: 0,
 | 
				
			||||||
 | 
						});
 | 
				
			||||||
 | 
						next();
 | 
				
			||||||
 | 
					});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					app.use(jwt());
 | 
				
			||||||
 | 
					app.use("/", mainRoutes);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					// production error handler
 | 
				
			||||||
 | 
					// no stacktraces leaked to user
 | 
				
			||||||
 | 
					app.use((err, req, res, _) => {
 | 
				
			||||||
 | 
						const payload = {
 | 
				
			||||||
 | 
							error: {
 | 
				
			||||||
 | 
								code: err.status,
 | 
				
			||||||
 | 
								message: err.public ? err.message : "Internal Error",
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
						};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						if (typeof err.message_i18n !== "undefined") {
 | 
				
			||||||
 | 
							payload.error.message_i18n = err.message_i18n;
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						if (isDebugMode() || (req.baseUrl + req.path).includes("nginx/certificates")) {
 | 
				
			||||||
 | 
							payload.debug = {
 | 
				
			||||||
 | 
								stack: typeof err.stack !== "undefined" && err.stack ? err.stack.split("\n") : null,
 | 
				
			||||||
 | 
								previous: err.previous,
 | 
				
			||||||
 | 
							};
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						// Not every error is worth logging - but this is good for now until it gets annoying.
 | 
				
			||||||
 | 
						if (typeof err.stack !== "undefined" && err.stack) {
 | 
				
			||||||
 | 
							logger.debug(err.stack);
 | 
				
			||||||
 | 
							if (typeof err.public === "undefined" || !err.public) {
 | 
				
			||||||
 | 
								logger.warn(err.message);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						res.status(err.status || 500).send(payload);
 | 
				
			||||||
 | 
					});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export default app;
 | 
				
			||||||
							
								
								
									
										91
									
								
								backend/biome.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										91
									
								
								backend/biome.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,91 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
					    "$schema": "https://biomejs.dev/schemas/2.3.1/schema.json",
 | 
				
			||||||
 | 
					    "vcs": {
 | 
				
			||||||
 | 
					        "enabled": true,
 | 
				
			||||||
 | 
					        "clientKind": "git",
 | 
				
			||||||
 | 
					        "useIgnoreFile": true
 | 
				
			||||||
 | 
					    },
 | 
				
			||||||
 | 
					    "files": {
 | 
				
			||||||
 | 
					        "ignoreUnknown": false,
 | 
				
			||||||
 | 
					        "includes": [
 | 
				
			||||||
 | 
					            "**/*.ts",
 | 
				
			||||||
 | 
					            "**/*.tsx",
 | 
				
			||||||
 | 
					            "**/*.js",
 | 
				
			||||||
 | 
					            "**/*.jsx",
 | 
				
			||||||
 | 
					            "!**/dist/**/*"
 | 
				
			||||||
 | 
					        ]
 | 
				
			||||||
 | 
					    },
 | 
				
			||||||
 | 
					    "formatter": {
 | 
				
			||||||
 | 
					        "enabled": true,
 | 
				
			||||||
 | 
					        "indentStyle": "tab",
 | 
				
			||||||
 | 
					        "indentWidth": 4,
 | 
				
			||||||
 | 
					        "lineWidth": 120,
 | 
				
			||||||
 | 
					        "formatWithErrors": true
 | 
				
			||||||
 | 
					    },
 | 
				
			||||||
 | 
					    "assist": {
 | 
				
			||||||
 | 
					        "actions": {
 | 
				
			||||||
 | 
					            "source": {
 | 
				
			||||||
 | 
					                "organizeImports": {
 | 
				
			||||||
 | 
					                    "level": "on",
 | 
				
			||||||
 | 
					                    "options": {
 | 
				
			||||||
 | 
					                        "groups": [
 | 
				
			||||||
 | 
					                            ":BUN:",
 | 
				
			||||||
 | 
					                            ":NODE:",
 | 
				
			||||||
 | 
					                            [
 | 
				
			||||||
 | 
					                                "npm:*",
 | 
				
			||||||
 | 
					                                "npm:*/**"
 | 
				
			||||||
 | 
					                            ],
 | 
				
			||||||
 | 
					                            ":PACKAGE_WITH_PROTOCOL:",
 | 
				
			||||||
 | 
					                            ":URL:",
 | 
				
			||||||
 | 
					                            ":PACKAGE:",
 | 
				
			||||||
 | 
					                            [
 | 
				
			||||||
 | 
					                                "/src/*",
 | 
				
			||||||
 | 
					                                "/src/**"
 | 
				
			||||||
 | 
					                            ],
 | 
				
			||||||
 | 
					                            [
 | 
				
			||||||
 | 
					                                "/**"
 | 
				
			||||||
 | 
					                            ],
 | 
				
			||||||
 | 
					                            [
 | 
				
			||||||
 | 
					                                "#*",
 | 
				
			||||||
 | 
					                                "#*/**"
 | 
				
			||||||
 | 
					                            ],
 | 
				
			||||||
 | 
					                            ":PATH:"
 | 
				
			||||||
 | 
					                        ]
 | 
				
			||||||
 | 
					                    }
 | 
				
			||||||
 | 
					                }
 | 
				
			||||||
 | 
					            }
 | 
				
			||||||
 | 
					        }
 | 
				
			||||||
 | 
					    },
 | 
				
			||||||
 | 
					    "linter": {
 | 
				
			||||||
 | 
					        "enabled": true,
 | 
				
			||||||
 | 
					        "rules": {
 | 
				
			||||||
 | 
					            "recommended": true,
 | 
				
			||||||
 | 
					            "correctness": {
 | 
				
			||||||
 | 
					                "useUniqueElementIds": "off"
 | 
				
			||||||
 | 
					            },
 | 
				
			||||||
 | 
					            "suspicious": {
 | 
				
			||||||
 | 
					                "noExplicitAny": "off"
 | 
				
			||||||
 | 
					            },
 | 
				
			||||||
 | 
					            "performance": {
 | 
				
			||||||
 | 
					                "noDelete": "off"
 | 
				
			||||||
 | 
					            },
 | 
				
			||||||
 | 
					            "nursery": "off",
 | 
				
			||||||
 | 
					            "a11y": {
 | 
				
			||||||
 | 
					                "useSemanticElements": "off",
 | 
				
			||||||
 | 
					                "useValidAnchor": "off"
 | 
				
			||||||
 | 
					            },
 | 
				
			||||||
 | 
					            "style": {
 | 
				
			||||||
 | 
					                "noParameterAssign": "error",
 | 
				
			||||||
 | 
					                "useAsConstAssertion": "error",
 | 
				
			||||||
 | 
					                "useDefaultParameterLast": "error",
 | 
				
			||||||
 | 
					                "useEnumInitializers": "error",
 | 
				
			||||||
 | 
					                "useSelfClosingElements": "error",
 | 
				
			||||||
 | 
					                "useSingleVarDeclarator": "error",
 | 
				
			||||||
 | 
					                "noUnusedTemplateLiteral": "error",
 | 
				
			||||||
 | 
					                "useNumberNamespace": "error",
 | 
				
			||||||
 | 
					                "noInferrableTypes": "error",
 | 
				
			||||||
 | 
					                "noUselessElse": "error"
 | 
				
			||||||
 | 
					            }
 | 
				
			||||||
 | 
					        }
 | 
				
			||||||
 | 
					    }
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										21
									
								
								backend/certbot/README.md
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										21
									
								
								backend/certbot/README.md
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,21 @@
 | 
				
			|||||||
 | 
					# Certbot dns-plugins
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					This file contains info about available Certbot DNS plugins.
 | 
				
			||||||
 | 
					This only works for plugins which use the standard argument structure, so:
 | 
				
			||||||
 | 
					--authenticator <plugin-name> --<plugin-name>-credentials <FILE> --<plugin-name>-propagation-seconds <number>
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					File Structure:
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					```json
 | 
				
			||||||
 | 
					{
 | 
				
			||||||
 | 
					  "cloudflare": {
 | 
				
			||||||
 | 
					    "display_name": "Name displayed to the user",
 | 
				
			||||||
 | 
					    "package_name": "Package name in PyPi repo",
 | 
				
			||||||
 | 
					    "version_requirement": "Optional package version requirements (e.g. ==1.3 or >=1.2,<2.0, see https://www.python.org/dev/peps/pep-0440/#version-specifiers)",
 | 
				
			||||||
 | 
					    "dependencies": "Additional dependencies, space separated (as you would pass it to pip install)",
 | 
				
			||||||
 | 
					    "credentials": "Template of the credentials file",
 | 
				
			||||||
 | 
					    "full_plugin_name": "The full plugin name as used in the commandline with certbot, e.g. 'dns-njalla'"
 | 
				
			||||||
 | 
					  },
 | 
				
			||||||
 | 
					  ...
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
 | 
					```
 | 
				
			||||||
							
								
								
									
										602
									
								
								backend/certbot/dns-plugins.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										602
									
								
								backend/certbot/dns-plugins.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,602 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"acmedns": {
 | 
				
			||||||
 | 
							"name": "ACME-DNS",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-acmedns",
 | 
				
			||||||
 | 
							"version": "~=0.1.0",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_acmedns_api_url = http://acmedns-server/\ndns_acmedns_registration_file = /data/acme-registration.json",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-acmedns"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"active24": {
 | 
				
			||||||
 | 
							"name": "Active24",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-active24",
 | 
				
			||||||
 | 
							"version": "~=2.0.0",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_active24_api_key = <identifier>\ndns_active24_secret = <secret>",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-active24"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"aliyun": {
 | 
				
			||||||
 | 
							"name": "Aliyun",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-aliyun",
 | 
				
			||||||
 | 
							"version": "~=2.0.0",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_aliyun_access_key = 12345678\ndns_aliyun_access_key_secret = 1234567890abcdef1234567890abcdef",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-aliyun"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"azure": {
 | 
				
			||||||
 | 
							"name": "Azure",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-azure",
 | 
				
			||||||
 | 
							"version": "~=1.2.0",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "# This plugin supported API authentication using either Service Principals or utilizing a Managed Identity assigned to the virtual machine.\n# Regardless which authentication method used, the identity will need the “DNS Zone Contributor” role assigned to it.\n# As multiple Azure DNS Zones in multiple resource groups can exist, the config file needs a mapping of zone to resource group ID. Multiple zones -> ID mappings can be listed by using the key dns_azure_zoneX where X is a unique number. At least 1 zone mapping is required.\n\n# Using a service principal (option 1)\ndns_azure_sp_client_id = 912ce44a-0156-4669-ae22-c16a17d34ca5\ndns_azure_sp_client_secret = E-xqXU83Y-jzTI6xe9fs2YC~mck3ZzUih9\ndns_azure_tenant_id = ed1090f3-ab18-4b12-816c-599af8a88cf7\n\n# Using used assigned MSI (option 2)\n# dns_azure_msi_client_id = 912ce44a-0156-4669-ae22-c16a17d34ca5\n\n# Using system assigned MSI (option 3)\n# dns_azure_msi_system_assigned = true\n\n# Zones (at least one always required)\ndns_azure_zone1 = example.com:/subscriptions/c135abce-d87d-48df-936c-15596c6968a5/resourceGroups/dns1\ndns_azure_zone2 = example.org:/subscriptions/99800903-fb14-4992-9aff-12eaf2744622/resourceGroups/dns2",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-azure"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"baidu": {
 | 
				
			||||||
 | 
							"name": "baidu",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-baidu",
 | 
				
			||||||
 | 
							"version": "~=0.1.1",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_baidu_access_key = 12345678\ndns_baidu_secret_key = 1234567890abcdef1234567890abcdef",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-baidu"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"beget": {
 | 
				
			||||||
 | 
							"name":"Beget",
 | 
				
			||||||
 | 
							"package_name": "certbot-beget-plugin",
 | 
				
			||||||
 | 
							"version": "~=1.0.0.dev9",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "# Beget API credentials used by Certbot\nbeget_plugin_username = username\nbeget_plugin_password = password",
 | 
				
			||||||
 | 
							"full_plugin_name": "beget-plugin"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"bunny": {
 | 
				
			||||||
 | 
							"name": "bunny.net",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-bunny",
 | 
				
			||||||
 | 
							"version": "~=0.0.9",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "# Bunny API token used by Certbot (see https://dash.bunny.net/account/settings)\ndns_bunny_api_key = xxxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxxxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxx",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-bunny"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"cdmon": {
 | 
				
			||||||
 | 
							"name": "cdmon",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-cdmon",
 | 
				
			||||||
 | 
							"version": "~=0.4.1",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_cdmon_api_key=your-cdmon-api-token\ndns_cdmon_domain=your_domain_is_optional",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-cdmon"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"cloudflare": {
 | 
				
			||||||
 | 
							"name": "Cloudflare",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-cloudflare",
 | 
				
			||||||
 | 
							"version": "=={{certbot-version}}",
 | 
				
			||||||
 | 
							"dependencies": "acme=={{certbot-version}}",
 | 
				
			||||||
 | 
							"credentials": "# Cloudflare API token\ndns_cloudflare_api_token=0123456789abcdef0123456789abcdef01234567",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-cloudflare"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"cloudns": {
 | 
				
			||||||
 | 
							"name": "ClouDNS",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-cloudns",
 | 
				
			||||||
 | 
							"version": "~=0.6.0",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "# Target user ID (see https://www.cloudns.net/api-settings/)\n\tdns_cloudns_auth_id=1234\n\t# Alternatively, one of the following two options can be set:\n\t# dns_cloudns_sub_auth_id=1234\n\t# dns_cloudns_sub_auth_user=foobar\n\n\t# API password\n\tdns_cloudns_auth_password=password1",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-cloudns"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"cloudxns": {
 | 
				
			||||||
 | 
							"name": "CloudXNS",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-cloudxns",
 | 
				
			||||||
 | 
							"version": "~=1.32.0",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_cloudxns_api_key = 1234567890abcdef1234567890abcdef\ndns_cloudxns_secret_key = 1122334455667788",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-cloudxns"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"constellix": {
 | 
				
			||||||
 | 
							"name": "Constellix",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-constellix",
 | 
				
			||||||
 | 
							"version": "~=0.2.1",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_constellix_apikey = 5fb4e76f-ac91-43e5-f982458bc595\ndns_constellix_secretkey = 47d99fd0-32e7-4e07-85b46d08e70b\ndns_constellix_endpoint = https://api.dns.constellix.com/v1",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-constellix"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"corenetworks": {
 | 
				
			||||||
 | 
							"name": "Core Networks",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-corenetworks",
 | 
				
			||||||
 | 
							"version": "~=0.1.4",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_corenetworks_username = asaHB12r\ndns_corenetworks_password = secure_password",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-corenetworks"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"cpanel": {
 | 
				
			||||||
 | 
							"name": "cPanel",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-cpanel",
 | 
				
			||||||
 | 
							"version": "~=0.4.0",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "cpanel_url = https://cpanel.example.com:2083\ncpanel_username = your_username\ncpanel_password = your_password\ncpanel_token = your_api_token",
 | 
				
			||||||
 | 
							"full_plugin_name": "cpanel"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"ddnss": {
 | 
				
			||||||
 | 
							"name": "DDNSS",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-ddnss",
 | 
				
			||||||
 | 
							"version": "~=1.1.0",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_ddnss_token = YOUR_DDNSS_API_TOKEN",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-ddnss"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"desec": {
 | 
				
			||||||
 | 
							"name": "deSEC",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-desec",
 | 
				
			||||||
 | 
							"version": "~=1.2.1",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_desec_token = YOUR_DESEC_API_TOKEN\ndns_desec_endpoint = https://desec.io/api/v1/",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-desec"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"duckdns": {
 | 
				
			||||||
 | 
							"name": "DuckDNS",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-duckdns",
 | 
				
			||||||
 | 
							"version": "~=1.0",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_duckdns_token=your-duckdns-token",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-duckdns"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"digitalocean": {
 | 
				
			||||||
 | 
							"name": "DigitalOcean",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-digitalocean",
 | 
				
			||||||
 | 
							"version": "=={{certbot-version}}",
 | 
				
			||||||
 | 
							"dependencies": "acme=={{certbot-version}}",
 | 
				
			||||||
 | 
							"credentials": "dns_digitalocean_token = 0000111122223333444455556666777788889999aaaabbbbccccddddeeeeffff",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-digitalocean"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"directadmin": {
 | 
				
			||||||
 | 
							"name": "DirectAdmin",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-directadmin",
 | 
				
			||||||
 | 
							"version": "~=0.0.23",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "directadmin_url = https://my.directadminserver.com:2222\ndirectadmin_username = username\ndirectadmin_password = aSuperStrongPassword",
 | 
				
			||||||
 | 
							"full_plugin_name": "directadmin"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"dnsimple": {
 | 
				
			||||||
 | 
							"name": "DNSimple",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-dnsimple",
 | 
				
			||||||
 | 
							"version": "=={{certbot-version}}",
 | 
				
			||||||
 | 
							"dependencies": "acme=={{certbot-version}}",
 | 
				
			||||||
 | 
							"credentials": "dns_dnsimple_token = MDAwMDAwMDAwMDAwMDAwMDAwMDAwMDAw",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-dnsimple"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"dnsmadeeasy": {
 | 
				
			||||||
 | 
							"name": "DNS Made Easy",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-dnsmadeeasy",
 | 
				
			||||||
 | 
							"version": "=={{certbot-version}}",
 | 
				
			||||||
 | 
							"dependencies": "acme=={{certbot-version}}",
 | 
				
			||||||
 | 
							"credentials": "dns_dnsmadeeasy_api_key = 1c1a3c91-4770-4ce7-96f4-54c0eb0e457a\ndns_dnsmadeeasy_secret_key = c9b5625f-9834-4ff8-baba-4ed5f32cae55",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-dnsmadeeasy"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"dnsmulti": {
 | 
				
			||||||
 | 
							"name": "DnsMulti",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-multi",
 | 
				
			||||||
 | 
							"version": "~=4.9",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "# See https://go-acme.github.io/lego/dns/#dns-providers for list of providers and their settings\n# Example provider configuration for DreamHost\n# dns_multi_provider = dreamhost\n# DREAMHOST_API_KEY = ABCDEFG1234",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-multi"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"dnspod": {
 | 
				
			||||||
 | 
							"name": "DNSPod",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-dnspod",
 | 
				
			||||||
 | 
							"version": "~=0.1.0",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_dnspod_email = \"email@example.com\"\ndns_dnspod_api_token = \"id,key\"",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-dnspod"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"domainoffensive": {
 | 
				
			||||||
 | 
							"name": "DomainOffensive (do.de)",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-domainoffensive",
 | 
				
			||||||
 | 
							"version": "~=2.0.0",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_domainoffensive_api_token = YOUR_DO_DE_AUTH_TOKEN",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-domainoffensive"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"domeneshop": {
 | 
				
			||||||
 | 
							"name": "Domeneshop",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-domeneshop",
 | 
				
			||||||
 | 
							"version": "~=0.2.8",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_domeneshop_client_token=YOUR_DOMENESHOP_CLIENT_TOKEN\ndns_domeneshop_client_secret=YOUR_DOMENESHOP_CLIENT_SECRET",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-domeneshop"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"dynu": {
 | 
				
			||||||
 | 
							"name": "Dynu",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-dynu",
 | 
				
			||||||
 | 
							"version": "~=0.0.1",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_dynu_auth_token = YOUR_DYNU_AUTH_TOKEN",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-dynu"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"easydns": {
 | 
				
			||||||
 | 
							"name": "easyDNS",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-easydns",
 | 
				
			||||||
 | 
							"version": "~=0.1.2",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_easydns_usertoken = YOUR_EASYDNS_USERTOKEN\ndns_easydns_userkey = YOUR_EASYDNS_USERKEY\ndns_easydns_endpoint = https://rest.easydns.net",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-easydns"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"eurodns": {
 | 
				
			||||||
 | 
							"name": "EuroDNS",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-eurodns",
 | 
				
			||||||
 | 
							"version": "~=0.0.4",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_eurodns_applicationId = myuser\ndns_eurodns_apiKey = mysecretpassword\ndns_eurodns_endpoint = https://rest-api.eurodns.com/user-api-gateway/proxy",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-eurodns"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"firstdomains": {
 | 
				
			||||||
 | 
					                "name": "First Domains",
 | 
				
			||||||
 | 
					                "package_name": "certbot-dns-firstdomains",
 | 
				
			||||||
 | 
					                "version": ">=1.0",
 | 
				
			||||||
 | 
					                "dependencies": "",
 | 
				
			||||||
 | 
					                "credentials": "dns_firstdomains_username = myremoteuser\ndns_firstdomains_password = verysecureremoteuserpassword",
 | 
				
			||||||
 | 
					                "full_plugin_name": "dns-firstdomains"
 | 
				
			||||||
 | 
					        },
 | 
				
			||||||
 | 
						"freedns": {
 | 
				
			||||||
 | 
							"name": "FreeDNS",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-freedns",
 | 
				
			||||||
 | 
							"version": "~=0.1.0",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_freedns_username = myremoteuser\ndns_freedns_password = verysecureremoteuserpassword",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-freedns"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"gandi": {
 | 
				
			||||||
 | 
							"name": "Gandi Live DNS",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-gandi",
 | 
				
			||||||
 | 
							"version": "~=1.6.1",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "# Gandi personal access token\ndns_gandi_token=PERSONAL_ACCESS_TOKEN",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-gandi"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"gcore": {
 | 
				
			||||||
 | 
							"name": "Gcore DNS",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-gcore",
 | 
				
			||||||
 | 
							"version": "~=0.1.8",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_gcore_apitoken = 0123456789abcdef0123456789abcdef01234567",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-gcore"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"godaddy": {
 | 
				
			||||||
 | 
							"name": "GoDaddy",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-godaddy",
 | 
				
			||||||
 | 
							"version": "==2.8.0",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_godaddy_secret = 0123456789abcdef0123456789abcdef01234567\ndns_godaddy_key = abcdef0123456789abcdef01234567abcdef0123",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-godaddy"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"google": {
 | 
				
			||||||
 | 
							"name": "Google",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-google",
 | 
				
			||||||
 | 
							"version": "=={{certbot-version}}",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "{\n\"type\": \"service_account\",\n...\n}",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-google"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"googledomains": {
 | 
				
			||||||
 | 
							"name": "GoogleDomainsDNS",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-google-domains",
 | 
				
			||||||
 | 
							"version": "~=0.1.5",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_google_domains_access_token = 0123456789abcdef0123456789abcdef01234567\ndns_google_domains_zone = \"example.com\"",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-google-domains"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"he": {
 | 
				
			||||||
 | 
							"name": "Hurricane Electric",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-he",
 | 
				
			||||||
 | 
							"version": "~=1.0.0",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_he_user = Me\ndns_he_pass = my HE password",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-he"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"hetzner": {
 | 
				
			||||||
 | 
							"name": "Hetzner",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-hetzner",
 | 
				
			||||||
 | 
							"version": "~=1.0.4",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_hetzner_api_token = 0123456789abcdef0123456789abcdef",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-hetzner"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"hostingnl": {
 | 
				
			||||||
 | 
							"name": "Hosting.nl",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-hostingnl",
 | 
				
			||||||
 | 
							"version": "~=0.1.5",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_hostingnl_api_key = 0123456789abcdef0123456789abcdef",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-hostingnl"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"hover": {
 | 
				
			||||||
 | 
							"name": "Hover",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-hover",
 | 
				
			||||||
 | 
							"version": "~=1.2.1",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_hover_hoverurl = https://www.hover.com\ndns_hover_username = hover-admin-username\ndns_hover_password = hover-admin-password\ndns_hover_totpsecret = 2fa-totp-secret",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-hover"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"infomaniak": {
 | 
				
			||||||
 | 
							"name": "Infomaniak",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-infomaniak",
 | 
				
			||||||
 | 
							"version": "~=0.2.2",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_infomaniak_token = XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-infomaniak"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"inwx": {
 | 
				
			||||||
 | 
							"name": "INWX",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-inwx",
 | 
				
			||||||
 | 
							"version": "~=2.1.2",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_inwx_url = https://api.domrobot.com/xmlrpc/\ndns_inwx_username = your_username\ndns_inwx_password = your_password\ndns_inwx_shared_secret = your_shared_secret optional",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-inwx"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"ionos": {
 | 
				
			||||||
 | 
							"name": "IONOS",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-ionos",
 | 
				
			||||||
 | 
							"version": "==2022.11.24",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_ionos_prefix = myapikeyprefix\ndns_ionos_secret = verysecureapikeysecret\ndns_ionos_endpoint = https://api.hosting.ionos.com",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-ionos"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"ispconfig": {
 | 
				
			||||||
 | 
							"name": "ISPConfig",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-ispconfig",
 | 
				
			||||||
 | 
							"version": "~=0.2.0",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_ispconfig_username = myremoteuser\ndns_ispconfig_password = verysecureremoteuserpassword\ndns_ispconfig_endpoint = https://localhost:8080",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-ispconfig"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"isset": {
 | 
				
			||||||
 | 
							"name": "Isset",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-isset",
 | 
				
			||||||
 | 
							"version": "~=0.0.3",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_isset_endpoint=\"https://customer.isset.net/api\"\ndns_isset_token=\"<token>\"",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-isset"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"joker": {
 | 
				
			||||||
 | 
							"name": "Joker",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-joker",
 | 
				
			||||||
 | 
							"version": "~=1.1.0",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_joker_username = <Dynamic DNS Authentication Username>\ndns_joker_password = <Dynamic DNS Authentication Password>\ndns_joker_domain = <Dynamic DNS Domain>",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-joker"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"leaseweb": {
 | 
				
			||||||
 | 
							"name": "LeaseWeb",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-leaseweb",
 | 
				
			||||||
 | 
							"version": "~=1.0.1",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_leaseweb_api_token = 01234556789",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-leaseweb"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"linode": {
 | 
				
			||||||
 | 
							"name": "Linode",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-linode",
 | 
				
			||||||
 | 
							"version": "=={{certbot-version}}",
 | 
				
			||||||
 | 
							"dependencies": "acme=={{certbot-version}}",
 | 
				
			||||||
 | 
							"credentials": "dns_linode_key = 0123456789abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ64\ndns_linode_version = [<blank>|3|4]",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-linode"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"loopia": {
 | 
				
			||||||
 | 
							"name": "Loopia",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-loopia",
 | 
				
			||||||
 | 
							"version": "~=1.0.0",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_loopia_user = user@loopiaapi\ndns_loopia_password = abcdef0123456789abcdef01234567abcdef0123",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-loopia"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"luadns": {
 | 
				
			||||||
 | 
							"name": "LuaDNS",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-luadns",
 | 
				
			||||||
 | 
							"version": "=={{certbot-version}}",
 | 
				
			||||||
 | 
							"dependencies": "acme=={{certbot-version}}",
 | 
				
			||||||
 | 
							"credentials": "dns_luadns_email = user@example.com\ndns_luadns_token = 0123456789abcdef0123456789abcdef",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-luadns"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"mijnhost": {
 | 
				
			||||||
 | 
							"name": "mijn.host",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-mijn-host",
 | 
				
			||||||
 | 
							"version": "~=0.0.4",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_mijn_host_api_key=0123456789abcdef0123456789abcdef",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-mijn-host"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"namecheap": {
 | 
				
			||||||
 | 
							"name": "Namecheap",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-namecheap",
 | 
				
			||||||
 | 
							"version": "~=1.0.0",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_namecheap_username  = 123456\ndns_namecheap_api_key      = 0123456789abcdef0123456789abcdef01234567",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-namecheap"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"netcup": {
 | 
				
			||||||
 | 
							"name": "netcup",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-netcup",
 | 
				
			||||||
 | 
							"version": "~=1.0.0",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_netcup_customer_id  = 123456\ndns_netcup_api_key      = 0123456789abcdef0123456789abcdef01234567\ndns_netcup_api_password = abcdef0123456789abcdef01234567abcdef0123",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-netcup"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"nicru": {
 | 
				
			||||||
 | 
							"name": "nic.ru",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-nicru",
 | 
				
			||||||
 | 
							"version": "~=1.0.3",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_nicru_client_id = application-id\ndns_nicru_client_secret = application-token\ndns_nicru_username = 0001110/NIC-D\ndns_nicru_password = password\ndns_nicru_scope = .+:.+/zones/example.com(/.+)?\ndns_nicru_service = DNS_SERVICE_NAME\ndns_nicru_zone = example.com",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-nicru"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"njalla": {
 | 
				
			||||||
 | 
							"name": "Njalla",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-njalla",
 | 
				
			||||||
 | 
							"version": "~=1.0.0",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_njalla_token = 0123456789abcdef0123456789abcdef01234567",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-njalla"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"nsone": {
 | 
				
			||||||
 | 
							"name": "NS1",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-nsone",
 | 
				
			||||||
 | 
							"version": "=={{certbot-version}}",
 | 
				
			||||||
 | 
							"dependencies": "acme=={{certbot-version}}",
 | 
				
			||||||
 | 
							"credentials": "dns_nsone_api_key = MDAwMDAwMDAwMDAwMDAw",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-nsone"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"oci": {
 | 
				
			||||||
 | 
							"name": "Oracle Cloud Infrastructure DNS",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-oci",
 | 
				
			||||||
 | 
							"version": "~=0.3.6",
 | 
				
			||||||
 | 
							"dependencies": "oci",
 | 
				
			||||||
 | 
							"credentials": "[DEFAULT]\nuser = ocid1.user.oc1...\nfingerprint = xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx\ntenancy = ocid1.tenancy.oc1...\nregion = us-ashburn-1\nkey_file = ~/.oci/oci_api_key.pem",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-oci"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"ovh": {
 | 
				
			||||||
 | 
							"name": "OVH",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-ovh",
 | 
				
			||||||
 | 
							"version": "=={{certbot-version}}",
 | 
				
			||||||
 | 
							"dependencies": "acme=={{certbot-version}}",
 | 
				
			||||||
 | 
							"credentials": "dns_ovh_endpoint = ovh-eu\ndns_ovh_application_key = MDAwMDAwMDAwMDAw\ndns_ovh_application_secret = MDAwMDAwMDAwMDAwMDAwMDAwMDAwMDAw\ndns_ovh_consumer_key = MDAwMDAwMDAwMDAwMDAwMDAwMDAwMDAw",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-ovh"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"plesk": {
 | 
				
			||||||
 | 
							"name": "Plesk",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-plesk",
 | 
				
			||||||
 | 
							"version": "~=0.3.0",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_plesk_username = your-username\ndns_plesk_password = secret\ndns_plesk_api_url = https://plesk-api-host:8443",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-plesk"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"porkbun": {
 | 
				
			||||||
 | 
							"name": "Porkbun",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-porkbun",
 | 
				
			||||||
 | 
							"version": "~=0.9",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_porkbun_key=your-porkbun-api-key\ndns_porkbun_secret=your-porkbun-api-secret",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-porkbun"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"powerdns": {
 | 
				
			||||||
 | 
							"name": "PowerDNS",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-powerdns",
 | 
				
			||||||
 | 
							"version": "~=0.2.1",
 | 
				
			||||||
 | 
							"dependencies": "PyYAML==5.3.1",
 | 
				
			||||||
 | 
							"credentials": "dns_powerdns_api_url = https://api.mypowerdns.example.org\ndns_powerdns_api_key = AbCbASsd!@34",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-powerdns"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"regru": {
 | 
				
			||||||
 | 
							"name": "reg.ru",
 | 
				
			||||||
 | 
							"package_name": "certbot-regru",
 | 
				
			||||||
 | 
							"version": "~=1.0.2",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_username=username\ndns_password=password",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"rfc2136": {
 | 
				
			||||||
 | 
							"name": "RFC 2136",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-rfc2136",
 | 
				
			||||||
 | 
							"version": "=={{certbot-version}}",
 | 
				
			||||||
 | 
							"dependencies": "acme=={{certbot-version}}",
 | 
				
			||||||
 | 
							"credentials": "# Target DNS server\ndns_rfc2136_server = 192.0.2.1\n# Target DNS port\ndns_rfc2136_port = 53\n# TSIG key name\ndns_rfc2136_name = keyname.\n# TSIG key secret\ndns_rfc2136_secret = 4q4wM/2I180UXoMyN4INVhJNi8V9BCV+jMw2mXgZw/CSuxUT8C7NKKFs AmKd7ak51vWKgSl12ib86oQRPkpDjg==\n# TSIG key algorithm\ndns_rfc2136_algorithm = HMAC-SHA512",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-rfc2136"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"rockenstein": {
 | 
				
			||||||
 | 
							"name": "rockenstein AG",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-rockenstein",
 | 
				
			||||||
 | 
							"version": "~=1.0.0",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_rockenstein_token=<token>",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-rockenstein"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"route53": {
 | 
				
			||||||
 | 
							"name": "Route 53 (Amazon)",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-route53",
 | 
				
			||||||
 | 
							"version": "=={{certbot-version}}",
 | 
				
			||||||
 | 
							"dependencies": "acme=={{certbot-version}}",
 | 
				
			||||||
 | 
							"credentials": "[default]\naws_access_key_id=AKIAIOSFODNN7EXAMPLE\naws_secret_access_key=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-route53"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"spaceship": {
 | 
				
			||||||
 | 
							"name": "Spaceship",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-spaceship",
 | 
				
			||||||
 | 
							"version": "~=1.0.4",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "[spaceship]\napi_key=your_api_key\napi_secret=your_api_secret",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-spaceship"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"strato": {
 | 
				
			||||||
 | 
							"name": "Strato",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-strato",
 | 
				
			||||||
 | 
							"version": "~=0.2.2",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_strato_username = user\ndns_strato_password = pass\n# uncomment if youre using two factor authentication:\n# dns_strato_totp_devicename = 2fa_device\n# dns_strato_totp_secret = 2fa_secret\n#\n# uncomment if domain name contains special characters\n# insert domain display name as seen on your account page here\n# dns_strato_domain_display_name = my-punicode-url.de\n#\n# if youre not using strato.de or another special endpoint you can customise it below\n# you will probably only need to adjust the host, but you can also change the complete endpoint url\n# dns_strato_custom_api_scheme = https\n# dns_strato_custom_api_host = www.strato.de\n# dns_strato_custom_api_port = 443\n# dns_strato_custom_api_path = \"/apps/CustomerService\"",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-strato"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						        "selectelv2": {
 | 
				
			||||||
 | 
					                "name": "Selectel api v2",
 | 
				
			||||||
 | 
					                "package_name": "certbot-dns-selectel-api-v2",
 | 
				
			||||||
 | 
					                "version": "~=0.3.0",
 | 
				
			||||||
 | 
					                "dependencies": "",
 | 
				
			||||||
 | 
					                "credentials": "dns_selectel_api_v2_account_id = your_account_id\ndns_selectel_api_v2_project_name = your_project\ndns_selectel_api_v2_username = your_username\ndns_selectel_api_v2_password = your_password",
 | 
				
			||||||
 | 
					                "full_plugin_name": "dns-selectel-api-v2"
 | 
				
			||||||
 | 
					        },
 | 
				
			||||||
 | 
						"timeweb": {
 | 
				
			||||||
 | 
							"name": "Timeweb Cloud",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-timeweb",
 | 
				
			||||||
 | 
							"version": "~=1.0.1",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_timeweb_api_key = XXXXXXXXXXXXXXXXXXX",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-timeweb"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"transip": {
 | 
				
			||||||
 | 
							"name": "TransIP",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-transip",
 | 
				
			||||||
 | 
							"version": "~=0.5.2",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_transip_username = my_username\ndns_transip_key_file = /etc/letsencrypt/transip-rsa.key",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-transip"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"tencentcloud": {
 | 
				
			||||||
 | 
							"name": "Tencent Cloud",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-tencentcloud",
 | 
				
			||||||
 | 
							"version": "~=2.0.2",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_tencentcloud_secret_id  = TENCENT_CLOUD_SECRET_ID\ndns_tencentcloud_secret_key = TENCENT_CLOUD_SECRET_KEY",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-tencentcloud"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"vultr": {
 | 
				
			||||||
 | 
							"name": "Vultr",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-vultr",
 | 
				
			||||||
 | 
							"version": "~=1.1.0",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_vultr_key = YOUR_VULTR_API_KEY",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-vultr"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"websupport": {
 | 
				
			||||||
 | 
							"name": "Websupport.sk",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-websupport",
 | 
				
			||||||
 | 
							"version": "~=2.0.1",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_websupport_identifier = <api_key>\ndns_websupport_secret_key = <secret>",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-websupport"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"wedos": {
 | 
				
			||||||
 | 
							"name": "Wedos",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-wedos",
 | 
				
			||||||
 | 
							"version": "~=2.2",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "dns_wedos_user = <wedos_registration>\ndns_wedos_auth = <wapi_password>",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-wedos"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"edgedns": {
 | 
				
			||||||
 | 
							"name": "Akamai Edge DNS",
 | 
				
			||||||
 | 
							"package_name": "certbot-plugin-edgedns",
 | 
				
			||||||
 | 
							"version": "~=0.1.0",
 | 
				
			||||||
 | 
							"dependencies": "",
 | 
				
			||||||
 | 
							"credentials": "edgedns_client_secret = as3d1asd5d1a32sdfsdfs2d1asd5=\nedgedns_host = sdflskjdf-dfsdfsdf-sdfsdfsdf.luna.akamaiapis.net\nedgedns_access_token = kjdsi3-34rfsdfsdf-234234fsdfsdf\nedgedns_client_token = dkfjdf-342fsdfsd-23fsdfsdfsdf",
 | 
				
			||||||
 | 
							"full_plugin_name": "edgedns"
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
						"zoneedit": {
 | 
				
			||||||
 | 
							"name": "ZoneEdit",
 | 
				
			||||||
 | 
							"package_name": "certbot-dns-zoneedit",
 | 
				
			||||||
 | 
							"version": "~=0.3.2",
 | 
				
			||||||
 | 
							"dependencies": "--no-deps dnspython",
 | 
				
			||||||
 | 
							"credentials": "dns_zoneedit_user = <login-user-id>\ndns_zoneedit_token = <dyn-authentication-token>",
 | 
				
			||||||
 | 
							"full_plugin_name": "dns-zoneedit"
 | 
				
			||||||
 | 
					 	}
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										2
									
								
								backend/config/README.md
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										2
									
								
								backend/config/README.md
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,2 @@
 | 
				
			|||||||
 | 
					These files are use in development and are not deployed as part of the final product.
 | 
				
			||||||
 | 
					 
 | 
				
			||||||
							
								
								
									
										10
									
								
								backend/config/default.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										10
									
								
								backend/config/default.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,10 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
					  "database": {
 | 
				
			||||||
 | 
					    "engine": "mysql2",
 | 
				
			||||||
 | 
					    "host": "db",
 | 
				
			||||||
 | 
					    "name": "npm",
 | 
				
			||||||
 | 
					    "user": "npm",
 | 
				
			||||||
 | 
					    "password": "npm",
 | 
				
			||||||
 | 
					    "port": 3306
 | 
				
			||||||
 | 
					  }
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										26
									
								
								backend/config/sqlite-test-db.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										26
									
								
								backend/config/sqlite-test-db.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,26 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
					  "database": {
 | 
				
			||||||
 | 
					      "engine": "knex-native",
 | 
				
			||||||
 | 
					      "knex": {
 | 
				
			||||||
 | 
					        "client": "sqlite3",
 | 
				
			||||||
 | 
					        "connection": {
 | 
				
			||||||
 | 
					          "filename": "/app/config/mydb.sqlite"
 | 
				
			||||||
 | 
					        },
 | 
				
			||||||
 | 
					        "pool": {
 | 
				
			||||||
 | 
					          "min": 0,
 | 
				
			||||||
 | 
					          "max": 1,
 | 
				
			||||||
 | 
					          "createTimeoutMillis": 3000,
 | 
				
			||||||
 | 
					          "acquireTimeoutMillis": 30000,
 | 
				
			||||||
 | 
					          "idleTimeoutMillis": 30000,
 | 
				
			||||||
 | 
					          "reapIntervalMillis": 1000,
 | 
				
			||||||
 | 
					          "createRetryIntervalMillis": 100,
 | 
				
			||||||
 | 
					          "propagateCreateError": false
 | 
				
			||||||
 | 
					        },
 | 
				
			||||||
 | 
					        "migrations": {
 | 
				
			||||||
 | 
					          "tableName": "migrations",
 | 
				
			||||||
 | 
					          "stub": "src/backend/lib/migrate_template.js",
 | 
				
			||||||
 | 
					          "directory": "src/backend/migrations"
 | 
				
			||||||
 | 
					        }
 | 
				
			||||||
 | 
					      }
 | 
				
			||||||
 | 
					    }
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										32
									
								
								backend/db.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										32
									
								
								backend/db.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,32 @@
 | 
				
			|||||||
 | 
					import knex from "knex";
 | 
				
			||||||
 | 
					import {configGet, configHas} from "./lib/config.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const generateDbConfig = () => {
 | 
				
			||||||
 | 
						if (!configHas("database")) {
 | 
				
			||||||
 | 
							throw new Error(
 | 
				
			||||||
 | 
								"Database config does not exist! Please read the instructions: https://nginxproxymanager.com/setup/",
 | 
				
			||||||
 | 
							);
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						const cfg = configGet("database");
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						if (cfg.engine === "knex-native") {
 | 
				
			||||||
 | 
							return cfg.knex;
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						return {
 | 
				
			||||||
 | 
							client: cfg.engine,
 | 
				
			||||||
 | 
							connection: {
 | 
				
			||||||
 | 
								host: cfg.host,
 | 
				
			||||||
 | 
								user: cfg.user,
 | 
				
			||||||
 | 
								password: cfg.password,
 | 
				
			||||||
 | 
								database: cfg.name,
 | 
				
			||||||
 | 
								port: cfg.port,
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							migrations: {
 | 
				
			||||||
 | 
								tableName: "migrations",
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
						};
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export default knex(generateDbConfig());
 | 
				
			||||||
							
								
								
									
										54
									
								
								backend/index.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										54
									
								
								backend/index.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,54 @@
 | 
				
			|||||||
 | 
					#!/usr/bin/env node
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					import app from "./app.js";
 | 
				
			||||||
 | 
					import internalCertificate from "./internal/certificate.js";
 | 
				
			||||||
 | 
					import internalIpRanges from "./internal/ip_ranges.js";
 | 
				
			||||||
 | 
					import { global as logger } from "./logger.js";
 | 
				
			||||||
 | 
					import { migrateUp } from "./migrate.js";
 | 
				
			||||||
 | 
					import { getCompiledSchema } from "./schema/index.js";
 | 
				
			||||||
 | 
					import setup from "./setup.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const IP_RANGES_FETCH_ENABLED = process.env.IP_RANGES_FETCH_ENABLED !== "false";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					async function appStart() {
 | 
				
			||||||
 | 
						return migrateUp()
 | 
				
			||||||
 | 
							.then(setup)
 | 
				
			||||||
 | 
							.then(getCompiledSchema)
 | 
				
			||||||
 | 
							.then(() => {
 | 
				
			||||||
 | 
								if (!IP_RANGES_FETCH_ENABLED) {
 | 
				
			||||||
 | 
									logger.info("IP Ranges fetch is disabled by environment variable");
 | 
				
			||||||
 | 
									return;
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
								logger.info("IP Ranges fetch is enabled");
 | 
				
			||||||
 | 
								return internalIpRanges.fetch().catch((err) => {
 | 
				
			||||||
 | 
									logger.error("IP Ranges fetch failed, continuing anyway:", err.message);
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							})
 | 
				
			||||||
 | 
							.then(() => {
 | 
				
			||||||
 | 
								internalCertificate.initTimer();
 | 
				
			||||||
 | 
								internalIpRanges.initTimer();
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								const server = app.listen(3000, () => {
 | 
				
			||||||
 | 
									logger.info(`Backend PID ${process.pid} listening on port 3000 ...`);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									process.on("SIGTERM", () => {
 | 
				
			||||||
 | 
										logger.info(`PID ${process.pid} received SIGTERM`);
 | 
				
			||||||
 | 
										server.close(() => {
 | 
				
			||||||
 | 
											logger.info("Stopping.");
 | 
				
			||||||
 | 
											process.exit(0);
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							})
 | 
				
			||||||
 | 
							.catch((err) => {
 | 
				
			||||||
 | 
								logger.error(`Startup Error: ${err.message}`, err);
 | 
				
			||||||
 | 
								setTimeout(appStart, 1000);
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					try {
 | 
				
			||||||
 | 
						appStart();
 | 
				
			||||||
 | 
					} catch (err) {
 | 
				
			||||||
 | 
						logger.fatal(err);
 | 
				
			||||||
 | 
						process.exit(1);
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										488
									
								
								backend/internal/access-list.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										488
									
								
								backend/internal/access-list.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,488 @@
 | 
				
			|||||||
 | 
					import fs from "node:fs";
 | 
				
			||||||
 | 
					import batchflow from "batchflow";
 | 
				
			||||||
 | 
					import _ from "lodash";
 | 
				
			||||||
 | 
					import errs from "../lib/error.js";
 | 
				
			||||||
 | 
					import utils from "../lib/utils.js";
 | 
				
			||||||
 | 
					import { access as logger } from "../logger.js";
 | 
				
			||||||
 | 
					import accessListModel from "../models/access_list.js";
 | 
				
			||||||
 | 
					import accessListAuthModel from "../models/access_list_auth.js";
 | 
				
			||||||
 | 
					import accessListClientModel from "../models/access_list_client.js";
 | 
				
			||||||
 | 
					import proxyHostModel from "../models/proxy_host.js";
 | 
				
			||||||
 | 
					import internalAuditLog from "./audit-log.js";
 | 
				
			||||||
 | 
					import internalNginx from "./nginx.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const omissions = () => {
 | 
				
			||||||
 | 
						return ["is_deleted"];
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const internalAccessList = {
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param   {Access}  access
 | 
				
			||||||
 | 
						 * @param   {Object}  data
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						create: async (access, data) => {
 | 
				
			||||||
 | 
							await access.can("access_lists:create", data);
 | 
				
			||||||
 | 
							const row = await accessListModel
 | 
				
			||||||
 | 
								.query()
 | 
				
			||||||
 | 
								.insertAndFetch({
 | 
				
			||||||
 | 
									name: data.name,
 | 
				
			||||||
 | 
									satisfy_any: data.satisfy_any,
 | 
				
			||||||
 | 
									pass_auth: data.pass_auth,
 | 
				
			||||||
 | 
									owner_user_id: access.token.getUserId(1),
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then(utils.omitRow(omissions()));
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							data.id = row.id;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							const promises = [];
 | 
				
			||||||
 | 
							// Items
 | 
				
			||||||
 | 
							data.items.map((item) => {
 | 
				
			||||||
 | 
								promises.push(
 | 
				
			||||||
 | 
									accessListAuthModel.query().insert({
 | 
				
			||||||
 | 
										access_list_id: row.id,
 | 
				
			||||||
 | 
										username: item.username,
 | 
				
			||||||
 | 
										password: item.password,
 | 
				
			||||||
 | 
									}),
 | 
				
			||||||
 | 
								);
 | 
				
			||||||
 | 
								return true;
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Clients
 | 
				
			||||||
 | 
							data.clients?.map((client) => {
 | 
				
			||||||
 | 
								promises.push(
 | 
				
			||||||
 | 
									accessListClientModel.query().insert({
 | 
				
			||||||
 | 
										access_list_id: row.id,
 | 
				
			||||||
 | 
										address: client.address,
 | 
				
			||||||
 | 
										directive: client.directive,
 | 
				
			||||||
 | 
									}),
 | 
				
			||||||
 | 
								);
 | 
				
			||||||
 | 
								return true;
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							await Promise.all(promises);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// re-fetch with expansions
 | 
				
			||||||
 | 
							const freshRow = await internalAccessList.get(
 | 
				
			||||||
 | 
								access,
 | 
				
			||||||
 | 
								{
 | 
				
			||||||
 | 
									id: data.id,
 | 
				
			||||||
 | 
									expand: ["owner", "items", "clients", "proxy_hosts.access_list.[clients,items]"],
 | 
				
			||||||
 | 
								},
 | 
				
			||||||
 | 
								true // skip masking
 | 
				
			||||||
 | 
							);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Audit log
 | 
				
			||||||
 | 
							data.meta = _.assign({}, data.meta || {}, freshRow.meta);
 | 
				
			||||||
 | 
							await internalAccessList.build(freshRow);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (Number.parseInt(freshRow.proxy_host_count, 10)) {
 | 
				
			||||||
 | 
								await internalNginx.bulkGenerateConfigs("proxy_host", freshRow.proxy_hosts);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Add to audit log
 | 
				
			||||||
 | 
							await internalAuditLog.add(access, {
 | 
				
			||||||
 | 
								action: "created",
 | 
				
			||||||
 | 
								object_type: "access-list",
 | 
				
			||||||
 | 
								object_id: freshRow.id,
 | 
				
			||||||
 | 
								meta: internalAccessList.maskItems(data),
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return internalAccessList.maskItems(freshRow);
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param  {Access}  access
 | 
				
			||||||
 | 
						 * @param  {Object}  data
 | 
				
			||||||
 | 
						 * @param  {Integer} data.id
 | 
				
			||||||
 | 
						 * @param  {String}  [data.name]
 | 
				
			||||||
 | 
						 * @param  {String}  [data.items]
 | 
				
			||||||
 | 
						 * @return {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						update: async (access, data) => {
 | 
				
			||||||
 | 
							await access.can("access_lists:update", data.id);
 | 
				
			||||||
 | 
							const row = await internalAccessList.get(access, { id: data.id });
 | 
				
			||||||
 | 
							if (row.id !== data.id) {
 | 
				
			||||||
 | 
								// Sanity check that something crazy hasn't happened
 | 
				
			||||||
 | 
								throw new errs.InternalValidationError(
 | 
				
			||||||
 | 
									`Access List could not be updated, IDs do not match: ${row.id} !== ${data.id}`,
 | 
				
			||||||
 | 
								);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// patch name if specified
 | 
				
			||||||
 | 
							if (typeof data.name !== "undefined" && data.name) {
 | 
				
			||||||
 | 
								await accessListModel.query().where({ id: data.id }).patch({
 | 
				
			||||||
 | 
									name: data.name,
 | 
				
			||||||
 | 
									satisfy_any: data.satisfy_any,
 | 
				
			||||||
 | 
									pass_auth: data.pass_auth,
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Check for items and add/update/remove them
 | 
				
			||||||
 | 
							if (typeof data.items !== "undefined" && data.items) {
 | 
				
			||||||
 | 
								const promises = [];
 | 
				
			||||||
 | 
								const itemsToKeep = [];
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								data.items.map((item) => {
 | 
				
			||||||
 | 
									if (item.password) {
 | 
				
			||||||
 | 
										promises.push(
 | 
				
			||||||
 | 
											accessListAuthModel.query().insert({
 | 
				
			||||||
 | 
												access_list_id: data.id,
 | 
				
			||||||
 | 
												username: item.username,
 | 
				
			||||||
 | 
												password: item.password,
 | 
				
			||||||
 | 
											}),
 | 
				
			||||||
 | 
										);
 | 
				
			||||||
 | 
									} else {
 | 
				
			||||||
 | 
										// This was supplied with an empty password, which means keep it but don't change the password
 | 
				
			||||||
 | 
										itemsToKeep.push(item.username);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									return true;
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								const query = accessListAuthModel.query().delete().where("access_list_id", data.id);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								if (itemsToKeep.length) {
 | 
				
			||||||
 | 
									query.andWhere("username", "NOT IN", itemsToKeep);
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								await query;
 | 
				
			||||||
 | 
								// Add new items
 | 
				
			||||||
 | 
								if (promises.length) {
 | 
				
			||||||
 | 
									await Promise.all(promises);
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Check for clients and add/update/remove them
 | 
				
			||||||
 | 
							if (typeof data.clients !== "undefined" && data.clients) {
 | 
				
			||||||
 | 
								const clientPromises = [];
 | 
				
			||||||
 | 
								data.clients.map((client) => {
 | 
				
			||||||
 | 
									if (client.address) {
 | 
				
			||||||
 | 
										clientPromises.push(
 | 
				
			||||||
 | 
											accessListClientModel.query().insert({
 | 
				
			||||||
 | 
												access_list_id: data.id,
 | 
				
			||||||
 | 
												address: client.address,
 | 
				
			||||||
 | 
												directive: client.directive,
 | 
				
			||||||
 | 
											}),
 | 
				
			||||||
 | 
										);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									return true;
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								const query = accessListClientModel.query().delete().where("access_list_id", data.id);
 | 
				
			||||||
 | 
								await query;
 | 
				
			||||||
 | 
								// Add new clitens
 | 
				
			||||||
 | 
								if (clientPromises.length) {
 | 
				
			||||||
 | 
									await Promise.all(clientPromises);
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Add to audit log
 | 
				
			||||||
 | 
							await internalAuditLog.add(access, {
 | 
				
			||||||
 | 
								action: "updated",
 | 
				
			||||||
 | 
								object_type: "access-list",
 | 
				
			||||||
 | 
								object_id: data.id,
 | 
				
			||||||
 | 
								meta: internalAccessList.maskItems(data),
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// re-fetch with expansions
 | 
				
			||||||
 | 
							const freshRow = await internalAccessList.get(
 | 
				
			||||||
 | 
								access,
 | 
				
			||||||
 | 
								{
 | 
				
			||||||
 | 
									id: data.id,
 | 
				
			||||||
 | 
									expand: ["owner", "items", "clients", "proxy_hosts.[certificate,access_list.[clients,items]]"],
 | 
				
			||||||
 | 
								},
 | 
				
			||||||
 | 
								true // skip masking
 | 
				
			||||||
 | 
							);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							await internalAccessList.build(freshRow)
 | 
				
			||||||
 | 
							if (Number.parseInt(freshRow.proxy_host_count, 10)) {
 | 
				
			||||||
 | 
								await internalNginx.bulkGenerateConfigs("proxy_host", freshRow.proxy_hosts);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
							await internalNginx.reload();
 | 
				
			||||||
 | 
							return internalAccessList.maskItems(freshRow);
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param  {Access}   access
 | 
				
			||||||
 | 
						 * @param  {Object}   data
 | 
				
			||||||
 | 
						 * @param  {Integer}  data.id
 | 
				
			||||||
 | 
						 * @param  {Array}    [data.expand]
 | 
				
			||||||
 | 
						 * @param  {Array}    [data.omit]
 | 
				
			||||||
 | 
						 * @param  {Boolean}  [skipMasking]
 | 
				
			||||||
 | 
						 * @return {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						get: async (access, data, skipMasking) => {
 | 
				
			||||||
 | 
							const thisData = data || {};
 | 
				
			||||||
 | 
							const accessData = await access.can("access_lists:get", thisData.id)
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							const query = accessListModel
 | 
				
			||||||
 | 
								.query()
 | 
				
			||||||
 | 
								.select("access_list.*", accessListModel.raw("COUNT(proxy_host.id) as proxy_host_count"))
 | 
				
			||||||
 | 
								.leftJoin("proxy_host", function () {
 | 
				
			||||||
 | 
									this.on("proxy_host.access_list_id", "=", "access_list.id").andOn(
 | 
				
			||||||
 | 
										"proxy_host.is_deleted",
 | 
				
			||||||
 | 
										"=",
 | 
				
			||||||
 | 
										0,
 | 
				
			||||||
 | 
									);
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.where("access_list.is_deleted", 0)
 | 
				
			||||||
 | 
								.andWhere("access_list.id", thisData.id)
 | 
				
			||||||
 | 
								.groupBy("access_list.id")
 | 
				
			||||||
 | 
								.allowGraph("[owner,items,clients,proxy_hosts.[certificate,access_list.[clients,items]]]")
 | 
				
			||||||
 | 
								.first();
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (accessData.permission_visibility !== "all") {
 | 
				
			||||||
 | 
								query.andWhere("access_list.owner_user_id", access.token.getUserId(1));
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (typeof thisData.expand !== "undefined" && thisData.expand !== null) {
 | 
				
			||||||
 | 
								query.withGraphFetched(`[${thisData.expand.join(", ")}]`);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							let row = await query.then(utils.omitRow(omissions()));
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (!row || !row.id) {
 | 
				
			||||||
 | 
								throw new errs.ItemNotFoundError(thisData.id);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
							if (!skipMasking && typeof row.items !== "undefined" && row.items) {
 | 
				
			||||||
 | 
								row = internalAccessList.maskItems(row);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
							// Custom omissions
 | 
				
			||||||
 | 
							if (typeof data.omit !== "undefined" && data.omit !== null) {
 | 
				
			||||||
 | 
								row = _.omit(row, data.omit);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
							return row;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param   {Access}  access
 | 
				
			||||||
 | 
						 * @param   {Object}  data
 | 
				
			||||||
 | 
						 * @param   {Integer} data.id
 | 
				
			||||||
 | 
						 * @param   {String}  [data.reason]
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						delete: async (access, data) => {
 | 
				
			||||||
 | 
							await access.can("access_lists:delete", data.id);
 | 
				
			||||||
 | 
							const row = await internalAccessList.get(access, {
 | 
				
			||||||
 | 
								id: data.id,
 | 
				
			||||||
 | 
								expand: ["proxy_hosts", "items", "clients"],
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (!row || !row.id) {
 | 
				
			||||||
 | 
								throw new errs.ItemNotFoundError(data.id);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// 1. update row to be deleted
 | 
				
			||||||
 | 
							// 2. update any proxy hosts that were using it (ignoring permissions)
 | 
				
			||||||
 | 
							// 3. reconfigure those hosts
 | 
				
			||||||
 | 
							// 4. audit log
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// 1. update row to be deleted
 | 
				
			||||||
 | 
							await accessListModel
 | 
				
			||||||
 | 
								.query()
 | 
				
			||||||
 | 
								.where("id", row.id)
 | 
				
			||||||
 | 
								.patch({
 | 
				
			||||||
 | 
									is_deleted: 1,
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// 2. update any proxy hosts that were using it (ignoring permissions)
 | 
				
			||||||
 | 
							if (row.proxy_hosts) {
 | 
				
			||||||
 | 
								await proxyHostModel
 | 
				
			||||||
 | 
									.query()
 | 
				
			||||||
 | 
									.where("access_list_id", "=", row.id)
 | 
				
			||||||
 | 
									.patch({ access_list_id: 0 });
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								// 3. reconfigure those hosts, then reload nginx
 | 
				
			||||||
 | 
								// set the access_list_id to zero for these items
 | 
				
			||||||
 | 
								row.proxy_hosts.map((_val, idx) => {
 | 
				
			||||||
 | 
									row.proxy_hosts[idx].access_list_id = 0;
 | 
				
			||||||
 | 
									return true;
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								await internalNginx.bulkGenerateConfigs("proxy_host", row.proxy_hosts);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							await internalNginx.reload();
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// delete the htpasswd file
 | 
				
			||||||
 | 
							try {
 | 
				
			||||||
 | 
								fs.unlinkSync(internalAccessList.getFilename(row));
 | 
				
			||||||
 | 
							} catch (_err) {
 | 
				
			||||||
 | 
								// do nothing
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// 4. audit log
 | 
				
			||||||
 | 
							await internalAuditLog.add(access, {
 | 
				
			||||||
 | 
								action: "deleted",
 | 
				
			||||||
 | 
								object_type: "access-list",
 | 
				
			||||||
 | 
								object_id: row.id,
 | 
				
			||||||
 | 
								meta: _.omit(internalAccessList.maskItems(row), ["is_deleted", "proxy_hosts"]),
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
							return true;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * All Lists
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {Access}  access
 | 
				
			||||||
 | 
						 * @param   {Array}   [expand]
 | 
				
			||||||
 | 
						 * @param   {String}  [searchQuery]
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						getAll: async (access, expand, searchQuery) => {
 | 
				
			||||||
 | 
							const accessData = await access.can("access_lists:list");
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							const query = accessListModel
 | 
				
			||||||
 | 
								.query()
 | 
				
			||||||
 | 
								.select("access_list.*", accessListModel.raw("COUNT(proxy_host.id) as proxy_host_count"))
 | 
				
			||||||
 | 
								.leftJoin("proxy_host", function () {
 | 
				
			||||||
 | 
									this.on("proxy_host.access_list_id", "=", "access_list.id").andOn(
 | 
				
			||||||
 | 
										"proxy_host.is_deleted",
 | 
				
			||||||
 | 
										"=",
 | 
				
			||||||
 | 
										0,
 | 
				
			||||||
 | 
									);
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.where("access_list.is_deleted", 0)
 | 
				
			||||||
 | 
								.groupBy("access_list.id")
 | 
				
			||||||
 | 
								.allowGraph("[owner,items,clients]")
 | 
				
			||||||
 | 
								.orderBy("access_list.name", "ASC");
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (accessData.permission_visibility !== "all") {
 | 
				
			||||||
 | 
								query.andWhere("access_list.owner_user_id", access.token.getUserId(1));
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Query is used for searching
 | 
				
			||||||
 | 
							if (typeof searchQuery === "string") {
 | 
				
			||||||
 | 
								query.where(function () {
 | 
				
			||||||
 | 
									this.where("name", "like", `%${searchQuery}%`);
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (typeof expand !== "undefined" && expand !== null) {
 | 
				
			||||||
 | 
								query.withGraphFetched(`[${expand.join(", ")}]`);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							const rows = await query.then(utils.omitRows(omissions()));
 | 
				
			||||||
 | 
							if (rows) {
 | 
				
			||||||
 | 
								rows.map((row, idx) => {
 | 
				
			||||||
 | 
									if (typeof row.items !== "undefined" && row.items) {
 | 
				
			||||||
 | 
										rows[idx] = internalAccessList.maskItems(row);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									return true;
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
							return rows;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * Count is used in reports
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {Integer} userId
 | 
				
			||||||
 | 
						 * @param   {String}  visibility
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						getCount: async (userId, visibility) => {
 | 
				
			||||||
 | 
							const query = accessListModel
 | 
				
			||||||
 | 
								.query()
 | 
				
			||||||
 | 
								.count("id as count")
 | 
				
			||||||
 | 
								.where("is_deleted", 0);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (visibility !== "all") {
 | 
				
			||||||
 | 
								query.andWhere("owner_user_id", userId);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							const row = await query.first();
 | 
				
			||||||
 | 
							return Number.parseInt(row.count, 10);
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param   {Object}  list
 | 
				
			||||||
 | 
						 * @returns {Object}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						maskItems: (list) => {
 | 
				
			||||||
 | 
							if (list && typeof list.items !== "undefined") {
 | 
				
			||||||
 | 
								list.items.map((val, idx) => {
 | 
				
			||||||
 | 
									let repeatFor = 8;
 | 
				
			||||||
 | 
									let firstChar = "*";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									if (typeof val.password !== "undefined" && val.password) {
 | 
				
			||||||
 | 
										repeatFor = val.password.length - 1;
 | 
				
			||||||
 | 
										firstChar = val.password.charAt(0);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									list.items[idx].hint = firstChar + "*".repeat(repeatFor);
 | 
				
			||||||
 | 
									list.items[idx].password = "";
 | 
				
			||||||
 | 
									return true;
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
							return list;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param   {Object}  list
 | 
				
			||||||
 | 
						 * @param   {Integer} list.id
 | 
				
			||||||
 | 
						 * @returns {String}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						getFilename: (list) => {
 | 
				
			||||||
 | 
							return `/data/access/${list.id}`;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param   {Object}  list
 | 
				
			||||||
 | 
						 * @param   {Integer} list.id
 | 
				
			||||||
 | 
						 * @param   {String}  list.name
 | 
				
			||||||
 | 
						 * @param   {Array}   list.items
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						build: async (list) => {
 | 
				
			||||||
 | 
							logger.info(`Building Access file #${list.id} for: ${list.name}`);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							const htpasswdFile = internalAccessList.getFilename(list);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// 1. remove any existing access file
 | 
				
			||||||
 | 
							try {
 | 
				
			||||||
 | 
								fs.unlinkSync(htpasswdFile);
 | 
				
			||||||
 | 
							} catch (_err) {
 | 
				
			||||||
 | 
								// do nothing
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// 2. create empty access file
 | 
				
			||||||
 | 
							fs.writeFileSync(htpasswdFile, '', {encoding: 'utf8'});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// 3. generate password for each user
 | 
				
			||||||
 | 
							if (list.items.length) {
 | 
				
			||||||
 | 
								await new Promise((resolve, reject) => {
 | 
				
			||||||
 | 
									batchflow(list.items).sequential()
 | 
				
			||||||
 | 
										.each((_i, item, next) => {
 | 
				
			||||||
 | 
											if (item.password?.length) {
 | 
				
			||||||
 | 
												logger.info(`Adding: ${item.username}`);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
												utils.execFile('openssl', ['passwd', '-apr1', item.password])
 | 
				
			||||||
 | 
													.then((res) => {
 | 
				
			||||||
 | 
														try {
 | 
				
			||||||
 | 
															fs.appendFileSync(htpasswdFile, `${item.username}:${res}\n`, {encoding: 'utf8'});
 | 
				
			||||||
 | 
														} catch (err) {
 | 
				
			||||||
 | 
															reject(err);
 | 
				
			||||||
 | 
														}
 | 
				
			||||||
 | 
														next();
 | 
				
			||||||
 | 
													})
 | 
				
			||||||
 | 
													.catch((err) => {
 | 
				
			||||||
 | 
														logger.error(err);
 | 
				
			||||||
 | 
														next(err);
 | 
				
			||||||
 | 
													});
 | 
				
			||||||
 | 
											}
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.error((err) => {
 | 
				
			||||||
 | 
											logger.error(err);
 | 
				
			||||||
 | 
											reject(err);
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.end((results) => {
 | 
				
			||||||
 | 
											logger.success(`Built Access file #${list.id} for: ${list.name}`);
 | 
				
			||||||
 | 
											resolve(results);
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export default internalAccessList;
 | 
				
			||||||
							
								
								
									
										102
									
								
								backend/internal/audit-log.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										102
									
								
								backend/internal/audit-log.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,102 @@
 | 
				
			|||||||
 | 
					import errs from "../lib/error.js";
 | 
				
			||||||
 | 
					import { castJsonIfNeed } from "../lib/helpers.js";
 | 
				
			||||||
 | 
					import auditLogModel from "../models/audit-log.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const internalAuditLog = {
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * All logs
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {Access}  access
 | 
				
			||||||
 | 
						 * @param   {Array}   [expand]
 | 
				
			||||||
 | 
						 * @param   {String}  [searchQuery]
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						getAll: async (access, expand, searchQuery) => {
 | 
				
			||||||
 | 
							await access.can("auditlog:list");
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							const query = auditLogModel
 | 
				
			||||||
 | 
								.query()
 | 
				
			||||||
 | 
								.orderBy("created_on", "DESC")
 | 
				
			||||||
 | 
								.orderBy("id", "DESC")
 | 
				
			||||||
 | 
								.limit(100)
 | 
				
			||||||
 | 
								.allowGraph("[user]");
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Query is used for searching
 | 
				
			||||||
 | 
							if (typeof searchQuery === "string" && searchQuery.length > 0) {
 | 
				
			||||||
 | 
								query.where(function () {
 | 
				
			||||||
 | 
									this.where(castJsonIfNeed("meta"), "like", `%${searchQuery}`);
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (typeof expand !== "undefined" && expand !== null) {
 | 
				
			||||||
 | 
								query.withGraphFetched(`[${expand.join(", ")}]`);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return await query;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param  {Access}   access
 | 
				
			||||||
 | 
						 * @param  {Object}   [data]
 | 
				
			||||||
 | 
						 * @param  {Integer}  [data.id]          Defaults to the token user
 | 
				
			||||||
 | 
						 * @param  {Array}    [data.expand]
 | 
				
			||||||
 | 
						 * @return {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						get: async (access, data) => {
 | 
				
			||||||
 | 
							await access.can("auditlog:list");
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							const query = auditLogModel
 | 
				
			||||||
 | 
								.query()
 | 
				
			||||||
 | 
								.andWhere("id", data.id)
 | 
				
			||||||
 | 
								.allowGraph("[user]")
 | 
				
			||||||
 | 
								.first();
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (typeof data.expand !== "undefined" && data.expand !== null) {
 | 
				
			||||||
 | 
								query.withGraphFetched(`[${data.expand.join(", ")}]`);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							const row = await query;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (!row?.id) {
 | 
				
			||||||
 | 
								throw new errs.ItemNotFoundError(data.id);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return row;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * This method should not be publicly used, it doesn't check certain things. It will be assumed
 | 
				
			||||||
 | 
						 * that permission to add to audit log is already considered, however the access token is used for
 | 
				
			||||||
 | 
						 * default user id determination.
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {Access}   access
 | 
				
			||||||
 | 
						 * @param   {Object}   data
 | 
				
			||||||
 | 
						 * @param   {String}   data.action
 | 
				
			||||||
 | 
						 * @param   {Number}   [data.user_id]
 | 
				
			||||||
 | 
						 * @param   {Number}   [data.object_id]
 | 
				
			||||||
 | 
						 * @param   {Number}   [data.object_type]
 | 
				
			||||||
 | 
						 * @param   {Object}   [data.meta]
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						add: async (access, data) => {
 | 
				
			||||||
 | 
							if (typeof data.user_id === "undefined" || !data.user_id) {
 | 
				
			||||||
 | 
								data.user_id = access.token.getUserId(1);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (typeof data.action === "undefined" || !data.action) {
 | 
				
			||||||
 | 
								throw new errs.InternalValidationError("Audit log entry must contain an Action");
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Make sure at least 1 of the IDs are set and action
 | 
				
			||||||
 | 
							return await auditLogModel.query().insert({
 | 
				
			||||||
 | 
								user_id: data.user_id,
 | 
				
			||||||
 | 
								action: data.action,
 | 
				
			||||||
 | 
								object_type: data.object_type || "",
 | 
				
			||||||
 | 
								object_id: data.object_id || 0,
 | 
				
			||||||
 | 
								meta: data.meta || {},
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export default internalAuditLog;
 | 
				
			||||||
							
								
								
									
										1240
									
								
								backend/internal/certificate.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										1240
									
								
								backend/internal/certificate.js
									
									
									
									
									
										Normal file
									
								
							
										
											
												File diff suppressed because it is too large
												Load Diff
											
										
									
								
							
							
								
								
									
										394
									
								
								backend/internal/dead-host.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										394
									
								
								backend/internal/dead-host.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,394 @@
 | 
				
			|||||||
 | 
					import _ from "lodash";
 | 
				
			||||||
 | 
					import errs from "../lib/error.js";
 | 
				
			||||||
 | 
					import { castJsonIfNeed } from "../lib/helpers.js";
 | 
				
			||||||
 | 
					import utils from "../lib/utils.js";
 | 
				
			||||||
 | 
					import deadHostModel from "../models/dead_host.js";
 | 
				
			||||||
 | 
					import internalAuditLog from "./audit-log.js";
 | 
				
			||||||
 | 
					import internalCertificate from "./certificate.js";
 | 
				
			||||||
 | 
					import internalHost from "./host.js";
 | 
				
			||||||
 | 
					import internalNginx from "./nginx.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const omissions = () => {
 | 
				
			||||||
 | 
						return ["is_deleted"];
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const internalDeadHost = {
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param   {Access}  access
 | 
				
			||||||
 | 
						 * @param   {Object}  data
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						create: async (access, data) => {
 | 
				
			||||||
 | 
							const createCertificate = data.certificate_id === "new";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (createCertificate) {
 | 
				
			||||||
 | 
								delete data.certificate_id;
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							await access.can("dead_hosts:create", data);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Get a list of the domain names and check each of them against existing records
 | 
				
			||||||
 | 
							const domainNameCheckPromises = [];
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							data.domain_names.map((domain_name) => {
 | 
				
			||||||
 | 
								domainNameCheckPromises.push(internalHost.isHostnameTaken(domain_name));
 | 
				
			||||||
 | 
								return true;
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							await Promise.all(domainNameCheckPromises).then((check_results) => {
 | 
				
			||||||
 | 
								check_results.map((result) => {
 | 
				
			||||||
 | 
									if (result.is_taken) {
 | 
				
			||||||
 | 
										throw new errs.ValidationError(`${result.hostname} is already in use`);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									return true;
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// At this point the domains should have been checked
 | 
				
			||||||
 | 
							data.owner_user_id = access.token.getUserId(1);
 | 
				
			||||||
 | 
							const thisData = internalHost.cleanSslHstsData(data);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Fix for db field not having a default value
 | 
				
			||||||
 | 
							// for this optional field.
 | 
				
			||||||
 | 
							if (typeof data.advanced_config === "undefined") {
 | 
				
			||||||
 | 
								thisData.advanced_config = "";
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							const row = await deadHostModel.query()
 | 
				
			||||||
 | 
								.insertAndFetch(thisData)
 | 
				
			||||||
 | 
								.then(utils.omitRow(omissions()));
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Add to audit log
 | 
				
			||||||
 | 
							await internalAuditLog.add(access, {
 | 
				
			||||||
 | 
								action: "created",
 | 
				
			||||||
 | 
								object_type: "dead-host",
 | 
				
			||||||
 | 
								object_id: row.id,
 | 
				
			||||||
 | 
								meta: thisData,
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (createCertificate) {
 | 
				
			||||||
 | 
								const cert = await internalCertificate.createQuickCertificate(access, data);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								// update host with cert id
 | 
				
			||||||
 | 
								await internalDeadHost.update(access, {
 | 
				
			||||||
 | 
									id: row.id,
 | 
				
			||||||
 | 
									certificate_id: cert.id,
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// re-fetch with cert
 | 
				
			||||||
 | 
							const freshRow = await internalDeadHost.get(access, {
 | 
				
			||||||
 | 
								id: row.id,
 | 
				
			||||||
 | 
								expand: ["certificate", "owner"],
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Sanity check
 | 
				
			||||||
 | 
							if (createCertificate && !freshRow.certificate_id) {
 | 
				
			||||||
 | 
								throw new errs.InternalValidationError("The host was created but the Certificate creation failed.");
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Configure nginx
 | 
				
			||||||
 | 
							await internalNginx.configure(deadHostModel, "dead_host", freshRow);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return freshRow;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param  {Access}  access
 | 
				
			||||||
 | 
						 * @param  {Object}  data
 | 
				
			||||||
 | 
						 * @param  {Number}  data.id
 | 
				
			||||||
 | 
						 * @return {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						update: async (access, data) => {
 | 
				
			||||||
 | 
							const createCertificate = data.certificate_id === "new";
 | 
				
			||||||
 | 
							if (createCertificate) {
 | 
				
			||||||
 | 
								delete data.certificate_id;
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							await access.can("dead_hosts:update", data.id);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Get a list of the domain names and check each of them against existing records
 | 
				
			||||||
 | 
							const domainNameCheckPromises = [];
 | 
				
			||||||
 | 
							if (typeof data.domain_names !== "undefined") {
 | 
				
			||||||
 | 
								data.domain_names.map((domainName) => {
 | 
				
			||||||
 | 
									domainNameCheckPromises.push(internalHost.isHostnameTaken(domainName, "dead", data.id));
 | 
				
			||||||
 | 
									return true;
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								const checkResults = await Promise.all(domainNameCheckPromises);
 | 
				
			||||||
 | 
								checkResults.map((result) => {
 | 
				
			||||||
 | 
									if (result.is_taken) {
 | 
				
			||||||
 | 
										throw new errs.ValidationError(`${result.hostname} is already in use`);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									return true;
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
							const row = await internalDeadHost.get(access, { id: data.id });
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (row.id !== data.id) {
 | 
				
			||||||
 | 
								// Sanity check that something crazy hasn't happened
 | 
				
			||||||
 | 
								throw new errs.InternalValidationError(
 | 
				
			||||||
 | 
									`404 Host could not be updated, IDs do not match: ${row.id} !== ${data.id}`,
 | 
				
			||||||
 | 
								);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (createCertificate) {
 | 
				
			||||||
 | 
								const cert = await internalCertificate.createQuickCertificate(access, {
 | 
				
			||||||
 | 
									domain_names: data.domain_names || row.domain_names,
 | 
				
			||||||
 | 
									meta: _.assign({}, row.meta, data.meta),
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								// update host with cert id
 | 
				
			||||||
 | 
								data.certificate_id = cert.id;
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Add domain_names to the data in case it isn't there, so that the audit log renders correctly. The order is important here.
 | 
				
			||||||
 | 
							let thisData = _.assign(
 | 
				
			||||||
 | 
								{},
 | 
				
			||||||
 | 
								{
 | 
				
			||||||
 | 
									domain_names: row.domain_names,
 | 
				
			||||||
 | 
								},
 | 
				
			||||||
 | 
								data,
 | 
				
			||||||
 | 
							);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							thisData = internalHost.cleanSslHstsData(thisData, row);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// do the row update
 | 
				
			||||||
 | 
							await deadHostModel
 | 
				
			||||||
 | 
								.query()
 | 
				
			||||||
 | 
								.where({id: data.id})
 | 
				
			||||||
 | 
								.patch(data);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Add to audit log
 | 
				
			||||||
 | 
							await internalAuditLog.add(access, {
 | 
				
			||||||
 | 
								action: "updated",
 | 
				
			||||||
 | 
								object_type: "dead-host",
 | 
				
			||||||
 | 
								object_id: row.id,
 | 
				
			||||||
 | 
								meta: thisData,
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							const thisRow = await internalDeadHost
 | 
				
			||||||
 | 
								.get(access, {
 | 
				
			||||||
 | 
									id: thisData.id,
 | 
				
			||||||
 | 
									expand: ["owner", "certificate"],
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Configure nginx
 | 
				
			||||||
 | 
							const newMeta = await internalNginx.configure(deadHostModel, "dead_host", row);
 | 
				
			||||||
 | 
							row.meta = newMeta;
 | 
				
			||||||
 | 
							return _.omit(internalHost.cleanRowCertificateMeta(thisRow), omissions());
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param  {Access}   access
 | 
				
			||||||
 | 
						 * @param  {Object}   data
 | 
				
			||||||
 | 
						 * @param  {Number}   data.id
 | 
				
			||||||
 | 
						 * @param  {Array}    [data.expand]
 | 
				
			||||||
 | 
						 * @param  {Array}    [data.omit]
 | 
				
			||||||
 | 
						 * @return {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						get: async (access, data) => {
 | 
				
			||||||
 | 
							const accessData = await access.can("dead_hosts:get", data.id);
 | 
				
			||||||
 | 
							const query = deadHostModel
 | 
				
			||||||
 | 
								.query()
 | 
				
			||||||
 | 
								.where("is_deleted", 0)
 | 
				
			||||||
 | 
								.andWhere("id", data.id)
 | 
				
			||||||
 | 
								.allowGraph("[owner,certificate]")
 | 
				
			||||||
 | 
								.first();
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (accessData.permission_visibility !== "all") {
 | 
				
			||||||
 | 
								query.andWhere("owner_user_id", access.token.getUserId(1));
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (typeof data.expand !== "undefined" && data.expand !== null) {
 | 
				
			||||||
 | 
								query.withGraphFetched(`[${data.expand.join(", ")}]`);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							const row = await query.then(utils.omitRow(omissions()));
 | 
				
			||||||
 | 
							if (!row || !row.id) {
 | 
				
			||||||
 | 
								throw new errs.ItemNotFoundError(data.id);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
							// Custom omissions
 | 
				
			||||||
 | 
							if (typeof data.omit !== "undefined" && data.omit !== null) {
 | 
				
			||||||
 | 
								return _.omit(row, data.omit);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
							return row;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param {Access}  access
 | 
				
			||||||
 | 
						 * @param {Object}  data
 | 
				
			||||||
 | 
						 * @param {Number}  data.id
 | 
				
			||||||
 | 
						 * @param {String}  [data.reason]
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						delete: async (access, data) => {
 | 
				
			||||||
 | 
							await access.can("dead_hosts:delete", data.id)
 | 
				
			||||||
 | 
							const row = await internalDeadHost.get(access, { id: data.id });
 | 
				
			||||||
 | 
							if (!row || !row.id) {
 | 
				
			||||||
 | 
								throw new errs.ItemNotFoundError(data.id);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							await deadHostModel
 | 
				
			||||||
 | 
								.query()
 | 
				
			||||||
 | 
								.where("id", row.id)
 | 
				
			||||||
 | 
								.patch({
 | 
				
			||||||
 | 
									is_deleted: 1,
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Delete Nginx Config
 | 
				
			||||||
 | 
							await internalNginx.deleteConfig("dead_host", row);
 | 
				
			||||||
 | 
							await internalNginx.reload();
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Add to audit log
 | 
				
			||||||
 | 
							await internalAuditLog.add(access, {
 | 
				
			||||||
 | 
								action: "deleted",
 | 
				
			||||||
 | 
								object_type: "dead-host",
 | 
				
			||||||
 | 
								object_id: row.id,
 | 
				
			||||||
 | 
								meta: _.omit(row, omissions()),
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
							return true;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param {Access}  access
 | 
				
			||||||
 | 
						 * @param {Object}  data
 | 
				
			||||||
 | 
						 * @param {Number}  data.id
 | 
				
			||||||
 | 
						 * @param {String}  [data.reason]
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						enable: async (access, data) => {
 | 
				
			||||||
 | 
							await access.can("dead_hosts:update", data.id)
 | 
				
			||||||
 | 
							const row = await internalDeadHost.get(access, {
 | 
				
			||||||
 | 
								id: data.id,
 | 
				
			||||||
 | 
								expand: ["certificate", "owner"],
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
							if (!row || !row.id) {
 | 
				
			||||||
 | 
								throw new errs.ItemNotFoundError(data.id);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
							if (row.enabled) {
 | 
				
			||||||
 | 
								throw new errs.ValidationError("Host is already enabled");
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							row.enabled = 1;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							await deadHostModel
 | 
				
			||||||
 | 
								.query()
 | 
				
			||||||
 | 
								.where("id", row.id)
 | 
				
			||||||
 | 
								.patch({
 | 
				
			||||||
 | 
									enabled: 1,
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Configure nginx
 | 
				
			||||||
 | 
							await internalNginx.configure(deadHostModel, "dead_host", row);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Add to audit log
 | 
				
			||||||
 | 
							await internalAuditLog.add(access, {
 | 
				
			||||||
 | 
								action: "enabled",
 | 
				
			||||||
 | 
								object_type: "dead-host",
 | 
				
			||||||
 | 
								object_id: row.id,
 | 
				
			||||||
 | 
								meta: _.omit(row, omissions()),
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
							return true;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param {Access}  access
 | 
				
			||||||
 | 
						 * @param {Object}  data
 | 
				
			||||||
 | 
						 * @param {Number}  data.id
 | 
				
			||||||
 | 
						 * @param {String}  [data.reason]
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						disable: async (access, data) => {
 | 
				
			||||||
 | 
							await access.can("dead_hosts:update", data.id)
 | 
				
			||||||
 | 
							const row = await internalDeadHost.get(access, { id: data.id });
 | 
				
			||||||
 | 
							if (!row || !row.id) {
 | 
				
			||||||
 | 
								throw new errs.ItemNotFoundError(data.id);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
							if (!row.enabled) {
 | 
				
			||||||
 | 
								throw new errs.ValidationError("Host is already disabled");
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							row.enabled = 0;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							await deadHostModel
 | 
				
			||||||
 | 
								.query()
 | 
				
			||||||
 | 
								.where("id", row.id)
 | 
				
			||||||
 | 
								.patch({
 | 
				
			||||||
 | 
									enabled: 0,
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Delete Nginx Config
 | 
				
			||||||
 | 
							await internalNginx.deleteConfig("dead_host", row);
 | 
				
			||||||
 | 
							await internalNginx.reload();
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Add to audit log
 | 
				
			||||||
 | 
							await internalAuditLog.add(access, {
 | 
				
			||||||
 | 
								action: "disabled",
 | 
				
			||||||
 | 
								object_type: "dead-host",
 | 
				
			||||||
 | 
								object_id: row.id,
 | 
				
			||||||
 | 
								meta: _.omit(row, omissions()),
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
							return true;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * All Hosts
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {Access}  access
 | 
				
			||||||
 | 
						 * @param   {Array}   [expand]
 | 
				
			||||||
 | 
						 * @param   {String}  [searchQuery]
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						getAll: async (access, expand, searchQuery) => {
 | 
				
			||||||
 | 
							const accessData = await access.can("dead_hosts:list")
 | 
				
			||||||
 | 
							const query = deadHostModel
 | 
				
			||||||
 | 
								.query()
 | 
				
			||||||
 | 
								.where("is_deleted", 0)
 | 
				
			||||||
 | 
								.groupBy("id")
 | 
				
			||||||
 | 
								.allowGraph("[owner,certificate]")
 | 
				
			||||||
 | 
								.orderBy(castJsonIfNeed("domain_names"), "ASC");
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (accessData.permission_visibility !== "all") {
 | 
				
			||||||
 | 
								query.andWhere("owner_user_id", access.token.getUserId(1));
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Query is used for searching
 | 
				
			||||||
 | 
							if (typeof searchQuery === "string" && searchQuery.length > 0) {
 | 
				
			||||||
 | 
								query.where(function () {
 | 
				
			||||||
 | 
									this.where(castJsonIfNeed("domain_names"), "like", `%${searchQuery}%`);
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (typeof expand !== "undefined" && expand !== null) {
 | 
				
			||||||
 | 
								query.withGraphFetched(`[${expand.join(", ")}]`);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							const rows = await query.then(utils.omitRows(omissions()));
 | 
				
			||||||
 | 
							if (typeof expand !== "undefined" && expand !== null && expand.indexOf("certificate") !== -1) {
 | 
				
			||||||
 | 
								internalHost.cleanAllRowsCertificateMeta(rows);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
							return rows;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * Report use
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {Number}  user_id
 | 
				
			||||||
 | 
						 * @param   {String}  visibility
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						getCount: async (user_id, visibility) => {
 | 
				
			||||||
 | 
							const query = deadHostModel.query().count("id as count").where("is_deleted", 0);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (visibility !== "all") {
 | 
				
			||||||
 | 
								query.andWhere("owner_user_id", user_id);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							const row = await query.first();
 | 
				
			||||||
 | 
							return Number.parseInt(row.count, 10);
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export default internalDeadHost;
 | 
				
			||||||
							
								
								
									
										234
									
								
								backend/internal/host.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										234
									
								
								backend/internal/host.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,234 @@
 | 
				
			|||||||
 | 
					import _ from "lodash";
 | 
				
			||||||
 | 
					import { castJsonIfNeed } from "../lib/helpers.js";
 | 
				
			||||||
 | 
					import deadHostModel from "../models/dead_host.js";
 | 
				
			||||||
 | 
					import proxyHostModel from "../models/proxy_host.js";
 | 
				
			||||||
 | 
					import redirectionHostModel from "../models/redirection_host.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const internalHost = {
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * Makes sure that the ssl_* and hsts_* fields play nicely together.
 | 
				
			||||||
 | 
						 * ie: if there is no cert, then force_ssl is off.
 | 
				
			||||||
 | 
						 *     if force_ssl is off, then hsts_enabled is definitely off.
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {object} data
 | 
				
			||||||
 | 
						 * @param   {object} [existing_data]
 | 
				
			||||||
 | 
						 * @returns {object}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						cleanSslHstsData: (data, existingData) => {
 | 
				
			||||||
 | 
							const combinedData = _.assign({}, existingData || {}, data);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (!combinedData.certificate_id) {
 | 
				
			||||||
 | 
								combinedData.ssl_forced = false;
 | 
				
			||||||
 | 
								combinedData.http2_support = false;
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (!combinedData.ssl_forced) {
 | 
				
			||||||
 | 
								combinedData.hsts_enabled = false;
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (!combinedData.hsts_enabled) {
 | 
				
			||||||
 | 
								combinedData.hsts_subdomains = false;
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return combinedData;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * used by the getAll functions of hosts, this removes the certificate meta if present
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {Array}  rows
 | 
				
			||||||
 | 
						 * @returns {Array}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						cleanAllRowsCertificateMeta: (rows) => {
 | 
				
			||||||
 | 
							rows.map((_, idx) => {
 | 
				
			||||||
 | 
								if (typeof rows[idx].certificate !== "undefined" && rows[idx].certificate) {
 | 
				
			||||||
 | 
									rows[idx].certificate.meta = {};
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
								return true;
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return rows;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * used by the get/update functions of hosts, this removes the certificate meta if present
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {Object}  row
 | 
				
			||||||
 | 
						 * @returns {Object}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						cleanRowCertificateMeta: (row) => {
 | 
				
			||||||
 | 
							if (typeof row.certificate !== "undefined" && row.certificate) {
 | 
				
			||||||
 | 
								row.certificate.meta = {};
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return row;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * This returns all the host types with any domain listed in the provided domainNames array.
 | 
				
			||||||
 | 
						 * This is used by the certificates to temporarily disable any host that is using the domain
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {Array}  domainNames
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						getHostsWithDomains: async (domainNames) => {
 | 
				
			||||||
 | 
							const responseObject = {
 | 
				
			||||||
 | 
								total_count: 0,
 | 
				
			||||||
 | 
								dead_hosts: [],
 | 
				
			||||||
 | 
								proxy_hosts: [],
 | 
				
			||||||
 | 
								redirection_hosts: [],
 | 
				
			||||||
 | 
							};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							const proxyRes = await proxyHostModel.query().where("is_deleted", 0);
 | 
				
			||||||
 | 
							responseObject.proxy_hosts = internalHost._getHostsWithDomains(proxyRes, domainNames);
 | 
				
			||||||
 | 
							responseObject.total_count += responseObject.proxy_hosts.length;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							const redirRes = await redirectionHostModel.query().where("is_deleted", 0);
 | 
				
			||||||
 | 
							responseObject.redirection_hosts = internalHost._getHostsWithDomains(redirRes, domainNames);
 | 
				
			||||||
 | 
							responseObject.total_count += responseObject.redirection_hosts.length;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							const deadRes = await deadHostModel.query().where("is_deleted", 0);
 | 
				
			||||||
 | 
							responseObject.dead_hosts = internalHost._getHostsWithDomains(deadRes, domainNames);
 | 
				
			||||||
 | 
							responseObject.total_count += responseObject.dead_hosts.length;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return responseObject;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * Internal use only, checks to see if the domain is already taken by any other record
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {String}   hostname
 | 
				
			||||||
 | 
						 * @param   {String}   [ignore_type]   'proxy', 'redirection', 'dead'
 | 
				
			||||||
 | 
						 * @param   {Integer}  [ignore_id]     Must be supplied if type was also supplied
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						isHostnameTaken: (hostname, ignore_type, ignore_id) => {
 | 
				
			||||||
 | 
							const promises = [
 | 
				
			||||||
 | 
								proxyHostModel
 | 
				
			||||||
 | 
									.query()
 | 
				
			||||||
 | 
									.where("is_deleted", 0)
 | 
				
			||||||
 | 
									.andWhere(castJsonIfNeed("domain_names"), "like", `%${hostname}%`),
 | 
				
			||||||
 | 
								redirectionHostModel
 | 
				
			||||||
 | 
									.query()
 | 
				
			||||||
 | 
									.where("is_deleted", 0)
 | 
				
			||||||
 | 
									.andWhere(castJsonIfNeed("domain_names"), "like", `%${hostname}%`),
 | 
				
			||||||
 | 
								deadHostModel
 | 
				
			||||||
 | 
									.query()
 | 
				
			||||||
 | 
									.where("is_deleted", 0)
 | 
				
			||||||
 | 
									.andWhere(castJsonIfNeed("domain_names"), "like", `%${hostname}%`),
 | 
				
			||||||
 | 
							];
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return Promise.all(promises).then((promises_results) => {
 | 
				
			||||||
 | 
								let is_taken = false;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								if (promises_results[0]) {
 | 
				
			||||||
 | 
									// Proxy Hosts
 | 
				
			||||||
 | 
									if (
 | 
				
			||||||
 | 
										internalHost._checkHostnameRecordsTaken(
 | 
				
			||||||
 | 
											hostname,
 | 
				
			||||||
 | 
											promises_results[0],
 | 
				
			||||||
 | 
											ignore_type === "proxy" && ignore_id ? ignore_id : 0,
 | 
				
			||||||
 | 
										)
 | 
				
			||||||
 | 
									) {
 | 
				
			||||||
 | 
										is_taken = true;
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								if (promises_results[1]) {
 | 
				
			||||||
 | 
									// Redirection Hosts
 | 
				
			||||||
 | 
									if (
 | 
				
			||||||
 | 
										internalHost._checkHostnameRecordsTaken(
 | 
				
			||||||
 | 
											hostname,
 | 
				
			||||||
 | 
											promises_results[1],
 | 
				
			||||||
 | 
											ignore_type === "redirection" && ignore_id ? ignore_id : 0,
 | 
				
			||||||
 | 
										)
 | 
				
			||||||
 | 
									) {
 | 
				
			||||||
 | 
										is_taken = true;
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								if (promises_results[2]) {
 | 
				
			||||||
 | 
									// Dead Hosts
 | 
				
			||||||
 | 
									if (
 | 
				
			||||||
 | 
										internalHost._checkHostnameRecordsTaken(
 | 
				
			||||||
 | 
											hostname,
 | 
				
			||||||
 | 
											promises_results[2],
 | 
				
			||||||
 | 
											ignore_type === "dead" && ignore_id ? ignore_id : 0,
 | 
				
			||||||
 | 
										)
 | 
				
			||||||
 | 
									) {
 | 
				
			||||||
 | 
										is_taken = true;
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								return {
 | 
				
			||||||
 | 
									hostname: hostname,
 | 
				
			||||||
 | 
									is_taken: is_taken,
 | 
				
			||||||
 | 
								};
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * Private call only
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {String}  hostname
 | 
				
			||||||
 | 
						 * @param   {Array}   existingRows
 | 
				
			||||||
 | 
						 * @param   {Integer} [ignoreId]
 | 
				
			||||||
 | 
						 * @returns {Boolean}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						_checkHostnameRecordsTaken: (hostname, existingRows, ignoreId) => {
 | 
				
			||||||
 | 
							let isTaken = false;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (existingRows?.length) {
 | 
				
			||||||
 | 
								existingRows.map((existingRow) => {
 | 
				
			||||||
 | 
									existingRow.domain_names.map((existingHostname) => {
 | 
				
			||||||
 | 
										// Does this domain match?
 | 
				
			||||||
 | 
										if (existingHostname.toLowerCase() === hostname.toLowerCase()) {
 | 
				
			||||||
 | 
											if (!ignoreId || ignoreId !== existingRow.id) {
 | 
				
			||||||
 | 
												isTaken = true;
 | 
				
			||||||
 | 
											}
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
										return true;
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
									return true;
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return isTaken;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * Private call only
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {Array}   hosts
 | 
				
			||||||
 | 
						 * @param   {Array}   domainNames
 | 
				
			||||||
 | 
						 * @returns {Array}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						_getHostsWithDomains: (hosts, domainNames) => {
 | 
				
			||||||
 | 
							const response = [];
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (hosts?.length) {
 | 
				
			||||||
 | 
								hosts.map((host) => {
 | 
				
			||||||
 | 
									let hostMatches = false;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									domainNames.map((domainName) => {
 | 
				
			||||||
 | 
										host.domain_names.map((hostDomainName) => {
 | 
				
			||||||
 | 
											if (domainName.toLowerCase() === hostDomainName.toLowerCase()) {
 | 
				
			||||||
 | 
												hostMatches = true;
 | 
				
			||||||
 | 
											}
 | 
				
			||||||
 | 
											return true;
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
										return true;
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									if (hostMatches) {
 | 
				
			||||||
 | 
										response.push(host);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									return true;
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return response;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export default internalHost;
 | 
				
			||||||
							
								
								
									
										156
									
								
								backend/internal/ip_ranges.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										156
									
								
								backend/internal/ip_ranges.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,156 @@
 | 
				
			|||||||
 | 
					import fs from "node:fs";
 | 
				
			||||||
 | 
					import https from "node:https";
 | 
				
			||||||
 | 
					import { dirname } from "node:path";
 | 
				
			||||||
 | 
					import { fileURLToPath } from "node:url";
 | 
				
			||||||
 | 
					import errs from "../lib/error.js";
 | 
				
			||||||
 | 
					import utils from "../lib/utils.js";
 | 
				
			||||||
 | 
					import { ipRanges as logger } from "../logger.js";
 | 
				
			||||||
 | 
					import internalNginx from "./nginx.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const __filename = fileURLToPath(import.meta.url);
 | 
				
			||||||
 | 
					const __dirname = dirname(__filename);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const CLOUDFRONT_URL = "https://ip-ranges.amazonaws.com/ip-ranges.json";
 | 
				
			||||||
 | 
					const CLOUDFARE_V4_URL = "https://www.cloudflare.com/ips-v4";
 | 
				
			||||||
 | 
					const CLOUDFARE_V6_URL = "https://www.cloudflare.com/ips-v6";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const regIpV4 = /^(\d+\.?){4}\/\d+/;
 | 
				
			||||||
 | 
					const regIpV6 = /^(([\da-fA-F]+)?:)+\/\d+/;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const internalIpRanges = {
 | 
				
			||||||
 | 
						interval_timeout: 1000 * 60 * 60 * 6, // 6 hours
 | 
				
			||||||
 | 
						interval: null,
 | 
				
			||||||
 | 
						interval_processing: false,
 | 
				
			||||||
 | 
						iteration_count: 0,
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						initTimer: () => {
 | 
				
			||||||
 | 
							logger.info("IP Ranges Renewal Timer initialized");
 | 
				
			||||||
 | 
							internalIpRanges.interval = setInterval(internalIpRanges.fetch, internalIpRanges.interval_timeout);
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						fetchUrl: (url) => {
 | 
				
			||||||
 | 
							return new Promise((resolve, reject) => {
 | 
				
			||||||
 | 
								logger.info(`Fetching ${url}`);
 | 
				
			||||||
 | 
								return https
 | 
				
			||||||
 | 
									.get(url, (res) => {
 | 
				
			||||||
 | 
										res.setEncoding("utf8");
 | 
				
			||||||
 | 
										let raw_data = "";
 | 
				
			||||||
 | 
										res.on("data", (chunk) => {
 | 
				
			||||||
 | 
											raw_data += chunk;
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
										res.on("end", () => {
 | 
				
			||||||
 | 
											resolve(raw_data);
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
									})
 | 
				
			||||||
 | 
									.on("error", (err) => {
 | 
				
			||||||
 | 
										reject(err);
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * Triggered at startup and then later by a timer, this will fetch the ip ranges from services and apply them to nginx.
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						fetch: () => {
 | 
				
			||||||
 | 
							if (!internalIpRanges.interval_processing) {
 | 
				
			||||||
 | 
								internalIpRanges.interval_processing = true;
 | 
				
			||||||
 | 
								logger.info("Fetching IP Ranges from online services...");
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								let ip_ranges = [];
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								return internalIpRanges
 | 
				
			||||||
 | 
									.fetchUrl(CLOUDFRONT_URL)
 | 
				
			||||||
 | 
									.then((cloudfront_data) => {
 | 
				
			||||||
 | 
										const data = JSON.parse(cloudfront_data);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
										if (data && typeof data.prefixes !== "undefined") {
 | 
				
			||||||
 | 
											data.prefixes.map((item) => {
 | 
				
			||||||
 | 
												if (item.service === "CLOUDFRONT") {
 | 
				
			||||||
 | 
													ip_ranges.push(item.ip_prefix);
 | 
				
			||||||
 | 
												}
 | 
				
			||||||
 | 
												return true;
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
										if (data && typeof data.ipv6_prefixes !== "undefined") {
 | 
				
			||||||
 | 
											data.ipv6_prefixes.map((item) => {
 | 
				
			||||||
 | 
												if (item.service === "CLOUDFRONT") {
 | 
				
			||||||
 | 
													ip_ranges.push(item.ipv6_prefix);
 | 
				
			||||||
 | 
												}
 | 
				
			||||||
 | 
												return true;
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									})
 | 
				
			||||||
 | 
									.then(() => {
 | 
				
			||||||
 | 
										return internalIpRanges.fetchUrl(CLOUDFARE_V4_URL);
 | 
				
			||||||
 | 
									})
 | 
				
			||||||
 | 
									.then((cloudfare_data) => {
 | 
				
			||||||
 | 
										const items = cloudfare_data.split("\n").filter((line) => regIpV4.test(line));
 | 
				
			||||||
 | 
										ip_ranges = [...ip_ranges, ...items];
 | 
				
			||||||
 | 
									})
 | 
				
			||||||
 | 
									.then(() => {
 | 
				
			||||||
 | 
										return internalIpRanges.fetchUrl(CLOUDFARE_V6_URL);
 | 
				
			||||||
 | 
									})
 | 
				
			||||||
 | 
									.then((cloudfare_data) => {
 | 
				
			||||||
 | 
										const items = cloudfare_data.split("\n").filter((line) => regIpV6.test(line));
 | 
				
			||||||
 | 
										ip_ranges = [...ip_ranges, ...items];
 | 
				
			||||||
 | 
									})
 | 
				
			||||||
 | 
									.then(() => {
 | 
				
			||||||
 | 
										const clean_ip_ranges = [];
 | 
				
			||||||
 | 
										ip_ranges.map((range) => {
 | 
				
			||||||
 | 
											if (range) {
 | 
				
			||||||
 | 
												clean_ip_ranges.push(range);
 | 
				
			||||||
 | 
											}
 | 
				
			||||||
 | 
											return true;
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
										return internalIpRanges.generateConfig(clean_ip_ranges).then(() => {
 | 
				
			||||||
 | 
											if (internalIpRanges.iteration_count) {
 | 
				
			||||||
 | 
												// Reload nginx
 | 
				
			||||||
 | 
												return internalNginx.reload();
 | 
				
			||||||
 | 
											}
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
									})
 | 
				
			||||||
 | 
									.then(() => {
 | 
				
			||||||
 | 
										internalIpRanges.interval_processing = false;
 | 
				
			||||||
 | 
										internalIpRanges.iteration_count++;
 | 
				
			||||||
 | 
									})
 | 
				
			||||||
 | 
									.catch((err) => {
 | 
				
			||||||
 | 
										logger.fatal(err.message);
 | 
				
			||||||
 | 
										internalIpRanges.interval_processing = false;
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param   {Array}  ip_ranges
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						generateConfig: (ip_ranges) => {
 | 
				
			||||||
 | 
							const renderEngine = utils.getRenderEngine();
 | 
				
			||||||
 | 
							return new Promise((resolve, reject) => {
 | 
				
			||||||
 | 
								let template = null;
 | 
				
			||||||
 | 
								const filename = "/etc/nginx/conf.d/include/ip_ranges.conf";
 | 
				
			||||||
 | 
								try {
 | 
				
			||||||
 | 
									template = fs.readFileSync(`${__dirname}/../templates/ip_ranges.conf`, { encoding: "utf8" });
 | 
				
			||||||
 | 
								} catch (err) {
 | 
				
			||||||
 | 
									reject(new errs.ConfigurationError(err.message));
 | 
				
			||||||
 | 
									return;
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								renderEngine
 | 
				
			||||||
 | 
									.parseAndRender(template, { ip_ranges: ip_ranges })
 | 
				
			||||||
 | 
									.then((config_text) => {
 | 
				
			||||||
 | 
										fs.writeFileSync(filename, config_text, { encoding: "utf8" });
 | 
				
			||||||
 | 
										resolve(true);
 | 
				
			||||||
 | 
									})
 | 
				
			||||||
 | 
									.catch((err) => {
 | 
				
			||||||
 | 
										logger.warn(`Could not write ${filename}: ${err.message}`);
 | 
				
			||||||
 | 
										reject(new errs.ConfigurationError(err.message));
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export default internalIpRanges;
 | 
				
			||||||
							
								
								
									
										432
									
								
								backend/internal/nginx.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										432
									
								
								backend/internal/nginx.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,432 @@
 | 
				
			|||||||
 | 
					import fs from "node:fs";
 | 
				
			||||||
 | 
					import { dirname } from "node:path";
 | 
				
			||||||
 | 
					import { fileURLToPath } from "node:url";
 | 
				
			||||||
 | 
					import _ from "lodash";
 | 
				
			||||||
 | 
					import errs from "../lib/error.js";
 | 
				
			||||||
 | 
					import utils from "../lib/utils.js";
 | 
				
			||||||
 | 
					import { nginx as logger } from "../logger.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const __filename = fileURLToPath(import.meta.url);
 | 
				
			||||||
 | 
					const __dirname = dirname(__filename);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const internalNginx = {
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * This will:
 | 
				
			||||||
 | 
						 * - test the nginx config first to make sure it's OK
 | 
				
			||||||
 | 
						 * - create / recreate the config for the host
 | 
				
			||||||
 | 
						 * - test again
 | 
				
			||||||
 | 
						 * - IF OK:  update the meta with online status
 | 
				
			||||||
 | 
						 * - IF BAD: update the meta with offline status and remove the config entirely
 | 
				
			||||||
 | 
						 * - then reload nginx
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {Object|String}  model
 | 
				
			||||||
 | 
						 * @param   {String}         host_type
 | 
				
			||||||
 | 
						 * @param   {Object}         host
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						configure: (model, host_type, host) => {
 | 
				
			||||||
 | 
							let combined_meta = {};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return internalNginx
 | 
				
			||||||
 | 
								.test()
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									// Nginx is OK
 | 
				
			||||||
 | 
									// We're deleting this config regardless.
 | 
				
			||||||
 | 
									// Don't throw errors, as the file may not exist at all
 | 
				
			||||||
 | 
									// Delete the .err file too
 | 
				
			||||||
 | 
									return internalNginx.deleteConfig(host_type, host, false, true);
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return internalNginx.generateConfig(host_type, host);
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									// Test nginx again and update meta with result
 | 
				
			||||||
 | 
									return internalNginx
 | 
				
			||||||
 | 
										.test()
 | 
				
			||||||
 | 
										.then(() => {
 | 
				
			||||||
 | 
											// nginx is ok
 | 
				
			||||||
 | 
											combined_meta = _.assign({}, host.meta, {
 | 
				
			||||||
 | 
												nginx_online: true,
 | 
				
			||||||
 | 
												nginx_err: null,
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
											return model.query().where("id", host.id).patch({
 | 
				
			||||||
 | 
												meta: combined_meta,
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.catch((err) => {
 | 
				
			||||||
 | 
											// Remove the error_log line because it's a docker-ism false positive that doesn't need to be reported.
 | 
				
			||||||
 | 
											// It will always look like this:
 | 
				
			||||||
 | 
											//   nginx: [alert] could not open error log file: open() "/var/log/nginx/error.log" failed (6: No such device or address)
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
											const valid_lines = [];
 | 
				
			||||||
 | 
											const err_lines = err.message.split("\n");
 | 
				
			||||||
 | 
											err_lines.map((line) => {
 | 
				
			||||||
 | 
												if (line.indexOf("/var/log/nginx/error.log") === -1) {
 | 
				
			||||||
 | 
													valid_lines.push(line);
 | 
				
			||||||
 | 
												}
 | 
				
			||||||
 | 
												return true;
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
											logger.debug("Nginx test failed:", valid_lines.join("\n"));
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
											// config is bad, update meta and delete config
 | 
				
			||||||
 | 
											combined_meta = _.assign({}, host.meta, {
 | 
				
			||||||
 | 
												nginx_online: false,
 | 
				
			||||||
 | 
												nginx_err: valid_lines.join("\n"),
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
											return model
 | 
				
			||||||
 | 
												.query()
 | 
				
			||||||
 | 
												.where("id", host.id)
 | 
				
			||||||
 | 
												.patch({
 | 
				
			||||||
 | 
													meta: combined_meta,
 | 
				
			||||||
 | 
												})
 | 
				
			||||||
 | 
												.then(() => {
 | 
				
			||||||
 | 
													internalNginx.renameConfigAsError(host_type, host);
 | 
				
			||||||
 | 
												})
 | 
				
			||||||
 | 
												.then(() => {
 | 
				
			||||||
 | 
													return internalNginx.deleteConfig(host_type, host, true);
 | 
				
			||||||
 | 
												});
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return internalNginx.reload();
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return combined_meta;
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						test: () => {
 | 
				
			||||||
 | 
							logger.debug("Testing Nginx configuration");
 | 
				
			||||||
 | 
							return utils.execFile("/usr/sbin/nginx", ["-t", "-g", "error_log off;"]);
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						reload: () => {
 | 
				
			||||||
 | 
							return internalNginx.test().then(() => {
 | 
				
			||||||
 | 
								logger.info("Reloading Nginx");
 | 
				
			||||||
 | 
								return utils.execFile("/usr/sbin/nginx", ["-s", "reload"]);
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param   {String}  host_type
 | 
				
			||||||
 | 
						 * @param   {Integer} host_id
 | 
				
			||||||
 | 
						 * @returns {String}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						getConfigName: (host_type, host_id) => {
 | 
				
			||||||
 | 
							if (host_type === "default") {
 | 
				
			||||||
 | 
								return "/data/nginx/default_host/site.conf";
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
							return `/data/nginx/${internalNginx.getFileFriendlyHostType(host_type)}/${host_id}.conf`;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * Generates custom locations
 | 
				
			||||||
 | 
						 * @param   {Object}  host
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						renderLocations: (host) => {
 | 
				
			||||||
 | 
							return new Promise((resolve, reject) => {
 | 
				
			||||||
 | 
								let template;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								try {
 | 
				
			||||||
 | 
									template = fs.readFileSync(`${__dirname}/../templates/_location.conf`, { encoding: "utf8" });
 | 
				
			||||||
 | 
								} catch (err) {
 | 
				
			||||||
 | 
									reject(new errs.ConfigurationError(err.message));
 | 
				
			||||||
 | 
									return;
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								const renderEngine = utils.getRenderEngine();
 | 
				
			||||||
 | 
								let renderedLocations = "";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								const locationRendering = async () => {
 | 
				
			||||||
 | 
									for (let i = 0; i < host.locations.length; i++) {
 | 
				
			||||||
 | 
										const locationCopy = Object.assign(
 | 
				
			||||||
 | 
											{},
 | 
				
			||||||
 | 
											{ access_list_id: host.access_list_id },
 | 
				
			||||||
 | 
											{ certificate_id: host.certificate_id },
 | 
				
			||||||
 | 
											{ ssl_forced: host.ssl_forced },
 | 
				
			||||||
 | 
											{ caching_enabled: host.caching_enabled },
 | 
				
			||||||
 | 
											{ block_exploits: host.block_exploits },
 | 
				
			||||||
 | 
											{ allow_websocket_upgrade: host.allow_websocket_upgrade },
 | 
				
			||||||
 | 
											{ http2_support: host.http2_support },
 | 
				
			||||||
 | 
											{ hsts_enabled: host.hsts_enabled },
 | 
				
			||||||
 | 
											{ hsts_subdomains: host.hsts_subdomains },
 | 
				
			||||||
 | 
											{ access_list: host.access_list },
 | 
				
			||||||
 | 
											{ certificate: host.certificate },
 | 
				
			||||||
 | 
											host.locations[i],
 | 
				
			||||||
 | 
										);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
										if (locationCopy.forward_host.indexOf("/") > -1) {
 | 
				
			||||||
 | 
											const splitted = locationCopy.forward_host.split("/");
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
											locationCopy.forward_host = splitted.shift();
 | 
				
			||||||
 | 
											locationCopy.forward_path = `/${splitted.join("/")}`;
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
										renderedLocations += await renderEngine.parseAndRender(template, locationCopy);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								locationRendering().then(() => resolve(renderedLocations));
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param   {String}  host_type
 | 
				
			||||||
 | 
						 * @param   {Object}  host
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						generateConfig: (host_type, host_row) => {
 | 
				
			||||||
 | 
							// Prevent modifying the original object:
 | 
				
			||||||
 | 
							const host = JSON.parse(JSON.stringify(host_row));
 | 
				
			||||||
 | 
							const nice_host_type = internalNginx.getFileFriendlyHostType(host_type);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							logger.debug(`Generating ${nice_host_type} Config:`, JSON.stringify(host, null, 2));
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							const renderEngine = utils.getRenderEngine();
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return new Promise((resolve, reject) => {
 | 
				
			||||||
 | 
								let template = null;
 | 
				
			||||||
 | 
								const filename = internalNginx.getConfigName(nice_host_type, host.id);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								try {
 | 
				
			||||||
 | 
									template = fs.readFileSync(`${__dirname}/../templates/${nice_host_type}.conf`, { encoding: "utf8" });
 | 
				
			||||||
 | 
								} catch (err) {
 | 
				
			||||||
 | 
									reject(new errs.ConfigurationError(err.message));
 | 
				
			||||||
 | 
									return;
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								let locationsPromise;
 | 
				
			||||||
 | 
								let origLocations;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								// Manipulate the data a bit before sending it to the template
 | 
				
			||||||
 | 
								if (nice_host_type !== "default") {
 | 
				
			||||||
 | 
									host.use_default_location = true;
 | 
				
			||||||
 | 
									if (typeof host.advanced_config !== "undefined" && host.advanced_config) {
 | 
				
			||||||
 | 
										host.use_default_location = !internalNginx.advancedConfigHasDefaultLocation(host.advanced_config);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								if (host.locations) {
 | 
				
			||||||
 | 
									//logger.info ('host.locations = ' + JSON.stringify(host.locations, null, 2));
 | 
				
			||||||
 | 
									origLocations = [].concat(host.locations);
 | 
				
			||||||
 | 
									locationsPromise = internalNginx.renderLocations(host).then((renderedLocations) => {
 | 
				
			||||||
 | 
										host.locations = renderedLocations;
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									// Allow someone who is using / custom location path to use it, and skip the default / location
 | 
				
			||||||
 | 
									_.map(host.locations, (location) => {
 | 
				
			||||||
 | 
										if (location.path === "/") {
 | 
				
			||||||
 | 
											host.use_default_location = false;
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
								} else {
 | 
				
			||||||
 | 
									locationsPromise = Promise.resolve();
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								// Set the IPv6 setting for the host
 | 
				
			||||||
 | 
								host.ipv6 = internalNginx.ipv6Enabled();
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								locationsPromise.then(() => {
 | 
				
			||||||
 | 
									renderEngine
 | 
				
			||||||
 | 
										.parseAndRender(template, host)
 | 
				
			||||||
 | 
										.then((config_text) => {
 | 
				
			||||||
 | 
											fs.writeFileSync(filename, config_text, { encoding: "utf8" });
 | 
				
			||||||
 | 
											logger.debug("Wrote config:", filename, config_text);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
											// Restore locations array
 | 
				
			||||||
 | 
											host.locations = origLocations;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
											resolve(true);
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.catch((err) => {
 | 
				
			||||||
 | 
											logger.debug(`Could not write ${filename}:`, err.message);
 | 
				
			||||||
 | 
											reject(new errs.ConfigurationError(err.message));
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * This generates a temporary nginx config listening on port 80 for the domain names listed
 | 
				
			||||||
 | 
						 * in the certificate setup. It allows the letsencrypt acme challenge to be requested by letsencrypt
 | 
				
			||||||
 | 
						 * when requesting a certificate without having a hostname set up already.
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {Object}  certificate
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						generateLetsEncryptRequestConfig: (certificate) => {
 | 
				
			||||||
 | 
							logger.debug("Generating LetsEncrypt Request Config:", certificate);
 | 
				
			||||||
 | 
							const renderEngine = utils.getRenderEngine();
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return new Promise((resolve, reject) => {
 | 
				
			||||||
 | 
								let template = null;
 | 
				
			||||||
 | 
								const filename = `/data/nginx/temp/letsencrypt_${certificate.id}.conf`;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								try {
 | 
				
			||||||
 | 
									template = fs.readFileSync(`${__dirname}/../templates/letsencrypt-request.conf`, { encoding: "utf8" });
 | 
				
			||||||
 | 
								} catch (err) {
 | 
				
			||||||
 | 
									reject(new errs.ConfigurationError(err.message));
 | 
				
			||||||
 | 
									return;
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								certificate.ipv6 = internalNginx.ipv6Enabled();
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								renderEngine
 | 
				
			||||||
 | 
									.parseAndRender(template, certificate)
 | 
				
			||||||
 | 
									.then((config_text) => {
 | 
				
			||||||
 | 
										fs.writeFileSync(filename, config_text, { encoding: "utf8" });
 | 
				
			||||||
 | 
										logger.debug("Wrote config:", filename, config_text);
 | 
				
			||||||
 | 
										resolve(true);
 | 
				
			||||||
 | 
									})
 | 
				
			||||||
 | 
									.catch((err) => {
 | 
				
			||||||
 | 
										logger.debug(`Could not write ${filename}:`, err.message);
 | 
				
			||||||
 | 
										reject(new errs.ConfigurationError(err.message));
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * A simple wrapper around unlinkSync that writes to the logger
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {String}  filename
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						deleteFile: (filename) => {
 | 
				
			||||||
 | 
							if (!fs.existsSync(filename)) {
 | 
				
			||||||
 | 
								return;
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
							try {
 | 
				
			||||||
 | 
								logger.debug(`Deleting file: ${filename}`);
 | 
				
			||||||
 | 
								fs.unlinkSync(filename);
 | 
				
			||||||
 | 
							} catch (err) {
 | 
				
			||||||
 | 
								logger.debug("Could not delete file:", JSON.stringify(err, null, 2));
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {String} host_type
 | 
				
			||||||
 | 
						 * @returns String
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						getFileFriendlyHostType: (host_type) => {
 | 
				
			||||||
 | 
							return host_type.replace(/-/g, "_");
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * This removes the temporary nginx config file generated by `generateLetsEncryptRequestConfig`
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {Object}  certificate
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						deleteLetsEncryptRequestConfig: (certificate) => {
 | 
				
			||||||
 | 
							const config_file = `/data/nginx/temp/letsencrypt_${certificate.id}.conf`;
 | 
				
			||||||
 | 
							return new Promise((resolve /*, reject*/) => {
 | 
				
			||||||
 | 
								internalNginx.deleteFile(config_file);
 | 
				
			||||||
 | 
								resolve();
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param   {String}  host_type
 | 
				
			||||||
 | 
						 * @param   {Object}  [host]
 | 
				
			||||||
 | 
						 * @param   {Boolean} [delete_err_file]
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						deleteConfig: (host_type, host, delete_err_file) => {
 | 
				
			||||||
 | 
							const config_file = internalNginx.getConfigName(
 | 
				
			||||||
 | 
								internalNginx.getFileFriendlyHostType(host_type),
 | 
				
			||||||
 | 
								typeof host === "undefined" ? 0 : host.id,
 | 
				
			||||||
 | 
							);
 | 
				
			||||||
 | 
							const config_file_err = `${config_file}.err`;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return new Promise((resolve /*, reject*/) => {
 | 
				
			||||||
 | 
								internalNginx.deleteFile(config_file);
 | 
				
			||||||
 | 
								if (delete_err_file) {
 | 
				
			||||||
 | 
									internalNginx.deleteFile(config_file_err);
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
								resolve();
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param   {String}  host_type
 | 
				
			||||||
 | 
						 * @param   {Object}  [host]
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						renameConfigAsError: (host_type, host) => {
 | 
				
			||||||
 | 
							const config_file = internalNginx.getConfigName(
 | 
				
			||||||
 | 
								internalNginx.getFileFriendlyHostType(host_type),
 | 
				
			||||||
 | 
								typeof host === "undefined" ? 0 : host.id,
 | 
				
			||||||
 | 
							);
 | 
				
			||||||
 | 
							const config_file_err = `${config_file}.err`;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return new Promise((resolve /*, reject*/) => {
 | 
				
			||||||
 | 
								fs.unlink(config_file, () => {
 | 
				
			||||||
 | 
									// ignore result, continue
 | 
				
			||||||
 | 
									fs.rename(config_file, config_file_err, () => {
 | 
				
			||||||
 | 
										// also ignore result, as this is a debugging informative file anyway
 | 
				
			||||||
 | 
										resolve();
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param   {String}  hostType
 | 
				
			||||||
 | 
						 * @param   {Array}   hosts
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						bulkGenerateConfigs: (hostType, hosts) => {
 | 
				
			||||||
 | 
							const promises = [];
 | 
				
			||||||
 | 
							hosts.map((host) => {
 | 
				
			||||||
 | 
								promises.push(internalNginx.generateConfig(hostType, host));
 | 
				
			||||||
 | 
								return true;
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return Promise.all(promises);
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param   {String}  host_type
 | 
				
			||||||
 | 
						 * @param   {Array}   hosts
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						bulkDeleteConfigs: (host_type, hosts) => {
 | 
				
			||||||
 | 
							const promises = [];
 | 
				
			||||||
 | 
							hosts.map((host) => {
 | 
				
			||||||
 | 
								promises.push(internalNginx.deleteConfig(host_type, host, true));
 | 
				
			||||||
 | 
								return true;
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return Promise.all(promises);
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param   {string}  config
 | 
				
			||||||
 | 
						 * @returns {boolean}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						advancedConfigHasDefaultLocation: (cfg) => !!cfg.match(/^(?:.*;)?\s*?location\s*?\/\s*?{/im),
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @returns {boolean}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						ipv6Enabled: () => {
 | 
				
			||||||
 | 
							if (typeof process.env.DISABLE_IPV6 !== "undefined") {
 | 
				
			||||||
 | 
								const disabled = process.env.DISABLE_IPV6.toLowerCase();
 | 
				
			||||||
 | 
								return !(disabled === "on" || disabled === "true" || disabled === "1" || disabled === "yes");
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return true;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export default internalNginx;
 | 
				
			||||||
							
								
								
									
										474
									
								
								backend/internal/proxy-host.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										474
									
								
								backend/internal/proxy-host.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,474 @@
 | 
				
			|||||||
 | 
					import _ from "lodash";
 | 
				
			||||||
 | 
					import errs from "../lib/error.js";
 | 
				
			||||||
 | 
					import { castJsonIfNeed } from "../lib/helpers.js";
 | 
				
			||||||
 | 
					import utils from "../lib/utils.js";
 | 
				
			||||||
 | 
					import proxyHostModel from "../models/proxy_host.js";
 | 
				
			||||||
 | 
					import internalAuditLog from "./audit-log.js";
 | 
				
			||||||
 | 
					import internalCertificate from "./certificate.js";
 | 
				
			||||||
 | 
					import internalHost from "./host.js";
 | 
				
			||||||
 | 
					import internalNginx from "./nginx.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const omissions = () => {
 | 
				
			||||||
 | 
						return ["is_deleted", "owner.is_deleted"];
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const internalProxyHost = {
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param   {Access}  access
 | 
				
			||||||
 | 
						 * @param   {Object}  data
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						create: (access, data) => {
 | 
				
			||||||
 | 
							let thisData = data;
 | 
				
			||||||
 | 
							const createCertificate = thisData.certificate_id === "new";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (createCertificate) {
 | 
				
			||||||
 | 
								delete thisData.certificate_id;
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("proxy_hosts:create", thisData)
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									// Get a list of the domain names and check each of them against existing records
 | 
				
			||||||
 | 
									const domain_name_check_promises = [];
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									thisData.domain_names.map((domain_name) => {
 | 
				
			||||||
 | 
										domain_name_check_promises.push(internalHost.isHostnameTaken(domain_name));
 | 
				
			||||||
 | 
										return true;
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return Promise.all(domain_name_check_promises).then((check_results) => {
 | 
				
			||||||
 | 
										check_results.map((result) => {
 | 
				
			||||||
 | 
											if (result.is_taken) {
 | 
				
			||||||
 | 
												throw new errs.ValidationError(`${result.hostname} is already in use`);
 | 
				
			||||||
 | 
											}
 | 
				
			||||||
 | 
											return true;
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									// At this point the domains should have been checked
 | 
				
			||||||
 | 
									thisData.owner_user_id = access.token.getUserId(1);
 | 
				
			||||||
 | 
									thisData = internalHost.cleanSslHstsData(thisData);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									// Fix for db field not having a default value
 | 
				
			||||||
 | 
									// for this optional field.
 | 
				
			||||||
 | 
									if (typeof thisData.advanced_config === "undefined") {
 | 
				
			||||||
 | 
										thisData.advanced_config = "";
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return proxyHostModel.query().insertAndFetch(thisData).then(utils.omitRow(omissions()));
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									if (createCertificate) {
 | 
				
			||||||
 | 
										return internalCertificate
 | 
				
			||||||
 | 
											.createQuickCertificate(access, thisData)
 | 
				
			||||||
 | 
											.then((cert) => {
 | 
				
			||||||
 | 
												// update host with cert id
 | 
				
			||||||
 | 
												return internalProxyHost.update(access, {
 | 
				
			||||||
 | 
													id: row.id,
 | 
				
			||||||
 | 
													certificate_id: cert.id,
 | 
				
			||||||
 | 
												});
 | 
				
			||||||
 | 
											})
 | 
				
			||||||
 | 
											.then(() => {
 | 
				
			||||||
 | 
												return row;
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									return row;
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									// re-fetch with cert
 | 
				
			||||||
 | 
									return internalProxyHost.get(access, {
 | 
				
			||||||
 | 
										id: row.id,
 | 
				
			||||||
 | 
										expand: ["certificate", "owner", "access_list.[clients,items]"],
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									// Configure nginx
 | 
				
			||||||
 | 
									return internalNginx.configure(proxyHostModel, "proxy_host", row).then(() => {
 | 
				
			||||||
 | 
										return row;
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									// Audit log
 | 
				
			||||||
 | 
									thisData.meta = _.assign({}, thisData.meta || {}, row.meta);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									// Add to audit log
 | 
				
			||||||
 | 
									return internalAuditLog
 | 
				
			||||||
 | 
										.add(access, {
 | 
				
			||||||
 | 
											action: "created",
 | 
				
			||||||
 | 
											object_type: "proxy-host",
 | 
				
			||||||
 | 
											object_id: row.id,
 | 
				
			||||||
 | 
											meta: thisData,
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.then(() => {
 | 
				
			||||||
 | 
											return row;
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param  {Access}  access
 | 
				
			||||||
 | 
						 * @param  {Object}  data
 | 
				
			||||||
 | 
						 * @param  {Number}  data.id
 | 
				
			||||||
 | 
						 * @return {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						update: (access, data) => {
 | 
				
			||||||
 | 
							let thisData = data;
 | 
				
			||||||
 | 
							const create_certificate = thisData.certificate_id === "new";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (create_certificate) {
 | 
				
			||||||
 | 
								delete thisData.certificate_id;
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("proxy_hosts:update", thisData.id)
 | 
				
			||||||
 | 
								.then((/*access_data*/) => {
 | 
				
			||||||
 | 
									// Get a list of the domain names and check each of them against existing records
 | 
				
			||||||
 | 
									const domain_name_check_promises = [];
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									if (typeof thisData.domain_names !== "undefined") {
 | 
				
			||||||
 | 
										thisData.domain_names.map((domain_name) => {
 | 
				
			||||||
 | 
											return domain_name_check_promises.push(
 | 
				
			||||||
 | 
												internalHost.isHostnameTaken(domain_name, "proxy", thisData.id),
 | 
				
			||||||
 | 
											);
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
										return Promise.all(domain_name_check_promises).then((check_results) => {
 | 
				
			||||||
 | 
											check_results.map((result) => {
 | 
				
			||||||
 | 
												if (result.is_taken) {
 | 
				
			||||||
 | 
													throw new errs.ValidationError(`${result.hostname} is already in use`);
 | 
				
			||||||
 | 
												}
 | 
				
			||||||
 | 
												return true;
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return internalProxyHost.get(access, { id: thisData.id });
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									if (row.id !== thisData.id) {
 | 
				
			||||||
 | 
										// Sanity check that something crazy hasn't happened
 | 
				
			||||||
 | 
										throw new errs.InternalValidationError(
 | 
				
			||||||
 | 
											`Proxy Host could not be updated, IDs do not match: ${row.id} !== ${thisData.id}`,
 | 
				
			||||||
 | 
										);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									if (create_certificate) {
 | 
				
			||||||
 | 
										return internalCertificate
 | 
				
			||||||
 | 
											.createQuickCertificate(access, {
 | 
				
			||||||
 | 
												domain_names: thisData.domain_names || row.domain_names,
 | 
				
			||||||
 | 
												meta: _.assign({}, row.meta, thisData.meta),
 | 
				
			||||||
 | 
											})
 | 
				
			||||||
 | 
											.then((cert) => {
 | 
				
			||||||
 | 
												// update host with cert id
 | 
				
			||||||
 | 
												thisData.certificate_id = cert.id;
 | 
				
			||||||
 | 
											})
 | 
				
			||||||
 | 
											.then(() => {
 | 
				
			||||||
 | 
												return row;
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									return row;
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									// Add domain_names to the data in case it isn't there, so that the audit log renders correctly. The order is important here.
 | 
				
			||||||
 | 
									thisData = _.assign(
 | 
				
			||||||
 | 
										{},
 | 
				
			||||||
 | 
										{
 | 
				
			||||||
 | 
											domain_names: row.domain_names,
 | 
				
			||||||
 | 
										},
 | 
				
			||||||
 | 
										data,
 | 
				
			||||||
 | 
									);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									thisData = internalHost.cleanSslHstsData(thisData, row);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return proxyHostModel
 | 
				
			||||||
 | 
										.query()
 | 
				
			||||||
 | 
										.where({ id: thisData.id })
 | 
				
			||||||
 | 
										.patch(thisData)
 | 
				
			||||||
 | 
										.then(utils.omitRow(omissions()))
 | 
				
			||||||
 | 
										.then((saved_row) => {
 | 
				
			||||||
 | 
											// Add to audit log
 | 
				
			||||||
 | 
											return internalAuditLog
 | 
				
			||||||
 | 
												.add(access, {
 | 
				
			||||||
 | 
													action: "updated",
 | 
				
			||||||
 | 
													object_type: "proxy-host",
 | 
				
			||||||
 | 
													object_id: row.id,
 | 
				
			||||||
 | 
													meta: thisData,
 | 
				
			||||||
 | 
												})
 | 
				
			||||||
 | 
												.then(() => {
 | 
				
			||||||
 | 
													return saved_row;
 | 
				
			||||||
 | 
												});
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return internalProxyHost
 | 
				
			||||||
 | 
										.get(access, {
 | 
				
			||||||
 | 
											id: thisData.id,
 | 
				
			||||||
 | 
											expand: ["owner", "certificate", "access_list.[clients,items]"],
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.then((row) => {
 | 
				
			||||||
 | 
											if (!row.enabled) {
 | 
				
			||||||
 | 
												// No need to add nginx config if host is disabled
 | 
				
			||||||
 | 
												return row;
 | 
				
			||||||
 | 
											}
 | 
				
			||||||
 | 
											// Configure nginx
 | 
				
			||||||
 | 
											return internalNginx.configure(proxyHostModel, "proxy_host", row).then((new_meta) => {
 | 
				
			||||||
 | 
												row.meta = new_meta;
 | 
				
			||||||
 | 
												return _.omit(internalHost.cleanRowCertificateMeta(row), omissions());
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param  {Access}   access
 | 
				
			||||||
 | 
						 * @param  {Object}   data
 | 
				
			||||||
 | 
						 * @param  {Number}   data.id
 | 
				
			||||||
 | 
						 * @param  {Array}    [data.expand]
 | 
				
			||||||
 | 
						 * @param  {Array}    [data.omit]
 | 
				
			||||||
 | 
						 * @return {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						get: (access, data) => {
 | 
				
			||||||
 | 
							const thisData = data || {};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("proxy_hosts:get", thisData.id)
 | 
				
			||||||
 | 
								.then((access_data) => {
 | 
				
			||||||
 | 
									const query = proxyHostModel
 | 
				
			||||||
 | 
										.query()
 | 
				
			||||||
 | 
										.where("is_deleted", 0)
 | 
				
			||||||
 | 
										.andWhere("id", thisData.id)
 | 
				
			||||||
 | 
										.allowGraph("[owner,access_list.[clients,items],certificate]")
 | 
				
			||||||
 | 
										.first();
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									if (access_data.permission_visibility !== "all") {
 | 
				
			||||||
 | 
										query.andWhere("owner_user_id", access.token.getUserId(1));
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									if (typeof thisData.expand !== "undefined" && thisData.expand !== null) {
 | 
				
			||||||
 | 
										query.withGraphFetched(`[${thisData.expand.join(", ")}]`);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return query.then(utils.omitRow(omissions()));
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									if (!row || !row.id) {
 | 
				
			||||||
 | 
										throw new errs.ItemNotFoundError(thisData.id);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									const thisRow = internalHost.cleanRowCertificateMeta(row);
 | 
				
			||||||
 | 
									// Custom omissions
 | 
				
			||||||
 | 
									if (typeof thisData.omit !== "undefined" && thisData.omit !== null) {
 | 
				
			||||||
 | 
										return _.omit(row, thisData.omit);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									return thisRow;
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param {Access}  access
 | 
				
			||||||
 | 
						 * @param {Object}  data
 | 
				
			||||||
 | 
						 * @param {Number}  data.id
 | 
				
			||||||
 | 
						 * @param {String}  [data.reason]
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						delete: (access, data) => {
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("proxy_hosts:delete", data.id)
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return internalProxyHost.get(access, { id: data.id });
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									if (!row || !row.id) {
 | 
				
			||||||
 | 
										throw new errs.ItemNotFoundError(data.id);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return proxyHostModel
 | 
				
			||||||
 | 
										.query()
 | 
				
			||||||
 | 
										.where("id", row.id)
 | 
				
			||||||
 | 
										.patch({
 | 
				
			||||||
 | 
											is_deleted: 1,
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.then(() => {
 | 
				
			||||||
 | 
											// Delete Nginx Config
 | 
				
			||||||
 | 
											return internalNginx.deleteConfig("proxy_host", row).then(() => {
 | 
				
			||||||
 | 
												return internalNginx.reload();
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.then(() => {
 | 
				
			||||||
 | 
											// Add to audit log
 | 
				
			||||||
 | 
											return internalAuditLog.add(access, {
 | 
				
			||||||
 | 
												action: "deleted",
 | 
				
			||||||
 | 
												object_type: "proxy-host",
 | 
				
			||||||
 | 
												object_id: row.id,
 | 
				
			||||||
 | 
												meta: _.omit(row, omissions()),
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return true;
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param {Access}  access
 | 
				
			||||||
 | 
						 * @param {Object}  data
 | 
				
			||||||
 | 
						 * @param {Number}  data.id
 | 
				
			||||||
 | 
						 * @param {String}  [data.reason]
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						enable: (access, data) => {
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("proxy_hosts:update", data.id)
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return internalProxyHost.get(access, {
 | 
				
			||||||
 | 
										id: data.id,
 | 
				
			||||||
 | 
										expand: ["certificate", "owner", "access_list"],
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									if (!row || !row.id) {
 | 
				
			||||||
 | 
										throw new errs.ItemNotFoundError(data.id);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									if (row.enabled) {
 | 
				
			||||||
 | 
										throw new errs.ValidationError("Host is already enabled");
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									row.enabled = 1;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return proxyHostModel
 | 
				
			||||||
 | 
										.query()
 | 
				
			||||||
 | 
										.where("id", row.id)
 | 
				
			||||||
 | 
										.patch({
 | 
				
			||||||
 | 
											enabled: 1,
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.then(() => {
 | 
				
			||||||
 | 
											// Configure nginx
 | 
				
			||||||
 | 
											return internalNginx.configure(proxyHostModel, "proxy_host", row);
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.then(() => {
 | 
				
			||||||
 | 
											// Add to audit log
 | 
				
			||||||
 | 
											return internalAuditLog.add(access, {
 | 
				
			||||||
 | 
												action: "enabled",
 | 
				
			||||||
 | 
												object_type: "proxy-host",
 | 
				
			||||||
 | 
												object_id: row.id,
 | 
				
			||||||
 | 
												meta: _.omit(row, omissions()),
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return true;
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param {Access}  access
 | 
				
			||||||
 | 
						 * @param {Object}  data
 | 
				
			||||||
 | 
						 * @param {Number}  data.id
 | 
				
			||||||
 | 
						 * @param {String}  [data.reason]
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						disable: (access, data) => {
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("proxy_hosts:update", data.id)
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return internalProxyHost.get(access, { id: data.id });
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									if (!row || !row.id) {
 | 
				
			||||||
 | 
										throw new errs.ItemNotFoundError(data.id);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									if (!row.enabled) {
 | 
				
			||||||
 | 
										throw new errs.ValidationError("Host is already disabled");
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									row.enabled = 0;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return proxyHostModel
 | 
				
			||||||
 | 
										.query()
 | 
				
			||||||
 | 
										.where("id", row.id)
 | 
				
			||||||
 | 
										.patch({
 | 
				
			||||||
 | 
											enabled: 0,
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.then(() => {
 | 
				
			||||||
 | 
											// Delete Nginx Config
 | 
				
			||||||
 | 
											return internalNginx.deleteConfig("proxy_host", row).then(() => {
 | 
				
			||||||
 | 
												return internalNginx.reload();
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.then(() => {
 | 
				
			||||||
 | 
											// Add to audit log
 | 
				
			||||||
 | 
											return internalAuditLog.add(access, {
 | 
				
			||||||
 | 
												action: "disabled",
 | 
				
			||||||
 | 
												object_type: "proxy-host",
 | 
				
			||||||
 | 
												object_id: row.id,
 | 
				
			||||||
 | 
												meta: _.omit(row, omissions()),
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return true;
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * All Hosts
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {Access}  access
 | 
				
			||||||
 | 
						 * @param   {Array}   [expand]
 | 
				
			||||||
 | 
						 * @param   {String}  [search_query]
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						getAll: async (access, expand, searchQuery) => {
 | 
				
			||||||
 | 
							const accessData = await access.can("proxy_hosts:list");
 | 
				
			||||||
 | 
							const query = proxyHostModel
 | 
				
			||||||
 | 
								.query()
 | 
				
			||||||
 | 
								.where("is_deleted", 0)
 | 
				
			||||||
 | 
								.groupBy("id")
 | 
				
			||||||
 | 
								.allowGraph("[owner,access_list,certificate]")
 | 
				
			||||||
 | 
								.orderBy(castJsonIfNeed("domain_names"), "ASC");
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (accessData.permission_visibility !== "all") {
 | 
				
			||||||
 | 
								query.andWhere("owner_user_id", access.token.getUserId(1));
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Query is used for searching
 | 
				
			||||||
 | 
							if (typeof searchQuery === "string" && searchQuery.length > 0) {
 | 
				
			||||||
 | 
								query.where(function () {
 | 
				
			||||||
 | 
									this.where(castJsonIfNeed("domain_names"), "like", `%${searchQuery}%`);
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (typeof expand !== "undefined" && expand !== null) {
 | 
				
			||||||
 | 
								query.withGraphFetched(`[${expand.join(", ")}]`);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							const rows = await query.then(utils.omitRows(omissions()));
 | 
				
			||||||
 | 
							if (typeof expand !== "undefined" && expand !== null && expand.indexOf("certificate") !== -1) {
 | 
				
			||||||
 | 
								return internalHost.cleanAllRowsCertificateMeta(rows);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
							return rows;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * Report use
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {Number}  user_id
 | 
				
			||||||
 | 
						 * @param   {String}  visibility
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						getCount: (user_id, visibility) => {
 | 
				
			||||||
 | 
							const query = proxyHostModel.query().count("id as count").where("is_deleted", 0);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (visibility !== "all") {
 | 
				
			||||||
 | 
								query.andWhere("owner_user_id", user_id);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return query.first().then((row) => {
 | 
				
			||||||
 | 
								return Number.parseInt(row.count, 10);
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export default internalProxyHost;
 | 
				
			||||||
							
								
								
									
										478
									
								
								backend/internal/redirection-host.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										478
									
								
								backend/internal/redirection-host.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,478 @@
 | 
				
			|||||||
 | 
					import _ from "lodash";
 | 
				
			||||||
 | 
					import errs from "../lib/error.js";
 | 
				
			||||||
 | 
					import { castJsonIfNeed } from "../lib/helpers.js";
 | 
				
			||||||
 | 
					import utils from "../lib/utils.js";
 | 
				
			||||||
 | 
					import redirectionHostModel from "../models/redirection_host.js";
 | 
				
			||||||
 | 
					import internalAuditLog from "./audit-log.js";
 | 
				
			||||||
 | 
					import internalCertificate from "./certificate.js";
 | 
				
			||||||
 | 
					import internalHost from "./host.js";
 | 
				
			||||||
 | 
					import internalNginx from "./nginx.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const omissions = () => {
 | 
				
			||||||
 | 
						return ["is_deleted"];
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const internalRedirectionHost = {
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param   {Access}  access
 | 
				
			||||||
 | 
						 * @param   {Object}  data
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						create: (access, data) => {
 | 
				
			||||||
 | 
							let thisData = data || {};
 | 
				
			||||||
 | 
							const createCertificate = thisData.certificate_id === "new";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (createCertificate) {
 | 
				
			||||||
 | 
								delete thisData.certificate_id;
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("redirection_hosts:create", thisData)
 | 
				
			||||||
 | 
								.then((/*access_data*/) => {
 | 
				
			||||||
 | 
									// Get a list of the domain names and check each of them against existing records
 | 
				
			||||||
 | 
									const domain_name_check_promises = [];
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									thisData.domain_names.map((domain_name) => {
 | 
				
			||||||
 | 
										domain_name_check_promises.push(internalHost.isHostnameTaken(domain_name));
 | 
				
			||||||
 | 
										return true;
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return Promise.all(domain_name_check_promises).then((check_results) => {
 | 
				
			||||||
 | 
										check_results.map((result) => {
 | 
				
			||||||
 | 
											if (result.is_taken) {
 | 
				
			||||||
 | 
												throw new errs.ValidationError(`${result.hostname} is already in use`);
 | 
				
			||||||
 | 
											}
 | 
				
			||||||
 | 
											return true;
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									// At this point the domains should have been checked
 | 
				
			||||||
 | 
									thisData.owner_user_id = access.token.getUserId(1);
 | 
				
			||||||
 | 
									thisData = internalHost.cleanSslHstsData(thisData);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									// Fix for db field not having a default value
 | 
				
			||||||
 | 
									// for this optional field.
 | 
				
			||||||
 | 
									if (typeof data.advanced_config === "undefined") {
 | 
				
			||||||
 | 
										data.advanced_config = "";
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return redirectionHostModel.query().insertAndFetch(thisData).then(utils.omitRow(omissions()));
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									if (createCertificate) {
 | 
				
			||||||
 | 
										return internalCertificate
 | 
				
			||||||
 | 
											.createQuickCertificate(access, thisData)
 | 
				
			||||||
 | 
											.then((cert) => {
 | 
				
			||||||
 | 
												// update host with cert id
 | 
				
			||||||
 | 
												return internalRedirectionHost.update(access, {
 | 
				
			||||||
 | 
													id: row.id,
 | 
				
			||||||
 | 
													certificate_id: cert.id,
 | 
				
			||||||
 | 
												});
 | 
				
			||||||
 | 
											})
 | 
				
			||||||
 | 
											.then(() => {
 | 
				
			||||||
 | 
												return row;
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									return row;
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									// re-fetch with cert
 | 
				
			||||||
 | 
									return internalRedirectionHost.get(access, {
 | 
				
			||||||
 | 
										id: row.id,
 | 
				
			||||||
 | 
										expand: ["certificate", "owner"],
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									// Configure nginx
 | 
				
			||||||
 | 
									return internalNginx.configure(redirectionHostModel, "redirection_host", row).then(() => {
 | 
				
			||||||
 | 
										return row;
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									thisData.meta = _.assign({}, thisData.meta || {}, row.meta);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									// Add to audit log
 | 
				
			||||||
 | 
									return internalAuditLog
 | 
				
			||||||
 | 
										.add(access, {
 | 
				
			||||||
 | 
											action: "created",
 | 
				
			||||||
 | 
											object_type: "redirection-host",
 | 
				
			||||||
 | 
											object_id: row.id,
 | 
				
			||||||
 | 
											meta: thisData,
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.then(() => {
 | 
				
			||||||
 | 
											return row;
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param  {Access}  access
 | 
				
			||||||
 | 
						 * @param  {Object}  data
 | 
				
			||||||
 | 
						 * @param  {Number}  data.id
 | 
				
			||||||
 | 
						 * @return {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						update: (access, data) => {
 | 
				
			||||||
 | 
							let thisData = data || {};
 | 
				
			||||||
 | 
							const createCertificate = thisData.certificate_id === "new";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (createCertificate) {
 | 
				
			||||||
 | 
								delete thisData.certificate_id;
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("redirection_hosts:update", thisData.id)
 | 
				
			||||||
 | 
								.then((/*access_data*/) => {
 | 
				
			||||||
 | 
									// Get a list of the domain names and check each of them against existing records
 | 
				
			||||||
 | 
									const domain_name_check_promises = [];
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									if (typeof thisData.domain_names !== "undefined") {
 | 
				
			||||||
 | 
										thisData.domain_names.map((domain_name) => {
 | 
				
			||||||
 | 
											domain_name_check_promises.push(
 | 
				
			||||||
 | 
												internalHost.isHostnameTaken(domain_name, "redirection", thisData.id),
 | 
				
			||||||
 | 
											);
 | 
				
			||||||
 | 
											return true;
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
										return Promise.all(domain_name_check_promises).then((check_results) => {
 | 
				
			||||||
 | 
											check_results.map((result) => {
 | 
				
			||||||
 | 
												if (result.is_taken) {
 | 
				
			||||||
 | 
													throw new errs.ValidationError(`${result.hostname} is already in use`);
 | 
				
			||||||
 | 
												}
 | 
				
			||||||
 | 
												return true;
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return internalRedirectionHost.get(access, { id: thisData.id });
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									if (row.id !== thisData.id) {
 | 
				
			||||||
 | 
										// Sanity check that something crazy hasn't happened
 | 
				
			||||||
 | 
										throw new errs.InternalValidationError(
 | 
				
			||||||
 | 
											`Redirection Host could not be updated, IDs do not match: ${row.id} !== ${thisData.id}`,
 | 
				
			||||||
 | 
										);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									if (createCertificate) {
 | 
				
			||||||
 | 
										return internalCertificate
 | 
				
			||||||
 | 
											.createQuickCertificate(access, {
 | 
				
			||||||
 | 
												domain_names: thisData.domain_names || row.domain_names,
 | 
				
			||||||
 | 
												meta: _.assign({}, row.meta, thisData.meta),
 | 
				
			||||||
 | 
											})
 | 
				
			||||||
 | 
											.then((cert) => {
 | 
				
			||||||
 | 
												// update host with cert id
 | 
				
			||||||
 | 
												thisData.certificate_id = cert.id;
 | 
				
			||||||
 | 
											})
 | 
				
			||||||
 | 
											.then(() => {
 | 
				
			||||||
 | 
												return row;
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									return row;
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									// Add domain_names to the data in case it isn't there, so that the audit log renders correctly. The order is important here.
 | 
				
			||||||
 | 
									thisData = _.assign(
 | 
				
			||||||
 | 
										{},
 | 
				
			||||||
 | 
										{
 | 
				
			||||||
 | 
											domain_names: row.domain_names,
 | 
				
			||||||
 | 
										},
 | 
				
			||||||
 | 
										thisData,
 | 
				
			||||||
 | 
									);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									thisData = internalHost.cleanSslHstsData(thisData, row);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return redirectionHostModel
 | 
				
			||||||
 | 
										.query()
 | 
				
			||||||
 | 
										.where({ id: thisData.id })
 | 
				
			||||||
 | 
										.patch(thisData)
 | 
				
			||||||
 | 
										.then((saved_row) => {
 | 
				
			||||||
 | 
											// Add to audit log
 | 
				
			||||||
 | 
											return internalAuditLog
 | 
				
			||||||
 | 
												.add(access, {
 | 
				
			||||||
 | 
													action: "updated",
 | 
				
			||||||
 | 
													object_type: "redirection-host",
 | 
				
			||||||
 | 
													object_id: row.id,
 | 
				
			||||||
 | 
													meta: thisData,
 | 
				
			||||||
 | 
												})
 | 
				
			||||||
 | 
												.then(() => {
 | 
				
			||||||
 | 
													return _.omit(saved_row, omissions());
 | 
				
			||||||
 | 
												});
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return internalRedirectionHost
 | 
				
			||||||
 | 
										.get(access, {
 | 
				
			||||||
 | 
											id: thisData.id,
 | 
				
			||||||
 | 
											expand: ["owner", "certificate"],
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.then((row) => {
 | 
				
			||||||
 | 
											// Configure nginx
 | 
				
			||||||
 | 
											return internalNginx
 | 
				
			||||||
 | 
												.configure(redirectionHostModel, "redirection_host", row)
 | 
				
			||||||
 | 
												.then((new_meta) => {
 | 
				
			||||||
 | 
													row.meta = new_meta;
 | 
				
			||||||
 | 
													return _.omit(internalHost.cleanRowCertificateMeta(row), omissions());
 | 
				
			||||||
 | 
												});
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param  {Access}   access
 | 
				
			||||||
 | 
						 * @param  {Object}   data
 | 
				
			||||||
 | 
						 * @param  {Number}   data.id
 | 
				
			||||||
 | 
						 * @param  {Array}    [data.expand]
 | 
				
			||||||
 | 
						 * @param  {Array}    [data.omit]
 | 
				
			||||||
 | 
						 * @return {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						get: (access, data) => {
 | 
				
			||||||
 | 
							const thisData = data || {};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("redirection_hosts:get", thisData.id)
 | 
				
			||||||
 | 
								.then((access_data) => {
 | 
				
			||||||
 | 
									const query = redirectionHostModel
 | 
				
			||||||
 | 
										.query()
 | 
				
			||||||
 | 
										.where("is_deleted", 0)
 | 
				
			||||||
 | 
										.andWhere("id", thisData.id)
 | 
				
			||||||
 | 
										.allowGraph("[owner,certificate]")
 | 
				
			||||||
 | 
										.first();
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									if (access_data.permission_visibility !== "all") {
 | 
				
			||||||
 | 
										query.andWhere("owner_user_id", access.token.getUserId(1));
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									if (typeof thisData.expand !== "undefined" && thisData.expand !== null) {
 | 
				
			||||||
 | 
										query.withGraphFetched(`[${thisData.expand.join(", ")}]`);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return query.then(utils.omitRow(omissions()));
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									let thisRow = row;
 | 
				
			||||||
 | 
									if (!thisRow || !thisRow.id) {
 | 
				
			||||||
 | 
										throw new errs.ItemNotFoundError(thisData.id);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									thisRow = internalHost.cleanRowCertificateMeta(thisRow);
 | 
				
			||||||
 | 
									// Custom omissions
 | 
				
			||||||
 | 
									if (typeof thisData.omit !== "undefined" && thisData.omit !== null) {
 | 
				
			||||||
 | 
										return _.omit(thisRow, thisData.omit);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									return thisRow;
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param {Access}  access
 | 
				
			||||||
 | 
						 * @param {Object}  data
 | 
				
			||||||
 | 
						 * @param {Number}  data.id
 | 
				
			||||||
 | 
						 * @param {String}  [data.reason]
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						delete: (access, data) => {
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("redirection_hosts:delete", data.id)
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return internalRedirectionHost.get(access, { id: data.id });
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									if (!row || !row.id) {
 | 
				
			||||||
 | 
										throw new errs.ItemNotFoundError(data.id);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return redirectionHostModel
 | 
				
			||||||
 | 
										.query()
 | 
				
			||||||
 | 
										.where("id", row.id)
 | 
				
			||||||
 | 
										.patch({
 | 
				
			||||||
 | 
											is_deleted: 1,
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.then(() => {
 | 
				
			||||||
 | 
											// Delete Nginx Config
 | 
				
			||||||
 | 
											return internalNginx.deleteConfig("redirection_host", row).then(() => {
 | 
				
			||||||
 | 
												return internalNginx.reload();
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.then(() => {
 | 
				
			||||||
 | 
											// Add to audit log
 | 
				
			||||||
 | 
											return internalAuditLog.add(access, {
 | 
				
			||||||
 | 
												action: "deleted",
 | 
				
			||||||
 | 
												object_type: "redirection-host",
 | 
				
			||||||
 | 
												object_id: row.id,
 | 
				
			||||||
 | 
												meta: _.omit(row, omissions()),
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return true;
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param {Access}  access
 | 
				
			||||||
 | 
						 * @param {Object}  data
 | 
				
			||||||
 | 
						 * @param {Number}  data.id
 | 
				
			||||||
 | 
						 * @param {String}  [data.reason]
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						enable: (access, data) => {
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("redirection_hosts:update", data.id)
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return internalRedirectionHost.get(access, {
 | 
				
			||||||
 | 
										id: data.id,
 | 
				
			||||||
 | 
										expand: ["certificate", "owner"],
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									if (!row || !row.id) {
 | 
				
			||||||
 | 
										throw new errs.ItemNotFoundError(data.id);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									if (row.enabled) {
 | 
				
			||||||
 | 
										throw new errs.ValidationError("Host is already enabled");
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									row.enabled = 1;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return redirectionHostModel
 | 
				
			||||||
 | 
										.query()
 | 
				
			||||||
 | 
										.where("id", row.id)
 | 
				
			||||||
 | 
										.patch({
 | 
				
			||||||
 | 
											enabled: 1,
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.then(() => {
 | 
				
			||||||
 | 
											// Configure nginx
 | 
				
			||||||
 | 
											return internalNginx.configure(redirectionHostModel, "redirection_host", row);
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.then(() => {
 | 
				
			||||||
 | 
											// Add to audit log
 | 
				
			||||||
 | 
											return internalAuditLog.add(access, {
 | 
				
			||||||
 | 
												action: "enabled",
 | 
				
			||||||
 | 
												object_type: "redirection-host",
 | 
				
			||||||
 | 
												object_id: row.id,
 | 
				
			||||||
 | 
												meta: _.omit(row, omissions()),
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return true;
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param {Access}  access
 | 
				
			||||||
 | 
						 * @param {Object}  data
 | 
				
			||||||
 | 
						 * @param {Number}  data.id
 | 
				
			||||||
 | 
						 * @param {String}  [data.reason]
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						disable: (access, data) => {
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("redirection_hosts:update", data.id)
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return internalRedirectionHost.get(access, { id: data.id });
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									if (!row || !row.id) {
 | 
				
			||||||
 | 
										throw new errs.ItemNotFoundError(data.id);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									if (!row.enabled) {
 | 
				
			||||||
 | 
										throw new errs.ValidationError("Host is already disabled");
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									row.enabled = 0;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return redirectionHostModel
 | 
				
			||||||
 | 
										.query()
 | 
				
			||||||
 | 
										.where("id", row.id)
 | 
				
			||||||
 | 
										.patch({
 | 
				
			||||||
 | 
											enabled: 0,
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.then(() => {
 | 
				
			||||||
 | 
											// Delete Nginx Config
 | 
				
			||||||
 | 
											return internalNginx.deleteConfig("redirection_host", row).then(() => {
 | 
				
			||||||
 | 
												return internalNginx.reload();
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.then(() => {
 | 
				
			||||||
 | 
											// Add to audit log
 | 
				
			||||||
 | 
											return internalAuditLog.add(access, {
 | 
				
			||||||
 | 
												action: "disabled",
 | 
				
			||||||
 | 
												object_type: "redirection-host",
 | 
				
			||||||
 | 
												object_id: row.id,
 | 
				
			||||||
 | 
												meta: _.omit(row, omissions()),
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return true;
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * All Hosts
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {Access}  access
 | 
				
			||||||
 | 
						 * @param   {Array}   [expand]
 | 
				
			||||||
 | 
						 * @param   {String}  [search_query]
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						getAll: (access, expand, search_query) => {
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("redirection_hosts:list")
 | 
				
			||||||
 | 
								.then((access_data) => {
 | 
				
			||||||
 | 
									const query = redirectionHostModel
 | 
				
			||||||
 | 
										.query()
 | 
				
			||||||
 | 
										.where("is_deleted", 0)
 | 
				
			||||||
 | 
										.groupBy("id")
 | 
				
			||||||
 | 
										.allowGraph("[owner,certificate]")
 | 
				
			||||||
 | 
										.orderBy(castJsonIfNeed("domain_names"), "ASC");
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									if (access_data.permission_visibility !== "all") {
 | 
				
			||||||
 | 
										query.andWhere("owner_user_id", access.token.getUserId(1));
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									// Query is used for searching
 | 
				
			||||||
 | 
									if (typeof search_query === "string" && search_query.length > 0) {
 | 
				
			||||||
 | 
										query.where(function () {
 | 
				
			||||||
 | 
											this.where(castJsonIfNeed("domain_names"), "like", `%${search_query}%`);
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									if (typeof expand !== "undefined" && expand !== null) {
 | 
				
			||||||
 | 
										query.withGraphFetched(`[${expand.join(", ")}]`);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return query.then(utils.omitRows(omissions()));
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((rows) => {
 | 
				
			||||||
 | 
									if (typeof expand !== "undefined" && expand !== null && expand.indexOf("certificate") !== -1) {
 | 
				
			||||||
 | 
										return internalHost.cleanAllRowsCertificateMeta(rows);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return rows;
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * Report use
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {Number}  user_id
 | 
				
			||||||
 | 
						 * @param   {String}  visibility
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						getCount: (user_id, visibility) => {
 | 
				
			||||||
 | 
							const query = redirectionHostModel.query().count("id as count").where("is_deleted", 0);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (visibility !== "all") {
 | 
				
			||||||
 | 
								query.andWhere("owner_user_id", user_id);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return query.first().then((row) => {
 | 
				
			||||||
 | 
								return Number.parseInt(row.count, 10);
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export default internalRedirectionHost;
 | 
				
			||||||
							
								
								
									
										37
									
								
								backend/internal/report.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										37
									
								
								backend/internal/report.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,37 @@
 | 
				
			|||||||
 | 
					import internalDeadHost from "./dead-host.js";
 | 
				
			||||||
 | 
					import internalProxyHost from "./proxy-host.js";
 | 
				
			||||||
 | 
					import internalRedirectionHost from "./redirection-host.js";
 | 
				
			||||||
 | 
					import internalStream from "./stream.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const internalReport = {
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param  {Access}   access
 | 
				
			||||||
 | 
						 * @return {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						getHostsReport: (access) => {
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("reports:hosts", 1)
 | 
				
			||||||
 | 
								.then((access_data) => {
 | 
				
			||||||
 | 
									const userId = access.token.getUserId(1);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									const promises = [
 | 
				
			||||||
 | 
										internalProxyHost.getCount(userId, access_data.visibility),
 | 
				
			||||||
 | 
										internalRedirectionHost.getCount(userId, access_data.visibility),
 | 
				
			||||||
 | 
										internalStream.getCount(userId, access_data.visibility),
 | 
				
			||||||
 | 
										internalDeadHost.getCount(userId, access_data.visibility),
 | 
				
			||||||
 | 
									];
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return Promise.all(promises);
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((counts) => {
 | 
				
			||||||
 | 
									return {
 | 
				
			||||||
 | 
										proxy: counts.shift(),
 | 
				
			||||||
 | 
										redirection: counts.shift(),
 | 
				
			||||||
 | 
										stream: counts.shift(),
 | 
				
			||||||
 | 
										dead: counts.shift(),
 | 
				
			||||||
 | 
									};
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export default internalReport;
 | 
				
			||||||
							
								
								
									
										125
									
								
								backend/internal/setting.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										125
									
								
								backend/internal/setting.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,125 @@
 | 
				
			|||||||
 | 
					import fs from "node:fs";
 | 
				
			||||||
 | 
					import errs from "../lib/error.js";
 | 
				
			||||||
 | 
					import settingModel from "../models/setting.js";
 | 
				
			||||||
 | 
					import internalNginx from "./nginx.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const internalSetting = {
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param  {Access}  access
 | 
				
			||||||
 | 
						 * @param  {Object}  data
 | 
				
			||||||
 | 
						 * @param  {String}  data.id
 | 
				
			||||||
 | 
						 * @return {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						update: (access, data) => {
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("settings:update", data.id)
 | 
				
			||||||
 | 
								.then((/*access_data*/) => {
 | 
				
			||||||
 | 
									return internalSetting.get(access, { id: data.id });
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									if (row.id !== data.id) {
 | 
				
			||||||
 | 
										// Sanity check that something crazy hasn't happened
 | 
				
			||||||
 | 
										throw new errs.InternalValidationError(
 | 
				
			||||||
 | 
											`Setting could not be updated, IDs do not match: ${row.id} !== ${data.id}`,
 | 
				
			||||||
 | 
										);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return settingModel.query().where({ id: data.id }).patch(data);
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return internalSetting.get(access, {
 | 
				
			||||||
 | 
										id: data.id,
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									if (row.id === "default-site") {
 | 
				
			||||||
 | 
										// write the html if we need to
 | 
				
			||||||
 | 
										if (row.value === "html") {
 | 
				
			||||||
 | 
											fs.writeFileSync("/data/nginx/default_www/index.html", row.meta.html, { encoding: "utf8" });
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
										// Configure nginx
 | 
				
			||||||
 | 
										return internalNginx
 | 
				
			||||||
 | 
											.deleteConfig("default")
 | 
				
			||||||
 | 
											.then(() => {
 | 
				
			||||||
 | 
												return internalNginx.generateConfig("default", row);
 | 
				
			||||||
 | 
											})
 | 
				
			||||||
 | 
											.then(() => {
 | 
				
			||||||
 | 
												return internalNginx.test();
 | 
				
			||||||
 | 
											})
 | 
				
			||||||
 | 
											.then(() => {
 | 
				
			||||||
 | 
												return internalNginx.reload();
 | 
				
			||||||
 | 
											})
 | 
				
			||||||
 | 
											.then(() => {
 | 
				
			||||||
 | 
												return row;
 | 
				
			||||||
 | 
											})
 | 
				
			||||||
 | 
											.catch((/*err*/) => {
 | 
				
			||||||
 | 
												internalNginx
 | 
				
			||||||
 | 
													.deleteConfig("default")
 | 
				
			||||||
 | 
													.then(() => {
 | 
				
			||||||
 | 
														return internalNginx.test();
 | 
				
			||||||
 | 
													})
 | 
				
			||||||
 | 
													.then(() => {
 | 
				
			||||||
 | 
														return internalNginx.reload();
 | 
				
			||||||
 | 
													})
 | 
				
			||||||
 | 
													.then(() => {
 | 
				
			||||||
 | 
														// I'm being slack here I know..
 | 
				
			||||||
 | 
														throw new errs.ValidationError("Could not reconfigure Nginx. Please check logs.");
 | 
				
			||||||
 | 
													});
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									return row;
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param  {Access}   access
 | 
				
			||||||
 | 
						 * @param  {Object}   data
 | 
				
			||||||
 | 
						 * @param  {String}   data.id
 | 
				
			||||||
 | 
						 * @return {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						get: (access, data) => {
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("settings:get", data.id)
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return settingModel.query().where("id", data.id).first();
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									if (row) {
 | 
				
			||||||
 | 
										return row;
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									throw new errs.ItemNotFoundError(data.id);
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * This will only count the settings
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {Access}  access
 | 
				
			||||||
 | 
						 * @returns {*}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						getCount: (access) => {
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("settings:list")
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return settingModel.query().count("id as count").first();
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									return Number.parseInt(row.count, 10);
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * All settings
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {Access}  access
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						getAll: (access) => {
 | 
				
			||||||
 | 
							return access.can("settings:list").then(() => {
 | 
				
			||||||
 | 
								return settingModel.query().orderBy("description", "ASC");
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export default internalSetting;
 | 
				
			||||||
							
								
								
									
										427
									
								
								backend/internal/stream.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										427
									
								
								backend/internal/stream.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,427 @@
 | 
				
			|||||||
 | 
					import _ from "lodash";
 | 
				
			||||||
 | 
					import errs from "../lib/error.js";
 | 
				
			||||||
 | 
					import { castJsonIfNeed } from "../lib/helpers.js";
 | 
				
			||||||
 | 
					import utils from "../lib/utils.js";
 | 
				
			||||||
 | 
					import streamModel from "../models/stream.js";
 | 
				
			||||||
 | 
					import internalAuditLog from "./audit-log.js";
 | 
				
			||||||
 | 
					import internalCertificate from "./certificate.js";
 | 
				
			||||||
 | 
					import internalHost from "./host.js";
 | 
				
			||||||
 | 
					import internalNginx from "./nginx.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const omissions = () => {
 | 
				
			||||||
 | 
						return ["is_deleted", "owner.is_deleted", "certificate.is_deleted"];
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const internalStream = {
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param   {Access}  access
 | 
				
			||||||
 | 
						 * @param   {Object}  data
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						create: (access, data) => {
 | 
				
			||||||
 | 
							const create_certificate = data.certificate_id === "new";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (create_certificate) {
 | 
				
			||||||
 | 
								delete data.certificate_id;
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("streams:create", data)
 | 
				
			||||||
 | 
								.then((/*access_data*/) => {
 | 
				
			||||||
 | 
									// TODO: At this point the existing ports should have been checked
 | 
				
			||||||
 | 
									data.owner_user_id = access.token.getUserId(1);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									if (typeof data.meta === "undefined") {
 | 
				
			||||||
 | 
										data.meta = {};
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									// streams aren't routed by domain name so don't store domain names in the DB
 | 
				
			||||||
 | 
									const data_no_domains = structuredClone(data);
 | 
				
			||||||
 | 
									delete data_no_domains.domain_names;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return streamModel.query().insertAndFetch(data_no_domains).then(utils.omitRow(omissions()));
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									if (create_certificate) {
 | 
				
			||||||
 | 
										return internalCertificate
 | 
				
			||||||
 | 
											.createQuickCertificate(access, data)
 | 
				
			||||||
 | 
											.then((cert) => {
 | 
				
			||||||
 | 
												// update host with cert id
 | 
				
			||||||
 | 
												return internalStream.update(access, {
 | 
				
			||||||
 | 
													id: row.id,
 | 
				
			||||||
 | 
													certificate_id: cert.id,
 | 
				
			||||||
 | 
												});
 | 
				
			||||||
 | 
											})
 | 
				
			||||||
 | 
											.then(() => {
 | 
				
			||||||
 | 
												return row;
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									return row;
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									// re-fetch with cert
 | 
				
			||||||
 | 
									return internalStream.get(access, {
 | 
				
			||||||
 | 
										id: row.id,
 | 
				
			||||||
 | 
										expand: ["certificate", "owner"],
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									// Configure nginx
 | 
				
			||||||
 | 
									return internalNginx.configure(streamModel, "stream", row).then(() => {
 | 
				
			||||||
 | 
										return row;
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									// Add to audit log
 | 
				
			||||||
 | 
									return internalAuditLog
 | 
				
			||||||
 | 
										.add(access, {
 | 
				
			||||||
 | 
											action: "created",
 | 
				
			||||||
 | 
											object_type: "stream",
 | 
				
			||||||
 | 
											object_id: row.id,
 | 
				
			||||||
 | 
											meta: data,
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.then(() => {
 | 
				
			||||||
 | 
											return row;
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param  {Access}  access
 | 
				
			||||||
 | 
						 * @param  {Object}  data
 | 
				
			||||||
 | 
						 * @param  {Number}  data.id
 | 
				
			||||||
 | 
						 * @return {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						update: (access, data) => {
 | 
				
			||||||
 | 
							let thisData = data;
 | 
				
			||||||
 | 
							const create_certificate = thisData.certificate_id === "new";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (create_certificate) {
 | 
				
			||||||
 | 
								delete thisData.certificate_id;
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("streams:update", thisData.id)
 | 
				
			||||||
 | 
								.then((/*access_data*/) => {
 | 
				
			||||||
 | 
									// TODO: at this point the existing streams should have been checked
 | 
				
			||||||
 | 
									return internalStream.get(access, { id: thisData.id });
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									if (row.id !== thisData.id) {
 | 
				
			||||||
 | 
										// Sanity check that something crazy hasn't happened
 | 
				
			||||||
 | 
										throw new errs.InternalValidationError(
 | 
				
			||||||
 | 
											`Stream could not be updated, IDs do not match: ${row.id} !== ${thisData.id}`,
 | 
				
			||||||
 | 
										);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									if (create_certificate) {
 | 
				
			||||||
 | 
										return internalCertificate
 | 
				
			||||||
 | 
											.createQuickCertificate(access, {
 | 
				
			||||||
 | 
												domain_names: thisData.domain_names || row.domain_names,
 | 
				
			||||||
 | 
												meta: _.assign({}, row.meta, thisData.meta),
 | 
				
			||||||
 | 
											})
 | 
				
			||||||
 | 
											.then((cert) => {
 | 
				
			||||||
 | 
												// update host with cert id
 | 
				
			||||||
 | 
												thisData.certificate_id = cert.id;
 | 
				
			||||||
 | 
											})
 | 
				
			||||||
 | 
											.then(() => {
 | 
				
			||||||
 | 
												return row;
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									return row;
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									// Add domain_names to the data in case it isn't there, so that the audit log renders correctly. The order is important here.
 | 
				
			||||||
 | 
									thisData = _.assign(
 | 
				
			||||||
 | 
										{},
 | 
				
			||||||
 | 
										{
 | 
				
			||||||
 | 
											domain_names: row.domain_names,
 | 
				
			||||||
 | 
										},
 | 
				
			||||||
 | 
										thisData,
 | 
				
			||||||
 | 
									);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return streamModel
 | 
				
			||||||
 | 
										.query()
 | 
				
			||||||
 | 
										.patchAndFetchById(row.id, thisData)
 | 
				
			||||||
 | 
										.then(utils.omitRow(omissions()))
 | 
				
			||||||
 | 
										.then((saved_row) => {
 | 
				
			||||||
 | 
											// Add to audit log
 | 
				
			||||||
 | 
											return internalAuditLog
 | 
				
			||||||
 | 
												.add(access, {
 | 
				
			||||||
 | 
													action: "updated",
 | 
				
			||||||
 | 
													object_type: "stream",
 | 
				
			||||||
 | 
													object_id: row.id,
 | 
				
			||||||
 | 
													meta: thisData,
 | 
				
			||||||
 | 
												})
 | 
				
			||||||
 | 
												.then(() => {
 | 
				
			||||||
 | 
													return saved_row;
 | 
				
			||||||
 | 
												});
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return internalStream.get(access, { id: thisData.id, expand: ["owner", "certificate"] }).then((row) => {
 | 
				
			||||||
 | 
										return internalNginx.configure(streamModel, "stream", row).then((new_meta) => {
 | 
				
			||||||
 | 
											row.meta = new_meta;
 | 
				
			||||||
 | 
											return _.omit(internalHost.cleanRowCertificateMeta(row), omissions());
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param  {Access}   access
 | 
				
			||||||
 | 
						 * @param  {Object}   data
 | 
				
			||||||
 | 
						 * @param  {Number}   data.id
 | 
				
			||||||
 | 
						 * @param  {Array}    [data.expand]
 | 
				
			||||||
 | 
						 * @param  {Array}    [data.omit]
 | 
				
			||||||
 | 
						 * @return {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						get: (access, data) => {
 | 
				
			||||||
 | 
							const thisData = data || {};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("streams:get", thisData.id)
 | 
				
			||||||
 | 
								.then((access_data) => {
 | 
				
			||||||
 | 
									const query = streamModel
 | 
				
			||||||
 | 
										.query()
 | 
				
			||||||
 | 
										.where("is_deleted", 0)
 | 
				
			||||||
 | 
										.andWhere("id", thisData.id)
 | 
				
			||||||
 | 
										.allowGraph("[owner,certificate]")
 | 
				
			||||||
 | 
										.first();
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									if (access_data.permission_visibility !== "all") {
 | 
				
			||||||
 | 
										query.andWhere("owner_user_id", access.token.getUserId(1));
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									if (typeof thisData.expand !== "undefined" && thisData.expand !== null) {
 | 
				
			||||||
 | 
										query.withGraphFetched(`[${thisData.expand.join(", ")}]`);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return query.then(utils.omitRow(omissions()));
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									let thisRow = row;
 | 
				
			||||||
 | 
									if (!thisRow || !thisRow.id) {
 | 
				
			||||||
 | 
										throw new errs.ItemNotFoundError(thisData.id);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									thisRow = internalHost.cleanRowCertificateMeta(thisRow);
 | 
				
			||||||
 | 
									// Custom omissions
 | 
				
			||||||
 | 
									if (typeof thisData.omit !== "undefined" && thisData.omit !== null) {
 | 
				
			||||||
 | 
										return _.omit(thisRow, thisData.omit);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									return thisRow;
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param {Access}  access
 | 
				
			||||||
 | 
						 * @param {Object}  data
 | 
				
			||||||
 | 
						 * @param {Number}  data.id
 | 
				
			||||||
 | 
						 * @param {String}  [data.reason]
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						delete: (access, data) => {
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("streams:delete", data.id)
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return internalStream.get(access, { id: data.id });
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									if (!row || !row.id) {
 | 
				
			||||||
 | 
										throw new errs.ItemNotFoundError(data.id);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return streamModel
 | 
				
			||||||
 | 
										.query()
 | 
				
			||||||
 | 
										.where("id", row.id)
 | 
				
			||||||
 | 
										.patch({
 | 
				
			||||||
 | 
											is_deleted: 1,
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.then(() => {
 | 
				
			||||||
 | 
											// Delete Nginx Config
 | 
				
			||||||
 | 
											return internalNginx.deleteConfig("stream", row).then(() => {
 | 
				
			||||||
 | 
												return internalNginx.reload();
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.then(() => {
 | 
				
			||||||
 | 
											// Add to audit log
 | 
				
			||||||
 | 
											return internalAuditLog.add(access, {
 | 
				
			||||||
 | 
												action: "deleted",
 | 
				
			||||||
 | 
												object_type: "stream",
 | 
				
			||||||
 | 
												object_id: row.id,
 | 
				
			||||||
 | 
												meta: _.omit(row, omissions()),
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return true;
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param {Access}  access
 | 
				
			||||||
 | 
						 * @param {Object}  data
 | 
				
			||||||
 | 
						 * @param {Number}  data.id
 | 
				
			||||||
 | 
						 * @param {String}  [data.reason]
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						enable: (access, data) => {
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("streams:update", data.id)
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return internalStream.get(access, {
 | 
				
			||||||
 | 
										id: data.id,
 | 
				
			||||||
 | 
										expand: ["certificate", "owner"],
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									if (!row || !row.id) {
 | 
				
			||||||
 | 
										throw new errs.ItemNotFoundError(data.id);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									if (row.enabled) {
 | 
				
			||||||
 | 
										throw new errs.ValidationError("Stream is already enabled");
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									row.enabled = 1;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return streamModel
 | 
				
			||||||
 | 
										.query()
 | 
				
			||||||
 | 
										.where("id", row.id)
 | 
				
			||||||
 | 
										.patch({
 | 
				
			||||||
 | 
											enabled: 1,
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.then(() => {
 | 
				
			||||||
 | 
											// Configure nginx
 | 
				
			||||||
 | 
											return internalNginx.configure(streamModel, "stream", row);
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.then(() => {
 | 
				
			||||||
 | 
											// Add to audit log
 | 
				
			||||||
 | 
											return internalAuditLog.add(access, {
 | 
				
			||||||
 | 
												action: "enabled",
 | 
				
			||||||
 | 
												object_type: "stream",
 | 
				
			||||||
 | 
												object_id: row.id,
 | 
				
			||||||
 | 
												meta: _.omit(row, omissions()),
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return true;
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param {Access}  access
 | 
				
			||||||
 | 
						 * @param {Object}  data
 | 
				
			||||||
 | 
						 * @param {Number}  data.id
 | 
				
			||||||
 | 
						 * @param {String}  [data.reason]
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						disable: (access, data) => {
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("streams:update", data.id)
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return internalStream.get(access, { id: data.id });
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									if (!row || !row.id) {
 | 
				
			||||||
 | 
										throw new errs.ItemNotFoundError(data.id);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									if (!row.enabled) {
 | 
				
			||||||
 | 
										throw new errs.ValidationError("Stream is already disabled");
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									row.enabled = 0;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return streamModel
 | 
				
			||||||
 | 
										.query()
 | 
				
			||||||
 | 
										.where("id", row.id)
 | 
				
			||||||
 | 
										.patch({
 | 
				
			||||||
 | 
											enabled: 0,
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.then(() => {
 | 
				
			||||||
 | 
											// Delete Nginx Config
 | 
				
			||||||
 | 
											return internalNginx.deleteConfig("stream", row).then(() => {
 | 
				
			||||||
 | 
												return internalNginx.reload();
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.then(() => {
 | 
				
			||||||
 | 
											// Add to audit log
 | 
				
			||||||
 | 
											return internalAuditLog.add(access, {
 | 
				
			||||||
 | 
												action: "disabled",
 | 
				
			||||||
 | 
												object_type: "stream",
 | 
				
			||||||
 | 
												object_id: row.id,
 | 
				
			||||||
 | 
												meta: _.omit(row, omissions()),
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return true;
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * All Streams
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {Access}  access
 | 
				
			||||||
 | 
						 * @param   {Array}   [expand]
 | 
				
			||||||
 | 
						 * @param   {String}  [search_query]
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						getAll: (access, expand, search_query) => {
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("streams:list")
 | 
				
			||||||
 | 
								.then((access_data) => {
 | 
				
			||||||
 | 
									const query = streamModel
 | 
				
			||||||
 | 
										.query()
 | 
				
			||||||
 | 
										.where("is_deleted", 0)
 | 
				
			||||||
 | 
										.groupBy("id")
 | 
				
			||||||
 | 
										.allowGraph("[owner,certificate]")
 | 
				
			||||||
 | 
										.orderBy("incoming_port", "ASC");
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									if (access_data.permission_visibility !== "all") {
 | 
				
			||||||
 | 
										query.andWhere("owner_user_id", access.token.getUserId(1));
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									// Query is used for searching
 | 
				
			||||||
 | 
									if (typeof search_query === "string" && search_query.length > 0) {
 | 
				
			||||||
 | 
										query.where(function () {
 | 
				
			||||||
 | 
											this.where(castJsonIfNeed("incoming_port"), "like", `%${search_query}%`);
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									if (typeof expand !== "undefined" && expand !== null) {
 | 
				
			||||||
 | 
										query.withGraphFetched(`[${expand.join(", ")}]`);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return query.then(utils.omitRows(omissions()));
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((rows) => {
 | 
				
			||||||
 | 
									if (typeof expand !== "undefined" && expand !== null && expand.indexOf("certificate") !== -1) {
 | 
				
			||||||
 | 
										return internalHost.cleanAllRowsCertificateMeta(rows);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return rows;
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * Report use
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {Number}  user_id
 | 
				
			||||||
 | 
						 * @param   {String}  visibility
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						getCount: (user_id, visibility) => {
 | 
				
			||||||
 | 
							const query = streamModel.query().count("id AS count").where("is_deleted", 0);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (visibility !== "all") {
 | 
				
			||||||
 | 
								query.andWhere("owner_user_id", user_id);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return query.first().then((row) => {
 | 
				
			||||||
 | 
								return Number.parseInt(row.count, 10);
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export default internalStream;
 | 
				
			||||||
							
								
								
									
										156
									
								
								backend/internal/token.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										156
									
								
								backend/internal/token.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,156 @@
 | 
				
			|||||||
 | 
					import _ from "lodash";
 | 
				
			||||||
 | 
					import errs from "../lib/error.js";
 | 
				
			||||||
 | 
					import { parseDatePeriod } from "../lib/helpers.js";
 | 
				
			||||||
 | 
					import authModel from "../models/auth.js";
 | 
				
			||||||
 | 
					import TokenModel from "../models/token.js";
 | 
				
			||||||
 | 
					import userModel from "../models/user.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const ERROR_MESSAGE_INVALID_AUTH = "Invalid email or password";
 | 
				
			||||||
 | 
					const ERROR_MESSAGE_INVALID_AUTH_I18N = "error.invalid-auth";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export default {
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param   {Object} data
 | 
				
			||||||
 | 
						 * @param   {String} data.identity
 | 
				
			||||||
 | 
						 * @param   {String} data.secret
 | 
				
			||||||
 | 
						 * @param   {String} [data.scope]
 | 
				
			||||||
 | 
						 * @param   {String} [data.expiry]
 | 
				
			||||||
 | 
						 * @param   {String} [issuer]
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						getTokenFromEmail: async (data, issuer) => {
 | 
				
			||||||
 | 
							const Token = TokenModel();
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							data.scope = data.scope || "user";
 | 
				
			||||||
 | 
							data.expiry = data.expiry || "1d";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							const user = await userModel
 | 
				
			||||||
 | 
								.query()
 | 
				
			||||||
 | 
								.where("email", data.identity.toLowerCase().trim())
 | 
				
			||||||
 | 
								.andWhere("is_deleted", 0)
 | 
				
			||||||
 | 
								.andWhere("is_disabled", 0)
 | 
				
			||||||
 | 
								.first();
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (!user) {
 | 
				
			||||||
 | 
								throw new errs.AuthError(ERROR_MESSAGE_INVALID_AUTH);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							const auth = await authModel
 | 
				
			||||||
 | 
								.query()
 | 
				
			||||||
 | 
								.where("user_id", "=", user.id)
 | 
				
			||||||
 | 
								.where("type", "=", "password")
 | 
				
			||||||
 | 
								.first();
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (!auth) {
 | 
				
			||||||
 | 
								throw new errs.AuthError(ERROR_MESSAGE_INVALID_AUTH);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							const valid = await auth.verifyPassword(data.secret);
 | 
				
			||||||
 | 
							if (!valid) {
 | 
				
			||||||
 | 
								throw new errs.AuthError(
 | 
				
			||||||
 | 
									ERROR_MESSAGE_INVALID_AUTH,
 | 
				
			||||||
 | 
									ERROR_MESSAGE_INVALID_AUTH_I18N,
 | 
				
			||||||
 | 
								);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (data.scope !== "user" && _.indexOf(user.roles, data.scope) === -1) {
 | 
				
			||||||
 | 
								// The scope requested doesn't exist as a role against the user,
 | 
				
			||||||
 | 
								// you shall not pass.
 | 
				
			||||||
 | 
								throw new errs.AuthError(`Invalid scope: ${data.scope}`);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Create a moment of the expiry expression
 | 
				
			||||||
 | 
							const expiry = parseDatePeriod(data.expiry);
 | 
				
			||||||
 | 
							if (expiry === null) {
 | 
				
			||||||
 | 
								throw new errs.AuthError(`Invalid expiry time: ${data.expiry}`);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							const signed = await Token.create({
 | 
				
			||||||
 | 
								iss: issuer || "api",
 | 
				
			||||||
 | 
								attrs: {
 | 
				
			||||||
 | 
									id: user.id,
 | 
				
			||||||
 | 
								},
 | 
				
			||||||
 | 
								scope: [data.scope],
 | 
				
			||||||
 | 
								expiresIn: data.expiry,
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return {
 | 
				
			||||||
 | 
								token: signed.token,
 | 
				
			||||||
 | 
								expires: expiry.toISOString(),
 | 
				
			||||||
 | 
							};
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param {Access} access
 | 
				
			||||||
 | 
						 * @param {Object} [data]
 | 
				
			||||||
 | 
						 * @param {String} [data.expiry]
 | 
				
			||||||
 | 
						 * @param {String} [data.scope]   Only considered if existing token scope is admin
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						getFreshToken: async (access, data) => {
 | 
				
			||||||
 | 
							const Token = TokenModel();
 | 
				
			||||||
 | 
							const thisData = data || {};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							thisData.expiry = thisData.expiry || "1d";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (access?.token.getUserId(0)) {
 | 
				
			||||||
 | 
								// Create a moment of the expiry expression
 | 
				
			||||||
 | 
								const expiry = parseDatePeriod(thisData.expiry);
 | 
				
			||||||
 | 
								if (expiry === null) {
 | 
				
			||||||
 | 
									throw new errs.AuthError(`Invalid expiry time: ${thisData.expiry}`);
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								const token_attrs = {
 | 
				
			||||||
 | 
									id: access.token.getUserId(0),
 | 
				
			||||||
 | 
								};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								// Only admins can request otherwise scoped tokens
 | 
				
			||||||
 | 
								let scope = access.token.get("scope");
 | 
				
			||||||
 | 
								if (thisData.scope && access.token.hasScope("admin")) {
 | 
				
			||||||
 | 
									scope = [thisData.scope];
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									if (thisData.scope === "job-board" || thisData.scope === "worker") {
 | 
				
			||||||
 | 
										token_attrs.id = 0;
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								const signed = await Token.create({
 | 
				
			||||||
 | 
									iss: "api",
 | 
				
			||||||
 | 
									scope: scope,
 | 
				
			||||||
 | 
									attrs: token_attrs,
 | 
				
			||||||
 | 
									expiresIn: thisData.expiry,
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								return {
 | 
				
			||||||
 | 
									token: signed.token,
 | 
				
			||||||
 | 
									expires: expiry.toISOString(),
 | 
				
			||||||
 | 
								};
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
							throw new error.AssertionFailedError("Existing token contained invalid user data");
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param   {Object} user
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						getTokenFromUser: async (user) => {
 | 
				
			||||||
 | 
							const expire = "1d";
 | 
				
			||||||
 | 
							const Token = TokenModel();
 | 
				
			||||||
 | 
							const expiry = parseDatePeriod(expire);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							const signed = await Token.create({
 | 
				
			||||||
 | 
								iss: "api",
 | 
				
			||||||
 | 
								attrs: {
 | 
				
			||||||
 | 
									id: user.id,
 | 
				
			||||||
 | 
								},
 | 
				
			||||||
 | 
								scope: ["user"],
 | 
				
			||||||
 | 
								expiresIn: expire,
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return {
 | 
				
			||||||
 | 
								token: signed.token,
 | 
				
			||||||
 | 
								expires: expiry.toISOString(),
 | 
				
			||||||
 | 
								user: user,
 | 
				
			||||||
 | 
							};
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
							
								
								
									
										494
									
								
								backend/internal/user.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										494
									
								
								backend/internal/user.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,494 @@
 | 
				
			|||||||
 | 
					import gravatar from "gravatar";
 | 
				
			||||||
 | 
					import _ from "lodash";
 | 
				
			||||||
 | 
					import errs from "../lib/error.js";
 | 
				
			||||||
 | 
					import utils from "../lib/utils.js";
 | 
				
			||||||
 | 
					import authModel from "../models/auth.js";
 | 
				
			||||||
 | 
					import userModel from "../models/user.js";
 | 
				
			||||||
 | 
					import userPermissionModel from "../models/user_permission.js";
 | 
				
			||||||
 | 
					import internalAuditLog from "./audit-log.js";
 | 
				
			||||||
 | 
					import internalToken from "./token.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const omissions = () => {
 | 
				
			||||||
 | 
						return ["is_deleted", "permissions.id", "permissions.user_id", "permissions.created_on", "permissions.modified_on"];
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const DEFAULT_AVATAR = gravatar.url("admin@example.com", { default: "mm" });
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const internalUser = {
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * Create a user can happen unauthenticated only once and only when no active users exist.
 | 
				
			||||||
 | 
						 * Otherwise, a valid auth method is required.
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {Access}  access
 | 
				
			||||||
 | 
						 * @param   {Object}  data
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						create: async (access, data) => {
 | 
				
			||||||
 | 
							const auth = data.auth || null;
 | 
				
			||||||
 | 
							delete data.auth;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							data.avatar = data.avatar || "";
 | 
				
			||||||
 | 
							data.roles = data.roles || [];
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (typeof data.is_disabled !== "undefined") {
 | 
				
			||||||
 | 
								data.is_disabled = data.is_disabled ? 1 : 0;
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							await access.can("users:create", data);
 | 
				
			||||||
 | 
							data.avatar = gravatar.url(data.email, { default: "mm" });
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							let user = await userModel.query().insertAndFetch(data).then(utils.omitRow(omissions()));
 | 
				
			||||||
 | 
							if (auth) {
 | 
				
			||||||
 | 
								user = await authModel.query().insert({
 | 
				
			||||||
 | 
									user_id: user.id,
 | 
				
			||||||
 | 
									type: auth.type,
 | 
				
			||||||
 | 
									secret: auth.secret,
 | 
				
			||||||
 | 
									meta: {},
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Create permissions row as well
 | 
				
			||||||
 | 
							const isAdmin = data.roles.indexOf("admin") !== -1;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							await userPermissionModel.query().insert({
 | 
				
			||||||
 | 
								user_id: user.id,
 | 
				
			||||||
 | 
								visibility: isAdmin ? "all" : "user",
 | 
				
			||||||
 | 
								proxy_hosts: "manage",
 | 
				
			||||||
 | 
								redirection_hosts: "manage",
 | 
				
			||||||
 | 
								dead_hosts: "manage",
 | 
				
			||||||
 | 
								streams: "manage",
 | 
				
			||||||
 | 
								access_lists: "manage",
 | 
				
			||||||
 | 
								certificates: "manage",
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							user = await internalUser.get(access, { id: user.id, expand: ["permissions"] });
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							await internalAuditLog.add(access, {
 | 
				
			||||||
 | 
								action: "created",
 | 
				
			||||||
 | 
								object_type: "user",
 | 
				
			||||||
 | 
								object_id: user.id,
 | 
				
			||||||
 | 
								meta: user,
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return user;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param  {Access}  access
 | 
				
			||||||
 | 
						 * @param  {Object}  data
 | 
				
			||||||
 | 
						 * @param  {Integer} data.id
 | 
				
			||||||
 | 
						 * @param  {String}  [data.email]
 | 
				
			||||||
 | 
						 * @param  {String}  [data.name]
 | 
				
			||||||
 | 
						 * @return {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						update: (access, data) => {
 | 
				
			||||||
 | 
							if (typeof data.is_disabled !== "undefined") {
 | 
				
			||||||
 | 
								data.is_disabled = data.is_disabled ? 1 : 0;
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("users:update", data.id)
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									// Make sure that the user being updated doesn't change their email to another user that is already using it
 | 
				
			||||||
 | 
									// 1. get user we want to update
 | 
				
			||||||
 | 
									return internalUser.get(access, { id: data.id }).then((user) => {
 | 
				
			||||||
 | 
										// 2. if email is to be changed, find other users with that email
 | 
				
			||||||
 | 
										if (typeof data.email !== "undefined") {
 | 
				
			||||||
 | 
											data.email = data.email.toLowerCase().trim();
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
											if (user.email !== data.email) {
 | 
				
			||||||
 | 
												return internalUser.isEmailAvailable(data.email, data.id).then((available) => {
 | 
				
			||||||
 | 
													if (!available) {
 | 
				
			||||||
 | 
														throw new errs.ValidationError(`Email address already in use - ${data.email}`);
 | 
				
			||||||
 | 
													}
 | 
				
			||||||
 | 
													return user;
 | 
				
			||||||
 | 
												});
 | 
				
			||||||
 | 
											}
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
										// No change to email:
 | 
				
			||||||
 | 
										return user;
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((user) => {
 | 
				
			||||||
 | 
									if (user.id !== data.id) {
 | 
				
			||||||
 | 
										// Sanity check that something crazy hasn't happened
 | 
				
			||||||
 | 
										throw new errs.InternalValidationError(
 | 
				
			||||||
 | 
											`User could not be updated, IDs do not match: ${user.id} !== ${data.id}`,
 | 
				
			||||||
 | 
										);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									data.avatar = gravatar.url(data.email || user.email, { default: "mm" });
 | 
				
			||||||
 | 
									return userModel.query().patchAndFetchById(user.id, data).then(utils.omitRow(omissions()));
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return internalUser.get(access, { id: data.id });
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((user) => {
 | 
				
			||||||
 | 
									// Add to audit log
 | 
				
			||||||
 | 
									return internalAuditLog
 | 
				
			||||||
 | 
										.add(access, {
 | 
				
			||||||
 | 
											action: "updated",
 | 
				
			||||||
 | 
											object_type: "user",
 | 
				
			||||||
 | 
											object_id: user.id,
 | 
				
			||||||
 | 
											meta: { ...data, id: user.id, name: user.name },
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.then(() => {
 | 
				
			||||||
 | 
											return user;
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param  {Access}   access
 | 
				
			||||||
 | 
						 * @param  {Object}   [data]
 | 
				
			||||||
 | 
						 * @param  {Integer}  [data.id]          Defaults to the token user
 | 
				
			||||||
 | 
						 * @param  {Array}    [data.expand]
 | 
				
			||||||
 | 
						 * @param  {Array}    [data.omit]
 | 
				
			||||||
 | 
						 * @return {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						get: (access, data) => {
 | 
				
			||||||
 | 
							const thisData = data || {};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (typeof thisData.id === "undefined" || !thisData.id) {
 | 
				
			||||||
 | 
								thisData.id = access.token.getUserId(0);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("users:get", thisData.id)
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									const query = userModel
 | 
				
			||||||
 | 
										.query()
 | 
				
			||||||
 | 
										.where("is_deleted", 0)
 | 
				
			||||||
 | 
										.andWhere("id", thisData.id)
 | 
				
			||||||
 | 
										.allowGraph("[permissions]")
 | 
				
			||||||
 | 
										.first();
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									if (typeof thisData.expand !== "undefined" && thisData.expand !== null) {
 | 
				
			||||||
 | 
										query.withGraphFetched(`[${thisData.expand.join(", ")}]`);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return query.then(utils.omitRow(omissions()));
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									if (!row || !row.id) {
 | 
				
			||||||
 | 
										throw new errs.ItemNotFoundError(thisData.id);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									// Custom omissions
 | 
				
			||||||
 | 
									if (typeof thisData.omit !== "undefined" && thisData.omit !== null) {
 | 
				
			||||||
 | 
										return _.omit(row, thisData.omit);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									if (row.avatar === "") {
 | 
				
			||||||
 | 
										row.avatar = DEFAULT_AVATAR;
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return row;
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * Checks if an email address is available, but if a user_id is supplied, it will ignore checking
 | 
				
			||||||
 | 
						 * against that user.
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param email
 | 
				
			||||||
 | 
						 * @param user_id
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						isEmailAvailable: (email, user_id) => {
 | 
				
			||||||
 | 
							const query = userModel.query().where("email", "=", email.toLowerCase().trim()).where("is_deleted", 0).first();
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (typeof user_id !== "undefined") {
 | 
				
			||||||
 | 
								query.where("id", "!=", user_id);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return query.then((user) => {
 | 
				
			||||||
 | 
								return !user;
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param {Access}  access
 | 
				
			||||||
 | 
						 * @param {Object}  data
 | 
				
			||||||
 | 
						 * @param {Integer} data.id
 | 
				
			||||||
 | 
						 * @param {String}  [data.reason]
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						delete: (access, data) => {
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("users:delete", data.id)
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return internalUser.get(access, { id: data.id });
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((user) => {
 | 
				
			||||||
 | 
									if (!user) {
 | 
				
			||||||
 | 
										throw new errs.ItemNotFoundError(data.id);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									// Make sure user can't delete themselves
 | 
				
			||||||
 | 
									if (user.id === access.token.getUserId(0)) {
 | 
				
			||||||
 | 
										throw new errs.PermissionError("You cannot delete yourself.");
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return userModel
 | 
				
			||||||
 | 
										.query()
 | 
				
			||||||
 | 
										.where("id", user.id)
 | 
				
			||||||
 | 
										.patch({
 | 
				
			||||||
 | 
											is_deleted: 1,
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.then(() => {
 | 
				
			||||||
 | 
											// Add to audit log
 | 
				
			||||||
 | 
											return internalAuditLog.add(access, {
 | 
				
			||||||
 | 
												action: "deleted",
 | 
				
			||||||
 | 
												object_type: "user",
 | 
				
			||||||
 | 
												object_id: user.id,
 | 
				
			||||||
 | 
												meta: _.omit(user, omissions()),
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return true;
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						deleteAll: async () => {
 | 
				
			||||||
 | 
							await userModel
 | 
				
			||||||
 | 
								.query()
 | 
				
			||||||
 | 
								.patch({
 | 
				
			||||||
 | 
									is_deleted: 1,
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * This will only count the users
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {Access}  access
 | 
				
			||||||
 | 
						 * @param   {String}  [search_query]
 | 
				
			||||||
 | 
						 * @returns {*}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						getCount: (access, search_query) => {
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("users:list")
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									const query = userModel.query().count("id as count").where("is_deleted", 0).first();
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									// Query is used for searching
 | 
				
			||||||
 | 
									if (typeof search_query === "string") {
 | 
				
			||||||
 | 
										query.where(function () {
 | 
				
			||||||
 | 
											this.where("user.name", "like", `%${search_query}%`).orWhere(
 | 
				
			||||||
 | 
												"user.email",
 | 
				
			||||||
 | 
												"like",
 | 
				
			||||||
 | 
												`%${search_query}%`,
 | 
				
			||||||
 | 
											);
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return query;
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((row) => {
 | 
				
			||||||
 | 
									return Number.parseInt(row.count, 10);
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * All users
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {Access}  access
 | 
				
			||||||
 | 
						 * @param   {Array}   [expand]
 | 
				
			||||||
 | 
						 * @param   {String}  [search_query]
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						getAll: async (access, expand, search_query) => {
 | 
				
			||||||
 | 
							await access.can("users:list");
 | 
				
			||||||
 | 
							const query = userModel
 | 
				
			||||||
 | 
								.query()
 | 
				
			||||||
 | 
								.where("is_deleted", 0)
 | 
				
			||||||
 | 
								.groupBy("id")
 | 
				
			||||||
 | 
								.allowGraph("[permissions]")
 | 
				
			||||||
 | 
								.orderBy("name", "ASC");
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Query is used for searching
 | 
				
			||||||
 | 
							if (typeof search_query === "string") {
 | 
				
			||||||
 | 
								query.where(function () {
 | 
				
			||||||
 | 
									this.where("name", "like", `%${search_query}%`).orWhere("email", "like", `%${search_query}%`);
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (typeof expand !== "undefined" && expand !== null) {
 | 
				
			||||||
 | 
								query.withGraphFetched(`[${expand.join(", ")}]`);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							const res = await query;
 | 
				
			||||||
 | 
							return utils.omitRows(omissions())(res);
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param   {Access} access
 | 
				
			||||||
 | 
						 * @param   {Integer} [id_requested]
 | 
				
			||||||
 | 
						 * @returns {[String]}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						getUserOmisionsByAccess: (access, idRequested) => {
 | 
				
			||||||
 | 
							let response = []; // Admin response
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (!access.token.hasScope("admin") && access.token.getUserId(0) !== idRequested) {
 | 
				
			||||||
 | 
								response = ["is_deleted"]; // Restricted response
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return response;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param  {Access}  access
 | 
				
			||||||
 | 
						 * @param  {Object}  data
 | 
				
			||||||
 | 
						 * @param  {Integer} data.id
 | 
				
			||||||
 | 
						 * @param  {String}  data.type
 | 
				
			||||||
 | 
						 * @param  {String}  data.secret
 | 
				
			||||||
 | 
						 * @return {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						setPassword: (access, data) => {
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("users:password", data.id)
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return internalUser.get(access, { id: data.id });
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((user) => {
 | 
				
			||||||
 | 
									if (user.id !== data.id) {
 | 
				
			||||||
 | 
										// Sanity check that something crazy hasn't happened
 | 
				
			||||||
 | 
										throw new errs.InternalValidationError(
 | 
				
			||||||
 | 
											`User could not be updated, IDs do not match: ${user.id} !== ${data.id}`,
 | 
				
			||||||
 | 
										);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									if (user.id === access.token.getUserId(0)) {
 | 
				
			||||||
 | 
										// they're setting their own password. Make sure their current password is correct
 | 
				
			||||||
 | 
										if (typeof data.current === "undefined" || !data.current) {
 | 
				
			||||||
 | 
											throw new errs.ValidationError("Current password was not supplied");
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
										return internalToken
 | 
				
			||||||
 | 
											.getTokenFromEmail({
 | 
				
			||||||
 | 
												identity: user.email,
 | 
				
			||||||
 | 
												secret: data.current,
 | 
				
			||||||
 | 
											})
 | 
				
			||||||
 | 
											.then(() => {
 | 
				
			||||||
 | 
												return user;
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return user;
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((user) => {
 | 
				
			||||||
 | 
									// Get auth, patch if it exists
 | 
				
			||||||
 | 
									return authModel
 | 
				
			||||||
 | 
										.query()
 | 
				
			||||||
 | 
										.where("user_id", user.id)
 | 
				
			||||||
 | 
										.andWhere("type", data.type)
 | 
				
			||||||
 | 
										.first()
 | 
				
			||||||
 | 
										.then((existing_auth) => {
 | 
				
			||||||
 | 
											if (existing_auth) {
 | 
				
			||||||
 | 
												// patch
 | 
				
			||||||
 | 
												return authModel.query().where("user_id", user.id).andWhere("type", data.type).patch({
 | 
				
			||||||
 | 
													type: data.type, // This is required for the model to encrypt on save
 | 
				
			||||||
 | 
													secret: data.secret,
 | 
				
			||||||
 | 
												});
 | 
				
			||||||
 | 
											}
 | 
				
			||||||
 | 
											// insert
 | 
				
			||||||
 | 
											return authModel.query().insert({
 | 
				
			||||||
 | 
												user_id: user.id,
 | 
				
			||||||
 | 
												type: data.type,
 | 
				
			||||||
 | 
												secret: data.secret,
 | 
				
			||||||
 | 
												meta: {},
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.then(() => {
 | 
				
			||||||
 | 
											// Add to Audit Log
 | 
				
			||||||
 | 
											return internalAuditLog.add(access, {
 | 
				
			||||||
 | 
												action: "updated",
 | 
				
			||||||
 | 
												object_type: "user",
 | 
				
			||||||
 | 
												object_id: user.id,
 | 
				
			||||||
 | 
												meta: {
 | 
				
			||||||
 | 
													name: user.name,
 | 
				
			||||||
 | 
													password_changed: true,
 | 
				
			||||||
 | 
													auth_type: data.type,
 | 
				
			||||||
 | 
												},
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return true;
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param  {Access}  access
 | 
				
			||||||
 | 
						 * @param  {Object}  data
 | 
				
			||||||
 | 
						 * @return {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						setPermissions: (access, data) => {
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("users:permissions", data.id)
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return internalUser.get(access, { id: data.id });
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((user) => {
 | 
				
			||||||
 | 
									if (user.id !== data.id) {
 | 
				
			||||||
 | 
										// Sanity check that something crazy hasn't happened
 | 
				
			||||||
 | 
										throw new errs.InternalValidationError(
 | 
				
			||||||
 | 
											`User could not be updated, IDs do not match: ${user.id} !== ${data.id}`,
 | 
				
			||||||
 | 
										);
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									return user;
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((user) => {
 | 
				
			||||||
 | 
									// Get perms row, patch if it exists
 | 
				
			||||||
 | 
									return userPermissionModel
 | 
				
			||||||
 | 
										.query()
 | 
				
			||||||
 | 
										.where("user_id", user.id)
 | 
				
			||||||
 | 
										.first()
 | 
				
			||||||
 | 
										.then((existing_auth) => {
 | 
				
			||||||
 | 
											if (existing_auth) {
 | 
				
			||||||
 | 
												// patch
 | 
				
			||||||
 | 
												return userPermissionModel
 | 
				
			||||||
 | 
													.query()
 | 
				
			||||||
 | 
													.where("user_id", user.id)
 | 
				
			||||||
 | 
													.patchAndFetchById(existing_auth.id, _.assign({ user_id: user.id }, data));
 | 
				
			||||||
 | 
											}
 | 
				
			||||||
 | 
											// insert
 | 
				
			||||||
 | 
											return userPermissionModel.query().insertAndFetch(_.assign({ user_id: user.id }, data));
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.then((permissions) => {
 | 
				
			||||||
 | 
											// Add to Audit Log
 | 
				
			||||||
 | 
											return internalAuditLog.add(access, {
 | 
				
			||||||
 | 
												action: "updated",
 | 
				
			||||||
 | 
												object_type: "user",
 | 
				
			||||||
 | 
												object_id: user.id,
 | 
				
			||||||
 | 
												meta: {
 | 
				
			||||||
 | 
													name: user.name,
 | 
				
			||||||
 | 
													permissions: permissions,
 | 
				
			||||||
 | 
												},
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return true;
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param {Access}   access
 | 
				
			||||||
 | 
						 * @param {Object}   data
 | 
				
			||||||
 | 
						 * @param {Integer}  data.id
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						loginAs: (access, data) => {
 | 
				
			||||||
 | 
							return access
 | 
				
			||||||
 | 
								.can("users:loginas", data.id)
 | 
				
			||||||
 | 
								.then(() => {
 | 
				
			||||||
 | 
									return internalUser.get(access, data);
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.then((user) => {
 | 
				
			||||||
 | 
									return internalToken.getTokenFromUser(user);
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export default internalUser;
 | 
				
			||||||
							
								
								
									
										19
									
								
								backend/knexfile.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										19
									
								
								backend/knexfile.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,19 @@
 | 
				
			|||||||
 | 
					module.exports = {
 | 
				
			||||||
 | 
						development: {
 | 
				
			||||||
 | 
							client:     'mysql2',
 | 
				
			||||||
 | 
							migrations: {
 | 
				
			||||||
 | 
								tableName: 'migrations',
 | 
				
			||||||
 | 
								stub:      'lib/migrate_template.js',
 | 
				
			||||||
 | 
								directory: 'migrations'
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						production: {
 | 
				
			||||||
 | 
							client:     'mysql2',
 | 
				
			||||||
 | 
							migrations: {
 | 
				
			||||||
 | 
								tableName: 'migrations',
 | 
				
			||||||
 | 
								stub:      'lib/migrate_template.js',
 | 
				
			||||||
 | 
								directory: 'migrations'
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
							
								
								
									
										278
									
								
								backend/lib/access.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										278
									
								
								backend/lib/access.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,278 @@
 | 
				
			|||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * Some Notes: This is a friggin complicated piece of code.
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * "scope" in this file means "where did this token come from and what is using it", so 99% of the time
 | 
				
			||||||
 | 
					 * the "scope" is going to be "user" because it would be a user token. This is not to be confused with
 | 
				
			||||||
 | 
					 * the "role" which could be "user" or "admin". The scope in fact, could be "worker" or anything else.
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					import fs from "node:fs";
 | 
				
			||||||
 | 
					import { dirname } from "node:path";
 | 
				
			||||||
 | 
					import { fileURLToPath } from "node:url";
 | 
				
			||||||
 | 
					import Ajv from "ajv/dist/2020.js";
 | 
				
			||||||
 | 
					import _ from "lodash";
 | 
				
			||||||
 | 
					import { access as logger } from "../logger.js";
 | 
				
			||||||
 | 
					import proxyHostModel from "../models/proxy_host.js";
 | 
				
			||||||
 | 
					import TokenModel from "../models/token.js";
 | 
				
			||||||
 | 
					import userModel from "../models/user.js";
 | 
				
			||||||
 | 
					import permsSchema from "./access/permissions.json" with { type: "json" };
 | 
				
			||||||
 | 
					import roleSchema from "./access/roles.json" with { type: "json" };
 | 
				
			||||||
 | 
					import errs from "./error.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const __filename = fileURLToPath(import.meta.url);
 | 
				
			||||||
 | 
					const __dirname = dirname(__filename);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export default function (tokenString) {
 | 
				
			||||||
 | 
						const Token = TokenModel();
 | 
				
			||||||
 | 
						let tokenData = null;
 | 
				
			||||||
 | 
						let initialised = false;
 | 
				
			||||||
 | 
						const objectCache = {};
 | 
				
			||||||
 | 
						let allowInternalAccess = false;
 | 
				
			||||||
 | 
						let userRoles = [];
 | 
				
			||||||
 | 
						let permissions = {};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * Loads the Token object from the token string
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						this.init = async () => {
 | 
				
			||||||
 | 
							if (initialised) {
 | 
				
			||||||
 | 
								return;
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (!tokenString) {
 | 
				
			||||||
 | 
								throw new errs.PermissionError("Permission Denied");
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							tokenData = await Token.load(tokenString);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// At this point we need to load the user from the DB and make sure they:
 | 
				
			||||||
 | 
							// - exist (and not soft deleted)
 | 
				
			||||||
 | 
							// - still have the appropriate scopes for this token
 | 
				
			||||||
 | 
							// This is only required when the User ID is supplied or if the token scope has `user`
 | 
				
			||||||
 | 
							if (
 | 
				
			||||||
 | 
								tokenData.attrs.id ||
 | 
				
			||||||
 | 
								(typeof tokenData.scope !== "undefined" && _.indexOf(tokenData.scope, "user") !== -1)
 | 
				
			||||||
 | 
							) {
 | 
				
			||||||
 | 
								// Has token user id or token user scope
 | 
				
			||||||
 | 
								const user = await userModel
 | 
				
			||||||
 | 
									.query()
 | 
				
			||||||
 | 
									.where("id", tokenData.attrs.id)
 | 
				
			||||||
 | 
									.andWhere("is_deleted", 0)
 | 
				
			||||||
 | 
									.andWhere("is_disabled", 0)
 | 
				
			||||||
 | 
									.allowGraph("[permissions]")
 | 
				
			||||||
 | 
									.withGraphFetched("[permissions]")
 | 
				
			||||||
 | 
									.first();
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								if (user) {
 | 
				
			||||||
 | 
									// make sure user has all scopes of the token
 | 
				
			||||||
 | 
									// The `user` role is not added against the user row, so we have to just add it here to get past this check.
 | 
				
			||||||
 | 
									user.roles.push("user");
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									let ok = true;
 | 
				
			||||||
 | 
									_.forEach(tokenData.scope, (scope_item) => {
 | 
				
			||||||
 | 
										if (_.indexOf(user.roles, scope_item) === -1) {
 | 
				
			||||||
 | 
											ok = false;
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									if (!ok) {
 | 
				
			||||||
 | 
										throw new errs.AuthError("Invalid token scope for User");
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									initialised = true;
 | 
				
			||||||
 | 
									userRoles = user.roles;
 | 
				
			||||||
 | 
									permissions = user.permissions;
 | 
				
			||||||
 | 
								} else {
 | 
				
			||||||
 | 
									throw new errs.AuthError("User cannot be loaded for Token");
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
							initialised = true;
 | 
				
			||||||
 | 
						};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * Fetches the object ids from the database, only once per object type, for this token.
 | 
				
			||||||
 | 
						 * This only applies to USER token scopes, as all other tokens are not really bound
 | 
				
			||||||
 | 
						 * by object scopes
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {String} objectType
 | 
				
			||||||
 | 
						 * @returns {Promise}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						this.loadObjects = async (objectType) => {
 | 
				
			||||||
 | 
							let objects = null;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (Token.hasScope("user")) {
 | 
				
			||||||
 | 
								if (typeof tokenData.attrs.id === "undefined" || !tokenData.attrs.id) {
 | 
				
			||||||
 | 
									throw new errs.AuthError("User Token supplied without a User ID");
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								const tokenUserId = tokenData.attrs.id ? tokenData.attrs.id : 0;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								if (typeof objectCache[objectType] !== "undefined") {
 | 
				
			||||||
 | 
									objects = objectCache[objectType];
 | 
				
			||||||
 | 
								} else {
 | 
				
			||||||
 | 
									switch (objectType) {
 | 
				
			||||||
 | 
										// USERS - should only return yourself
 | 
				
			||||||
 | 
										case "users":
 | 
				
			||||||
 | 
											objects = tokenUserId ? [tokenUserId] : [];
 | 
				
			||||||
 | 
											break;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
										// Proxy Hosts
 | 
				
			||||||
 | 
										case "proxy_hosts": {
 | 
				
			||||||
 | 
											const query = proxyHostModel
 | 
				
			||||||
 | 
												.query()
 | 
				
			||||||
 | 
												.select("id")
 | 
				
			||||||
 | 
												.andWhere("is_deleted", 0);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
											if (permissions.visibility === "user") {
 | 
				
			||||||
 | 
												query.andWhere("owner_user_id", tokenUserId);
 | 
				
			||||||
 | 
											}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
											const rows = await query;
 | 
				
			||||||
 | 
											objects = [];
 | 
				
			||||||
 | 
											_.forEach(rows, (ruleRow) => {
 | 
				
			||||||
 | 
												objects.push(ruleRow.id);
 | 
				
			||||||
 | 
											});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
											// enum should not have less than 1 item
 | 
				
			||||||
 | 
											if (!objects.length) {
 | 
				
			||||||
 | 
												objects.push(0);
 | 
				
			||||||
 | 
											}
 | 
				
			||||||
 | 
											break;
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
									objectCache[objectType] = objects;
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
							return objects;
 | 
				
			||||||
 | 
						};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * Creates a schema object on the fly with the IDs and other values required to be checked against the permissionSchema
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * @param   {String} permissionLabel
 | 
				
			||||||
 | 
						 * @returns {Object}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						this.getObjectSchema = async (permissionLabel) => {
 | 
				
			||||||
 | 
							const baseObjectType = permissionLabel.split(":").shift();
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							const schema = {
 | 
				
			||||||
 | 
								$id: "objects",
 | 
				
			||||||
 | 
								description: "Actor Properties",
 | 
				
			||||||
 | 
								type: "object",
 | 
				
			||||||
 | 
								additionalProperties: false,
 | 
				
			||||||
 | 
								properties: {
 | 
				
			||||||
 | 
									user_id: {
 | 
				
			||||||
 | 
										anyOf: [
 | 
				
			||||||
 | 
											{
 | 
				
			||||||
 | 
												type: "number",
 | 
				
			||||||
 | 
												enum: [Token.get("attrs").id],
 | 
				
			||||||
 | 
											},
 | 
				
			||||||
 | 
										],
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									scope: {
 | 
				
			||||||
 | 
										type: "string",
 | 
				
			||||||
 | 
										pattern: `^${Token.get("scope")}$`,
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
								},
 | 
				
			||||||
 | 
							};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							const result = await this.loadObjects(baseObjectType);
 | 
				
			||||||
 | 
							if (typeof result === "object" && result !== null) {
 | 
				
			||||||
 | 
								schema.properties[baseObjectType] = {
 | 
				
			||||||
 | 
									type: "number",
 | 
				
			||||||
 | 
									enum: result,
 | 
				
			||||||
 | 
									minimum: 1,
 | 
				
			||||||
 | 
								};
 | 
				
			||||||
 | 
							} else {
 | 
				
			||||||
 | 
								schema.properties[baseObjectType] = {
 | 
				
			||||||
 | 
									type: "number",
 | 
				
			||||||
 | 
									minimum: 1,
 | 
				
			||||||
 | 
								};
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							return schema;
 | 
				
			||||||
 | 
						};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						// here:
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						return {
 | 
				
			||||||
 | 
							token: Token,
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							/**
 | 
				
			||||||
 | 
							 *
 | 
				
			||||||
 | 
							 * @param   {Boolean}  [allowInternal]
 | 
				
			||||||
 | 
							 * @returns {Promise}
 | 
				
			||||||
 | 
							 */
 | 
				
			||||||
 | 
							load: async (allowInternal) => {
 | 
				
			||||||
 | 
								if (tokenString) {
 | 
				
			||||||
 | 
									return await Token.load(tokenString);
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
								allowInternalAccess = allowInternal;
 | 
				
			||||||
 | 
								return allowInternal || null;
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							reloadObjects: this.loadObjects,
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							/**
 | 
				
			||||||
 | 
							 *
 | 
				
			||||||
 | 
							 * @param {String}  permission
 | 
				
			||||||
 | 
							 * @param {*}       [data]
 | 
				
			||||||
 | 
							 * @returns {Promise}
 | 
				
			||||||
 | 
							 */
 | 
				
			||||||
 | 
							can: async (permission, data) => {
 | 
				
			||||||
 | 
								if (allowInternalAccess === true) {
 | 
				
			||||||
 | 
									return true;
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								try {
 | 
				
			||||||
 | 
									await this.init();
 | 
				
			||||||
 | 
									const objectSchema = await this.getObjectSchema(permission);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									const dataSchema = {
 | 
				
			||||||
 | 
										[permission]: {
 | 
				
			||||||
 | 
											data: data,
 | 
				
			||||||
 | 
											scope: Token.get("scope"),
 | 
				
			||||||
 | 
											roles: userRoles,
 | 
				
			||||||
 | 
											permission_visibility: permissions.visibility,
 | 
				
			||||||
 | 
											permission_proxy_hosts: permissions.proxy_hosts,
 | 
				
			||||||
 | 
											permission_redirection_hosts: permissions.redirection_hosts,
 | 
				
			||||||
 | 
											permission_dead_hosts: permissions.dead_hosts,
 | 
				
			||||||
 | 
											permission_streams: permissions.streams,
 | 
				
			||||||
 | 
											permission_access_lists: permissions.access_lists,
 | 
				
			||||||
 | 
											permission_certificates: permissions.certificates,
 | 
				
			||||||
 | 
										},
 | 
				
			||||||
 | 
									};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									const permissionSchema = {
 | 
				
			||||||
 | 
										$async: true,
 | 
				
			||||||
 | 
										$id: "permissions",
 | 
				
			||||||
 | 
										type: "object",
 | 
				
			||||||
 | 
										additionalProperties: false,
 | 
				
			||||||
 | 
										properties: {},
 | 
				
			||||||
 | 
									};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									const rawData = fs.readFileSync(`${__dirname}/access/${permission.replace(/:/gim, "-")}.json`, {
 | 
				
			||||||
 | 
										encoding: "utf8",
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
									permissionSchema.properties[permission] = JSON.parse(rawData);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									const ajv = new Ajv({
 | 
				
			||||||
 | 
										verbose: true,
 | 
				
			||||||
 | 
										allErrors: true,
 | 
				
			||||||
 | 
										breakOnError: true,
 | 
				
			||||||
 | 
										coerceTypes: true,
 | 
				
			||||||
 | 
										schemas: [roleSchema, permsSchema, objectSchema, permissionSchema],
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									const valid = await ajv.validate("permissions", dataSchema);
 | 
				
			||||||
 | 
									return valid && dataSchema[permission];
 | 
				
			||||||
 | 
								} catch (err) {
 | 
				
			||||||
 | 
									err.permission = permission;
 | 
				
			||||||
 | 
									err.permission_data = data;
 | 
				
			||||||
 | 
									logger.error(permission, data, err.message);
 | 
				
			||||||
 | 
									throw errs.PermissionError("Permission Denied", err);
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
						};
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/access_lists-create.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/access_lists-create.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["permission_access_lists", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"permission_access_lists": {
 | 
				
			||||||
 | 
										"$ref": "perms#/definitions/manage"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"items": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"enum": ["user"]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/access_lists-delete.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/access_lists-delete.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["permission_access_lists", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"permission_access_lists": {
 | 
				
			||||||
 | 
										"$ref": "perms#/definitions/manage"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"items": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"enum": ["user"]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/access_lists-get.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/access_lists-get.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["permission_access_lists", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"permission_access_lists": {
 | 
				
			||||||
 | 
										"$ref": "perms#/definitions/view"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"items": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"enum": ["user"]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/access_lists-list.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/access_lists-list.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["permission_access_lists", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"permission_access_lists": {
 | 
				
			||||||
 | 
										"$ref": "perms#/definitions/view"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"items": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"enum": ["user"]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/access_lists-update.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/access_lists-update.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["permission_access_lists", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"permission_access_lists": {
 | 
				
			||||||
 | 
										"$ref": "perms#/definitions/manage"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"items": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"enum": ["user"]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										7
									
								
								backend/lib/access/auditlog-list.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										7
									
								
								backend/lib/access/auditlog-list.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,7 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/certificates-create.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/certificates-create.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["permission_certificates", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"permission_certificates": {
 | 
				
			||||||
 | 
										"$ref": "perms#/definitions/manage"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"items": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"enum": ["user"]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/certificates-delete.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/certificates-delete.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["permission_certificates", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"permission_certificates": {
 | 
				
			||||||
 | 
										"$ref": "perms#/definitions/manage"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"items": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"enum": ["user"]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/certificates-get.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/certificates-get.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["permission_certificates", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"permission_certificates": {
 | 
				
			||||||
 | 
										"$ref": "perms#/definitions/view"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"items": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"enum": ["user"]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/certificates-list.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/certificates-list.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["permission_certificates", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"permission_certificates": {
 | 
				
			||||||
 | 
										"$ref": "perms#/definitions/view"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"items": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"enum": ["user"]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/certificates-update.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/certificates-update.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["permission_certificates", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"permission_certificates": {
 | 
				
			||||||
 | 
										"$ref": "perms#/definitions/manage"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"items": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"enum": ["user"]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/dead_hosts-create.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/dead_hosts-create.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["permission_dead_hosts", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"permission_dead_hosts": {
 | 
				
			||||||
 | 
										"$ref": "perms#/definitions/manage"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"items": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"enum": ["user"]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/dead_hosts-delete.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/dead_hosts-delete.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["permission_dead_hosts", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"permission_dead_hosts": {
 | 
				
			||||||
 | 
										"$ref": "perms#/definitions/manage"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"items": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"enum": ["user"]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/dead_hosts-get.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/dead_hosts-get.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["permission_dead_hosts", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"permission_dead_hosts": {
 | 
				
			||||||
 | 
										"$ref": "perms#/definitions/view"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"items": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"enum": ["user"]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/dead_hosts-list.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/dead_hosts-list.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["permission_dead_hosts", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"permission_dead_hosts": {
 | 
				
			||||||
 | 
										"$ref": "perms#/definitions/view"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"items": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"enum": ["user"]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/dead_hosts-update.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/dead_hosts-update.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["permission_dead_hosts", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"permission_dead_hosts": {
 | 
				
			||||||
 | 
										"$ref": "perms#/definitions/manage"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"items": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"enum": ["user"]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										13
									
								
								backend/lib/access/permissions.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										13
									
								
								backend/lib/access/permissions.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,13 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"$id": "perms",
 | 
				
			||||||
 | 
						"definitions": {
 | 
				
			||||||
 | 
							"view": {
 | 
				
			||||||
 | 
								"type": "string",
 | 
				
			||||||
 | 
								"pattern": "^(view|manage)$"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							"manage": {
 | 
				
			||||||
 | 
								"type": "string",
 | 
				
			||||||
 | 
								"pattern": "^(manage)$"
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/proxy_hosts-create.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/proxy_hosts-create.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["permission_proxy_hosts", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"permission_proxy_hosts": {
 | 
				
			||||||
 | 
										"$ref": "perms#/definitions/manage"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"items": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"enum": ["user"]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/proxy_hosts-delete.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/proxy_hosts-delete.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["permission_proxy_hosts", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"permission_proxy_hosts": {
 | 
				
			||||||
 | 
										"$ref": "perms#/definitions/manage"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"items": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"enum": ["user"]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/proxy_hosts-get.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/proxy_hosts-get.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["permission_proxy_hosts", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"permission_proxy_hosts": {
 | 
				
			||||||
 | 
										"$ref": "perms#/definitions/view"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"items": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"enum": ["user"]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/proxy_hosts-list.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/proxy_hosts-list.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["permission_proxy_hosts", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"permission_proxy_hosts": {
 | 
				
			||||||
 | 
										"$ref": "perms#/definitions/view"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"items": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"enum": ["user"]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/proxy_hosts-update.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/proxy_hosts-update.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["permission_proxy_hosts", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"permission_proxy_hosts": {
 | 
				
			||||||
 | 
										"$ref": "perms#/definitions/manage"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"items": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"enum": ["user"]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/redirection_hosts-create.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/redirection_hosts-create.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["permission_redirection_hosts", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"permission_redirection_hosts": {
 | 
				
			||||||
 | 
										"$ref": "perms#/definitions/manage"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"items": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"enum": ["user"]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/redirection_hosts-delete.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/redirection_hosts-delete.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["permission_redirection_hosts", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"permission_redirection_hosts": {
 | 
				
			||||||
 | 
										"$ref": "perms#/definitions/manage"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"items": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"enum": ["user"]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/redirection_hosts-get.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/redirection_hosts-get.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["permission_redirection_hosts", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"permission_redirection_hosts": {
 | 
				
			||||||
 | 
										"$ref": "perms#/definitions/view"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"items": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"enum": ["user"]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/redirection_hosts-list.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/redirection_hosts-list.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["permission_redirection_hosts", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"permission_redirection_hosts": {
 | 
				
			||||||
 | 
										"$ref": "perms#/definitions/view"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"items": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"enum": ["user"]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/redirection_hosts-update.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/redirection_hosts-update.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["permission_redirection_hosts", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"permission_redirection_hosts": {
 | 
				
			||||||
 | 
										"$ref": "perms#/definitions/manage"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"items": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"enum": ["user"]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										7
									
								
								backend/lib/access/reports-hosts.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										7
									
								
								backend/lib/access/reports-hosts.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,7 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/user"
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										38
									
								
								backend/lib/access/roles.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										38
									
								
								backend/lib/access/roles.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,38 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"$id": "roles",
 | 
				
			||||||
 | 
						"definitions": {
 | 
				
			||||||
 | 
							"admin": {
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["scope", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"scope": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"contains": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"pattern": "^user$"
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"contains": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"pattern": "^admin$"
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							"user": {
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["scope"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"scope": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"contains": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"pattern": "^user$"
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										7
									
								
								backend/lib/access/settings-get.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										7
									
								
								backend/lib/access/settings-get.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,7 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										7
									
								
								backend/lib/access/settings-list.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										7
									
								
								backend/lib/access/settings-list.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,7 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										7
									
								
								backend/lib/access/settings-update.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										7
									
								
								backend/lib/access/settings-update.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,7 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/streams-create.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/streams-create.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["permission_streams", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"permission_streams": {
 | 
				
			||||||
 | 
										"$ref": "perms#/definitions/manage"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"items": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"enum": ["user"]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/streams-delete.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/streams-delete.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["permission_streams", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"permission_streams": {
 | 
				
			||||||
 | 
										"$ref": "perms#/definitions/manage"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"items": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"enum": ["user"]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/streams-get.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/streams-get.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["permission_streams", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"permission_streams": {
 | 
				
			||||||
 | 
										"$ref": "perms#/definitions/view"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"items": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"enum": ["user"]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/streams-list.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/streams-list.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["permission_streams", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"permission_streams": {
 | 
				
			||||||
 | 
										"$ref": "perms#/definitions/view"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"items": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"enum": ["user"]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/streams-update.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/streams-update.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["permission_streams", "roles"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"permission_streams": {
 | 
				
			||||||
 | 
										"$ref": "perms#/definitions/manage"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"roles": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"items": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"enum": ["user"]
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										7
									
								
								backend/lib/access/users-create.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										7
									
								
								backend/lib/access/users-create.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,7 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										7
									
								
								backend/lib/access/users-delete.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										7
									
								
								backend/lib/access/users-delete.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,7 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/users-get.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/users-get.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["data", "scope"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"data": {
 | 
				
			||||||
 | 
										"$ref": "objects#/properties/users"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"scope": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"contains": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"pattern": "^user$"
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										7
									
								
								backend/lib/access/users-list.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										7
									
								
								backend/lib/access/users-list.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,7 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										7
									
								
								backend/lib/access/users-loginas.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										7
									
								
								backend/lib/access/users-loginas.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,7 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/users-password.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/users-password.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["data", "scope"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"data": {
 | 
				
			||||||
 | 
										"$ref": "objects#/properties/users"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"scope": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"contains": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"pattern": "^user$"
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										7
									
								
								backend/lib/access/users-permissions.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										7
									
								
								backend/lib/access/users-permissions.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,7 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										23
									
								
								backend/lib/access/users-update.json
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										23
									
								
								backend/lib/access/users-update.json
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,23 @@
 | 
				
			|||||||
 | 
					{
 | 
				
			||||||
 | 
						"anyOf": [
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"$ref": "roles#/definitions/admin"
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							{
 | 
				
			||||||
 | 
								"type": "object",
 | 
				
			||||||
 | 
								"required": ["data", "scope"],
 | 
				
			||||||
 | 
								"properties": {
 | 
				
			||||||
 | 
									"data": {
 | 
				
			||||||
 | 
										"$ref": "objects#/properties/users"
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									"scope": {
 | 
				
			||||||
 | 
										"type": "array",
 | 
				
			||||||
 | 
										"contains": {
 | 
				
			||||||
 | 
											"type": "string",
 | 
				
			||||||
 | 
											"pattern": "^user$"
 | 
				
			||||||
 | 
										}
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						]
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										86
									
								
								backend/lib/certbot.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										86
									
								
								backend/lib/certbot.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,86 @@
 | 
				
			|||||||
 | 
					import batchflow from "batchflow";
 | 
				
			||||||
 | 
					import dnsPlugins from "../certbot/dns-plugins.json" with { type: "json" };
 | 
				
			||||||
 | 
					import { certbot as logger } from "../logger.js";
 | 
				
			||||||
 | 
					import errs from "./error.js";
 | 
				
			||||||
 | 
					import utils from "./utils.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const CERTBOT_VERSION_REPLACEMENT = "$(certbot --version | grep -Eo '[0-9](\\.[0-9]+)+')";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * Installs a cerbot plugin given the key for the object from
 | 
				
			||||||
 | 
					 * ../certbot/dns-plugins.json
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @param   {string}  pluginKey
 | 
				
			||||||
 | 
					 * @returns {Object}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const installPlugin = async (pluginKey) => {
 | 
				
			||||||
 | 
						if (typeof dnsPlugins[pluginKey] === "undefined") {
 | 
				
			||||||
 | 
							// throw Error(`Certbot plugin ${pluginKey} not found`);
 | 
				
			||||||
 | 
							throw new errs.ItemNotFoundError(pluginKey);
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						const plugin = dnsPlugins[pluginKey];
 | 
				
			||||||
 | 
						logger.start(`Installing ${pluginKey}...`);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						plugin.version = plugin.version.replace(/{{certbot-version}}/g, CERTBOT_VERSION_REPLACEMENT);
 | 
				
			||||||
 | 
						plugin.dependencies = plugin.dependencies.replace(/{{certbot-version}}/g, CERTBOT_VERSION_REPLACEMENT);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						// SETUPTOOLS_USE_DISTUTILS is required for certbot plugins to install correctly
 | 
				
			||||||
 | 
						// in new versions of Python
 | 
				
			||||||
 | 
						let env = Object.assign({}, process.env, { SETUPTOOLS_USE_DISTUTILS: "stdlib" });
 | 
				
			||||||
 | 
						if (typeof plugin.env === "object") {
 | 
				
			||||||
 | 
							env = Object.assign(env, plugin.env);
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						const cmd = `. /opt/certbot/bin/activate && pip install --no-cache-dir ${plugin.dependencies} ${plugin.package_name}${plugin.version}  && deactivate`;
 | 
				
			||||||
 | 
						return utils
 | 
				
			||||||
 | 
							.exec(cmd, { env })
 | 
				
			||||||
 | 
							.then((result) => {
 | 
				
			||||||
 | 
								logger.complete(`Installed ${pluginKey}`);
 | 
				
			||||||
 | 
								return result;
 | 
				
			||||||
 | 
							})
 | 
				
			||||||
 | 
							.catch((err) => {
 | 
				
			||||||
 | 
								throw err;
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * @param {array} pluginKeys
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const installPlugins = async (pluginKeys) => {
 | 
				
			||||||
 | 
						let hasErrors = false;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						return new Promise((resolve, reject) => {
 | 
				
			||||||
 | 
							if (pluginKeys.length === 0) {
 | 
				
			||||||
 | 
								resolve();
 | 
				
			||||||
 | 
								return;
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							batchflow(pluginKeys)
 | 
				
			||||||
 | 
								.sequential()
 | 
				
			||||||
 | 
								.each((_i, pluginKey, next) => {
 | 
				
			||||||
 | 
									installPlugin(pluginKey)
 | 
				
			||||||
 | 
										.then(() => {
 | 
				
			||||||
 | 
											next();
 | 
				
			||||||
 | 
										})
 | 
				
			||||||
 | 
										.catch((err) => {
 | 
				
			||||||
 | 
											hasErrors = true;
 | 
				
			||||||
 | 
											next(err);
 | 
				
			||||||
 | 
										});
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.error((err) => {
 | 
				
			||||||
 | 
									logger.error(err.message);
 | 
				
			||||||
 | 
								})
 | 
				
			||||||
 | 
								.end(() => {
 | 
				
			||||||
 | 
									if (hasErrors) {
 | 
				
			||||||
 | 
										reject(
 | 
				
			||||||
 | 
											new errs.CommandError("Some plugins failed to install. Please check the logs above", 1),
 | 
				
			||||||
 | 
										);
 | 
				
			||||||
 | 
									} else {
 | 
				
			||||||
 | 
										resolve();
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
						});
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export { installPlugins, installPlugin };
 | 
				
			||||||
							
								
								
									
										244
									
								
								backend/lib/config.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										244
									
								
								backend/lib/config.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,244 @@
 | 
				
			|||||||
 | 
					import fs from "node:fs";
 | 
				
			||||||
 | 
					import NodeRSA from "node-rsa";
 | 
				
			||||||
 | 
					import { global as logger } from "../logger.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const keysFile         = '/data/keys.json';
 | 
				
			||||||
 | 
					const mysqlEngine      = 'mysql2';
 | 
				
			||||||
 | 
					const postgresEngine   = 'pg';
 | 
				
			||||||
 | 
					const sqliteClientName = 'sqlite3';
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					let instance = null;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					// 1. Load from config file first (not recommended anymore)
 | 
				
			||||||
 | 
					// 2. Use config env variables next
 | 
				
			||||||
 | 
					const configure = () => {
 | 
				
			||||||
 | 
						const filename = `${process.env.NODE_CONFIG_DIR || "./config"}/${process.env.NODE_ENV || "default"}.json`;
 | 
				
			||||||
 | 
						if (fs.existsSync(filename)) {
 | 
				
			||||||
 | 
							let configData;
 | 
				
			||||||
 | 
							try {
 | 
				
			||||||
 | 
								// Load this json  synchronously
 | 
				
			||||||
 | 
								const rawData = fs.readFileSync(filename);
 | 
				
			||||||
 | 
								configData = JSON.parse(rawData);
 | 
				
			||||||
 | 
							} catch (_) {
 | 
				
			||||||
 | 
								// do nothing
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (configData?.database) {
 | 
				
			||||||
 | 
								logger.info(`Using configuration from file: ${filename}`);
 | 
				
			||||||
 | 
								instance = configData;
 | 
				
			||||||
 | 
								instance.keys = getKeys();
 | 
				
			||||||
 | 
								return;
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						const envMysqlHost = process.env.DB_MYSQL_HOST || null;
 | 
				
			||||||
 | 
						const envMysqlUser = process.env.DB_MYSQL_USER || null;
 | 
				
			||||||
 | 
						const envMysqlName = process.env.DB_MYSQL_NAME || null;
 | 
				
			||||||
 | 
						if (envMysqlHost && envMysqlUser && envMysqlName) {
 | 
				
			||||||
 | 
							// we have enough mysql creds to go with mysql
 | 
				
			||||||
 | 
							logger.info("Using MySQL configuration");
 | 
				
			||||||
 | 
							instance = {
 | 
				
			||||||
 | 
								database: {
 | 
				
			||||||
 | 
									engine: mysqlEngine,
 | 
				
			||||||
 | 
									host: envMysqlHost,
 | 
				
			||||||
 | 
									port: process.env.DB_MYSQL_PORT || 3306,
 | 
				
			||||||
 | 
									user: envMysqlUser,
 | 
				
			||||||
 | 
									password: process.env.DB_MYSQL_PASSWORD,
 | 
				
			||||||
 | 
									name: envMysqlName,
 | 
				
			||||||
 | 
								},
 | 
				
			||||||
 | 
								keys: getKeys(),
 | 
				
			||||||
 | 
							};
 | 
				
			||||||
 | 
							return;
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						const envPostgresHost = process.env.DB_POSTGRES_HOST || null;
 | 
				
			||||||
 | 
						const envPostgresUser = process.env.DB_POSTGRES_USER || null;
 | 
				
			||||||
 | 
						const envPostgresName = process.env.DB_POSTGRES_NAME || null;
 | 
				
			||||||
 | 
						if (envPostgresHost && envPostgresUser && envPostgresName) {
 | 
				
			||||||
 | 
							// we have enough postgres creds to go with postgres
 | 
				
			||||||
 | 
							logger.info("Using Postgres configuration");
 | 
				
			||||||
 | 
							instance = {
 | 
				
			||||||
 | 
								database: {
 | 
				
			||||||
 | 
									engine: postgresEngine,
 | 
				
			||||||
 | 
									host: envPostgresHost,
 | 
				
			||||||
 | 
									port: process.env.DB_POSTGRES_PORT || 5432,
 | 
				
			||||||
 | 
									user: envPostgresUser,
 | 
				
			||||||
 | 
									password: process.env.DB_POSTGRES_PASSWORD,
 | 
				
			||||||
 | 
									name: envPostgresName,
 | 
				
			||||||
 | 
								},
 | 
				
			||||||
 | 
								keys: getKeys(),
 | 
				
			||||||
 | 
							};
 | 
				
			||||||
 | 
							return;
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						const envSqliteFile = process.env.DB_SQLITE_FILE || "/data/database.sqlite";
 | 
				
			||||||
 | 
						logger.info(`Using Sqlite: ${envSqliteFile}`);
 | 
				
			||||||
 | 
						instance = {
 | 
				
			||||||
 | 
							database: {
 | 
				
			||||||
 | 
								engine: "knex-native",
 | 
				
			||||||
 | 
								knex: {
 | 
				
			||||||
 | 
									client: sqliteClientName,
 | 
				
			||||||
 | 
									connection: {
 | 
				
			||||||
 | 
										filename: envSqliteFile,
 | 
				
			||||||
 | 
									},
 | 
				
			||||||
 | 
									useNullAsDefault: true,
 | 
				
			||||||
 | 
								},
 | 
				
			||||||
 | 
							},
 | 
				
			||||||
 | 
							keys: getKeys(),
 | 
				
			||||||
 | 
						};
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const getKeys = () => {
 | 
				
			||||||
 | 
						// Get keys from file
 | 
				
			||||||
 | 
						logger.debug("Cheecking for keys file:", keysFile);
 | 
				
			||||||
 | 
						if (!fs.existsSync(keysFile)) {
 | 
				
			||||||
 | 
							generateKeys();
 | 
				
			||||||
 | 
						} else if (process.env.DEBUG) {
 | 
				
			||||||
 | 
							logger.info("Keys file exists OK");
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
						try {
 | 
				
			||||||
 | 
							// Load this json keysFile synchronously and return the json object
 | 
				
			||||||
 | 
							const rawData = fs.readFileSync(keysFile);
 | 
				
			||||||
 | 
							return JSON.parse(rawData);
 | 
				
			||||||
 | 
						} catch (err) {
 | 
				
			||||||
 | 
							logger.error(`Could not read JWT key pair from config file: ${keysFile}`, err);
 | 
				
			||||||
 | 
							process.exit(1);
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const generateKeys = () => {
 | 
				
			||||||
 | 
						logger.info("Creating a new JWT key pair...");
 | 
				
			||||||
 | 
						// Now create the keys and save them in the config.
 | 
				
			||||||
 | 
						const key = new NodeRSA({ b: 2048 });
 | 
				
			||||||
 | 
						key.generateKeyPair();
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						const keys = {
 | 
				
			||||||
 | 
							key: key.exportKey("private").toString(),
 | 
				
			||||||
 | 
							pub: key.exportKey("public").toString(),
 | 
				
			||||||
 | 
						};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						// Write keys config
 | 
				
			||||||
 | 
						try {
 | 
				
			||||||
 | 
							fs.writeFileSync(keysFile, JSON.stringify(keys, null, 2));
 | 
				
			||||||
 | 
						} catch (err) {
 | 
				
			||||||
 | 
							logger.error(`Could not write JWT key pair to config file: ${keysFile}: ${err.message}`);
 | 
				
			||||||
 | 
							process.exit(1);
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
						logger.info(`Wrote JWT key pair to config file: ${keysFile}`);
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @param   {string}  key   ie: 'database' or 'database.engine'
 | 
				
			||||||
 | 
					 * @returns {boolean}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const configHas = (key) => {
 | 
				
			||||||
 | 
						instance === null && configure();
 | 
				
			||||||
 | 
						const keys = key.split(".");
 | 
				
			||||||
 | 
						let level = instance;
 | 
				
			||||||
 | 
						let has = true;
 | 
				
			||||||
 | 
						keys.forEach((keyItem) => {
 | 
				
			||||||
 | 
							if (typeof level[keyItem] === "undefined") {
 | 
				
			||||||
 | 
								has = false;
 | 
				
			||||||
 | 
							} else {
 | 
				
			||||||
 | 
								level = level[keyItem];
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						return has;
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * Gets a specific key from the top level
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @param {string} key
 | 
				
			||||||
 | 
					 * @returns {*}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const configGet = (key) => {
 | 
				
			||||||
 | 
						instance === null && configure();
 | 
				
			||||||
 | 
						if (key && typeof instance[key] !== "undefined") {
 | 
				
			||||||
 | 
							return instance[key];
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
						return instance;
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * Is this a sqlite configuration?
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @returns {boolean}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const isSqlite = () => {
 | 
				
			||||||
 | 
						instance === null && configure();
 | 
				
			||||||
 | 
						return instance.database.knex && instance.database.knex.client === sqliteClientName;
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * Is this a mysql configuration?
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @returns {boolean}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const isMysql = () => {
 | 
				
			||||||
 | 
						instance === null && configure();
 | 
				
			||||||
 | 
						return instance.database.engine === mysqlEngine;
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * Is this a postgres configuration?
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @returns {boolean}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const isPostgres = () => {
 | 
				
			||||||
 | 
						instance === null && configure();
 | 
				
			||||||
 | 
						return instance.database.engine === postgresEngine;
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * Are we running in debug mdoe?
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @returns {boolean}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const isDebugMode = () => !!process.env.DEBUG;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * Are we running in CI?
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @returns {boolean}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const isCI = () => process.env.CI === 'true' && process.env.DEBUG === 'true';
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * Returns a public key
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @returns {string}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const getPublicKey = () => {
 | 
				
			||||||
 | 
						instance === null && configure();
 | 
				
			||||||
 | 
						return instance.keys.pub;
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * Returns a private key
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @returns {string}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const getPrivateKey = () => {
 | 
				
			||||||
 | 
						instance === null && configure();
 | 
				
			||||||
 | 
						return instance.keys.key;
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * @returns {boolean}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const useLetsencryptStaging = () => !!process.env.LE_STAGING;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * @returns {string|null}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const useLetsencryptServer = () => {
 | 
				
			||||||
 | 
						if (process.env.LE_SERVER) {
 | 
				
			||||||
 | 
							return process.env.LE_SERVER;
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
						return null;
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export { isCI, configHas, configGet, isSqlite, isMysql, isPostgres, isDebugMode, getPrivateKey, getPublicKey, useLetsencryptStaging, useLetsencryptServer };
 | 
				
			||||||
							
								
								
									
										103
									
								
								backend/lib/error.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										103
									
								
								backend/lib/error.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,103 @@
 | 
				
			|||||||
 | 
					import _ from "lodash";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const errs = {
 | 
				
			||||||
 | 
						PermissionError: function (_, previous) {
 | 
				
			||||||
 | 
							Error.captureStackTrace(this, this.constructor);
 | 
				
			||||||
 | 
							this.name = this.constructor.name;
 | 
				
			||||||
 | 
							this.previous = previous;
 | 
				
			||||||
 | 
							this.message = "Permission Denied";
 | 
				
			||||||
 | 
							this.public = true;
 | 
				
			||||||
 | 
							this.status = 403;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						ItemNotFoundError: function (id, previous) {
 | 
				
			||||||
 | 
							Error.captureStackTrace(this, this.constructor);
 | 
				
			||||||
 | 
							this.name = this.constructor.name;
 | 
				
			||||||
 | 
							this.previous = previous;
 | 
				
			||||||
 | 
							this.message = "Not Found";
 | 
				
			||||||
 | 
							if (id) {
 | 
				
			||||||
 | 
								this.message = `Not Found - ${id}`;
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
							this.public = true;
 | 
				
			||||||
 | 
							this.status = 404;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						AuthError: function (message, messageI18n, previous) {
 | 
				
			||||||
 | 
							Error.captureStackTrace(this, this.constructor);
 | 
				
			||||||
 | 
							this.name = this.constructor.name;
 | 
				
			||||||
 | 
							this.previous = previous;
 | 
				
			||||||
 | 
							this.message = message;
 | 
				
			||||||
 | 
							this.message_i18n = messageI18n;
 | 
				
			||||||
 | 
							this.public = true;
 | 
				
			||||||
 | 
							this.status = 400;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						InternalError: function (message, previous) {
 | 
				
			||||||
 | 
							Error.captureStackTrace(this, this.constructor);
 | 
				
			||||||
 | 
							this.name = this.constructor.name;
 | 
				
			||||||
 | 
							this.previous = previous;
 | 
				
			||||||
 | 
							this.message = message;
 | 
				
			||||||
 | 
							this.status = 500;
 | 
				
			||||||
 | 
							this.public = false;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						InternalValidationError: function (message, previous) {
 | 
				
			||||||
 | 
							Error.captureStackTrace(this, this.constructor);
 | 
				
			||||||
 | 
							this.name = this.constructor.name;
 | 
				
			||||||
 | 
							this.previous = previous;
 | 
				
			||||||
 | 
							this.message = message;
 | 
				
			||||||
 | 
							this.status = 400;
 | 
				
			||||||
 | 
							this.public = false;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						ConfigurationError: function (message, previous) {
 | 
				
			||||||
 | 
							Error.captureStackTrace(this, this.constructor);
 | 
				
			||||||
 | 
							this.name = this.constructor.name;
 | 
				
			||||||
 | 
							this.previous = previous;
 | 
				
			||||||
 | 
							this.message = message;
 | 
				
			||||||
 | 
							this.status = 400;
 | 
				
			||||||
 | 
							this.public = true;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						CacheError: function (message, previous) {
 | 
				
			||||||
 | 
							Error.captureStackTrace(this, this.constructor);
 | 
				
			||||||
 | 
							this.name = this.constructor.name;
 | 
				
			||||||
 | 
							this.message = message;
 | 
				
			||||||
 | 
							this.previous = previous;
 | 
				
			||||||
 | 
							this.status = 500;
 | 
				
			||||||
 | 
							this.public = false;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						ValidationError: function (message, previous) {
 | 
				
			||||||
 | 
							Error.captureStackTrace(this, this.constructor);
 | 
				
			||||||
 | 
							this.name = this.constructor.name;
 | 
				
			||||||
 | 
							this.previous = previous;
 | 
				
			||||||
 | 
							this.message = message;
 | 
				
			||||||
 | 
							this.public = true;
 | 
				
			||||||
 | 
							this.status = 400;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						AssertionFailedError: function (message, previous) {
 | 
				
			||||||
 | 
							Error.captureStackTrace(this, this.constructor);
 | 
				
			||||||
 | 
							this.name = this.constructor.name;
 | 
				
			||||||
 | 
							this.previous = previous;
 | 
				
			||||||
 | 
							this.message = message;
 | 
				
			||||||
 | 
							this.public = false;
 | 
				
			||||||
 | 
							this.status = 400;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						CommandError: function (stdErr, code, previous) {
 | 
				
			||||||
 | 
							Error.captureStackTrace(this, this.constructor);
 | 
				
			||||||
 | 
							this.name = this.constructor.name;
 | 
				
			||||||
 | 
							this.previous = previous;
 | 
				
			||||||
 | 
							this.message = stdErr;
 | 
				
			||||||
 | 
							this.code = code;
 | 
				
			||||||
 | 
							this.public = false;
 | 
				
			||||||
 | 
						},
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					_.forEach(errs, (err) => {
 | 
				
			||||||
 | 
						err.prototype = Object.create(Error.prototype);
 | 
				
			||||||
 | 
					});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export default errs;
 | 
				
			||||||
							
								
								
									
										17
									
								
								backend/lib/express/cors.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										17
									
								
								backend/lib/express/cors.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,17 @@
 | 
				
			|||||||
 | 
					export default (req, res, next) => {
 | 
				
			||||||
 | 
						if (req.headers.origin) {
 | 
				
			||||||
 | 
							res.set({
 | 
				
			||||||
 | 
								"Access-Control-Allow-Origin": req.headers.origin,
 | 
				
			||||||
 | 
								"Access-Control-Allow-Credentials": true,
 | 
				
			||||||
 | 
								"Access-Control-Allow-Methods": "OPTIONS, GET, POST",
 | 
				
			||||||
 | 
								"Access-Control-Allow-Headers":
 | 
				
			||||||
 | 
									"Content-Type, Cache-Control, Pragma, Expires, Authorization, X-Dataset-Total, X-Dataset-Offset, X-Dataset-Limit",
 | 
				
			||||||
 | 
								"Access-Control-Max-Age": 5 * 60,
 | 
				
			||||||
 | 
								"Access-Control-Expose-Headers": "X-Dataset-Total, X-Dataset-Offset, X-Dataset-Limit",
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
							next();
 | 
				
			||||||
 | 
						} else {
 | 
				
			||||||
 | 
							// No origin
 | 
				
			||||||
 | 
							next();
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
							
								
								
									
										15
									
								
								backend/lib/express/jwt-decode.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										15
									
								
								backend/lib/express/jwt-decode.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,15 @@
 | 
				
			|||||||
 | 
					import Access from "../access.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export default () => {
 | 
				
			||||||
 | 
						return async (_, res, next) => {
 | 
				
			||||||
 | 
							try {
 | 
				
			||||||
 | 
								res.locals.access = null;
 | 
				
			||||||
 | 
								const access = new Access(res.locals.token || null);
 | 
				
			||||||
 | 
								await access.load();
 | 
				
			||||||
 | 
								res.locals.access = access;
 | 
				
			||||||
 | 
								next();
 | 
				
			||||||
 | 
							} catch (err) {
 | 
				
			||||||
 | 
								next(err);
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						};
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
							
								
								
									
										13
									
								
								backend/lib/express/jwt.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										13
									
								
								backend/lib/express/jwt.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,13 @@
 | 
				
			|||||||
 | 
					export default function () {
 | 
				
			||||||
 | 
						return (req, res, next) => {
 | 
				
			||||||
 | 
							if (req.headers.authorization) {
 | 
				
			||||||
 | 
								const parts = req.headers.authorization.split(" ");
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								if (parts && parts[0] === "Bearer" && parts[1]) {
 | 
				
			||||||
 | 
									res.locals.token = parts[1];
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							next();
 | 
				
			||||||
 | 
						};
 | 
				
			||||||
 | 
					}
 | 
				
			||||||
							
								
								
									
										55
									
								
								backend/lib/express/pagination.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										55
									
								
								backend/lib/express/pagination.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,55 @@
 | 
				
			|||||||
 | 
					import _  from "lodash";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export default (default_sort, default_offset, default_limit, max_limit) => {
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * This will setup the req query params with filtered data and defaults
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * sort    will be an array of fields and their direction
 | 
				
			||||||
 | 
						 * offset  will be an int, defaulting to zero if no other default supplied
 | 
				
			||||||
 | 
						 * limit   will be an int, defaulting to 50 if no other default supplied, and limited to the max if that was supplied
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						return (req, _res, next) => {
 | 
				
			||||||
 | 
							req.query.offset =
 | 
				
			||||||
 | 
								typeof req.query.limit === "undefined" ? default_offset || 0 : Number.parseInt(req.query.offset, 10);
 | 
				
			||||||
 | 
							req.query.limit =
 | 
				
			||||||
 | 
								typeof req.query.limit === "undefined" ? default_limit || 50 : Number.parseInt(req.query.limit, 10);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							if (max_limit && req.query.limit > max_limit) {
 | 
				
			||||||
 | 
								req.query.limit = max_limit;
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Sorting
 | 
				
			||||||
 | 
							let sort = typeof req.query.sort === "undefined" ? default_sort : req.query.sort;
 | 
				
			||||||
 | 
							const myRegexp = /.*\.(asc|desc)$/gi;
 | 
				
			||||||
 | 
							const sort_array = [];
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							sort = sort.split(",");
 | 
				
			||||||
 | 
							_.map(sort, (val) => {
 | 
				
			||||||
 | 
								const matches = myRegexp.exec(val);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								if (matches !== null) {
 | 
				
			||||||
 | 
									const dir = matches[1];
 | 
				
			||||||
 | 
									sort_array.push({
 | 
				
			||||||
 | 
										field: val.substr(0, val.length - (dir.length + 1)),
 | 
				
			||||||
 | 
										dir: dir.toLowerCase(),
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
								} else {
 | 
				
			||||||
 | 
									sort_array.push({
 | 
				
			||||||
 | 
										field: val,
 | 
				
			||||||
 | 
										dir: "asc",
 | 
				
			||||||
 | 
									});
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							// Sort will now be in this format:
 | 
				
			||||||
 | 
							// [
 | 
				
			||||||
 | 
							//    { field: 'field1', dir: 'asc' },
 | 
				
			||||||
 | 
							//    { field: 'field2', dir: 'desc' }
 | 
				
			||||||
 | 
							// ]
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							req.query.sort = sort_array;
 | 
				
			||||||
 | 
							next();
 | 
				
			||||||
 | 
						};
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
							
								
								
									
										8
									
								
								backend/lib/express/user-id-from-me.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										8
									
								
								backend/lib/express/user-id-from-me.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,8 @@
 | 
				
			|||||||
 | 
					export default (req, res, next) => {
 | 
				
			||||||
 | 
						if (req.params.user_id === 'me' && res.locals.access) {
 | 
				
			||||||
 | 
							req.params.user_id = res.locals.access.token.get('attrs').id;
 | 
				
			||||||
 | 
						} else {
 | 
				
			||||||
 | 
							req.params.user_id = Number.parseInt(req.params.user_id, 10);
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
						next();
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
							
								
								
									
										58
									
								
								backend/lib/helpers.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										58
									
								
								backend/lib/helpers.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,58 @@
 | 
				
			|||||||
 | 
					import moment from "moment";
 | 
				
			||||||
 | 
					import { ref } from "objection";
 | 
				
			||||||
 | 
					import { isPostgres } from "./config.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * Takes an expression such as 30d and returns a moment object of that date in future
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * Key      Shorthand
 | 
				
			||||||
 | 
					 * ==================
 | 
				
			||||||
 | 
					 * years         y
 | 
				
			||||||
 | 
					 * quarters      Q
 | 
				
			||||||
 | 
					 * months        M
 | 
				
			||||||
 | 
					 * weeks         w
 | 
				
			||||||
 | 
					 * days          d
 | 
				
			||||||
 | 
					 * hours         h
 | 
				
			||||||
 | 
					 * minutes       m
 | 
				
			||||||
 | 
					 * seconds       s
 | 
				
			||||||
 | 
					 * milliseconds  ms
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @param {String}  expression
 | 
				
			||||||
 | 
					 * @returns {Object}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const parseDatePeriod = (expression) => {
 | 
				
			||||||
 | 
						const matches = expression.match(/^([0-9]+)(y|Q|M|w|d|h|m|s|ms)$/m);
 | 
				
			||||||
 | 
						if (matches) {
 | 
				
			||||||
 | 
							return moment().add(matches[1], matches[2]);
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						return null;
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const convertIntFieldsToBool = (obj, fields) => {
 | 
				
			||||||
 | 
						fields.forEach((field) => {
 | 
				
			||||||
 | 
							if (typeof obj[field] !== "undefined") {
 | 
				
			||||||
 | 
								obj[field] = obj[field] === 1;
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						});
 | 
				
			||||||
 | 
						return obj;
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const convertBoolFieldsToInt = (obj, fields) => {
 | 
				
			||||||
 | 
						fields.forEach((field) => {
 | 
				
			||||||
 | 
							if (typeof obj[field] !== "undefined") {
 | 
				
			||||||
 | 
								obj[field] = obj[field] ? 1 : 0;
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						});
 | 
				
			||||||
 | 
						return obj;
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * Casts a column to json if using postgres
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @param {string} colName
 | 
				
			||||||
 | 
					 * @returns {string|Objection.ReferenceBuilder}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const castJsonIfNeed = (colName) => (isPostgres() ? ref(colName).castText() : colName);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export { parseDatePeriod, convertIntFieldsToBool, convertBoolFieldsToInt, castJsonIfNeed };
 | 
				
			||||||
							
								
								
									
										59
									
								
								backend/lib/migrate_template.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										59
									
								
								backend/lib/migrate_template.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,59 @@
 | 
				
			|||||||
 | 
					import { migrate as logger } from "../logger.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const migrateName = "identifier_for_migrate";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * Migrate
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @see http://knexjs.org/#Schema
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @param   {Object} knex
 | 
				
			||||||
 | 
					 * @returns {Promise}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const up = (_knex) => {
 | 
				
			||||||
 | 
						logger.info(`[${migrateName}] Migrating Up...`);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						// Create Table example:
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/*
 | 
				
			||||||
 | 
						return knex.schema.createTable('notification', (table) => {
 | 
				
			||||||
 | 
							 table.increments().primary();
 | 
				
			||||||
 | 
							 table.string('name').notNull();
 | 
				
			||||||
 | 
							 table.string('type').notNull();
 | 
				
			||||||
 | 
							 table.integer('created_on').notNull();
 | 
				
			||||||
 | 
							 table.integer('modified_on').notNull();
 | 
				
			||||||
 | 
						 })
 | 
				
			||||||
 | 
							.then(function () {
 | 
				
			||||||
 | 
								logger.info('[' + migrateName + '] Notification Table created');
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						logger.info(`[${migrateName}] Migrating Up Complete`);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						return Promise.resolve(true);
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * Undo Migrate
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @param   {Object} knex
 | 
				
			||||||
 | 
					 * @returns {Promise}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const down = (_knex) => {
 | 
				
			||||||
 | 
						logger.info(`[${migrateName}] Migrating Down...`);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						// Drop table example:
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/*
 | 
				
			||||||
 | 
						return knex.schema.dropTable('notification')
 | 
				
			||||||
 | 
							.then(() => {
 | 
				
			||||||
 | 
								logger.info(`[${migrateName}] Notification Table dropped`);
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
						*/
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						logger.info(`[${migrateName}] Migrating Down Complete`);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						return Promise.resolve(true);
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export { up, down };
 | 
				
			||||||
							
								
								
									
										110
									
								
								backend/lib/utils.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										110
									
								
								backend/lib/utils.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,110 @@
 | 
				
			|||||||
 | 
					import { exec as nodeExec, execFile as nodeExecFile } from "node:child_process";
 | 
				
			||||||
 | 
					import { dirname } from "node:path";
 | 
				
			||||||
 | 
					import { fileURLToPath } from "node:url";
 | 
				
			||||||
 | 
					import { Liquid } from "liquidjs";
 | 
				
			||||||
 | 
					import _ from "lodash";
 | 
				
			||||||
 | 
					import { global as logger } from "../logger.js";
 | 
				
			||||||
 | 
					import errs from "./error.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const __filename = fileURLToPath(import.meta.url);
 | 
				
			||||||
 | 
					const __dirname = dirname(__filename);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const exec = async (cmd, options = {}) => {
 | 
				
			||||||
 | 
						logger.debug("CMD:", cmd);
 | 
				
			||||||
 | 
						const { stdout, stderr } = await new Promise((resolve, reject) => {
 | 
				
			||||||
 | 
							const child = nodeExec(cmd, options, (isError, stdout, stderr) => {
 | 
				
			||||||
 | 
								if (isError) {
 | 
				
			||||||
 | 
									reject(new errs.CommandError(stderr, isError));
 | 
				
			||||||
 | 
								} else {
 | 
				
			||||||
 | 
									resolve({ stdout, stderr });
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
							child.on("error", (e) => {
 | 
				
			||||||
 | 
								reject(new errs.CommandError(stderr, 1, e));
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
						});
 | 
				
			||||||
 | 
						return stdout;
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * @param   {String} cmd
 | 
				
			||||||
 | 
					 * @param   {Array}  args
 | 
				
			||||||
 | 
					 * @param   {Object|undefined}  options
 | 
				
			||||||
 | 
					 * @returns {Promise}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const execFile = (cmd, args, options) => {
 | 
				
			||||||
 | 
						logger.debug(`CMD: ${cmd} ${args ? args.join(" ") : ""}`);
 | 
				
			||||||
 | 
						const opts = options || {};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						return new Promise((resolve, reject) => {
 | 
				
			||||||
 | 
							nodeExecFile(cmd, args, opts, (err, stdout, stderr) => {
 | 
				
			||||||
 | 
								if (err && typeof err === "object") {
 | 
				
			||||||
 | 
									reject(new errs.CommandError(stderr, 1, err));
 | 
				
			||||||
 | 
								} else {
 | 
				
			||||||
 | 
									resolve(stdout.trim());
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
						});
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * Used in objection query builder
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @param   {Array}  omissions
 | 
				
			||||||
 | 
					 * @returns {Function}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const omitRow = (omissions) => {
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param   {Object} row
 | 
				
			||||||
 | 
						 * @returns {Object}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						return (row) => {
 | 
				
			||||||
 | 
							return _.omit(row, omissions);
 | 
				
			||||||
 | 
						};
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * Used in objection query builder
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @param   {Array}  omissions
 | 
				
			||||||
 | 
					 * @returns {Function}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const omitRows = (omissions) => {
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * @param   {Array} rows
 | 
				
			||||||
 | 
						 * @returns {Object}
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						return (rows) => {
 | 
				
			||||||
 | 
							rows.forEach((row, idx) => {
 | 
				
			||||||
 | 
								rows[idx] = _.omit(row, omissions);
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
							return rows;
 | 
				
			||||||
 | 
						};
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * @returns {Object} Liquid render engine
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const getRenderEngine = () => {
 | 
				
			||||||
 | 
						const renderEngine = new Liquid({
 | 
				
			||||||
 | 
							root: `${__dirname}/../templates/`,
 | 
				
			||||||
 | 
						});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						/**
 | 
				
			||||||
 | 
						 * nginxAccessRule expects the object given to have 2 properties:
 | 
				
			||||||
 | 
						 *
 | 
				
			||||||
 | 
						 * directive  string
 | 
				
			||||||
 | 
						 * address    string
 | 
				
			||||||
 | 
						 */
 | 
				
			||||||
 | 
						renderEngine.registerFilter("nginxAccessRule", (v) => {
 | 
				
			||||||
 | 
							if (typeof v.directive !== "undefined" && typeof v.address !== "undefined" && v.directive && v.address) {
 | 
				
			||||||
 | 
								return `${v.directive} ${v.address};`;
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
							return "";
 | 
				
			||||||
 | 
						});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						return renderEngine;
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export default { exec, execFile, omitRow, omitRows, getRenderEngine };
 | 
				
			||||||
							
								
								
									
										45
									
								
								backend/lib/validator/api.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										45
									
								
								backend/lib/validator/api.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,45 @@
 | 
				
			|||||||
 | 
					import Ajv from "ajv/dist/2020.js";
 | 
				
			||||||
 | 
					import errs from "../error.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const ajv = new Ajv({
 | 
				
			||||||
 | 
						verbose: true,
 | 
				
			||||||
 | 
						allErrors: true,
 | 
				
			||||||
 | 
						allowUnionTypes: true,
 | 
				
			||||||
 | 
						strict: false,
 | 
				
			||||||
 | 
						coerceTypes: true,
 | 
				
			||||||
 | 
					});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * @param {Object} schema
 | 
				
			||||||
 | 
					 * @param {Object} payload
 | 
				
			||||||
 | 
					 * @returns {Promise}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const apiValidator = async (schema, payload /*, description*/) => {
 | 
				
			||||||
 | 
						if (!schema) {
 | 
				
			||||||
 | 
							throw new errs.ValidationError("Schema is undefined");
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						// Can't use falsy check here as valid payload could be `0` or `false`
 | 
				
			||||||
 | 
						if (typeof payload === "undefined") {
 | 
				
			||||||
 | 
							throw new errs.ValidationError("Payload is undefined");
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						const validate = ajv.compile(schema);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						const valid = validate(payload);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						if (valid && !validate.errors) {
 | 
				
			||||||
 | 
							return payload;
 | 
				
			||||||
 | 
						}
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						const message = ajv.errorsText(validate.errors);
 | 
				
			||||||
 | 
						const err = new errs.ValidationError(message);
 | 
				
			||||||
 | 
						err.debug = {validationErrors: validate.errors, payload};
 | 
				
			||||||
 | 
						throw err;
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export default apiValidator;
 | 
				
			||||||
							
								
								
									
										45
									
								
								backend/lib/validator/index.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										45
									
								
								backend/lib/validator/index.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,45 @@
 | 
				
			|||||||
 | 
					import Ajv from 'ajv/dist/2020.js';
 | 
				
			||||||
 | 
					import _ from "lodash";
 | 
				
			||||||
 | 
					import commonDefinitions from "../../schema/common.json" with { type: "json" };
 | 
				
			||||||
 | 
					import errs from "../error.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					RegExp.prototype.toJSON = RegExp.prototype.toString;
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const ajv = new Ajv({
 | 
				
			||||||
 | 
						verbose: true,
 | 
				
			||||||
 | 
						allErrors: true,
 | 
				
			||||||
 | 
						allowUnionTypes: true,
 | 
				
			||||||
 | 
						coerceTypes: true,
 | 
				
			||||||
 | 
						strict: false,
 | 
				
			||||||
 | 
						schemas: [commonDefinitions],
 | 
				
			||||||
 | 
					});
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @param   {Object} schema
 | 
				
			||||||
 | 
					 * @param   {Object} payload
 | 
				
			||||||
 | 
					 * @returns {Promise}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const validator = (schema, payload) => {
 | 
				
			||||||
 | 
						return new Promise((resolve, reject) => {
 | 
				
			||||||
 | 
							if (!payload) {
 | 
				
			||||||
 | 
								reject(new errs.InternalValidationError("Payload is falsy"));
 | 
				
			||||||
 | 
							} else {
 | 
				
			||||||
 | 
								try {
 | 
				
			||||||
 | 
									const validate = ajv.compile(schema);
 | 
				
			||||||
 | 
									const valid = validate(payload);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
									if (valid && !validate.errors) {
 | 
				
			||||||
 | 
										resolve(_.cloneDeep(payload));
 | 
				
			||||||
 | 
									} else {
 | 
				
			||||||
 | 
										const message = ajv.errorsText(validate.errors);
 | 
				
			||||||
 | 
										reject(new errs.InternalValidationError(message));
 | 
				
			||||||
 | 
									}
 | 
				
			||||||
 | 
								} catch (err) {
 | 
				
			||||||
 | 
									reject(err);
 | 
				
			||||||
 | 
								}
 | 
				
			||||||
 | 
							}
 | 
				
			||||||
 | 
						});
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export default validator;
 | 
				
			||||||
							
								
								
									
										18
									
								
								backend/logger.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										18
									
								
								backend/logger.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,18 @@
 | 
				
			|||||||
 | 
					import signale from "signale";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const opts = {
 | 
				
			||||||
 | 
						logLevel: "info",
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const global = new signale.Signale({ scope: "Global   ", ...opts });
 | 
				
			||||||
 | 
					const migrate = new signale.Signale({ scope: "Migrate  ", ...opts });
 | 
				
			||||||
 | 
					const express = new signale.Signale({ scope: "Express  ", ...opts });
 | 
				
			||||||
 | 
					const access = new signale.Signale({ scope: "Access   ", ...opts });
 | 
				
			||||||
 | 
					const nginx = new signale.Signale({ scope: "Nginx    ", ...opts });
 | 
				
			||||||
 | 
					const ssl = new signale.Signale({ scope: "SSL      ", ...opts });
 | 
				
			||||||
 | 
					const certbot = new signale.Signale({ scope: "Certbot  ", ...opts });
 | 
				
			||||||
 | 
					const importer = new signale.Signale({ scope: "Importer ", ...opts });
 | 
				
			||||||
 | 
					const setup = new signale.Signale({ scope: "Setup    ", ...opts });
 | 
				
			||||||
 | 
					const ipRanges = new signale.Signale({ scope: "IP Ranges", ...opts });
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export { global, migrate, express, access, nginx, ssl, certbot, importer, setup, ipRanges };
 | 
				
			||||||
							
								
								
									
										13
									
								
								backend/migrate.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										13
									
								
								backend/migrate.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,13 @@
 | 
				
			|||||||
 | 
					import db from "./db.js";
 | 
				
			||||||
 | 
					import { migrate as logger } from "./logger.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const migrateUp = async () => {
 | 
				
			||||||
 | 
						const version = await db.migrate.currentVersion();
 | 
				
			||||||
 | 
						logger.info("Current database version:", version);
 | 
				
			||||||
 | 
						return await db.migrate.latest({
 | 
				
			||||||
 | 
							tableName: "migrations",
 | 
				
			||||||
 | 
							directory: "migrations",
 | 
				
			||||||
 | 
						});
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export { migrateUp };
 | 
				
			||||||
							
								
								
									
										206
									
								
								backend/migrations/20180618015850_initial.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										206
									
								
								backend/migrations/20180618015850_initial.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,206 @@
 | 
				
			|||||||
 | 
					import { migrate as logger } from "../logger.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const migrateName = "initial-schema";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * Migrate
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @see http://knexjs.org/#Schema
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @param   {Object}  knex
 | 
				
			||||||
 | 
					 * @returns {Promise}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const up = (knex) => {
 | 
				
			||||||
 | 
						logger.info(`[${migrateName}] Migrating Up...`);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						return knex.schema
 | 
				
			||||||
 | 
							.createTable("auth", (table) => {
 | 
				
			||||||
 | 
								table.increments().primary();
 | 
				
			||||||
 | 
								table.dateTime("created_on").notNull();
 | 
				
			||||||
 | 
								table.dateTime("modified_on").notNull();
 | 
				
			||||||
 | 
								table.integer("user_id").notNull().unsigned();
 | 
				
			||||||
 | 
								table.string("type", 30).notNull();
 | 
				
			||||||
 | 
								table.string("secret").notNull();
 | 
				
			||||||
 | 
								table.json("meta").notNull();
 | 
				
			||||||
 | 
								table.integer("is_deleted").notNull().unsigned().defaultTo(0);
 | 
				
			||||||
 | 
							})
 | 
				
			||||||
 | 
							.then(() => {
 | 
				
			||||||
 | 
								logger.info(`[${migrateName}] auth Table created`);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								return knex.schema.createTable("user", (table) => {
 | 
				
			||||||
 | 
									table.increments().primary();
 | 
				
			||||||
 | 
									table.dateTime("created_on").notNull();
 | 
				
			||||||
 | 
									table.dateTime("modified_on").notNull();
 | 
				
			||||||
 | 
									table.integer("is_deleted").notNull().unsigned().defaultTo(0);
 | 
				
			||||||
 | 
									table.integer("is_disabled").notNull().unsigned().defaultTo(0);
 | 
				
			||||||
 | 
									table.string("email").notNull();
 | 
				
			||||||
 | 
									table.string("name").notNull();
 | 
				
			||||||
 | 
									table.string("nickname").notNull();
 | 
				
			||||||
 | 
									table.string("avatar").notNull();
 | 
				
			||||||
 | 
									table.json("roles").notNull();
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							})
 | 
				
			||||||
 | 
							.then(() => {
 | 
				
			||||||
 | 
								logger.info(`[${migrateName}] user Table created`);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								return knex.schema.createTable("user_permission", (table) => {
 | 
				
			||||||
 | 
									table.increments().primary();
 | 
				
			||||||
 | 
									table.dateTime("created_on").notNull();
 | 
				
			||||||
 | 
									table.dateTime("modified_on").notNull();
 | 
				
			||||||
 | 
									table.integer("user_id").notNull().unsigned();
 | 
				
			||||||
 | 
									table.string("visibility").notNull();
 | 
				
			||||||
 | 
									table.string("proxy_hosts").notNull();
 | 
				
			||||||
 | 
									table.string("redirection_hosts").notNull();
 | 
				
			||||||
 | 
									table.string("dead_hosts").notNull();
 | 
				
			||||||
 | 
									table.string("streams").notNull();
 | 
				
			||||||
 | 
									table.string("access_lists").notNull();
 | 
				
			||||||
 | 
									table.string("certificates").notNull();
 | 
				
			||||||
 | 
									table.unique("user_id");
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							})
 | 
				
			||||||
 | 
							.then(() => {
 | 
				
			||||||
 | 
								logger.info(`[${migrateName}] user_permission Table created`);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								return knex.schema.createTable("proxy_host", (table) => {
 | 
				
			||||||
 | 
									table.increments().primary();
 | 
				
			||||||
 | 
									table.dateTime("created_on").notNull();
 | 
				
			||||||
 | 
									table.dateTime("modified_on").notNull();
 | 
				
			||||||
 | 
									table.integer("owner_user_id").notNull().unsigned();
 | 
				
			||||||
 | 
									table.integer("is_deleted").notNull().unsigned().defaultTo(0);
 | 
				
			||||||
 | 
									table.json("domain_names").notNull();
 | 
				
			||||||
 | 
									table.string("forward_ip").notNull();
 | 
				
			||||||
 | 
									table.integer("forward_port").notNull().unsigned();
 | 
				
			||||||
 | 
									table.integer("access_list_id").notNull().unsigned().defaultTo(0);
 | 
				
			||||||
 | 
									table.integer("certificate_id").notNull().unsigned().defaultTo(0);
 | 
				
			||||||
 | 
									table.integer("ssl_forced").notNull().unsigned().defaultTo(0);
 | 
				
			||||||
 | 
									table.integer("caching_enabled").notNull().unsigned().defaultTo(0);
 | 
				
			||||||
 | 
									table.integer("block_exploits").notNull().unsigned().defaultTo(0);
 | 
				
			||||||
 | 
									table.text("advanced_config").notNull().defaultTo("");
 | 
				
			||||||
 | 
									table.json("meta").notNull();
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							})
 | 
				
			||||||
 | 
							.then(() => {
 | 
				
			||||||
 | 
								logger.info(`[${migrateName}] proxy_host Table created`);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								return knex.schema.createTable("redirection_host", (table) => {
 | 
				
			||||||
 | 
									table.increments().primary();
 | 
				
			||||||
 | 
									table.dateTime("created_on").notNull();
 | 
				
			||||||
 | 
									table.dateTime("modified_on").notNull();
 | 
				
			||||||
 | 
									table.integer("owner_user_id").notNull().unsigned();
 | 
				
			||||||
 | 
									table.integer("is_deleted").notNull().unsigned().defaultTo(0);
 | 
				
			||||||
 | 
									table.json("domain_names").notNull();
 | 
				
			||||||
 | 
									table.string("forward_domain_name").notNull();
 | 
				
			||||||
 | 
									table.integer("preserve_path").notNull().unsigned().defaultTo(0);
 | 
				
			||||||
 | 
									table.integer("certificate_id").notNull().unsigned().defaultTo(0);
 | 
				
			||||||
 | 
									table.integer("ssl_forced").notNull().unsigned().defaultTo(0);
 | 
				
			||||||
 | 
									table.integer("block_exploits").notNull().unsigned().defaultTo(0);
 | 
				
			||||||
 | 
									table.text("advanced_config").notNull().defaultTo("");
 | 
				
			||||||
 | 
									table.json("meta").notNull();
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							})
 | 
				
			||||||
 | 
							.then(() => {
 | 
				
			||||||
 | 
								logger.info(`[${migrateName}] redirection_host Table created`);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								return knex.schema.createTable("dead_host", (table) => {
 | 
				
			||||||
 | 
									table.increments().primary();
 | 
				
			||||||
 | 
									table.dateTime("created_on").notNull();
 | 
				
			||||||
 | 
									table.dateTime("modified_on").notNull();
 | 
				
			||||||
 | 
									table.integer("owner_user_id").notNull().unsigned();
 | 
				
			||||||
 | 
									table.integer("is_deleted").notNull().unsigned().defaultTo(0);
 | 
				
			||||||
 | 
									table.json("domain_names").notNull();
 | 
				
			||||||
 | 
									table.integer("certificate_id").notNull().unsigned().defaultTo(0);
 | 
				
			||||||
 | 
									table.integer("ssl_forced").notNull().unsigned().defaultTo(0);
 | 
				
			||||||
 | 
									table.text("advanced_config").notNull().defaultTo("");
 | 
				
			||||||
 | 
									table.json("meta").notNull();
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							})
 | 
				
			||||||
 | 
							.then(() => {
 | 
				
			||||||
 | 
								logger.info(`[${migrateName}] dead_host Table created`);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								return knex.schema.createTable("stream", (table) => {
 | 
				
			||||||
 | 
									table.increments().primary();
 | 
				
			||||||
 | 
									table.dateTime("created_on").notNull();
 | 
				
			||||||
 | 
									table.dateTime("modified_on").notNull();
 | 
				
			||||||
 | 
									table.integer("owner_user_id").notNull().unsigned();
 | 
				
			||||||
 | 
									table.integer("is_deleted").notNull().unsigned().defaultTo(0);
 | 
				
			||||||
 | 
									table.integer("incoming_port").notNull().unsigned();
 | 
				
			||||||
 | 
									table.string("forward_ip").notNull();
 | 
				
			||||||
 | 
									table.integer("forwarding_port").notNull().unsigned();
 | 
				
			||||||
 | 
									table.integer("tcp_forwarding").notNull().unsigned().defaultTo(0);
 | 
				
			||||||
 | 
									table.integer("udp_forwarding").notNull().unsigned().defaultTo(0);
 | 
				
			||||||
 | 
									table.json("meta").notNull();
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							})
 | 
				
			||||||
 | 
							.then(() => {
 | 
				
			||||||
 | 
								logger.info(`[${migrateName}] stream Table created`);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								return knex.schema.createTable("access_list", (table) => {
 | 
				
			||||||
 | 
									table.increments().primary();
 | 
				
			||||||
 | 
									table.dateTime("created_on").notNull();
 | 
				
			||||||
 | 
									table.dateTime("modified_on").notNull();
 | 
				
			||||||
 | 
									table.integer("owner_user_id").notNull().unsigned();
 | 
				
			||||||
 | 
									table.integer("is_deleted").notNull().unsigned().defaultTo(0);
 | 
				
			||||||
 | 
									table.string("name").notNull();
 | 
				
			||||||
 | 
									table.json("meta").notNull();
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							})
 | 
				
			||||||
 | 
							.then(() => {
 | 
				
			||||||
 | 
								logger.info(`[${migrateName}] access_list Table created`);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								return knex.schema.createTable("certificate", (table) => {
 | 
				
			||||||
 | 
									table.increments().primary();
 | 
				
			||||||
 | 
									table.dateTime("created_on").notNull();
 | 
				
			||||||
 | 
									table.dateTime("modified_on").notNull();
 | 
				
			||||||
 | 
									table.integer("owner_user_id").notNull().unsigned();
 | 
				
			||||||
 | 
									table.integer("is_deleted").notNull().unsigned().defaultTo(0);
 | 
				
			||||||
 | 
									table.string("provider").notNull();
 | 
				
			||||||
 | 
									table.string("nice_name").notNull().defaultTo("");
 | 
				
			||||||
 | 
									table.json("domain_names").notNull();
 | 
				
			||||||
 | 
									table.dateTime("expires_on").notNull();
 | 
				
			||||||
 | 
									table.json("meta").notNull();
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							})
 | 
				
			||||||
 | 
							.then(() => {
 | 
				
			||||||
 | 
								logger.info(`[${migrateName}] certificate Table created`);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								return knex.schema.createTable("access_list_auth", (table) => {
 | 
				
			||||||
 | 
									table.increments().primary();
 | 
				
			||||||
 | 
									table.dateTime("created_on").notNull();
 | 
				
			||||||
 | 
									table.dateTime("modified_on").notNull();
 | 
				
			||||||
 | 
									table.integer("access_list_id").notNull().unsigned();
 | 
				
			||||||
 | 
									table.string("username").notNull();
 | 
				
			||||||
 | 
									table.string("password").notNull();
 | 
				
			||||||
 | 
									table.json("meta").notNull();
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							})
 | 
				
			||||||
 | 
							.then(() => {
 | 
				
			||||||
 | 
								logger.info(`[${migrateName}] access_list_auth Table created`);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								return knex.schema.createTable("audit_log", (table) => {
 | 
				
			||||||
 | 
									table.increments().primary();
 | 
				
			||||||
 | 
									table.dateTime("created_on").notNull();
 | 
				
			||||||
 | 
									table.dateTime("modified_on").notNull();
 | 
				
			||||||
 | 
									table.integer("user_id").notNull().unsigned();
 | 
				
			||||||
 | 
									table.string("object_type").notNull().defaultTo("");
 | 
				
			||||||
 | 
									table.integer("object_id").notNull().unsigned().defaultTo(0);
 | 
				
			||||||
 | 
									table.string("action").notNull();
 | 
				
			||||||
 | 
									table.json("meta").notNull();
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							})
 | 
				
			||||||
 | 
							.then(() => {
 | 
				
			||||||
 | 
								logger.info(`[${migrateName}] audit_log Table created`);
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * Undo Migrate
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @param   {Object}  knex
 | 
				
			||||||
 | 
					 * @returns {Promise}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const down = (_knex) => {
 | 
				
			||||||
 | 
						logger.warn(`[${migrateName}] You can't migrate down the initial data.`);
 | 
				
			||||||
 | 
						return Promise.resolve(true);
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export { up, down };
 | 
				
			||||||
							
								
								
									
										36
									
								
								backend/migrations/20180929054513_websockets.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										36
									
								
								backend/migrations/20180929054513_websockets.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,36 @@
 | 
				
			|||||||
 | 
					import { migrate as logger } from "../logger.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const migrateName = "websockets";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * Migrate
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @see http://knexjs.org/#Schema
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @param   {Object}  knex
 | 
				
			||||||
 | 
					 * @returns {Promise}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const up = (knex) => {
 | 
				
			||||||
 | 
						logger.info(`[${migrateName}] Migrating Up...`);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						return knex.schema
 | 
				
			||||||
 | 
							.table("proxy_host", (proxy_host) => {
 | 
				
			||||||
 | 
								proxy_host.integer("allow_websocket_upgrade").notNull().unsigned().defaultTo(0);
 | 
				
			||||||
 | 
							})
 | 
				
			||||||
 | 
							.then(() => {
 | 
				
			||||||
 | 
								logger.info(`[${migrateName}] proxy_host Table altered`);
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * Undo Migrate
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @param   {Object}  knex
 | 
				
			||||||
 | 
					 * @returns {Promise}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const down = (_knex) => {
 | 
				
			||||||
 | 
						logger.warn(`[${migrateName}] You can't migrate down this one.`);
 | 
				
			||||||
 | 
						return Promise.resolve(true);
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export { up, down };
 | 
				
			||||||
							
								
								
									
										36
									
								
								backend/migrations/20181019052346_forward_host.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										36
									
								
								backend/migrations/20181019052346_forward_host.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,36 @@
 | 
				
			|||||||
 | 
					import { migrate as logger } from "../logger.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const migrateName = "forward_host";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * Migrate
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @see http://knexjs.org/#Schema
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @param   {Object}  knex
 | 
				
			||||||
 | 
					 * @returns {Promise}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const up = (knex) => {
 | 
				
			||||||
 | 
						logger.info(`[${migrateName}] Migrating Up...`);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						return knex.schema
 | 
				
			||||||
 | 
							.table("proxy_host", (proxy_host) => {
 | 
				
			||||||
 | 
								proxy_host.renameColumn("forward_ip", "forward_host");
 | 
				
			||||||
 | 
							})
 | 
				
			||||||
 | 
							.then(() => {
 | 
				
			||||||
 | 
								logger.info(`[${migrateName}] proxy_host Table altered`);
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * Undo Migrate
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @param   {Object}  knex
 | 
				
			||||||
 | 
					 * @returns {Promise}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const down = (_knex) => {
 | 
				
			||||||
 | 
						logger.warn(`[${migrateName}] You can't migrate down this one.`);
 | 
				
			||||||
 | 
						return Promise.resolve(true);
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export { up, down };
 | 
				
			||||||
							
								
								
									
										50
									
								
								backend/migrations/20181113041458_http2_support.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										50
									
								
								backend/migrations/20181113041458_http2_support.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,50 @@
 | 
				
			|||||||
 | 
					import { migrate as logger } from "../logger.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const migrateName = "http2_support";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * Migrate
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @see http://knexjs.org/#Schema
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @param   {Object}  knex
 | 
				
			||||||
 | 
					 * @returns {Promise}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const up = (knex) => {
 | 
				
			||||||
 | 
						logger.info(`[${migrateName}] Migrating Up...`);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						return knex.schema
 | 
				
			||||||
 | 
							.table("proxy_host", (proxy_host) => {
 | 
				
			||||||
 | 
								proxy_host.integer("http2_support").notNull().unsigned().defaultTo(0);
 | 
				
			||||||
 | 
							})
 | 
				
			||||||
 | 
							.then(() => {
 | 
				
			||||||
 | 
								logger.info(`[${migrateName}] proxy_host Table altered`);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								return knex.schema.table("redirection_host", (redirection_host) => {
 | 
				
			||||||
 | 
									redirection_host.integer("http2_support").notNull().unsigned().defaultTo(0);
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							})
 | 
				
			||||||
 | 
							.then(() => {
 | 
				
			||||||
 | 
								logger.info(`[${migrateName}] redirection_host Table altered`);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
								return knex.schema.table("dead_host", (dead_host) => {
 | 
				
			||||||
 | 
									dead_host.integer("http2_support").notNull().unsigned().defaultTo(0);
 | 
				
			||||||
 | 
								});
 | 
				
			||||||
 | 
							})
 | 
				
			||||||
 | 
							.then(() => {
 | 
				
			||||||
 | 
								logger.info(`[${migrateName}] dead_host Table altered`);
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * Undo Migrate
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @param   {Object}  knex
 | 
				
			||||||
 | 
					 * @returns {Promise}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const down = (_knex) => {
 | 
				
			||||||
 | 
						logger.warn(`[${migrateName}] You can't migrate down this one.`);
 | 
				
			||||||
 | 
						return Promise.resolve(true);
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export { up, down };
 | 
				
			||||||
							
								
								
									
										36
									
								
								backend/migrations/20181213013211_forward_scheme.js
									
									
									
									
									
										Normal file
									
								
							
							
						
						
									
										36
									
								
								backend/migrations/20181213013211_forward_scheme.js
									
									
									
									
									
										Normal file
									
								
							@@ -0,0 +1,36 @@
 | 
				
			|||||||
 | 
					import { migrate as logger } from "../logger.js";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					const migrateName = "forward_scheme";
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * Migrate
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @see http://knexjs.org/#Schema
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @param   {Object}  knex
 | 
				
			||||||
 | 
					 * @returns {Promise}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const up = (knex) => {
 | 
				
			||||||
 | 
						logger.info(`[${migrateName}] Migrating Up...`);
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
						return knex.schema
 | 
				
			||||||
 | 
							.table("proxy_host", (proxy_host) => {
 | 
				
			||||||
 | 
								proxy_host.string("forward_scheme").notNull().defaultTo("http");
 | 
				
			||||||
 | 
							})
 | 
				
			||||||
 | 
							.then(() => {
 | 
				
			||||||
 | 
								logger.info(`[${migrateName}] proxy_host Table altered`);
 | 
				
			||||||
 | 
							});
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					/**
 | 
				
			||||||
 | 
					 * Undo Migrate
 | 
				
			||||||
 | 
					 *
 | 
				
			||||||
 | 
					 * @param   {Object}  knex
 | 
				
			||||||
 | 
					 * @returns {Promise}
 | 
				
			||||||
 | 
					 */
 | 
				
			||||||
 | 
					const down = (_knex) => {
 | 
				
			||||||
 | 
						logger.warn(`[${migrateName}] You can't migrate down this one.`);
 | 
				
			||||||
 | 
						return Promise.resolve(true);
 | 
				
			||||||
 | 
					};
 | 
				
			||||||
 | 
					
 | 
				
			||||||
 | 
					export { up, down };
 | 
				
			||||||
Some files were not shown because too many files have changed in this diff Show More
		Reference in New Issue
	
	Block a user