package api import ( "errors" "net/http" "time" "gardomatic.kleiax.de/internal/auth" "gardomatic.kleiax.de/internal/platform/validate" "gardomatic.kleiax.de/internal/storage" ) func (app *application) registerUserHandler(w http.ResponseWriter, r *http.Request) { var input struct { Name string `json:"name"` Email string `json:"email"` Password string `json:"password"` } err := app.readJSON(w, r, &input) if err != nil { app.badRequestResponse(w, r, err) return } user := storage.User{ Name: input.Name, Email: input.Email, Activated: false, } err = user.Password.Set(input.Password) if err != nil { app.serverErrorResponse(w, r, err) return } v := validate.New() if storage.ValidateUser(v, user); !v.Valid() { app.failedValidationResponse(w, r, v.Errors) return } user, err = app.models.Users.Insert(user) if err != nil { switch { case errors.Is(err, storage.ErrDuplicateEmail): v.AddError("email", "a user with this email address already exists") app.failedValidationResponse(w, r, v.Errors) default: app.serverErrorResponse(w, r, err) } return } token, err := app.models.Tokens.New(user.ID, 3*24*time.Hour, auth.ScopeActivation) if err != nil { app.serverErrorResponse(w, r, err) return } app.background(func() { data := map[string]any{ "activationToken": token.Plaintext, "userID": user.ID, } err := app.mailer.Send(user.Email, "user_welcome.tmpl", data) if err != nil { app.logger.Error(err.Error()) } }) err = app.writeJSON(w, http.StatusAccepted, envelope{"user": user}, nil) if err != nil { app.serverErrorResponse(w, r, err) } } func (app *application) activateUserHandler(w http.ResponseWriter, r *http.Request) { var input struct { TokenPlaintext string `json:"token"` Password string `json:"password"` } err := app.readJSON(w, r, &input) if err != nil { app.badRequestResponse(w, r, err) return } v := validate.New() auth.ValidateTokenPlaintext(v, input.TokenPlaintext) if input.Password != "" { auth.ValidatePasswordPlaintext(v, input.Password) } if !v.Valid() { app.failedValidationResponse(w, r, v.Errors) return } user, err := app.models.Users.GetForToken(auth.ScopeActivation, input.TokenPlaintext) if err != nil { switch { case errors.Is(err, storage.ErrRecordNotFound): v.AddError("token", "invalid or expired activation token") app.failedValidationResponse(w, r, v.Errors) default: app.serverErrorResponse(w, r, err) } return } user.Activated = true if input.Password != "" { if err = user.Password.Set(input.Password); err != nil { app.serverErrorResponse(w, r, err) return } } user, err = app.models.Users.Update(user) if err != nil { switch { case errors.Is(err, storage.ErrEditConflict): app.editConflictResponse(w, r) default: app.serverErrorResponse(w, r, err) } return } err = app.models.Tokens.DeleteAllForUser(auth.ScopeActivation, user.ID) if err != nil { app.serverErrorResponse(w, r, err) return } err = app.writeJSON(w, http.StatusOK, envelope{"user": user}, nil) if err != nil { app.serverErrorResponse(w, r, err) } } func (app *application) updateUserPasswordHandler(w http.ResponseWriter, r *http.Request) { var input struct { Password string `json:"password"` TokenPlaintext string `json:"token"` } err := app.readJSON(w, r, &input) if err != nil { app.badRequestResponse(w, r, err) return } v := validate.New() auth.ValidatePasswordPlaintext(v, input.Password) auth.ValidateTokenPlaintext(v, input.TokenPlaintext) if !v.Valid() { app.failedValidationResponse(w, r, v.Errors) return } user, err := app.models.Users.GetForToken(auth.ScopePasswordReset, input.TokenPlaintext) if err != nil { switch { case errors.Is(err, storage.ErrRecordNotFound): v.AddError("token", "invalid or expired password reset token") app.failedValidationResponse(w, r, v.Errors) default: app.serverErrorResponse(w, r, err) } return } if app.isProtectedDemoAccount(user.Email) { app.demoAccountProtectedResponse(w, r) return } err = user.Password.Set(input.Password) if err != nil { app.serverErrorResponse(w, r, err) return } user, err = app.models.Users.Update(user) if err != nil { switch { case errors.Is(err, storage.ErrEditConflict): app.editConflictResponse(w, r) default: app.serverErrorResponse(w, r, err) } return } err = app.models.Tokens.DeleteAllForUser(auth.ScopePasswordReset, user.ID) if err != nil { app.serverErrorResponse(w, r, err) return } env := envelope{"message": "your password was successfully reset"} err = app.writeJSON(w, http.StatusOK, env, nil) if err != nil { app.serverErrorResponse(w, r, err) } }