250 lines
12 KiB
JavaScript
250 lines
12 KiB
JavaScript
// ═══════════════════════════════════════════════════════════════════════════════
|
|
// V2 — главный роутер (монтируется в server.js как /v2)
|
|
//
|
|
// ЭТО: createV2Router() — собирает все v2-роутеры в один.
|
|
// ЗАЧЕМ: единственная точка входа v2 в основное приложение.
|
|
//
|
|
// МОНТАЖ В ОСНОВНОМ server.js:
|
|
// const { createV2Router } = require('./v2/server');
|
|
// app.use('/v2', createV2Router());
|
|
//
|
|
// ПОРЯДОК МАРШРУТОВ (важен!):
|
|
// 1. /login — редирект на основной OIDC-вход
|
|
// 2. /iam — отладка IAM-данных из сессии
|
|
// 3. /app — CRUD юзера (resolveContext + user роутер)
|
|
// 4. /admin — админка (resolveContext + admin роутер)
|
|
// 5. /test — тестовый API (если ENABLE_TEST_API !== 'false')
|
|
// 6. /logout — редирект на основной выход
|
|
//
|
|
// ВАЖНО: роутеры /app и /admin используют resolveContext middleware,
|
|
// которое проверяет сессию и выставляет req.clientId, req.email, ...
|
|
// ═══════════════════════════════════════════════════════════════════════════════
|
|
|
|
'use strict';
|
|
|
|
const express = require('express');
|
|
const config = require('./src/config');
|
|
const auth = require('./src/auth');
|
|
const { resolveContext } = require('./src/router');
|
|
const { enhanceImpersonation } = require('./src/impersonation');
|
|
const { createUserRouter } = require('./src/user');
|
|
const { createAdminRouter } = require('./src/admin');
|
|
const { pool } = require('./src/db');
|
|
const { ensureSchema } = require('./src/db/schema');
|
|
|
|
function createV2Router() {
|
|
// Автосоздание таблиц v2_companies, v2_entries, v2_audit при старте
|
|
ensureSchema(pool).catch(e => console.error('[v2:db] Schema error:', e.message));
|
|
|
|
const router = express.Router();
|
|
|
|
// ── GET /v2/login — редирект на основной вход (KC OIDC) ─────────────
|
|
router.get('/login', (req, res) => {
|
|
res.redirect('/login?returnTo=' + encodeURIComponent('/v2/app'));
|
|
});
|
|
|
|
// ── GET /v2/iam — отладка: показать IAM-данные из сессии ────────────
|
|
router.get('/iam', (req, res) => {
|
|
const u = req.session && req.session.user;
|
|
if (!u) return res.send('<h2>Нет данных</h2><p><a href="/v2/login">Войти</a></p>');
|
|
res.send(debugPage(u, config.version));
|
|
});
|
|
|
|
// ── GET /v2/iam_response — сырой ответ IAM ─────────────────────────
|
|
router.get('/iam_response', async (req, res) => {
|
|
const token = req.session && req.session.token;
|
|
if (!token) return res.send('<h2>Нет токена</h2><p><a href="/v2/login">Войти</a></p>');
|
|
try {
|
|
const mainAuth = require('../src/auth');
|
|
const iamData = await mainAuth.fetchIamUser(token);
|
|
res.set('Content-Type', 'text/html; charset=utf-8');
|
|
res.send(rawPage('IAM PROD', iamData.raw));
|
|
} catch (e) {
|
|
res.send('<h2>Ошибка IAM</h2><pre>' + e.message + '</pre>');
|
|
}
|
|
});
|
|
|
|
// ── GET /v2/iam_response_test — IAM test стенд ──────────────────────
|
|
router.get('/iam_response_test', async (req, res) => {
|
|
const token = req.session && req.session.token;
|
|
if (!token) return res.send('<h2>Нет токена</h2><p><a href="/v2/login">Войти</a></p>');
|
|
try {
|
|
const raw = await iamFetch(token, 'https://auth-api-test.ngcloud.ru/api/v1/auth/user');
|
|
res.set('Content-Type', 'text/html; charset=utf-8');
|
|
res.send(rawPage('IAM TEST', raw));
|
|
} catch (e) {
|
|
res.send('<h2>Ошибка IAM Test</h2><pre>' + e.message + '</pre>');
|
|
}
|
|
});
|
|
|
|
// ── GET /v2/iam_response_dev — IAM dev стенд ────────────────────────
|
|
router.get('/iam_response_dev', async (req, res) => {
|
|
const token = req.session && req.session.token;
|
|
if (!token) return res.send('<h2>Нет токена</h2><p><a href="/v2/login">Войти</a></p>');
|
|
try {
|
|
const raw = await iamFetch(token, 'https://auth-api-dev.ngcloud.ru/api/v1/auth/user');
|
|
res.set('Content-Type', 'text/html; charset=utf-8');
|
|
res.send(rawPage('IAM DEV', raw));
|
|
} catch (e) {
|
|
res.send('<h2>Ошибка IAM Dev</h2><pre>' + e.message + '</pre>');
|
|
}
|
|
});
|
|
|
|
// ── GET /v2/impersonation-check — IAM impersonation: 3 GET эндпоинта ──
|
|
router.get('/impersonation-check', async (req, res) => {
|
|
const token = req.session && req.session.token;
|
|
if (!token) return res.send('<h2>Нет токена</h2><p><a href="/v2/login">Войти</a></p>');
|
|
|
|
const endpoints = [
|
|
{ name: 'status', url: 'https://auth-api.ngcloud.ru/api/v1/impersonation/status' },
|
|
{ name: 'history', url: 'https://auth-api.ngcloud.ru/api/v1/impersonation/history' },
|
|
{ name: 'history/all', url: 'https://auth-api.ngcloud.ru/api/v1/impersonation/history/all' },
|
|
];
|
|
|
|
const results = {};
|
|
for (const ep of endpoints) {
|
|
try {
|
|
const data = await iamFetch(token, ep.url);
|
|
results[ep.name] = { ok: true, data };
|
|
} catch (e) {
|
|
results[ep.name] = { ok: false, error: e.message };
|
|
}
|
|
}
|
|
|
|
res.set('Content-Type', 'text/html; charset=utf-8');
|
|
res.send(iamStatPage(results));
|
|
});
|
|
|
|
// ── /v2/app — пользовательский CRUD (только с сессией) ──────────────
|
|
router.use('/app', enhanceImpersonation, resolveContext, createUserRouter());
|
|
|
|
// ── /v2/admin — админка: лимиты + аудит ──────────────────────────
|
|
router.use('/admin', enhanceImpersonation, resolveContext, createAdminRouter());
|
|
|
|
// ── GET /v2/ — редирект на /v2/app ──────────────────────────────────
|
|
router.get('/', (req, res) => res.redirect('/v2/app'));
|
|
|
|
// ── /v2/test — тестовый API (отключить: ENABLE_TEST_API=false) ──────
|
|
// Код остаётся, роутер не монтируется при ENABLE_TEST_API=false.
|
|
if (process.env.ENABLE_TEST_API !== 'false') {
|
|
const { createTestRouter } = require('./src/test');
|
|
router.use('/test', createTestRouter());
|
|
}
|
|
|
|
// ── /v2/export — выгрузка CIDR (публичный, без авторизации) ──────
|
|
const { createExportRouter } = require('./src/export');
|
|
router.use('/export', createExportRouter());
|
|
|
|
// ── GET /v2/logout — редирект на основной выход ─────────────────────
|
|
router.get('/logout', (req, res) => res.redirect('/logout'));
|
|
|
|
return router;
|
|
}
|
|
|
|
// ── Хелпер: HTTP-запрос к IAM ────────────────────────────────────────────────
|
|
async function iamFetch(token, url) {
|
|
const https = require('https');
|
|
const u = new URL(url);
|
|
return new Promise((resolve, reject) => {
|
|
https.get({
|
|
hostname: u.hostname, port: 443, path: u.pathname,
|
|
headers: { Authorization: 'Bearer ' + token, Accept: 'application/json' },
|
|
}, res => {
|
|
let data = '';
|
|
res.on('data', c => data += c);
|
|
res.on('end', () => {
|
|
if (res.statusCode !== 200) return reject(new Error(res.statusCode + ': ' + data.slice(0, 200)));
|
|
try { resolve(JSON.parse(data)); } catch (e) { reject(e); }
|
|
});
|
|
}).on('error', reject);
|
|
});
|
|
}
|
|
|
|
function rawPage(title, data) {
|
|
return '<!DOCTYPE html>\n<html><head><meta charset="utf-8"><title>' + title + '</title>'
|
|
+ '<style>body{font-family:monospace;background:#111;color:#eee;padding:20px}'
|
|
+ 'pre{background:#1a1a2e;padding:15px;border-radius:8px;overflow-x:auto;font-size:13px}'
|
|
+ 'h2{color:#4fc3f7}a{color:#80cbc4}</style></head><body>'
|
|
+ '<h2>Сырой ответ ' + title + '</h2>'
|
|
+ '<pre>' + JSON.stringify(data, null, 2).replace(/</g, '<') + '</pre>'
|
|
+ '<p><a href="/v2/iam">← Сессия</a> | <a href="/v2/app">CRUD</a></p>'
|
|
+ '</body></html>';
|
|
}
|
|
|
|
function debugPage(u, version) {
|
|
return `<!DOCTYPE html>
|
|
<html><head><meta charset="utf-8"><title>V2 — IAM</title>
|
|
<style>body{font-family:monospace;background:#111;color:#eee;padding:20px}pre{background:#1a1a2e;padding:15px;border-radius:8px}h2{color:#4fc3f7}.label{color:#888}</style></head><body>
|
|
<h2>IAM Response (v${version})</h2>
|
|
<p><span class="label">Email:</span> ${u.email}</p>
|
|
<p><span class="label">clientId:</span> ${u.clientId}</p>
|
|
<p><span class="label">Компания:</span> ${u.companyName}</p>
|
|
<p><span class="label">isAdmin:</span> ${u.isAdmin}</p>
|
|
<p><span class="label">ФИО:</span> ${(u.fio && u.fio.fullName) || u.fio || '—'}</p>
|
|
<p><span class="label">Компаний:</span> ${u.allClientIds ? u.allClientIds.length : 0} — ${(u.allClientIds || []).join(', ')}</p>
|
|
<hr><pre>${JSON.stringify(u, null, 2)}</pre>
|
|
<p><a href="/v2/logout">Выйти</a> | <a href="/v2/app">CRUD</a> | <a href="/v2/admin">Админка</a></p>
|
|
</body></html>`;
|
|
}
|
|
|
|
function iamStatPage(results) {
|
|
function fmt(data, depth) {
|
|
if (data === null || data === undefined) return '<span style="color:#888">null</span>';
|
|
if (typeof data === 'string') return '<span style="color:#ce93d8">"' + data.replace(/</g, '<') + '"</span>';
|
|
if (typeof data === 'number' || typeof data === 'boolean') return '<span style="color:#81c784">' + data + '</span>';
|
|
if (Array.isArray(data)) {
|
|
if (data.length === 0) return '<span style="color:#888">[]</span>';
|
|
let html = '<span style="color:#888">[</span><div style="padding-left:20px">';
|
|
for (const item of data) html += '<div>' + fmt(item, depth + 1) + ',</div>';
|
|
html += '</div><span style="color:#888">]</span>';
|
|
return html;
|
|
}
|
|
if (typeof data === 'object') {
|
|
let html = '<span style="color:#888">{</span><div style="padding-left:20px">';
|
|
for (const [k, v] of Object.entries(data)) {
|
|
html += '<div><span style="color:#82aaff">"' + k + '"</span>: ' + fmt(v, depth + 1) + '</div>';
|
|
}
|
|
html += '</div><span style="color:#888">}</span>';
|
|
return html;
|
|
}
|
|
return String(data).replace(/</g, '<');
|
|
}
|
|
|
|
let html = '<!DOCTYPE html><html><head><meta charset="utf-8"><title>IAM Impersonation</title>';
|
|
html += '<style>body{font-family:monospace;background:#111;color:#eee;padding:20px;font-size:14px}';
|
|
html += 'h2{color:#4fc3f7}.ok{color:#81c784}.err{color:#ef5350}';
|
|
html += '.card{background:#1a1a2e;border-radius:8px;padding:15px;margin-bottom:15px;overflow-x:auto}';
|
|
html += '.card-title{color:#b39ddb;font-size:18px;font-weight:bold;margin-bottom:10px}';
|
|
html += 'a{color:#80cbc4;text-decoration:none}a:hover{text-decoration:underline}';
|
|
html += '.nav{display:flex;gap:15px;margin-bottom:20px;flex-wrap:wrap}';
|
|
html += '.nav a{background:#1a1a2e;padding:8px 16px;border-radius:6px;font-size:14px}';
|
|
html += '</style></head><body>';
|
|
html += '<h2>🧪 IAM Impersonation — GET эндпоинты</h2>';
|
|
html += '<div class="nav">';
|
|
html += '<a href="/v2/iam">← Сессия</a>';
|
|
html += '<a href="/v2/app">CRUD</a>';
|
|
html += '<a href="/v2/admin">Админка</a>';
|
|
html += '<a href="/v2/iam_response">IAM PROD</a>';
|
|
html += '<a href="/v2/iam_response_test">IAM TEST</a>';
|
|
html += '<a href="/v2/iam_response_dev">IAM DEV</a>';
|
|
html += '</div>';
|
|
|
|
for (const [name, r] of Object.entries(results)) {
|
|
html += '<div class="card">';
|
|
html += '<div class="card-title">GET /impersonation/' + name + '</div>';
|
|
if (r.ok) {
|
|
html += '<div style="font-family:monospace;white-space:pre-wrap;tab-size:2">';
|
|
html += fmt(r.data, 0);
|
|
html += '</div>';
|
|
} else {
|
|
html += '<div class="err">❌ ' + r.error.replace(/</g, '<') + '</div>';
|
|
}
|
|
html += '</div>';
|
|
}
|
|
|
|
html += '</body></html>';
|
|
return html;
|
|
}
|
|
|
|
module.exports = { createV2Router };
|