|
| 1 | +import { createLogger } from "@obp/shared/utils"; |
| 2 | +const logger = createLogger("ResetPasswordPageServer"); |
| 3 | +import type { PageServerLoad } from "./$types"; |
| 4 | +import { obp_requests } from "$lib/obp/requests"; |
| 5 | +import { extractErrorDetails } from "$lib/obp/errors"; |
| 6 | +import { SessionOAuthHelper } from "$lib/oauth/sessionHelper"; |
| 7 | +import { error, fail } from "@sveltejs/kit"; |
| 8 | +import type { RequestEvent } from "@sveltejs/kit"; |
| 9 | + |
| 10 | +export const load: PageServerLoad = async ({ locals, params }) => { |
| 11 | + const session = locals.session; |
| 12 | + |
| 13 | + if (!session?.data?.user) { |
| 14 | + throw error(401, "Unauthorized"); |
| 15 | + } |
| 16 | + |
| 17 | + const { user_id } = params; |
| 18 | + |
| 19 | + if (!user_id) { |
| 20 | + throw error(400, "User ID is required"); |
| 21 | + } |
| 22 | + |
| 23 | + const sessionOAuth = SessionOAuthHelper.getSessionOAuth(session); |
| 24 | + const accessToken = sessionOAuth?.accessToken; |
| 25 | + |
| 26 | + if (!accessToken) { |
| 27 | + logger.warn("No access token available for reset-password page"); |
| 28 | + return { |
| 29 | + user: null, |
| 30 | + user_id, |
| 31 | + hasApiAccess: false, |
| 32 | + error: "No API access token available", |
| 33 | + }; |
| 34 | + } |
| 35 | + |
| 36 | + let user = null; |
| 37 | + try { |
| 38 | + const endpoint = `/obp/v6.0.0/users/user-id/${encodeURIComponent(user_id)}`; |
| 39 | + user = await obp_requests.get(endpoint, accessToken); |
| 40 | + } catch (err) { |
| 41 | + logger.error( |
| 42 | + `Error fetching user details: ${err instanceof Error ? err.message : String(err)}`, |
| 43 | + ); |
| 44 | + return { |
| 45 | + user: null, |
| 46 | + user_id, |
| 47 | + hasApiAccess: false, |
| 48 | + error: err instanceof Error ? err.message : "Failed to load user details", |
| 49 | + }; |
| 50 | + } |
| 51 | + |
| 52 | + return { |
| 53 | + user, |
| 54 | + user_id, |
| 55 | + hasApiAccess: true, |
| 56 | + }; |
| 57 | +}; |
| 58 | + |
| 59 | +export const actions = { |
| 60 | + sendResetPasswordEmail: async (event: RequestEvent) => { |
| 61 | + const session = event.locals.session; |
| 62 | + |
| 63 | + if (!session?.data?.user) { |
| 64 | + return fail(401, { error: "Unauthorized", action: "sendResetPasswordEmail" }); |
| 65 | + } |
| 66 | + |
| 67 | + const sessionOAuth = SessionOAuthHelper.getSessionOAuth(session); |
| 68 | + const token = sessionOAuth?.accessToken; |
| 69 | + |
| 70 | + if (!token) { |
| 71 | + return fail(401, { |
| 72 | + error: "Unauthorized: No access token found in session.", |
| 73 | + action: "sendResetPasswordEmail", |
| 74 | + }); |
| 75 | + } |
| 76 | + |
| 77 | + const { user_id } = event.params; |
| 78 | + |
| 79 | + if (!user_id) { |
| 80 | + return fail(400, { error: "User ID is required.", action: "sendResetPasswordEmail" }); |
| 81 | + } |
| 82 | + |
| 83 | + let user; |
| 84 | + try { |
| 85 | + const endpoint = `/obp/v6.0.0/users/user-id/${encodeURIComponent(user_id)}`; |
| 86 | + user = await obp_requests.get(endpoint, token); |
| 87 | + } catch (e: any) { |
| 88 | + logger.error("Error fetching user for password reset:", e); |
| 89 | + const { message } = extractErrorDetails(e); |
| 90 | + return fail(500, { error: message, action: "sendResetPasswordEmail" }); |
| 91 | + } |
| 92 | + |
| 93 | + if (!user?.user_id || !user?.username || !user?.email) { |
| 94 | + return fail(400, { |
| 95 | + error: "Could not determine user_id, username and email for this user.", |
| 96 | + action: "sendResetPasswordEmail", |
| 97 | + }); |
| 98 | + } |
| 99 | + |
| 100 | + try { |
| 101 | + const endpoint = `/obp/v6.0.0/management/user/reset-password-url`; |
| 102 | + const result = await obp_requests.post( |
| 103 | + endpoint, |
| 104 | + { |
| 105 | + user_id: user.user_id, |
| 106 | + username: user.username, |
| 107 | + email: user.email, |
| 108 | + }, |
| 109 | + token, |
| 110 | + ); |
| 111 | + |
| 112 | + logger.info( |
| 113 | + `Password reset email requested for ${user.username} <${user.email}>`, |
| 114 | + ); |
| 115 | + |
| 116 | + return { |
| 117 | + success: true, |
| 118 | + action: "sendResetPasswordEmail", |
| 119 | + sentTo: result.to, |
| 120 | + username: user.username, |
| 121 | + apiStatus: result.status, |
| 122 | + }; |
| 123 | + } catch (e: any) { |
| 124 | + logger.error("Error requesting password reset email:", e); |
| 125 | + const { message } = extractErrorDetails(e); |
| 126 | + return fail(500, { error: message, action: "sendResetPasswordEmail" }); |
| 127 | + } |
| 128 | + }, |
| 129 | +}; |
0 commit comments