Files
makelore/electron/api/routes/user-sync.ts
2026-07-29 17:22:35 +08:00

191 lines
6.1 KiB
TypeScript

import type { IncomingMessage, ServerResponse } from 'http';
import { getProviderService } from '../../services/providers/provider-service';
import { proxyAwareFetch } from '../../utils/proxy-fetch';
import {
normalizeUserSyncBootstrap,
toServerUserSyncPartner,
toServerUserSyncPreferences,
toServerUserSyncProviderAccount,
type UserSyncBootstrap,
} from '../../../shared/user-sync';
import type { HostApiContext } from '../context';
import { parseJsonBody, sendJson } from '../route-utils';
import { WORKS_SQUARE_CONFIG } from '../works-config';
class UserSyncProxyError extends Error {
constructor(
public readonly statusCode: number,
message: string,
) {
super(message);
}
}
function normalizeWorksBase(value = WORKS_SQUARE_CONFIG.apiBaseUrl): string {
const apiBase = value.replace(/\/+$/, '');
if (!/^https?:\/\//i.test(apiBase)) {
throw new Error('Works Square API base URL must start with http:// or https://');
}
return apiBase;
}
function createWorksUrl(pathname: string): URL {
return new URL(`${normalizeWorksBase()}${pathname}`);
}
function readRequiredAccessToken(req: IncomingMessage): string {
const header = req.headers['x-niancode-access-token'];
const token = Array.isArray(header) ? header[0] : header;
if (!token || !token.trim()) {
throw new UserSyncProxyError(400, 'Missing x-niancode-access-token');
}
return token.trim();
}
async function readResponsePayload(response: Response): Promise<unknown> {
const text = await response.text();
if (!text.trim()) return null;
try {
return JSON.parse(text) as unknown;
} catch {
return text;
}
}
function getErrorMessage(payload: unknown, fallback: string): string {
if (payload && typeof payload === 'object') {
const record = payload as Record<string, unknown>;
for (const field of ['msg', 'message', 'error_description', 'error', 'detail']) {
const value = record[field];
if (typeof value === 'string' && value.trim()) {
return value;
}
}
}
if (typeof payload === 'string' && payload.trim()) {
return payload;
}
return fallback;
}
async function fetchUserSync(
pathname: string,
accessToken: string,
init: RequestInit,
): Promise<unknown> {
const response = await proxyAwareFetch(createWorksUrl(pathname).toString(), {
...init,
headers: {
Authorization: `Bearer ${accessToken}`,
...(init.headers ?? {}),
},
});
const payload = await readResponsePayload(response);
if (!response.ok) {
throw new UserSyncProxyError(
response.status >= 400 && response.status < 500 ? response.status : 502,
getErrorMessage(payload, `Works Square user sync failed (${response.status})`),
);
}
return payload;
}
async function normalizeAndApplyProviderMetadata(payload: unknown): Promise<{
bootstrap: UserSyncBootstrap;
applied: { providerAccounts: number };
}> {
const bootstrap = normalizeUserSyncBootstrap(payload);
const providerService = getProviderService();
let appliedProviderAccounts = 0;
for (const account of bootstrap.providerAccounts) {
await providerService.upsertSyncedAccountMetadata(account);
appliedProviderAccounts += 1;
}
return {
bootstrap,
applied: { providerAccounts: appliedProviderAccounts },
};
}
export async function handleUserSyncRoutes(
req: IncomingMessage,
res: ServerResponse,
url: URL,
_ctx: HostApiContext,
): Promise<boolean> {
if (!url.pathname.startsWith('/api/user-sync')) {
return false;
}
try {
const accessToken = readRequiredAccessToken(req);
if (url.pathname === '/api/user-sync/bootstrap' && req.method === 'GET') {
const result = await normalizeAndApplyProviderMetadata(
await fetchUserSync('/api/me/bootstrap', accessToken, { method: 'GET' }),
);
sendJson(res, 200, { success: true, ...result });
return true;
}
if (url.pathname === '/api/user-sync/preferences' && req.method === 'PUT') {
const body = await parseJsonBody<unknown>(req);
const result = await normalizeAndApplyProviderMetadata(
await fetchUserSync('/api/me/preferences', accessToken, {
method: 'PUT',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify(toServerUserSyncPreferences(body)),
}),
);
sendJson(res, 200, { success: true, ...result });
return true;
}
if (url.pathname === '/api/user-sync/provider-accounts' && req.method === 'POST') {
const body = await parseJsonBody<unknown>(req);
const result = await normalizeAndApplyProviderMetadata(
await fetchUserSync('/api/me/provider-accounts', accessToken, {
method: 'POST',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify(toServerUserSyncProviderAccount(body)),
}),
);
sendJson(res, 200, { success: true, ...result });
return true;
}
if (url.pathname === '/api/user-sync/partners' && req.method === 'POST') {
const body = await parseJsonBody<unknown>(req);
const result = await normalizeAndApplyProviderMetadata(
await fetchUserSync('/api/me/partners', accessToken, {
method: 'POST',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify(toServerUserSyncPartner(body)),
}),
);
sendJson(res, 200, { success: true, ...result });
return true;
}
if (url.pathname.startsWith('/api/user-sync/partners/') && req.method === 'DELETE') {
const partnerId = decodeURIComponent(url.pathname.slice('/api/user-sync/partners/'.length));
const result = await normalizeAndApplyProviderMetadata(
await fetchUserSync(`/api/me/partners/${encodeURIComponent(partnerId)}`, accessToken, {
method: 'DELETE',
}),
);
sendJson(res, 200, { success: true, ...result });
return true;
}
sendJson(res, 404, { success: false, error: `No route for ${req.method} ${url.pathname}` });
return true;
} catch (error) {
sendJson(res, error instanceof UserSyncProxyError ? error.statusCode : 500, {
success: false,
error: error instanceof Error ? error.message : String(error),
});
return true;
}
}