feat(share): calendar_share invite/ACL for personal and commercial.
CI / test (push) Failing after 6m37s
CI / deploy-ift (push) Has been skipped
CI / e2e-ift (push) Has been skipped
CI / deploy-stage (push) Has been skipped
CI / e2e-stage (push) Has been skipped

Co-editor and deputy grants with mirror_to_default; personal out of search; list owned+shared. Refs EventHub/EventHubBack#73
This commit is contained in:
2026-08-15 23:20:11 +03:00
parent 00bf72e4d1
commit 331000a464
17 changed files with 1413 additions and 28 deletions
@@ -0,0 +1,134 @@
%%%-------------------------------------------------------------------
%%% @doc Owner/admin: исходящие share invites.
%%%
%%% GET/POST /v1/calendars/:id/share-invites
%%% DELETE /v1/calendars/:id/share-invites/:invite_id
%%% @end
%%%-------------------------------------------------------------------
-module(handler_calendar_share_invites).
-behaviour(cowboy_handler).
-export([init/2, trails/0]).
-include("records.hrl").
init(Req, Opts) ->
handle(Req, Opts).
trails() ->
IdParam = #{name => <<"id">>, in => <<"path">>, required => true,
schema => #{type => string}},
InviteParam = #{name => <<"invite_id">>, in => <<"path">>, required => true,
schema => #{type => string}},
[
#{path => <<"/v1/calendars/:id/share-invites">>, method => <<"GET">>,
description => <<"List outgoing share invites">>, tags => [<<"Calendars">>],
parameters => [IdParam], responses => #{200 => #{description => <<"OK">>}}},
#{path => <<"/v1/calendars/:id/share-invites">>, method => <<"POST">>,
description => <<"Create share invite">>, tags => [<<"Calendars">>],
parameters => [IdParam], responses => #{201 => #{description => <<"Created">>}}},
#{path => <<"/v1/calendars/:id/share-invites/:invite_id">>, method => <<"DELETE">>,
description => <<"Cancel pending share invite">>, tags => [<<"Calendars">>],
parameters => [IdParam, InviteParam], responses => #{200 => #{description => <<"OK">>}}}
].
handle(Req, _Opts) ->
Method = cowboy_req:method(Req),
InviteId = cowboy_req:binding(invite_id, Req),
case {Method, InviteId} of
{<<"GET">>, undefined} -> list_invites(Req);
{<<"POST">>, undefined} -> create_invite(Req);
{<<"DELETE">>, Id} when is_binary(Id) -> cancel_invite(Req);
_ -> handler_utils:send_error(Req, 405, <<"Method not allowed">>)
end.
list_invites(Req) ->
case handler_utils:auth_user(Req) of
{ok, ActorId, Req1} ->
CalendarId = cowboy_req:binding(id, Req1),
case logic_calendar_share_invite:list_outgoing(ActorId, CalendarId) of
{ok, List} ->
handler_utils:send_json(Req1, 200,
[logic_calendar_share_invite:to_json(I) || I <- List]);
{error, not_found} ->
handler_utils:send_error(Req1, 404, <<"Calendar not found">>);
{error, access_denied} ->
handler_utils:send_error(Req1, 403, <<"Access denied">>);
{error, _} ->
handler_utils:send_error(Req1, 500, <<"Internal server error">>)
end;
{error, Code, Message, Req1} ->
handler_utils:send_error(Req1, Code, Message)
end.
create_invite(Req) ->
case handler_utils:auth_user(Req) of
{ok, ActorId, Req1} ->
CalendarId = cowboy_req:binding(id, Req1),
{ok, Body, Req2} = cowboy_req:read_body(Req1),
try jsx:decode(Body, [return_maps]) of
Map when is_map(Map) ->
case parse_target(Map) of
{error, bad_request} ->
handler_utils:send_error(Req2, 400, <<"user_id or email required">>);
Target ->
Opts = #{rights => maps:get(<<"rights">>, Map, <<"write">>)},
case logic_calendar_share_invite:create(ActorId, CalendarId, Target, Opts) of
{ok, Inv} ->
handler_utils:send_json(Req2, 201,
logic_calendar_share_invite:to_json(Inv));
{error, Reason} ->
map_create_error(Req2, Reason)
end
end;
_ ->
handler_utils:send_error(Req2, 400, <<"Invalid JSON">>)
catch
_:_ -> handler_utils:send_error(Req2, 400, <<"Invalid JSON">>)
end;
{error, Code, Message, Req1} ->
handler_utils:send_error(Req1, Code, Message)
end.
cancel_invite(Req) ->
case handler_utils:auth_user(Req) of
{ok, ActorId, Req1} ->
CalendarId = cowboy_req:binding(id, Req1),
InviteId = cowboy_req:binding(invite_id, Req1),
case logic_calendar_share_invite:cancel(ActorId, CalendarId, InviteId) of
{ok, Inv} ->
handler_utils:send_json(Req1, 200, logic_calendar_share_invite:to_json(Inv));
{error, not_found} ->
handler_utils:send_error(Req1, 404, <<"Not found">>);
{error, access_denied} ->
handler_utils:send_error(Req1, 403, <<"Access denied">>);
{error, not_pending} ->
handler_utils:send_error(Req1, 409, <<"Invite is not pending">>);
{error, _} ->
handler_utils:send_error(Req1, 500, <<"Internal server error">>)
end;
{error, Code, Message, Req1} ->
handler_utils:send_error(Req1, Code, Message)
end.
parse_target(#{<<"user_id">> := UserId}) when is_binary(UserId), UserId =/= <<>> ->
#{user_id => UserId};
parse_target(#{<<"email">> := Email}) when is_binary(Email), Email =/= <<>> ->
#{email => Email};
parse_target(_) ->
{error, bad_request}.
map_create_error(Req, not_found) ->
handler_utils:send_error(Req, 404, <<"Calendar not found">>);
map_create_error(Req, access_denied) ->
handler_utils:send_error(Req, 403, <<"Access denied">>);
map_create_error(Req, user_not_found) ->
handler_utils:send_error(Req, 404, <<"User not found">>);
map_create_error(Req, already_shared) ->
handler_utils:send_error(Req, 409, <<"Already shared">>);
map_create_error(Req, already_pending) ->
handler_utils:send_error(Req, 409, <<"Invite already pending">>);
map_create_error(Req, bad_request) ->
handler_utils:send_error(Req, 400, <<"Bad request">>);
map_create_error(Req, _) ->
handler_utils:send_error(Req, 500, <<"Internal server error">>).
+161
View File
@@ -0,0 +1,161 @@
%%%-------------------------------------------------------------------
%%% @doc Accepted shares on a calendar + revoke / rights / self-mirror.
%%%
%%% GET/DELETE/PUT /v1/calendars/:id/shares[/:user_id]
%%% PUT /v1/user/shares/:calendar_id body: {mirror_to_default}
%%% @end
%%%-------------------------------------------------------------------
-module(handler_calendar_shares).
-behaviour(cowboy_handler).
-export([init/2, trails/0]).
-include("records.hrl").
init(Req, Opts) ->
handle(Req, Opts).
trails() ->
IdParam = #{name => <<"id">>, in => <<"path">>, required => true,
schema => #{type => string}},
UserParam = #{name => <<"user_id">>, in => <<"path">>, required => true,
schema => #{type => string}},
CalParam = #{name => <<"calendar_id">>, in => <<"path">>, required => true,
schema => #{type => string}},
[
#{path => <<"/v1/calendars/:id/shares">>, method => <<"GET">>,
description => <<"List calendar shares">>, tags => [<<"Calendars">>],
parameters => [IdParam], responses => #{200 => #{description => <<"OK">>}}},
#{path => <<"/v1/calendars/:id/shares/:user_id">>, method => <<"DELETE">>,
description => <<"Revoke share grant">>, tags => [<<"Calendars">>],
parameters => [IdParam, UserParam], responses => #{200 => #{description => <<"OK">>}}},
#{path => <<"/v1/calendars/:id/shares/:user_id">>, method => <<"PUT">>,
description => <<"Update share rights">>, tags => [<<"Calendars">>],
parameters => [IdParam, UserParam], responses => #{200 => #{description => <<"OK">>}}},
#{path => <<"/v1/user/shares/:calendar_id">>, method => <<"PUT">>,
description => <<"Update own mirror_to_default">>, tags => [<<"Users">>],
parameters => [CalParam], responses => #{200 => #{description => <<"OK">>}}}
].
handle(Req, _Opts) ->
Method = cowboy_req:method(Req),
Path = cowboy_req:path(Req),
case Path of
<<"/v1/user/shares/", _/binary>> ->
case Method of
<<"PUT">> -> update_my_mirror(Req);
_ -> handler_utils:send_error(Req, 405, <<"Method not allowed">>)
end;
_ ->
UserId = cowboy_req:binding(user_id, Req),
case {Method, UserId} of
{<<"GET">>, undefined} -> list_shares(Req);
{<<"DELETE">>, Id} when is_binary(Id) -> revoke_share(Req);
{<<"PUT">>, Id} when is_binary(Id) -> update_rights(Req);
_ -> handler_utils:send_error(Req, 405, <<"Method not allowed">>)
end
end.
list_shares(Req) ->
case handler_utils:auth_user(Req) of
{ok, ActorId, Req1} ->
CalendarId = cowboy_req:binding(id, Req1),
case logic_calendar_share:list(ActorId, CalendarId) of
{ok, List} ->
handler_utils:send_json(Req1, 200,
[logic_calendar_share:to_json(S) || S <- List]);
{error, not_found} ->
handler_utils:send_error(Req1, 404, <<"Calendar not found">>);
{error, access_denied} ->
handler_utils:send_error(Req1, 403, <<"Access denied">>);
{error, _} ->
handler_utils:send_error(Req1, 500, <<"Internal server error">>)
end;
{error, Code, Message, Req1} ->
handler_utils:send_error(Req1, Code, Message)
end.
revoke_share(Req) ->
case handler_utils:auth_user(Req) of
{ok, ActorId, Req1} ->
CalendarId = cowboy_req:binding(id, Req1),
TargetUserId = cowboy_req:binding(user_id, Req1),
case logic_calendar_share:revoke(ActorId, CalendarId, TargetUserId) of
ok ->
handler_utils:send_json(Req1, 200, #{ok => true});
{error, not_found} ->
handler_utils:send_error(Req1, 404, <<"Not found">>);
{error, access_denied} ->
handler_utils:send_error(Req1, 403, <<"Access denied">>);
{error, _} ->
handler_utils:send_error(Req1, 500, <<"Internal server error">>)
end;
{error, Code, Message, Req1} ->
handler_utils:send_error(Req1, Code, Message)
end.
update_rights(Req) ->
case handler_utils:auth_user(Req) of
{ok, ActorId, Req1} ->
CalendarId = cowboy_req:binding(id, Req1),
TargetUserId = cowboy_req:binding(user_id, Req1),
{ok, Body, Req2} = cowboy_req:read_body(Req1),
try jsx:decode(Body, [return_maps]) of
#{<<"rights">> := RightsBin} when is_binary(RightsBin) ->
case binary_to_existing_atom_safe(RightsBin) of
invalid ->
handler_utils:send_error(Req2, 400, <<"Bad request">>);
Rights ->
case logic_calendar_share:update_rights(ActorId, CalendarId, TargetUserId, Rights) of
{ok, Share} ->
handler_utils:send_json(Req2, 200, logic_calendar_share:to_json(Share));
{error, Reason} ->
map_share_error(Req2, Reason)
end
end;
_ ->
handler_utils:send_error(Req2, 400, <<"rights required">>)
catch
_:_ -> handler_utils:send_error(Req2, 400, <<"Invalid JSON">>)
end;
{error, Code, Message, Req1} ->
handler_utils:send_error(Req1, Code, Message)
end.
update_my_mirror(Req) ->
case handler_utils:auth_user(Req) of
{ok, UserId, Req1} ->
CalendarId = cowboy_req:binding(calendar_id, Req1),
{ok, Body, Req2} = cowboy_req:read_body(Req1),
try jsx:decode(Body, [return_maps]) of
#{<<"mirror_to_default">> := Mirror} when is_boolean(Mirror) ->
case logic_calendar_share:update_my_mirror(UserId, CalendarId, Mirror) of
{ok, Share} ->
handler_utils:send_json(Req2, 200, logic_calendar_share:to_json(Share));
{error, Reason} ->
map_share_error(Req2, Reason)
end;
_ ->
handler_utils:send_error(Req2, 400, <<"mirror_to_default required">>)
catch
_:_ -> handler_utils:send_error(Req2, 400, <<"Invalid JSON">>)
end;
{error, Code, Message, Req1} ->
handler_utils:send_error(Req1, Code, Message)
end.
binary_to_existing_atom_safe(<<"read">>) -> read;
binary_to_existing_atom_safe(<<"write">>) -> write;
binary_to_existing_atom_safe(<<"admin">>) -> admin;
binary_to_existing_atom_safe(_) -> invalid.
map_share_error(Req, not_found) ->
handler_utils:send_error(Req, 404, <<"Not found">>);
map_share_error(Req, access_denied) ->
handler_utils:send_error(Req, 403, <<"Access denied">>);
map_share_error(Req, bad_request) ->
handler_utils:send_error(Req, 400, <<"Bad request">>);
map_share_error(Req, invalid) ->
handler_utils:send_error(Req, 400, <<"Bad request">>);
map_share_error(Req, _) ->
handler_utils:send_error(Req, 500, <<"Internal server error">>).
+16 -1
View File
@@ -168,7 +168,7 @@ list_calendars(Req) ->
{ok, UserId, Req1} ->
case logic_calendar:list_calendars(UserId) of
{ok, Calendars} ->
Response = [calendar_to_json(C) || C <- Calendars],
Response = [calendar_list_json(UserId, C) || C <- Calendars],
handler_utils:send_json(Req1, 200, Response);
{error, _} ->
handler_utils:send_error(Req1, 500, <<"Internal server error">>)
@@ -181,6 +181,21 @@ list_calendars(Req) ->
%%% Внутренние функции
%%%===================================================================
-spec calendar_list_json(binary(), #calendar{}) -> map().
calendar_list_json(UserId, #calendar{owner_id = UserId} = Calendar) ->
(calendar_to_json(Calendar))#{role => <<"owner">>};
calendar_list_json(UserId, Calendar) ->
Base = (calendar_to_json(Calendar))#{role => <<"shared">>},
case core_calendar_share:get(Calendar#calendar.id, UserId) of
{ok, Share} ->
Base#{
share_rights => Share#calendar_share.rights,
mirror_to_default => Share#calendar_share.mirror_to_default
};
{error, not_found} ->
Base
end.
-spec calendar_to_json(#calendar{}) -> map().
calendar_to_json(Calendar) ->
Base = handler_utils:calendar_to_json(Calendar),
+152
View File
@@ -0,0 +1,152 @@
%%%-------------------------------------------------------------------
%%% @doc Invitee: входящие share invites + accept/decline.
%%%
%%% GET /v1/user/share-invites
%%% POST /v1/share-invites/:id/accept | decline
%%% POST /v1/share-invites/accept body: {token, mirror_to_default?}
%%% @end
%%%-------------------------------------------------------------------
-module(handler_share_invites).
-behaviour(cowboy_handler).
-export([init/2, trails/0]).
-include("records.hrl").
init(Req, Opts) ->
handle(Req, Opts).
trails() ->
IdParam = #{name => <<"id">>, in => <<"path">>, required => true,
schema => #{type => string}},
[
#{path => <<"/v1/user/share-invites">>, method => <<"GET">>,
description => <<"Incoming share invites">>, tags => [<<"Users">>],
responses => #{200 => #{description => <<"OK">>}}},
#{path => <<"/v1/share-invites/accept">>, method => <<"POST">>,
description => <<"Accept share invite by token">>, tags => [<<"Users">>],
responses => #{200 => #{description => <<"OK">>}}},
#{path => <<"/v1/share-invites/:id/accept">>, method => <<"POST">>,
description => <<"Accept share invite">>, tags => [<<"Users">>],
parameters => [IdParam], responses => #{200 => #{description => <<"OK">>}}},
#{path => <<"/v1/share-invites/:id/decline">>, method => <<"POST">>,
description => <<"Decline share invite">>, tags => [<<"Users">>],
parameters => [IdParam], responses => #{200 => #{description => <<"OK">>}}}
].
handle(Req, _Opts) ->
Method = cowboy_req:method(Req),
Path = cowboy_req:path(Req),
case Method of
<<"GET">> ->
list_incoming(Req);
<<"POST">> ->
case Path of
<<"/v1/share-invites/accept">> ->
accept_token(Req);
_ ->
case {cowboy_req:binding(id, Req), path_action(Path)} of
{Id, accept} when is_binary(Id) -> accept_id(Req, Id);
{Id, decline} when is_binary(Id) -> decline_id(Req, Id);
_ -> handler_utils:send_error(Req, 404, <<"Not found">>)
end
end;
_ ->
handler_utils:send_error(Req, 405, <<"Method not allowed">>)
end.
path_action(Path) ->
case binary:match(Path, <<"/accept">>) of
nomatch ->
case binary:match(Path, <<"/decline">>) of
nomatch -> unknown;
_ -> decline
end;
_ -> accept
end.
list_incoming(Req) ->
case handler_utils:auth_user(Req) of
{ok, UserId, Req1} ->
{ok, List} = logic_calendar_share_invite:list_incoming(UserId),
handler_utils:send_json(Req1, 200,
[logic_calendar_share_invite:to_json(I) || I <- List]);
{error, Code, Message, Req1} ->
handler_utils:send_error(Req1, Code, Message)
end.
accept_id(Req, InviteId) ->
case handler_utils:auth_user(Req) of
{ok, UserId, Req1} ->
{ok, Body, Req2} = cowboy_req:read_body(Req1),
Opts = parse_accept_opts(Body),
reply_accept(Req2, logic_calendar_share_invite:accept(UserId, InviteId, Opts));
{error, Code, Message, Req1} ->
handler_utils:send_error(Req1, Code, Message)
end.
decline_id(Req, InviteId) ->
case handler_utils:auth_user(Req) of
{ok, UserId, Req1} ->
case logic_calendar_share_invite:decline(UserId, InviteId) of
{ok, Inv} ->
handler_utils:send_json(Req1, 200, logic_calendar_share_invite:to_json(Inv));
{error, Reason} ->
map_decide_error(Req1, Reason)
end;
{error, Code, Message, Req1} ->
handler_utils:send_error(Req1, Code, Message)
end.
accept_token(Req) ->
case handler_utils:auth_user(Req) of
{ok, UserId, Req1} ->
{ok, Body, Req2} = cowboy_req:read_body(Req1),
try jsx:decode(Body, [return_maps]) of
#{<<"token">> := Token} = Map when is_binary(Token), Token =/= <<>> ->
Opts = accept_opts_from_map(Map),
reply_accept(Req2,
logic_calendar_share_invite:accept_by_token(UserId, Token, Opts));
_ ->
handler_utils:send_error(Req2, 400, <<"token required">>)
catch
_:_ -> handler_utils:send_error(Req2, 400, <<"Invalid JSON">>)
end;
{error, Code, Message, Req1} ->
handler_utils:send_error(Req1, Code, Message)
end.
parse_accept_opts(<<>>) -> #{};
parse_accept_opts(Body) ->
try jsx:decode(Body, [return_maps]) of
Map when is_map(Map) -> accept_opts_from_map(Map);
_ -> #{}
catch
_:_ -> #{}
end.
accept_opts_from_map(Map) ->
case maps:get(<<"mirror_to_default">>, Map, undefined) of
true -> #{mirror_to_default => true};
false -> #{mirror_to_default => false};
_ -> #{}
end.
reply_accept(Req, {ok, Inv, Share}) ->
handler_utils:send_json(Req, 200, #{
invite => logic_calendar_share_invite:to_json(Inv),
share => logic_calendar_share:to_json(Share)
});
reply_accept(Req, {error, Reason}) ->
map_decide_error(Req, Reason).
map_decide_error(Req, not_found) ->
handler_utils:send_error(Req, 404, <<"Not found">>);
map_decide_error(Req, access_denied) ->
handler_utils:send_error(Req, 403, <<"Access denied">>);
map_decide_error(Req, not_pending) ->
handler_utils:send_error(Req, 409, <<"Invite is not pending">>);
map_decide_error(Req, expired) ->
handler_utils:send_error(Req, 410, <<"Invite expired">>);
map_decide_error(Req, _) ->
handler_utils:send_error(Req, 500, <<"Internal server error">>).