misc: finalized backend flow

This commit is contained in:
Sheen Capadngan
2024-06-13 16:27:13 +08:00
parent 810a58c836
commit d5658d374a
5 changed files with 39 additions and 33 deletions
@@ -19,6 +19,9 @@ export async function up(knex: Knex): Promise<void> {
}); });
await createOnUpdateTrigger(knex, TableName.RateLimit); await createOnUpdateTrigger(knex, TableName.RateLimit);
// create rate limit entry
await knex(TableName.RateLimit).insert({});
} }
} }
+11 -9
View File
@@ -61,20 +61,22 @@ export const publicEndpointLimit: RateLimitOptions = {
keyGenerator: (req) => req.realIp keyGenerator: (req) => req.realIp
}; };
export const globalRateLimiterCfg = async (rateLimits: TRateLimit): Promise<RateLimitPluginOptions> => { export const globalRateLimiterCfg = async (rateLimits?: TRateLimit): Promise<RateLimitPluginOptions> => {
const appCfg = getConfig(); const appCfg = getConfig();
const redis = appCfg.isRedisConfigured const redis = appCfg.isRedisConfigured
? new Redis(appCfg.REDIS_URL, { connectTimeout: 500, maxRetriesPerRequest: 1 }) ? new Redis(appCfg.REDIS_URL, { connectTimeout: 500, maxRetriesPerRequest: 1 })
: null; : null;
readLimit.max = rateLimits.readRateLimit; if (rateLimits) {
publicEndpointLimit.max = rateLimits.publicEndpointLimit; readLimit.max = rateLimits.readRateLimit;
writeLimit.max = rateLimits.writeRateLimit; publicEndpointLimit.max = rateLimits.publicEndpointLimit;
secretsLimit.max = rateLimits.secretsRateLimit; writeLimit.max = rateLimits.writeRateLimit;
authRateLimit.max = rateLimits.authRateLimit; secretsLimit.max = rateLimits.secretsRateLimit;
inviteUserRateLimit.max = rateLimits.inviteUserRateLimit; authRateLimit.max = rateLimits.authRateLimit;
mfaRateLimit.max = rateLimits.mfaRateLimit; inviteUserRateLimit.max = rateLimits.inviteUserRateLimit;
creationLimit.max = rateLimits.creationLimit; mfaRateLimit.max = rateLimits.mfaRateLimit;
creationLimit.max = rateLimits.creationLimit;
}
return { return {
timeWindow: 60 * 1000, timeWindow: 60 * 1000,
@@ -1,6 +1,7 @@
import { z } from "zod"; import { z } from "zod";
import { RateLimitSchema } from "@app/db/schemas"; import { RateLimitSchema } from "@app/db/schemas";
import { BadRequestError } from "@app/lib/errors";
import { readLimit } from "@app/server/config/rateLimiter"; import { readLimit } from "@app/server/config/rateLimiter";
import { verifySuperAdmin } from "@app/server/plugins/auth/superAdmin"; import { verifySuperAdmin } from "@app/server/plugins/auth/superAdmin";
import { verifyAuth } from "@app/server/plugins/auth/verify-auth"; import { verifyAuth } from "@app/server/plugins/auth/verify-auth";
@@ -22,12 +23,18 @@ export const registerRateLimitRouter = async (server: FastifyZodProvider) => {
}, },
handler: async () => { handler: async () => {
const rateLimit = await server.services.rateLimit.getRateLimits(); const rateLimit = await server.services.rateLimit.getRateLimits();
if (!rateLimit) {
throw new BadRequestError({
name: "Get Rate Limit Error",
message: "Rate limit configuration does not exist."
});
}
return { rateLimit }; return { rateLimit };
} }
}); });
server.route({ server.route({
method: "PATCH", method: "PUT",
url: "/", url: "/",
config: { config: {
rateLimit: readLimit rateLimit: readLimit
@@ -40,14 +47,14 @@ export const registerRateLimitRouter = async (server: FastifyZodProvider) => {
schema: { schema: {
body: z.object({ body: z.object({
readRateLimit: z.number().optional(), readRateLimit: z.number(),
writeRateLimit: z.number().optional(), writeRateLimit: z.number(),
secretsRateLimit: z.number().optional(), secretsRateLimit: z.number(),
authRateLimit: z.number().optional(), authRateLimit: z.number(),
inviteUserRateLimit: z.number().optional(), inviteUserRateLimit: z.number(),
mfaRateLimit: z.number().optional(), mfaRateLimit: z.number(),
creationLimit: z.number().optional(), creationLimit: z.number(),
publicEndpointLimit: z.number().optional() publicEndpointLimit: z.number()
}), }),
response: { response: {
200: z.object({ 200: z.object({
@@ -1,5 +1,3 @@
import { BadRequestError } from "@app/lib/errors";
import { TRateLimitDALFactory } from "./rate-limit-dal"; import { TRateLimitDALFactory } from "./rate-limit-dal";
import { TRateLimit, TRateLimitUpdateDTO } from "./rate-limit-types"; import { TRateLimit, TRateLimitUpdateDTO } from "./rate-limit-types";
@@ -10,20 +8,16 @@ type TRateLimitServiceFactoryDep = {
export type TRateLimitServiceFactory = ReturnType<typeof rateLimitServiceFactory>; export type TRateLimitServiceFactory = ReturnType<typeof rateLimitServiceFactory>;
export const rateLimitServiceFactory = ({ rateLimitDAL }: TRateLimitServiceFactoryDep) => { export const rateLimitServiceFactory = ({ rateLimitDAL }: TRateLimitServiceFactoryDep) => {
const getRateLimits = async (): Promise<TRateLimit> => { const getRateLimits = async (): Promise<TRateLimit | undefined> => {
return rateLimitDAL.findOne({ id: "00000000-0000-0000-0000-000000000000" }); try {
return await rateLimitDAL.findOne({ id: "00000000-0000-0000-0000-000000000000" });
} catch (error) {
return undefined;
}
}; };
const updateRateLimit = async (updates: TRateLimitUpdateDTO): Promise<TRateLimit> => { const updateRateLimit = async (updates: TRateLimitUpdateDTO): Promise<TRateLimit> => {
const rateLimit = await rateLimitDAL.findOne({ return rateLimitDAL.updateById("00000000-0000-0000-0000-000000000000", updates);
id: "00000000-0000-0000-0000-000000000000"
});
if (!rateLimit) {
throw new BadRequestError({ name: "Rate Limit Update", message: "Rate Limit does not exist yet" });
}
return rateLimitDAL.updateById(rateLimit.id, updates);
}; };
return { return {
+2 -2
View File
@@ -8,9 +8,9 @@ import { TRateLimit } from "./types";
export const useUpdateRateLimit = () => { export const useUpdateRateLimit = () => {
const queryClient = useQueryClient(); const queryClient = useQueryClient();
return useMutation<TRateLimit, {}, Partial<TRateLimit>>({ return useMutation<TRateLimit, {}, TRateLimit>({
mutationFn: async (opt) => { mutationFn: async (opt) => {
const { data } = await apiRequest.patch<{ rateLimit: TRateLimit }>("/api/v1/rate-limit", opt); const { data } = await apiRequest.put<{ rateLimit: TRateLimit }>("/api/v1/rate-limit", opt);
return data.rateLimit; return data.rateLimit;
}, },
onSuccess: (data) => { onSuccess: (data) => {