This repository has been archived on 2026-03-30. You can view files and clone it, but cannot push or open issues or pull requests.
RepApp/rc_hip/repapp/backends.py

121 lines
3.7 KiB
Python
Raw Permalink Normal View History

2023-04-24 16:02:43 +00:00
"""
Authentication backends for RepApp.
"""
import unicodedata
2023-04-25 18:47:53 +00:00
import logging
2023-04-24 16:02:43 +00:00
from django.contrib.auth import get_user_model
from django.contrib.auth.backends import ModelBackend
from mozilla_django_oidc.auth import OIDCAuthenticationBackend
from .models import OneTimeLogin, Organisator, Reparateur
2023-04-25 18:47:53 +00:00
logger = logging.getLogger(__name__)
def generate_username(email):
2023-04-27 09:09:41 +00:00
"""
Generate a valid user name form the mail address.
"""
# Using Python 3 and Django 1.11+, usernames can contain alphanumeric
# (ascii and unicode), _, @, +, . and - characters. So we normalize
# it and slice at 150 characters.
return unicodedata.normalize('NFKC', email)[:150]
def create_repapp_user(user):
2023-04-27 09:09:41 +00:00
"""
Create the RepApp user objects for the new user.
If a user logs in using OIDC it is a member of the Repair-Café, so it can be
either a Reparateur or an Organisator. Organisators have access to the private
data form the guests and must be nominated by an admin.
"""
organisator = Organisator.objects.filter(mail=user.email).first()
if not organisator:
2023-04-27 09:09:41 +00:00
# no organisator, create or update reparateur
reparateur = Reparateur.objects.filter(mail=user.email).first()
if not reparateur:
2023-04-27 09:09:41 +00:00
# create new reparateur
reparateur = Reparateur(
name=user.username,
mail=user.email,
)
reparateur.save()
else:
2023-04-27 09:09:41 +00:00
# update name of existing reparateur
reparateur.name = user.username
reparateur.save()
else:
2023-04-27 09:09:41 +00:00
# update name of organisator
organisator.name = user.username
organisator.save()
2023-04-24 16:02:43 +00:00
class OneTimeLoginBackend(ModelBackend):
"""
OneTimeLoginBackend implements a login using a onetime secret.
"""
def authenticate(self, request, username=None, password=None, **kwargs):
login = OneTimeLogin.objects.filter(secret=username).first()
if login:
return login.user
else:
return None
class EmailBackend(ModelBackend):
"""
EmailBackend allows a login using email address as username.
"""
def authenticate(self, request, username=None, password=None, **kwargs):
2023-04-24 19:03:56 +00:00
user_model = get_user_model()
2023-04-24 16:02:43 +00:00
try:
2023-04-24 19:03:56 +00:00
user = user_model.objects.get(email=username)
except user_model.DoesNotExist:
2023-04-24 16:02:43 +00:00
return None
else:
if user.check_password(password):
return user
return None
class KeycloakOIDCAB(OIDCAuthenticationBackend):
"""
2023-04-24 19:03:56 +00:00
KeycloakOIDCAB allows a login using Open ID Connect
(with the Repair-Café Keycloak Single Sign On server)
2023-04-24 16:02:43 +00:00
"""
def create_user(self, claims):
user = super(KeycloakOIDCAB, self).create_user(claims)
2023-04-27 09:09:41 +00:00
logger.info('Create user %s' % user.email)
2023-04-25 18:47:53 +00:00
2023-04-27 09:09:41 +00:00
fallback_name = generate_username(user.email)
2023-04-25 18:47:53 +00:00
try:
2023-04-27 09:09:41 +00:00
user.username = claims.get('preferred_username', fallback_name)
2023-04-25 18:47:53 +00:00
user.save()
except Exception as exception:
logger.error(exception)
2023-04-27 09:09:41 +00:00
logger.warning(
'Update username failed! Using fallback name %s.' % fallback_name)
user.username = fallback_name
2023-04-25 18:47:53 +00:00
user.save()
2023-04-24 16:02:43 +00:00
2023-04-25 18:47:53 +00:00
logger.debug(f'Updated username {user.username}')
2023-04-24 16:02:43 +00:00
create_repapp_user(user)
return user
def update_user(self, user, claims):
2023-04-25 18:47:53 +00:00
logger.debug(f'Update user {user.email} ({user.username})')
try:
user.username = claims.get(
'preferred_username', generate_username(user.email))
user.save()
except Exception as exception:
logger.error(exception)
2023-04-24 16:02:43 +00:00
create_repapp_user(user)
return user