-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathmain.go
More file actions
90 lines (78 loc) · 1.94 KB
/
Copy pathmain.go
File metadata and controls
90 lines (78 loc) · 1.94 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
package main
import (
"strings"
"github.com/aws/aws-lambda-go/lambda"
"github.com/g-harel/targetblank/internal/crypto"
"github.com/g-harel/targetblank/internal/handler"
"github.com/g-harel/targetblank/services/mailer"
"github.com/g-harel/targetblank/services/secrets"
"github.com/g-harel/targetblank/services/storage"
)
var secretsKey = secrets.Key
var mailerSend = mailer.Send
var storagePageRead = storage.PageRead
// Reset sends a temporary password reset link to the page owner.
// Email is only sent if the supplied address is correct.
func Reset(req *handler.Request, res *handler.Response) *handler.Error {
addr, funcErr := req.Param("addr")
if funcErr != nil {
return funcErr
}
page, err := storagePageRead(addr)
if err != nil {
return handler.InternalErr("read page: %v", err)
}
if page == nil {
// Page existence is kept hidden.
return nil
}
email := strings.TrimSpace(req.Body)
ok := crypto.HashCheck(email, page.Email)
if !ok {
// Configured email cannot be verified.
return nil
}
key, err := secretsKey()
if err != nil {
return handler.InternalErr("read secret key: %v", err)
}
token, err := handler.CreateRestrictedToken(key, addr)
if err != nil {
return handler.InternalErr("create restricted token: %v", err)
}
err = mailerSend(
email,
"Reset your page password",
`<html>
<body>
<p>
<a href="https://targetblank.org">
<img src="https://user-images.githubusercontent.com/9319710/84103267-2c54b380-a9d8-11ea-857b-718185e9e396.png" />
</a>
</p>
<h3>
<a href="https://targetblank.org/{{.Addr}}/reset/{{.Token}}">
Update your password.
</a>
</h3>
<p>
<sup>Link will expire in 10 minutes.</sup>
</p>
</body>
</html>`,
&struct {
Addr string
Token string
}{
Addr: page.Addr,
Token: token,
},
)
if err != nil {
return handler.InternalErr("send email: %v", err)
}
return nil
}
func main() {
lambda.Start(handler.New(Reset))
}