use axum::extract::{DefaultBodyLimit, Request};
use axum::response::IntoResponse;
use axum::routing::post;
use axum::{Extension, Router};
use axum_extra::TypedHeader;
use futures::TryStreamExt;
use surrealdb_core::dbs::Session;
use surrealdb_core::dbs::capabilities::RouteTarget;
use surrealdb_core::iam::Action::Edit;
use surrealdb_core::iam::ResourceKind::Any;
use surrealdb_types::SurrealValue;
use tower_http::limit::RequestBodyLimitLayer;
use super::AppState;
use super::error::ResponseError;
use super::headers::Accept;
use crate::cnf::HTTP_MAX_IMPORT_BODY_SIZE;
use crate::ntw::error::Error as NetError;
use crate::ntw::output::Output;
pub fn router<S>() -> Router<S>
where
S: Clone + Send + Sync + 'static,
{
Router::new()
.route("/import", post(handler))
.route_layer(DefaultBodyLimit::disable())
.layer(RequestBodyLimitLayer::new(*HTTP_MAX_IMPORT_BODY_SIZE))
}
async fn handler(
Extension(state): Extension<AppState>,
Extension(session): Extension<Session>,
accept: Option<TypedHeader<Accept>>,
request: Request,
) -> Result<impl IntoResponse, ResponseError> {
let db = &state.datastore;
if !db.allows_http_route(&RouteTarget::Import) {
warn!("Capabilities denied HTTP route request attempt, target: '{}'", &RouteTarget::Import);
return Err(NetError::ForbiddenRoute(RouteTarget::Import.to_string()).into());
}
db.check(&session, Edit, Any.on_level(session.au.level().to_owned())).map_err(ResponseError)?;
let body_stream = request.into_body().into_data_stream().map_err(anyhow::Error::new);
match db.import_stream(&session, body_stream).await {
Ok(res) => {
match accept.as_deref() {
None | Some(Accept::ApplicationJson) => {
let res = res.into_value();
Ok(Output::json_value(&res))
}
Some(Accept::ApplicationCbor) => {
let res = res.into_value();
Ok(Output::cbor(res))
}
Some(Accept::ApplicationOctetStream) => Ok(Output::None),
Some(Accept::ApplicationFlatbuffers) => {
let res = res.into_value();
Ok(Output::flatbuffers(&res))
}
Some(_) => Err(NetError::InvalidType.into()),
}
}
Err(err) => Err(ResponseError(err)),
}
}