include password for creating account

This commit is contained in:
SowinskiBraeden committed 2022-08-15 17:22:47 -07:00
1 parent 79acbc377a
commit 06e0eea782
4 files changed
+162 -89

No files matched your search

+127 -60
View File
@@ -5,6 +5,7 @@ import (
"context" "context"
"fmt" "fmt"
"log" "log"
"net/mail"
"os" "os"
"strings" "strings"
"time" "time"
@@ -37,6 +38,14 @@ var AdminCollection *mongo.Collection = database.OpenCollection(database.Client,
var ImageCollection *mongo.Collection = database.OpenCollection(database.Client, "images") var ImageCollection *mongo.Collection = database.OpenCollection(database.Client, "images")
var LockerCollection *mongo.Collection = database.OpenCollection(database.Client, "lockers") var LockerCollection *mongo.Collection = database.OpenCollection(database.Client, "lockers")
func validMailAddress(address string) (string, bool) {
addr, err := mail.ParseAddress(address)
if err != nil {
return "", false
}
return addr.Address, true
}
func confirm(s string) bool { func confirm(s string) bool {
r := bufio.NewReader(os.Stdin) r := bufio.NewReader(os.Stdin)
@@ -74,7 +83,16 @@ func CreateDefaultAdmin() models.Admin {
admin.LastName = lastname admin.LastName = lastname
admin.Email = email admin.Email = email
admin.SchoolEmail = admin.GenerateSchoolEmail() var schoolEmail string = ""
offset := 0
for {
schoolEmail = admin.GenerateSchoolEmail(offset, schoolEmail)
if !admin.EmailExists(schoolEmail) {
break
}
offset++
}
admin.SchoolEmail = schoolEmail
pass := strings.TrimSuffix(string(password), "\n") pass := strings.TrimSuffix(string(password), "\n")
admin.Password = admin.HashPassword(pass) admin.Password = admin.HashPassword(pass)
@@ -176,7 +194,10 @@ func Enroll(c *fiber.Ctx) error {
} }
// Check minimum enroll field requirements are met // Check minimum enroll field requirements are met
if data["firstname"] == nil || data["lastname"] == nil || data["age"] == nil || data["gradelevel"] == nil || data["dob"] == nil || data["email"] == nil || data["province"] == nil || data["city"] == nil || data["address"] == nil || data["postal"] == nil { if data["firstname"] == nil || data["lastname"] == nil || data["age"] == nil ||
data["gradelevel"] == nil || data["dob"] == nil || data["email"] == nil ||
data["province"] == nil || data["city"] == nil || data["address"] == nil ||
data["postal"] == nil || data["password1"] == nil || data["password2"] == nil {
cancel() cancel()
return c.Status(fiber.StatusBadRequest).JSON(fiber.Map{ return c.Status(fiber.StatusBadRequest).JSON(fiber.Map{
"success": false, "success": false,
@@ -184,7 +205,32 @@ func Enroll(c *fiber.Ctx) error {
}) })
} }
if _, validEmail := validMailAddress(data["email"].(string)); !validEmail {
cancel()
return c.Status(fiber.StatusBadRequest).JSON(fiber.Map{
"success": false,
"message": "invalid email address",
})
}
if data["password1"] != data["password2"] {
cancel()
return c.Status(fiber.StatusBadRequest).JSON(fiber.Map{
"success": false,
"message": "the passwords chosen must match",
})
}
var student models.Student var student models.Student
if !student.CheckPasswordStrength(data["password1"].(string)) {
cancel()
return c.Status(fiber.StatusBadRequest).JSON(fiber.Map{
"success": false,
"message": "your password isnt strong enough",
})
}
student.PersonalData.FirstName = data["firstname"].(string) student.PersonalData.FirstName = data["firstname"].(string)
student.PersonalData.MiddleName = data["middlename"].(string) student.PersonalData.MiddleName = data["middlename"].(string)
student.PersonalData.LastName = data["lastname"].(string) student.PersonalData.LastName = data["lastname"].(string)
@@ -227,23 +273,8 @@ func Enroll(c *fiber.Ctx) error {
student.AccountData.Alerted = false student.AccountData.Alerted = false
student.AccountData.Attempts = 0 student.AccountData.Attempts = 0
// Generate temporary password student.AccountData.Password = data["password1"].(string)
var tempPass string = student.GeneratePassword(12, 1, 1, 1) student.AccountData.TempPassword = false
student.AccountData.Password = student.HashPassword(tempPass)
student.AccountData.TempPassword = true
// Send student personal email temp password
subject := "Password Changed"
receiver := student.PersonalData.Email
r := NewRequest([]string{receiver}, subject)
if sent := r.Send("./templates/passwordChanged.html", map[string]string{"username": student.PersonalData.FirstName, "password": tempPass}); !sent {
cancel()
return c.Status(fiber.StatusInternalServerError).JSON(fiber.Map{
"success": false,
"message": "Could not send password to students email",
})
}
var sid string var sid string
for { for {
@@ -255,8 +286,9 @@ func Enroll(c *fiber.Ctx) error {
student.SchoolData.SID = sid student.SchoolData.SID = sid
// Send student personal email student ID // Send student personal email student ID
subject = "Account Registered" subject := "Account Registered"
r = NewRequest([]string{receiver}, subject) receiver := student.PersonalData.Email
r := NewRequest([]string{receiver}, subject)
if sent := r.Send("./templates/accountRegisreded.html", map[string]string{"username": student.PersonalData.FirstName, "id": sid, "userType": "student"}); !sent { if sent := r.Send("./templates/accountRegisreded.html", map[string]string{"username": student.PersonalData.FirstName, "id": sid, "userType": "student"}); !sent {
cancel() cancel()
@@ -329,7 +361,8 @@ func RegisterTeacher(c *fiber.Ctx) error {
} }
// Check minimum register teacher field requirements are met // Check minimum register teacher field requirements are met
if data["firstname"] == nil || data["lastname"] == nil || data["dob"] == nil || data["email"] == nil { if data["firstname"] == nil || data["lastname"] == nil || data["dob"] == nil || data["email"] == nil ||
data["password1"] == nil || data["password2"] == nil {
cancel() cancel()
return c.Status(fiber.StatusBadRequest).JSON(fiber.Map{ return c.Status(fiber.StatusBadRequest).JSON(fiber.Map{
"success": false, "success": false,
@@ -337,7 +370,32 @@ func RegisterTeacher(c *fiber.Ctx) error {
}) })
} }
if _, validEmail := validMailAddress(data["email"].(string)); !validEmail {
cancel()
return c.Status(fiber.StatusBadRequest).JSON(fiber.Map{
"success": false,
"message": "invalid email address",
})
}
if data["password1"] != data["password2"] {
cancel()
return c.Status(fiber.StatusBadRequest).JSON(fiber.Map{
"success": false,
"message": "the passwords chosen must match",
})
}
var teacher models.Teacher var teacher models.Teacher
if !teacher.CheckPasswordStrength(data["password1"].(string)) {
cancel()
return c.Status(fiber.StatusBadRequest).JSON(fiber.Map{
"success": false,
"message": "your password isnt strong enough",
})
}
teacher.PersonalData.FirstName = data["firstname"].(string) teacher.PersonalData.FirstName = data["firstname"].(string)
teacher.PersonalData.MiddleName = data["middlename"].(string) teacher.PersonalData.MiddleName = data["middlename"].(string)
teacher.PersonalData.LastName = data["lastname"].(string) teacher.PersonalData.LastName = data["lastname"].(string)
@@ -374,22 +432,8 @@ func RegisterTeacher(c *fiber.Ctx) error {
teacher.AccountData.AccountDisabled = false teacher.AccountData.AccountDisabled = false
teacher.AccountData.Attempts = 0 teacher.AccountData.Attempts = 0
var tempPass string = teacher.GeneratePassword(12, 1, 1, 1) teacher.AccountData.Password = data["password"].(string)
teacher.AccountData.Password = teacher.HashPassword(tempPass) teacher.AccountData.TempPassword = false
teacher.AccountData.TempPassword = true
// Send teacher personal email temp password
subject := "Password Changed"
receiver := teacher.PersonalData.Email
r := NewRequest([]string{receiver}, subject)
if sent := r.Send("./templates/passwordChanged.html", map[string]string{"username": teacher.PersonalData.FirstName, "password": tempPass}); !sent {
cancel()
return c.Status(fiber.StatusInternalServerError).JSON(fiber.Map{
"success": false,
"message": "Could not send password to teachers email",
})
}
var tid string var tid string
// For the unlikely event that an ID is already in use this will simply try again till it gets a id not in use // For the unlikely event that an ID is already in use this will simply try again till it gets a id not in use
@@ -402,8 +446,9 @@ func RegisterTeacher(c *fiber.Ctx) error {
teacher.SchoolData.TID = tid teacher.SchoolData.TID = tid
// Send teacher personal email student ID // Send teacher personal email student ID
subject = "Account Registered" subject := "Account Registered"
r = NewRequest([]string{receiver}, subject) receiver := teacher.PersonalData.Email
r := NewRequest([]string{receiver}, subject)
if sent := r.Send("./templates/accountRegisreded.html", map[string]string{"username": teacher.PersonalData.FirstName, "id": tid, "userType": "teacher"}); !sent { if sent := r.Send("./templates/accountRegisreded.html", map[string]string{"username": teacher.PersonalData.FirstName, "id": tid, "userType": "teacher"}); !sent {
cancel() cancel()
@@ -457,7 +502,8 @@ func CreateAdmin(c *fiber.Ctx) error {
} }
// Check minimum register teacher field requirements are met // Check minimum register teacher field requirements are met
if data["firstname"] == nil || data["lastname"] == nil || data["dob"] == nil || data["email"] == nil { if data["firstname"] == nil || data["lastname"] == nil || data["dob"] == nil || data["email"] == nil ||
data["password1"] == nil || data["password2"] == nil {
cancel() cancel()
return c.Status(fiber.StatusBadRequest).JSON(fiber.Map{ return c.Status(fiber.StatusBadRequest).JSON(fiber.Map{
"success": false, "success": false,
@@ -465,29 +511,49 @@ func CreateAdmin(c *fiber.Ctx) error {
}) })
} }
if _, validEmail := validMailAddress(data["email"].(string)); !validEmail {
cancel()
return c.Status(fiber.StatusBadRequest).JSON(fiber.Map{
"success": false,
"message": "invalid email address",
})
}
if data["password1"] != data["password2"] {
cancel()
return c.Status(fiber.StatusBadRequest).JSON(fiber.Map{
"success": false,
"message": "the passwords chosen must match",
})
}
var admin models.Admin var admin models.Admin
if !admin.CheckPasswordStrength(data["password1"].(string)) {
cancel()
return c.Status(fiber.StatusBadRequest).JSON(fiber.Map{
"success": false,
"message": "your password isnt strong enough",
})
}
admin.FirstName = data["firstname"].(string) admin.FirstName = data["firstname"].(string)
admin.LastName = data["lastname"].(string) admin.LastName = data["lastname"].(string)
admin.Email = data["email"].(string) admin.Email = data["email"].(string)
admin.SchoolEmail = admin.GenerateSchoolEmail() var schoolEmail string = ""
offset := 0
tempPass := admin.GeneratePassword(12, 1, 1, 1) for {
admin.Password = admin.HashPassword(tempPass) schoolEmail = admin.GenerateSchoolEmail(offset, schoolEmail)
admin.TempPassword = true if !admin.EmailExists(schoolEmail) {
break
// Send admin personal email temp password }
subject := "Password Changed" offset++
receiver := admin.Email
r := NewRequest([]string{receiver}, subject)
if sent := r.Send("./templates/passwordChanged.html", map[string]string{"username": admin.FirstName, "password": tempPass}); !sent {
cancel()
return c.Status(fiber.StatusInternalServerError).JSON(fiber.Map{
"success": false,
"message": "Could not send password to admins email",
})
} }
admin.SchoolEmail = schoolEmail
admin.Password = data["password1"].(string)
admin.TempPassword = false
var aid string var aid string
for { for {
@@ -499,8 +565,9 @@ func CreateAdmin(c *fiber.Ctx) error {
admin.AID = aid admin.AID = aid
// Send student personal email student ID // Send student personal email student ID
subject = "Account Registered" subject := "Account Registered"
r = NewRequest([]string{receiver}, subject) receiver := admin.Email
r := NewRequest([]string{receiver}, subject)
if sent := r.Send("./templates/accountRegisreded.html", map[string]string{"username": admin.FirstName, "id": aid, "userType": "admin"}); !sent { if sent := r.Send("./templates/accountRegisreded.html", map[string]string{"username": admin.FirstName, "id": aid, "userType": "admin"}); !sent {
cancel() cancel()
+29 -11
View File
@@ -1,17 +1,24 @@
package models package models
import ( import (
"context"
"math/rand" "math/rand"
"os" "os"
"strconv"
"strings" "strings"
"time" "time"
"unicode" "unicode"
"github.com/SowinskiBraeden/school-management-api/database"
"golang.org/x/crypto/bcrypt" "golang.org/x/crypto/bcrypt"
"go.mongodb.org/mongo-driver/bson"
"go.mongodb.org/mongo-driver/bson/primitive" "go.mongodb.org/mongo-driver/bson/primitive"
"go.mongodb.org/mongo-driver/mongo"
) )
var AdminCollection *mongo.Collection = database.OpenCollection(database.Client, "admins")
type Admin struct { type Admin struct {
ID primitive.ObjectID `bson:"_id"` ID primitive.ObjectID `bson:"_id"`
FirstName string `json:"firstname" validate:"required"` FirstName string `json:"firstname" validate:"required"`
@@ -25,10 +32,24 @@ type Admin struct {
Updated_at time.Time `json:"updated_at"` Updated_at time.Time `json:"updated_at"`
} }
func (a *Admin) GenerateSchoolEmail() string { func (a *Admin) EmailExists(email string) bool {
var admin Admin
findErr := AdminCollection.FindOne(context.TODO(), bson.M{"accountdata.schoolemail": email}).Decode(&admin)
return findErr == nil
}
func (a *Admin) GenerateSchoolEmail(offset int, lastEmail string) string {
addr := os.Getenv("SYSTEM_EMAIL_ADDRESS") addr := os.Getenv("SYSTEM_EMAIL_ADDRESS")
var email string = strings.ToLower(a.LastName) + "_" + strings.ToLower(string(a.FirstName[0])) + addr var email string = strings.ToLower(a.LastName) + "_" + strings.ToLower(string(a.FirstName[0])) + addr
// Add check to see if email already exists if offset > 0 && offset < len([]rune(a.FirstName))-1 {
email = lastEmail[:strings.Index(lastEmail, "_")+offset+1] + strings.ToLower(string(a.FirstName[offset])) + addr
}
if offset == len([]rune(a.FirstName))-1 {
email = strings.ToLower(a.LastName) + "_" + strings.ToLower(a.FirstName) + addr
}
if offset > len([]rune(a.FirstName))-1 {
email = strings.ToLower(a.LastName) + "_" + strings.ToLower(a.FirstName) + strconv.Itoa(offset-len([]rune(a.FirstName))) + addr
}
return email return email
} }
@@ -37,15 +58,12 @@ func (s *Admin) HashPassword(password string) string {
return string(hash) return string(hash)
} }
func (s *Admin) ComparePasswords(password string) bool { func (a *Admin) ComparePasswords(password string) bool {
err := bcrypt.CompareHashAndPassword([]byte(s.Password), []byte(password)) err := bcrypt.CompareHashAndPassword([]byte(a.Password), []byte(password))
if err != nil { return err == nil
return false
}
return true
} }
func (s *Admin) CheckPasswordStrength(password string) bool { func (a *Admin) CheckPasswordStrength(password string) bool {
var hasUpper bool = false var hasUpper bool = false
for _, r := range password { for _, r := range password {
@@ -61,14 +79,14 @@ func (s *Admin) CheckPasswordStrength(password string) bool {
} }
} }
if strings.ContainsAny(password, specialCharSet) && hasLower && hasUpper { if strings.ContainsAny(password, specialCharSet) && hasLower && hasUpper && len(password) >= 8 {
return true return true
} else { } else {
return false return false
} }
} }
func (s *Admin) GeneratePassword(passwordLength, minSpecialChar, minNum, minUpperCase int) string { func (a *Admin) GeneratePassword(passwordLength, minSpecialChar, minNum, minUpperCase int) string {
var password strings.Builder var password strings.Builder
//Set special character //Set special character
+3 -9
View File
@@ -76,10 +76,7 @@ func (s *Student) HashPassword(password string) string {
func (s *Student) EmailExists(email string) bool { func (s *Student) EmailExists(email string) bool {
var student Student var student Student
findErr := StudentCollection.FindOne(context.TODO(), bson.M{"accountdata.schoolemail": email}).Decode(&student) findErr := StudentCollection.FindOne(context.TODO(), bson.M{"accountdata.schoolemail": email}).Decode(&student)
if findErr != nil { return findErr == nil
return false
}
return true
} }
func (s *Student) GenerateSchoolEmail(offset int, lastEmail string) string { func (s *Student) GenerateSchoolEmail(offset int, lastEmail string) string {
@@ -99,10 +96,7 @@ func (s *Student) GenerateSchoolEmail(offset int, lastEmail string) string {
func (s *Student) ComparePasswords(password string) bool { //True: passwords match, False: no match func (s *Student) ComparePasswords(password string) bool { //True: passwords match, False: no match
valid := bcrypt.CompareHashAndPassword([]byte(s.AccountData.Password), []byte(password)) valid := bcrypt.CompareHashAndPassword([]byte(s.AccountData.Password), []byte(password))
if valid != nil { return valid == nil
return false
}
return true
} }
func (s *Student) CheckPasswordStrength(password string) bool { func (s *Student) CheckPasswordStrength(password string) bool {
@@ -121,7 +115,7 @@ func (s *Student) CheckPasswordStrength(password string) bool {
} }
} }
if strings.ContainsAny(password, specialCharSet) && hasLower && hasUpper { if strings.ContainsAny(password, specialCharSet) && hasLower && hasUpper && len(password) >= 8 {
return true return true
} else { } else {
return false return false
+3 -9
View File
@@ -74,10 +74,7 @@ func (t *Teacher) HashPassword(password string) string {
func (t *Teacher) EmailExists(email string) bool { func (t *Teacher) EmailExists(email string) bool {
var teacher Teacher var teacher Teacher
findErr := TeacherCollection.FindOne(context.TODO(), bson.M{"accountdata.schoolemail": email}).Decode(&teacher) findErr := TeacherCollection.FindOne(context.TODO(), bson.M{"accountdata.schoolemail": email}).Decode(&teacher)
if findErr != nil { return findErr == nil
return false
}
return true
} }
func (t *Teacher) GenerateSchoolEmail(offset int, lastEmail string) string { func (t *Teacher) GenerateSchoolEmail(offset int, lastEmail string) string {
@@ -97,10 +94,7 @@ func (t *Teacher) GenerateSchoolEmail(offset int, lastEmail string) string {
func (t *Teacher) ComparePasswords(password string) bool { func (t *Teacher) ComparePasswords(password string) bool {
err := bcrypt.CompareHashAndPassword([]byte(t.AccountData.Password), []byte(password)) err := bcrypt.CompareHashAndPassword([]byte(t.AccountData.Password), []byte(password))
if err != nil { return err == nil
return false
}
return true
} }
func (t *Teacher) CheckPasswordStrength(password string) bool { func (t *Teacher) CheckPasswordStrength(password string) bool {
@@ -119,7 +113,7 @@ func (t *Teacher) CheckPasswordStrength(password string) bool {
} }
} }
if strings.ContainsAny(password, specialCharSet) && hasLower && hasUpper { if strings.ContainsAny(password, specialCharSet) && hasLower && hasUpper && len(password) >= 8 {
return true return true
} else { } else {
return false return false