-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathmain.py
More file actions
170 lines (124 loc) · 4.84 KB
/
Copy pathmain.py
File metadata and controls
170 lines (124 loc) · 4.84 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
from fastapi import FastAPI, HTTPException, Depends, Query
from fastapi.security import OAuth2PasswordBearer, OAuth2PasswordRequestForm
from pydantic import BaseModel
from contextlib import asynccontextmanager
from database import create_db_tables, engine, Task, User
from sqlmodel import select, Session
from passlib.context import CryptContext
from datetime import datetime, timezone, timedelta
from jose import jwt
from dotenv import load_dotenv
import os
load_dotenv()
# creates a bcrypt hashing tool
pwd_context = CryptContext(schemes=["bcrypt"])
TOKEN_TIME_IN_MIN = 30
SECRET_KEY = os.getenv("SECRET_KEY") # shh its a secret
oauth_scheme = OAuth2PasswordBearer(tokenUrl="login")
@asynccontextmanager
async def lifespan(app: FastAPI):
create_db_tables()
yield
def get_db():
with Session(engine) as session:
yield session
def hash_pass(password: str):
return pwd_context.hash(password)
def create_token(data: dict):
valid_till = datetime.now(timezone.utc) + timedelta(minutes=TOKEN_TIME_IN_MIN)
data["exp"] = valid_till
return jwt.encode(data, SECRET_KEY, "HS256")
def username_valid(username: str, db: Session):
statement = select(User).where(User.username == username)
result = db.exec(statement).first()
return result is None
def get_current_user(token: str = Depends(oauth_scheme), db: Session = Depends(get_db)):
try:
data = jwt.decode(token, SECRET_KEY, "HS256")
username = data["sub"]
statement = select(User).where(User.username == username)
result = db.exec(statement).first()
return result
except Exception as e:
raise HTTPException(status_code=401, detail="invalid token")
app = FastAPI(lifespan=lifespan)
class UserRegister(BaseModel):
username: str
password: str
class TaskMeta(BaseModel):
name: str
description: str
class TaskResponse(BaseModel):
id: int
name: str
description: str | None = None
@app.post("/register")
def register(user_data: UserRegister, db: Session = Depends(get_db)):
if not username_valid(user_data.username, db):
raise HTTPException(status_code=409, detail="username already taken")
hashed_password = hash_pass(user_data.password)
user = User(username=user_data.username, password=hashed_password)
db.add(user)
db.commit()
db.refresh(user)
return {
"response": f"{user.username} created successfully"
}
@app.post("/login")
def login(form_data: OAuth2PasswordRequestForm = Depends(), db: Session = Depends(get_db)):
# fetch user credentails from db
statement = select(User).where(User.username == form_data.username)
user = db.exec(statement).first()
# if password is invalid
if user is None or not pwd_context.verify(form_data.password, user.password):
raise HTTPException(status_code=401, detail="username or password incorrect")
# ...
token = create_token({"sub": user.username})
return {
"access_token": token,
"token_type": "bearer"
}
@app.get("/", response_model=list[TaskResponse])
def view_task(current_user: User = Depends(get_current_user) ,db: Session = Depends(get_db)):
statement = select(Task).where(Task.user_id == current_user.id)
tasks = db.exec(statement).all()
if not tasks:
return []
else:
return tasks
@app.post("/add")
def add_task(task: TaskMeta, current_user: User = Depends(get_current_user), db: Session = Depends(get_db)):
task_meta = Task(name=task.name, description=task.description, user_id=current_user.id)
db.add(task_meta)
db.commit()
db.refresh(task_meta)
return {
"name": task_meta.name,
"description": task_meta.description
}
@app.delete("/delete")
def delete_task(current_user: User = Depends(get_current_user), id: int = Query(gt=0, default=1), db: Session = Depends(get_db)):
statement = select(Task).where(Task.id == id)
try:
task = db.exec(statement).one()
except Exception as e:
raise HTTPException(status_code=404, detail="Task not found.")
if task.user_id != current_user.id:
raise HTTPException(status_code=403, detail="You do not have permission to delete this task.")
db.delete(task)
db.commit()
return task
@app.put("/update/{id}", response_model=TaskResponse)
def update(id: int, task_updated: TaskMeta, current_user: User = Depends(get_current_user), db: Session = Depends(get_db)):
statement = select(Task).where(Task.id == id)
try:
task = db.exec(statement).one()
except Exception as e:
raise HTTPException(404, detail="Task not found.")
if task.user_id != current_user.id:
raise HTTPException(status_code=403, detail="You do not have permission to edit this task.")
task.name = task_updated.name
task.description = task_updated.description
db.commit()
db.refresh(task)
return task