-
Notifications
You must be signed in to change notification settings - Fork 3
Expand file tree
/
Copy pathdecorators.py
More file actions
71 lines (57 loc) · 1.92 KB
/
Copy pathdecorators.py
File metadata and controls
71 lines (57 loc) · 1.92 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
from dataclasses import dataclass
from fastapi import Depends, HTTPException, Request
from lnbits.decorators import (
check_access_token,
check_account_exists,
require_admin_key,
require_invoice_key,
)
from pydantic.types import UUID4
@dataclass(frozen=True)
class WatchOnlyAuth:
user_id: str
async def require_watchonly_read_account(
request: Request,
access_token: str | None = Depends(check_access_token),
usr: UUID4 | None = None,
) -> WatchOnlyAuth:
return await _require_watchonly_account(
request, access_token, usr, require_invoice_key
)
async def require_watchonly_admin_account(
request: Request,
access_token: str | None = Depends(check_access_token),
usr: UUID4 | None = None,
) -> WatchOnlyAuth:
return await _require_watchonly_account(
request, access_token, usr, require_admin_key
)
async def _require_watchonly_account(
request: Request,
access_token: str | None,
usr: UUID4 | None,
legacy_key_checker,
) -> WatchOnlyAuth:
api_key_header, api_key_query = _legacy_api_key(request)
account_error: HTTPException | None = None
if access_token or usr:
try:
account = await check_account_exists(request, access_token, usr)
return WatchOnlyAuth(user_id=account.id)
except HTTPException as exc:
account_error = exc
if not api_key_header and not api_key_query:
raise
try:
key_info = await legacy_key_checker(
request,
api_key_header=api_key_header,
api_key_query=api_key_query,
)
except HTTPException as exc:
if account_error:
raise account_error from exc
raise
return WatchOnlyAuth(user_id=key_info.wallet.user)
def _legacy_api_key(request: Request) -> tuple[str | None, str | None]:
return request.headers.get("X-API-KEY"), request.query_params.get("api-key")