Files

148 lines
5.1 KiB
Ruby
Raw Permalink Normal View History

2023-05-21 17:59:36 +03:00
# frozen_string_literal: true
2023-05-31 23:19:20 +03:00
class SubmitFormController < ApplicationController
layout 'form'
2023-05-21 17:59:36 +03:00
2026-03-27 12:56:52 +02:00
around_action :with_browser_locale, only: %i[show completed success delegated]
2023-05-21 17:59:36 +03:00
skip_before_action :authenticate_user!
2023-09-17 00:45:57 +03:00
skip_authorization_check
2023-05-21 17:59:36 +03:00
2025-04-08 15:24:17 +03:00
before_action :load_submitter, only: %i[show update completed]
2026-03-27 14:51:14 +02:00
before_action :maybe_redirect_delegated, only: %i[show completed]
2025-05-31 15:15:25 +03:00
before_action :maybe_render_locked_page, only: :show
2026-02-14 16:31:34 +02:00
before_action :maybe_require_link_2fa, only: %i[show]
2025-04-08 15:24:17 +03:00
2024-06-15 15:55:09 +03:00
CONFIG_KEYS = [].freeze
2023-10-22 01:54:20 +03:00
2023-05-21 17:59:36 +03:00
def show
2024-09-26 15:47:18 +03:00
submission = @submitter.submission
2026-02-14 16:31:34 +02:00
return render :email_2fa unless Submitters::AuthorizedForForm.pass_email_2fa?(@submitter, request)
2026-07-09 11:40:55 +03:00
if @submitter.completed_at? || submission.completed_at?
return redirect_to submit_form_completed_path(@submitter.slug)
end
2025-03-27 18:29:02 +02:00
@form_configs = Submitters::FormConfigs.call(@submitter, CONFIG_KEYS)
return render :awaiting if (@form_configs[:enforce_signing_order] ||
2025-05-31 15:15:25 +03:00
submission.template&.preferences&.dig('submitters_order') == 'preserved') &&
2024-09-26 15:47:18 +03:00
!Submitters.current_submitter_order?(@submitter)
2023-06-24 12:27:34 +03:00
2025-05-31 15:15:25 +03:00
Submissions.preload_with_pages(submission)
2023-10-22 01:54:20 +03:00
2023-09-22 21:50:39 +03:00
Submitters::MaybeUpdateDefaultValues.call(@submitter, current_user)
2024-11-15 22:17:55 +02:00
@attachments_index = build_attachments_index(submission)
2024-06-11 18:19:21 +03:00
2024-06-15 15:55:09 +03:00
return unless @form_configs[:prefill_signature]
2024-07-24 09:13:13 +03:00
if (user_signature = UserConfigs.load_signature(current_user))
@signature_attachment = ActiveStorage::Attachment.find_or_create_by!(
blob_id: user_signature.blob_id,
name: 'attachments',
record: @submitter
)
end
@signature_attachment ||=
2024-06-15 15:55:09 +03:00
Submitters::MaybeAssignDefaultBrowserSignature.call(@submitter, params, cookies, @attachments_index.values)
2024-06-11 18:19:21 +03:00
2024-06-15 15:55:09 +03:00
@attachments_index[@signature_attachment.uuid] = @signature_attachment if @signature_attachment
2023-05-21 17:59:36 +03:00
end
def update
2026-02-14 16:31:34 +02:00
unless Submitters::AuthorizedForForm.call(@submitter, current_user, request)
2025-12-08 09:32:03 +02:00
return render json: { error: I18n.t('verification_required_refresh_the_page_and_pass_2fa') },
status: :unprocessable_content
end
2025-04-08 15:24:17 +03:00
if @submitter.completed_at?
2025-08-14 09:25:35 +03:00
return render json: { error: I18n.t('form_has_been_completed_already') }, status: :unprocessable_content
end
2025-07-11 09:02:18 +03:00
if @submitter.submission.template&.archived_at? || @submitter.submission.archived_at?
2025-08-14 09:25:35 +03:00
return render json: { error: I18n.t('form_has_been_archived') }, status: :unprocessable_content
2023-12-19 15:45:30 +02:00
end
2025-04-08 15:24:17 +03:00
if @submitter.submission.expired?
2025-08-14 09:25:35 +03:00
return render json: { error: I18n.t('form_has_been_expired') }, status: :unprocessable_content
2024-08-01 16:43:55 +03:00
end
2025-04-08 15:24:17 +03:00
if @submitter.declined_at?
2024-09-18 19:47:47 +03:00
return render json: { error: I18n.t('form_has_been_declined') },
2025-08-14 09:25:35 +03:00
status: :unprocessable_content
2024-09-18 19:47:47 +03:00
end
2024-08-21 09:22:59 +03:00
2026-07-04 15:47:40 +03:00
if @submitter.viewer?
Rollbar.warning("Submit viewer: #{@submitter.id}") if defined?(Rollbar)
return render json: { error: I18n.t('form_is_view_only') }, status: :unprocessable_content
end
2025-04-08 15:24:17 +03:00
Submitters::SubmitValues.call(@submitter, params, request)
2023-06-26 00:46:01 +03:00
2023-05-21 17:59:36 +03:00
head :ok
2025-03-28 21:36:26 +02:00
rescue Submitters::SubmitValues::RequiredFieldError => e
2025-04-08 19:21:25 +03:00
Rollbar.warning("Required field #{@submitter.id}: #{e.message}") if defined?(Rollbar)
2025-03-28 21:36:26 +02:00
2025-08-14 09:25:35 +03:00
render json: { field_uuid: e.message }, status: :unprocessable_content
2023-09-05 01:00:21 +03:00
rescue Submitters::SubmitValues::ValidationError => e
2026-04-14 09:13:33 +03:00
Rollbar.warning("Validation error #{@submitter.id}: #{e.message}") if defined?(Rollbar)
2025-08-14 09:25:35 +03:00
render json: { error: e.message }, status: :unprocessable_content
2023-05-21 17:59:36 +03:00
end
2025-10-22 20:37:08 +03:00
def completed
raise ActionController::RoutingError, I18n.t('not_found') if @submitter.account.archived_at?
2025-12-08 09:32:03 +02:00
2026-02-14 16:31:34 +02:00
return if Submitters::AuthorizedForForm.call(@submitter, current_user, request)
redirect_to submit_form_path(params[:submit_form_slug])
2025-10-22 20:37:08 +03:00
end
2024-01-14 12:11:13 +02:00
def success; end
2024-11-15 22:17:55 +02:00
2026-03-27 12:56:52 +02:00
def delegated
submitter_version = SubmitterVersion.find_by!(slug: params[:slug] || params[:submit_form_slug])
@submitter = submitter_version.submitter
end
2024-11-15 22:17:55 +02:00
private
2025-07-11 09:02:18 +03:00
def maybe_require_link_2fa
2026-02-14 16:31:34 +02:00
return if Submitters::AuthorizedForForm.pass_link_2fa?(@submitter, current_user, request)
2025-07-11 09:02:18 +03:00
redirect_to start_form_path(@submitter.submission.template.slug)
end
2025-05-31 15:15:25 +03:00
def maybe_render_locked_page
return render :archived if @submitter.submission.template&.archived_at? ||
@submitter.submission.archived_at? ||
@submitter.account.archived_at?
return render :expired if @submitter.submission.expired?
render :declined if @submitter.declined_at?
end
2026-03-27 12:56:52 +02:00
def maybe_redirect_delegated
return if @submitter
submitter_version = SubmitterVersion.find_by!(slug: params[:slug] || params[:submit_form_slug])
submitter_version.submitter.submission_events.find_by!(event_type: :delegate_form)
redirect_to submit_form_delegated_path(submitter_version.slug)
end
2025-04-08 15:24:17 +03:00
def load_submitter
2026-03-27 12:56:52 +02:00
@submitter = Submitter.find_by(slug: params[:slug] || params[:submit_form_slug])
2025-04-08 15:24:17 +03:00
end
2024-11-15 22:17:55 +02:00
def build_attachments_index(submission)
ActiveStorage::Attachment.where(record: submission.submitters, name: :attachments)
.preload(:blob).index_by(&:uuid)
end
2023-05-21 17:59:36 +03:00
end