2023-11-20 00:52:05 +02:00
|
|
|
# frozen_string_literal: true
|
|
|
|
|
|
|
|
|
|
class SubmissionsPreviewController < ApplicationController
|
2025-05-24 11:25:49 +03:00
|
|
|
around_action :with_browser_locale
|
2023-11-20 00:52:05 +02:00
|
|
|
skip_before_action :authenticate_user!
|
|
|
|
|
skip_authorization_check
|
|
|
|
|
|
2024-11-22 10:15:51 +02:00
|
|
|
prepend_before_action :maybe_redirect_com, only: %i[show completed]
|
2024-11-02 09:40:17 +02:00
|
|
|
|
2024-02-25 02:00:18 +02:00
|
|
|
TTL = 40.minutes
|
2024-02-18 19:29:14 +02:00
|
|
|
|
2023-11-20 00:52:05 +02:00
|
|
|
def show
|
2026-04-10 11:07:19 +03:00
|
|
|
@sig_submitter = Submitter.find_signed(params[:sig], purpose: :download_completed) if params[:sig].present?
|
2024-02-25 02:00:18 +02:00
|
|
|
|
|
|
|
|
signature_valid =
|
2026-04-10 11:07:19 +03:00
|
|
|
if @sig_submitter && @sig_submitter.submission.slug == params[:slug]
|
|
|
|
|
@submission = @sig_submitter.submission
|
2024-02-25 02:00:18 +02:00
|
|
|
|
|
|
|
|
true
|
2026-04-10 11:07:19 +03:00
|
|
|
else
|
|
|
|
|
@sig_submitter = nil
|
2024-02-25 02:00:18 +02:00
|
|
|
end
|
|
|
|
|
|
|
|
|
|
@submission ||= Submission.find_by!(slug: params[:slug])
|
2023-11-20 00:52:05 +02:00
|
|
|
|
2025-02-24 14:19:48 +02:00
|
|
|
raise ActionController::RoutingError, I18n.t('not_found') if @submission.account.archived_at?
|
2025-01-23 17:11:50 +02:00
|
|
|
|
2026-07-01 21:50:12 +03:00
|
|
|
if !@submission.completed_at? && !signature_valid &&
|
2025-01-23 17:11:50 +02:00
|
|
|
(!current_user || !current_ability.can?(:read, @submission))
|
2024-09-18 19:47:47 +03:00
|
|
|
raise ActionController::RoutingError, I18n.t('not_found')
|
2024-02-18 19:29:14 +02:00
|
|
|
end
|
|
|
|
|
|
2025-07-03 10:04:22 +03:00
|
|
|
if use_signature?(@submission) && !signature_valid
|
2024-02-18 19:29:14 +02:00
|
|
|
Rollbar.info("TTL: #{@submission.id}") if defined?(Rollbar)
|
|
|
|
|
|
|
|
|
|
return redirect_to submissions_preview_completed_path(@submission.slug)
|
|
|
|
|
end
|
|
|
|
|
|
2024-02-25 02:00:18 +02:00
|
|
|
@submission = Submissions.preload_with_pages(@submission)
|
2023-11-20 00:52:05 +02:00
|
|
|
|
2026-04-10 12:08:22 +03:00
|
|
|
render 'submissions/show', layout: 'plain', locals: { is_preview: true }
|
2023-11-20 00:52:05 +02:00
|
|
|
end
|
2024-02-18 19:29:14 +02:00
|
|
|
|
|
|
|
|
def completed
|
|
|
|
|
@submission = Submission.find_by!(slug: params[:submissions_preview_slug])
|
2025-10-22 20:37:08 +03:00
|
|
|
|
|
|
|
|
raise ActionController::RoutingError, I18n.t('not_found') if @submission.account.archived_at?
|
|
|
|
|
|
2025-02-06 22:10:17 +02:00
|
|
|
@template = @submission.template
|
2024-02-18 19:29:14 +02:00
|
|
|
|
2024-02-25 02:00:18 +02:00
|
|
|
render :completed, layout: 'form'
|
2024-02-18 19:29:14 +02:00
|
|
|
end
|
|
|
|
|
|
|
|
|
|
private
|
|
|
|
|
|
2025-07-03 10:04:22 +03:00
|
|
|
def use_signature?(submission)
|
|
|
|
|
return false if current_user && can?(:read, submission)
|
2025-12-08 09:32:03 +02:00
|
|
|
return true if submission.submitters.any? do |e|
|
|
|
|
|
e.preferences['require_phone_2fa'] || e.preferences['require_email_2fa']
|
|
|
|
|
end
|
2025-07-03 10:04:22 +03:00
|
|
|
return true if submission.template&.preferences&.dig('require_phone_2fa')
|
2025-12-08 09:32:03 +02:00
|
|
|
return true if submission.template&.preferences&.dig('require_email_2fa')
|
2025-07-03 10:04:22 +03:00
|
|
|
|
|
|
|
|
!submission_valid_ttl?(submission)
|
|
|
|
|
end
|
2024-02-18 19:29:14 +02:00
|
|
|
|
2025-07-03 10:04:22 +03:00
|
|
|
def submission_valid_ttl?(submission)
|
2024-02-18 19:29:14 +02:00
|
|
|
last_submitter = submission.submitters.select(&:completed_at?).max_by(&:completed_at)
|
|
|
|
|
|
|
|
|
|
last_submitter && last_submitter.completed_at > TTL.ago
|
|
|
|
|
end
|
2023-11-20 00:52:05 +02:00
|
|
|
end
|