Files
docuseal/app/controllers/submissions_download_controller.rb
T

71 lines
2.0 KiB
Ruby
Raw Normal View History

2023-05-21 17:59:36 +03:00
# frozen_string_literal: true
class SubmissionsDownloadController < ApplicationController
skip_before_action :authenticate_user!
2023-09-17 00:45:57 +03:00
skip_authorization_check
2023-05-21 17:59:36 +03:00
2024-02-25 02:00:18 +02:00
TTL = 40.minutes
FILES_TTL = 5.minutes
2024-02-18 19:29:14 +02:00
2023-05-21 17:59:36 +03:00
def index
2024-02-25 02:00:18 +02:00
submitter = Submitter.find_signed(params[:sig], purpose: :download_completed) if params[:sig].present?
signature_valid =
if submitter&.slug == params[:submitter_slug]
true
else
submitter = nil
end
submitter ||= Submitter.find_by!(slug: params[:submitter_slug])
2023-05-21 17:59:36 +03:00
2023-07-01 13:16:07 +03:00
Submissions::EnsureResultGenerated.call(submitter)
2023-05-21 17:59:36 +03:00
2023-09-09 02:00:11 +03:00
last_submitter = submitter.submission.submitters.where.not(completed_at: nil).order(:completed_at).last
Submissions::EnsureResultGenerated.call(last_submitter)
2024-02-18 19:29:14 +02:00
return head :not_found unless last_submitter.completed_at?
2024-02-25 02:00:18 +02:00
if last_submitter.completed_at < TTL.ago && !signature_valid && !current_user_submitter?(last_submitter)
2024-02-18 19:29:14 +02:00
Rollbar.info("TTL: #{last_submitter.id}") if defined?(Rollbar)
return head :not_found
end
2024-05-25 20:57:36 +03:00
if params[:combined]
url = build_combined_url(submitter)
if url
render json: [url]
else
head :not_found
end
else
render json: build_urls(last_submitter)
end
2024-02-25 02:00:18 +02:00
end
2023-06-22 01:31:39 +03:00
2024-02-25 02:00:18 +02:00
private
def current_user_submitter?(submitter)
current_user && current_user.account.submitters.exists?(id: submitter.id)
end
def build_urls(submitter)
Submitters.select_attachments_for_download(submitter).map do |attachment|
2024-04-20 23:58:43 +03:00
ActiveStorage::Blob.proxy_url(attachment.blob, expires_at: FILES_TTL.from_now.to_i)
2024-02-25 02:00:18 +02:00
end
2023-05-21 17:59:36 +03:00
end
2024-05-25 20:57:36 +03:00
def build_combined_url(submitter)
return if submitter.submission.submitters.exists?(completed_at: nil)
return if submitter.submission.submitters.order(:completed_at).last != submitter
attachment = submitter.submission.combined_document_attachment
attachment ||= Submissions::GenerateCombinedAttachment.call(submitter)
ActiveStorage::Blob.proxy_url(attachment.blob, expires_at: FILES_TTL.from_now.to_i)
end
2023-05-21 17:59:36 +03:00
end