all repos — snow-editor @ 13d855e25e8510a57608b0ce77f62cbeed372d0e

small and cozy markdown, and orgmode editor

backend/src/app.js (view raw)

 1
 2
 3
 4
 5
 6
 7
 8
 9
 10
 11
 12
 13
 14
 15
 16
 17
 18
 19
 20
 21
 22
 23
 24
 25
 26
 27
 28
 29
 30
 31
 32
 33
 34
 35
 36
 37
 38
 39
 40
 41
 42
 43
 44
 45
 46
 47
 48
 49
 50
 51
 52
 53
 54
 55
 56
 57
 58
 59
 60
 61
 62
 63
 64
 65
 66
 67
 68
 69
 70
 71
 72
 73
 74
 75
 76
 77
 78
import express from 'express';
import rateLimit from 'express-rate-limit';
import { MSG } from './messages.js';
import {
  getAllowedOrigins,
  parseAllowedOrigins,
  setAllowedOrigins,
} from './originGuard.js';
import documentsRouter from './routes/documents.js';

export function createApp(options = {}) {
  const corsOrigin = options.corsOrigin ?? process.env.CORS_ORIGIN?.trim() ?? '';
  const shareAllowedOrigins = parseAllowedOrigins(
    options.shareAllowedOrigins ?? process.env.SHARE_ALLOWED_ORIGINS ?? '',
  );
  setAllowedOrigins(shareAllowedOrigins);

  const app = express();
  app.set('trust proxy', 1);

  if (corsOrigin) {
    app.use((req, res, next) => {
      const origin = req.headers.origin;
      if (origin === corsOrigin) {
        res.setHeader('Access-Control-Allow-Origin', origin);
        res.setHeader('Access-Control-Allow-Methods', 'GET, POST, PUT, DELETE, OPTIONS');
        res.setHeader('Access-Control-Allow-Headers', 'Content-Type');
      }
      if (req.method === 'OPTIONS') {
        return res.sendStatus(204);
      }
      next();
    });
  }

  app.use(express.json({ limit: '1.1mb' }));

  const apiLimiter = rateLimit({
    windowMs: 60 * 1000,
    max: 60,
    standardHeaders: true,
    legacyHeaders: false,
    message: {
      error: 'RATE_LIMIT',
      message: MSG.RATE_LIMIT,
    },
  });

  app.use('/api', apiLimiter, documentsRouter);

  app.use((err, _req, res, next) => {
    if (err instanceof SyntaxError && 'body' in err) {
      return res.status(400).json({
        error: 'INVALID_JSON',
        message: MSG.INVALID_JSON,
      });
    }
    next(err);
  });

  app.use((err, _req, res, _next) => {
    if (err?.type === 'entity.too.large') {
      return res.status(413).json({
        error: 'CONTENT_TOO_LARGE',
        message: MSG.CONTENT_TOO_LARGE,
      });
    }
    console.error(err);
    res.status(500).json({
      error: 'INTERNAL_ERROR',
      message: MSG.INTERNAL_ERROR,
    });
  });

  return app;
}

export { getAllowedOrigins };