summaryrefslogtreecommitdiff
path: root/src/database/dbuser.py
blob: a57845c9ed59c48f7c1818f324c5212c08a6b086 (plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158


############################################################################
#                                                                          #
# Description: Ensemble de méthodes pour étendre dbmain                    #
#              afin de gérer les utilisateurs                              #
#                                                                          #
############################################################################

from datetime import datetime
from passlib.hash import sha512_crypt
# Import de dbmain
from src.database import dbmain

# Extension de cette classe avec dbmain
class DbUser(dbmain.DbMain):

    # ****************************************************************************
    # GESTION DES UTILISATEURS
    # ****************************************************************************
    # Enregistrement d'un nouvel utilisateur 
    def register_user(self, email: str, password: str, userStatus: int) -> int:
        # On vérifie si l'email existe deja dans la bdd
        exist = self.check_exist_email(email)
        # Si non
        if not exist:
            # Chiffrement du pass
            passwordHash = self.crypt_pass(password)
            # Préparation de la requète
            reqAddUser = """
                INSERT INTO 
                    """ + self.TABLEUSERACCOUNT + """ 
                    (email, password, inscriptionDate, userStatus) 
                VALUES 
                    (%s, %s, %s, %s)"""
            # Execution de la requète
            self.exec_cmd(
                reqAddUser,
                [email,
                passwordHash,
                datetime.now().strftime("%Y-%m-%d %H:%M:%S"),
                userStatus],
                True
            )
            # Retourne 1 pour réussite
            return 1
        else:
            # Retourne 0 pour échec
            return 0

    # Vérification de la combinaison email - pass pour authentification
    def check_user_credential(self, email, password):
        # Préparation de la requète pour récupérer les infos ou l'email est présent
        reqCheckCredential = """
            SELECT 
                userId, password 
            FROM 
                """ + self.TABLEUSERACCOUNT + """
            WHERE 
                email = %s """
        # Execution de la requète
        self.exec_cmd(reqCheckCredential, [email])
        result = self.cur.fetchone()
        # Vérifiaction de correspondance email & pass
        if result and sha512_crypt.verify(password, result[1]):
            return result[0]

    # Mise à jour des infos d'un utilisateur
    def update_user_infos(
            self, userInfos: list, userId: int,
            isPro: bool, oldJobs: list = None, newJobs: list = None) -> None:
        # Préparation de la requète pour mise à jour des infos
        reqAddInfoClient = """
            REPLACE INTO 
                """ + self.TABLEUSERINFO + """ 
                (lastname, firstname, phoneNumber,
                adress, zipCode, city, userId)
            VALUES 
                (%s, %s, %s, %s, %s, %s, %s)"""
        reqAddInfoPro = """
            REPLACE INTO 
                """ + self.TABLEUSERINFO + """ 
                (lastname, firstname, phoneNumber,
                adress, zipCode, city, degree,
                capability, description, userId)
            VALUES
                (%s, %s, %s, %s, %s, %s, %s, %s, %s, %s)"""
        reqAddInfoProJobs = """
            INSERT INTO 
                """ + self.TABLEUSERJOB + """ 
                (jobCategoryId, userId) 
            VALUES 
                (%s, %s)"""
        reqRemoveInfoProJobs = """
            DELETE FROM 
                """ + self.TABLEUSERJOB + """  
            WHERE 
                jobCategoryId = %s
            AND 
                userId = %s"""
        if not isPro:
            userInfos.append(userId)
            self.exec_cmd(reqAddInfoClient, userInfos, True)
        else:
            userInfos.append(userId)
            self.exec_cmd(reqAddInfoPro, userInfos, True)
            jobsAdded   = [i for i in newJobs if i not in oldJobs]
            jobsRemoved = [i for i in oldJobs if i not in newJobs]
            for i in jobsAdded:
                self.exec_cmd(reqAddInfoProJobs, [i, userId], True)
            for i in jobsRemoved:
                self.exec_cmd(reqRemoveInfoProJobs, [i, userId], True)

    # ****************************************************************************
    # GESTION DU TOKEN AUTOLOGIN
    # ****************************************************************************
    # Vérification de la combinaison email - jeton d'auto-login pour authentification
    def check_token_autologin(self, email, token):
        # Préparation de la requète pour récupérer les infos ou l'email est présent
        reqCheckToken = """
            SELECT 
                userId, tokenAutoLogin 
            FROM 
                """ + self.TABLEUSERACCOUNT + """ 
            WHERE 
                email = %s"""
        # Exécution de la requète
        self.exec_cmd(reqCheckToken, [email])
        result = self.cur.fetchone()
        # Vérifiaction de correspondance email & jeton d'auto-connection
        if result and result[1] == token:
            return result[0]

    # Mise à jour du jeton d'auto-login
    def update_token_autologin(self, email, token):
        # Préparation de la requète pour mise à jour du jeton d'auto-connection
        reqUpdateToken = """
            UPDATE 
                """ + self.TABLEUSERACCOUNT + """ 
            SET 
                tokenAutoLogin = %s
            WHERE 
                email = %s"""
        # Execution de la requète
        self.exec_cmd(reqUpdateToken, [token, email])

    # Supression du jeton d'auto-login
    def del_token_autologin(self, email):
        # Préparation de la requète pour supression du jeton d'auto-connection
        reqDeleteToken = """
            UPDATE 
                """ + self.TABLEUSERACCOUNT + """ 
            SET 
                tokenAutoLogin = NULL 
            WHERE 
                email = %s"""
        # Execution de la requète
        self.exec_cmd(reqDeleteToken, [email])