🐛 fix(endpoints.py): import validate_api_key function from auth.utils to fix missing dependency

✨ feat(endpoints.py): add validation of API key in process_flow endpoint to ensure only valid requests are processed
🔧 chore(utils.py): add validate_api_key function to validate API key against database
🔧 chore(test_endpoints.py): add test case for process_flow endpoint to test API key validation and processing
This commit is contained in:
Gabriel Luiz Freitas Almeida 2023-08-25 20:02:53 -03:00
commit 282e6b0c18
3 changed files with 59 additions and 2 deletions

View file

@ -4,6 +4,7 @@ from jose import JWTError, jwt
from typing import Annotated, Coroutine
from uuid import UUID
from langflow.services.auth.service import AuthManager
from langflow.services.database.models.api_key.api_key import ApiKey
from langflow.services.database.models.user.user import User
from langflow.services.database.models.user.crud import (
get_user_by_id,
@ -11,7 +12,7 @@ from langflow.services.database.models.user.crud import (
update_user_last_login_at,
)
from langflow.services.utils import get_session, get_settings_manager
from sqlmodel import Session
from sqlmodel import Session, select
async def auth_scheme_dependency(request: Request):
@ -57,6 +58,14 @@ async def get_current_user(
return user
async def validate_api_key(
token: Annotated[str, Depends(auth_scheme_dependency)],
db: Session = Depends(get_session),
) -> bool:
hashed_api_key = get_password_hash(token)
return db.exec(select(ApiKey).where(ApiKey.hashed_api_key == hashed_api_key)).one_or_none() # type: ignore
def get_current_active_user(current_user: Annotated[User, Depends(get_current_user)]):
if not current_user.is_active:
raise HTTPException(status_code=400, detail="Inactive user")