🐛 fix(endpoints.py): import validate_api_key function from auth.utils to fix missing dependency
✨ feat(endpoints.py): add validation of API key in process_flow endpoint to ensure only valid requests are processed 🔧 chore(utils.py): add validate_api_key function to validate API key against database 🔧 chore(test_endpoints.py): add test case for process_flow endpoint to test API key validation and processing
This commit is contained in:
parent
dc20de76b5
commit
282e6b0c18
3 changed files with 59 additions and 2 deletions
|
|
@ -4,6 +4,7 @@ from jose import JWTError, jwt
|
|||
from typing import Annotated, Coroutine
|
||||
from uuid import UUID
|
||||
from langflow.services.auth.service import AuthManager
|
||||
from langflow.services.database.models.api_key.api_key import ApiKey
|
||||
from langflow.services.database.models.user.user import User
|
||||
from langflow.services.database.models.user.crud import (
|
||||
get_user_by_id,
|
||||
|
|
@ -11,7 +12,7 @@ from langflow.services.database.models.user.crud import (
|
|||
update_user_last_login_at,
|
||||
)
|
||||
from langflow.services.utils import get_session, get_settings_manager
|
||||
from sqlmodel import Session
|
||||
from sqlmodel import Session, select
|
||||
|
||||
|
||||
async def auth_scheme_dependency(request: Request):
|
||||
|
|
@ -57,6 +58,14 @@ async def get_current_user(
|
|||
return user
|
||||
|
||||
|
||||
async def validate_api_key(
|
||||
token: Annotated[str, Depends(auth_scheme_dependency)],
|
||||
db: Session = Depends(get_session),
|
||||
) -> bool:
|
||||
hashed_api_key = get_password_hash(token)
|
||||
return db.exec(select(ApiKey).where(ApiKey.hashed_api_key == hashed_api_key)).one_or_none() # type: ignore
|
||||
|
||||
|
||||
def get_current_active_user(current_user: Annotated[User, Depends(get_current_user)]):
|
||||
if not current_user.is_active:
|
||||
raise HTTPException(status_code=400, detail="Inactive user")
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue