Subversion Repositories eFlore/Applications.cel

Rev

Details | Last modification | View Log | RSS feed

Rev Author Line No. Line
3204 delphine 1
// configuration
3260 idir 2
var urlRacine = window.location.origin;
3213 idir 3
 
3208 idir 4
$( document ).ready( function() {
3260 idir 5
  var mode = $( '#tb-observateur' ).data( 'mode' ) || 'prod',
6
      urlBaseAuth = urlRacine + '/service:annuaire:auth';
3204 delphine 7
 
3260 idir 8
  chargerStatutSSO( urlBaseAuth, mode );
9
  $( '#deconnexion a' ).click( function() {
10
    deconnecterUtilisateur( urlBaseAuth, mode );
11
  });
3204 delphine 12
});
13
 
14
/**
15
 * Interroge le SSO pour connaître le statut de l'utilisateur, et change le menu
16
 * à droite de la barre en fonction
17
 */
3260 idir 18
function chargerStatutSSO( urlBaseAuth, mode ) {
3208 idir 19
  var urlAuth = urlBaseAuth + '/identite';
3217 idir 20
 
3260 idir 21
  if( 'local' !== mode ) {
3217 idir 22
    connexion( urlAuth, true );
23
  } else {
3260 idir 24
    urlAuth = urlRacine + '/widget:cel:modules/apa/test-token.json';
3217 idir 25
    $( '#connexion' ).click( function() {
26
      connexion( urlAuth, true );
27
      return false;
28
    });
29
  }
30
}
31
 
32
/**
33
 * Déconnecte l'utilisateur du SSO
34
 */
3260 idir 35
function deconnecterUtilisateur( urlBaseAuth, mode ) {
36
  if( 'local' === mode ) {
3217 idir 37
    definirUtilisateur( undefined );
38
    window.location.reload();
39
    return;
40
  }
41
 
42
  var urlAuth = urlBaseAuth + '/deconnexion';
43
 
44
  connexion( urlAuth, false );
45
}
46
 
47
function connexion( urlAuth, connexionOnOff ) {
3208 idir 48
  $.ajax({
49
    url: urlAuth,
50
    type: "GET",
51
    dataType: 'json',
52
    xhrFields: {
53
      withCredentials: true
54
    }
3217 idir 55
  })
56
  .done( function( data ) {
3251 idir 57
    if( connexionOnOff ) {
58
      // connecté
59
      definirUtilisateur( data.token );
60
    } else {
61
      definirUtilisateur();
3217 idir 62
      window.location.reload();
3213 idir 63
    }
3217 idir 64
  })
65
  .fail( function( error ) {
66
    // @TODO gérer l'affichage de l'erreur, mais pas facile à placer
67
    // dans l'interface actuelle sans que ce soit moche
68
    //afficherErreurServeur();
3208 idir 69
  });
3204 delphine 70
}
71
 
3217 idir 72
 
3208 idir 73
function definirUtilisateur( jeton ) {
3217 idir 74
  var idUtilisateur = '',
75
      nomComplet    = '',
76
      courriel      = '',
77
      prenom        = '',
78
      nom           = '';
79
 
3208 idir 80
  // affichage
3217 idir 81
  if ( undefined !== jeton ) {
82
    // décodage jeton
83
    var jetonDecode = decoderJeton( jeton );
84
    // console.log(jetonDecode);
85
 
86
    idUtilisateur = jetonDecode.id;
87
    nomComplet    = jetonDecode.intitule;
88
    courriel      = jetonDecode.sub;
89
    prenom        = jetonDecode.prenom;
90
    nom           = jetonDecode.nom;
91
    $( '#courriel, #courriel_confirmation' ).attr( 'disabled', 'disabled' );
92
    $( '#prenom' ).attr( 'disabled', 'disabled' );
93
    $( '#nom' ).attr( 'disabled', 'disabled' );
94
    $( '#bouton-connexion, #creation-compte' ).addClass( 'hidden' );
95
    $( '#utilisateur-connecte, #anonyme, #zone-courriel-confirmation, #zone-prenom-nom' ).removeClass( 'hidden' );
96
    $( '#date-releve' ).focus();
97
  }
3213 idir 98
  $( '.warning' ).remove();
3217 idir 99
  $( '#nom-complet' ).html( nomComplet );
100
  $( '#courriel, #courriel_confirmation' ).val( courriel );
101
  $( '#id_utilisateur' ).val( idUtilisateur );
102
  $( '#prenom' ).val( prenom );
103
  $( '#nom' ).val( nom );
3204 delphine 104
}
105
 
106
/**
107
 * Décodage à l'arrache d'un jeton JWT, ATTENTION CONSIDERE QUE LE
108
 * JETON EST VALIDE, ne pas décoder n'importe quoi - pas trouvé de lib simple
109
 */
3208 idir 110
function decoderJeton( jeton ) {
3217 idir 111
  parts = jeton.split( '.' );
3208 idir 112
  payload = parts[1];
3217 idir 113
  payload = b64d( payload );
3208 idir 114
  payload = JSON.parse( payload, true );
115
  return payload;
116
}
3217 idir 117
 
118
/**
119
 * Décodage "url-safe" des chaînes base64 retournées par le SSO (lib jwt)
120
 */
121
function b64d( input ) {
122
  var remainder = input.length % 4;
123
 
124
  if ( 0 !== remainder ) {
125
    var padlen = 4 - remainder;
126
 
127
    for ( var i = 0; i < padlen; i++ ) {
128
      input += '=';
129
    }
130
  }
131
  input = input.replace( '-', '+' );
132
  input = input.replace( '_', '/' );
133
  return atob( input );
134
}