2015-11-27 16:25:56 +00:00
|
|
|
from flask import render_template, redirect, jsonify
|
2015-12-08 09:21:51 +00:00
|
|
|
from flask import session
|
2015-11-27 09:47:29 +00:00
|
|
|
|
|
|
|
|
from app.main import main
|
|
|
|
|
from app.main.dao import users_dao
|
2015-12-10 15:21:06 +00:00
|
|
|
from app.main.encryption import check_hash
|
2015-12-08 15:30:55 +00:00
|
|
|
from app.main.forms import LoginForm
|
2015-12-08 09:21:51 +00:00
|
|
|
from app.main.views import send_sms_code
|
2015-11-27 09:47:29 +00:00
|
|
|
|
|
|
|
|
|
|
|
|
|
@main.route("/sign-in", methods=(['GET']))
|
|
|
|
|
def render_sign_in():
|
2015-12-10 14:38:24 +00:00
|
|
|
return render_template('views/signin.html', form=LoginForm())
|
2015-11-27 09:47:29 +00:00
|
|
|
|
|
|
|
|
|
|
|
|
|
@main.route('/sign-in', methods=(['POST']))
|
|
|
|
|
def process_sign_in():
|
|
|
|
|
form = LoginForm()
|
|
|
|
|
if form.validate_on_submit():
|
2015-11-27 16:25:56 +00:00
|
|
|
user = users_dao.get_user_by_email(form.email_address.data)
|
2015-12-01 10:35:49 +00:00
|
|
|
if user is None:
|
|
|
|
|
return jsonify(authorization=False), 401
|
2015-11-30 16:33:45 +00:00
|
|
|
if user.is_locked():
|
|
|
|
|
return jsonify(locked_out=True), 401
|
2015-11-30 16:44:59 +00:00
|
|
|
if not user.is_active():
|
|
|
|
|
return jsonify(active_user=False), 401
|
2015-12-10 15:21:06 +00:00
|
|
|
if check_hash(form.password.data, user.password):
|
2015-12-15 11:06:09 +00:00
|
|
|
send_sms_code(user.id, user.mobile_number)
|
2015-12-08 09:21:51 +00:00
|
|
|
session['user_id'] = user.id
|
2015-11-27 09:47:29 +00:00
|
|
|
else:
|
2015-11-30 16:33:45 +00:00
|
|
|
users_dao.increment_failed_login_count(user.id)
|
2015-11-30 14:32:58 +00:00
|
|
|
return jsonify(authorization=False), 401
|
2015-11-27 16:25:56 +00:00
|
|
|
else:
|
2015-11-30 14:32:58 +00:00
|
|
|
return jsonify(form.errors), 400
|
2015-11-27 09:47:29 +00:00
|
|
|
return redirect('/two-factor')
|