2016-01-05 17:08:50 +00:00
|
|
|
from flask import (
|
2016-01-21 11:33:53 +00:00
|
|
|
render_template,
|
|
|
|
|
redirect,
|
|
|
|
|
url_for,
|
|
|
|
|
session,
|
|
|
|
|
abort
|
|
|
|
|
)
|
|
|
|
|
|
2015-11-27 09:47:29 +00:00
|
|
|
|
|
|
|
|
from app.main import main
|
|
|
|
|
from app.main.dao import users_dao
|
2015-12-08 15:30:55 +00:00
|
|
|
from app.main.forms import LoginForm
|
2016-01-11 15:17:00 +00:00
|
|
|
from app.notify_client.sender import send_sms_code
|
2015-11-27 09:47:29 +00:00
|
|
|
|
|
|
|
|
|
2016-01-05 14:30:06 +00:00
|
|
|
@main.route('/sign-in', methods=(['GET', 'POST']))
|
|
|
|
|
def sign_in():
|
2016-01-06 11:10:23 +00:00
|
|
|
try:
|
|
|
|
|
form = LoginForm()
|
|
|
|
|
if form.validate_on_submit():
|
|
|
|
|
user = users_dao.get_user_by_email(form.email_address.data)
|
|
|
|
|
if user:
|
2016-01-21 11:33:53 +00:00
|
|
|
if not user.is_locked() and user.is_active() and users_dao.verify_password(user, form.password.data):
|
2016-01-06 11:10:23 +00:00
|
|
|
send_sms_code(user.id, user.mobile_number)
|
2016-01-07 12:43:10 +00:00
|
|
|
session['user_email'] = user.email_address
|
2016-01-06 11:10:23 +00:00
|
|
|
return redirect(url_for('.two_factor'))
|
|
|
|
|
else:
|
2016-01-21 11:33:53 +00:00
|
|
|
# TODO re wire this increment to api
|
2016-01-06 11:10:23 +00:00
|
|
|
users_dao.increment_failed_login_count(user.id)
|
|
|
|
|
# Vague error message for login
|
|
|
|
|
form.password.errors.append('Username or password is incorrect')
|
2016-01-05 14:30:06 +00:00
|
|
|
|
2016-01-06 11:10:23 +00:00
|
|
|
return render_template('views/signin.html', form=form)
|
|
|
|
|
except:
|
|
|
|
|
import traceback
|
|
|
|
|
traceback.print_exc()
|
2016-01-21 11:33:53 +00:00
|
|
|
abort(500)
|