mirror of
https://github.com/langgenius/dify.git
synced 2026-08-24 12:32:54 -04:00
c1e94f8ee7
Co-authored-by: autofix-ci[bot] <114827586+autofix-ci[bot]@users.noreply.github.com>
66 lines
2.5 KiB
Python
66 lines
2.5 KiB
Python
from __future__ import annotations
|
|
|
|
from collections.abc import Callable
|
|
|
|
from configs import dify_config
|
|
from controllers.openapi.auth.data import AuthData, RequestContext
|
|
from enums import DeploymentEdition
|
|
from libs.oauth_bearer import Scope, TokenType
|
|
from services.enterprise.enterprise_service import WebAppAccessMode
|
|
from services.feature_service import FeatureService
|
|
|
|
CondFn = Callable[[RequestContext, AuthData | None], bool]
|
|
|
|
|
|
class Cond:
|
|
def __init__(self, fn: CondFn) -> None:
|
|
self._fn = fn
|
|
|
|
def __call__(self, ctx: RequestContext, data: AuthData | None = None) -> bool:
|
|
return self._fn(ctx, data)
|
|
|
|
def __and__(self, other: Cond) -> Cond:
|
|
return Cond(lambda ctx, data: self(ctx, data) and other(ctx, data))
|
|
|
|
def __or__(self, other: Cond) -> Cond:
|
|
return Cond(lambda ctx, data: self(ctx, data) or other(ctx, data))
|
|
|
|
def __invert__(self) -> Cond:
|
|
return Cond(lambda ctx, data: not self(ctx, data))
|
|
|
|
|
|
def request_cond(fn: Callable[[RequestContext], bool]) -> Cond:
|
|
return Cond(lambda ctx, _: fn(ctx))
|
|
|
|
|
|
def data_cond(fn: Callable[[AuthData], bool]) -> Cond:
|
|
return Cond(lambda _, data: data is not None and fn(data))
|
|
|
|
|
|
def config_cond(fn: Callable[[], bool]) -> Cond:
|
|
return Cond(lambda _, __: fn())
|
|
|
|
|
|
TOKEN_IS_OAUTH_ACCOUNT = request_cond(lambda ctx: ctx.token_type == TokenType.OAUTH_ACCOUNT)
|
|
TOKEN_IS_OAUTH_EXTERNAL_SSO = request_cond(lambda ctx: ctx.token_type == TokenType.OAUTH_EXTERNAL_SSO)
|
|
|
|
PATH_HAS_APP_ID = request_cond(lambda ctx: "app_id" in ctx.path_params)
|
|
|
|
EDITION_COMMUNITY = config_cond(lambda: dify_config.DEPLOYMENT_EDITION == DeploymentEdition.COMMUNITY)
|
|
EDITION_ENTERPRISE = config_cond(lambda: dify_config.DEPLOYMENT_EDITION == DeploymentEdition.ENTERPRISE)
|
|
EDITION_CLOUD = config_cond(lambda: dify_config.DEPLOYMENT_EDITION == DeploymentEdition.CLOUD)
|
|
|
|
WEBAPP_AUTH_ENABLED = config_cond(lambda: FeatureService.get_system_features().webapp_auth.enabled)
|
|
|
|
WEBAPP_RUN_SCOPED = request_cond(lambda ctx: ctx.scope == Scope.APPS_RUN)
|
|
|
|
WORKSPACE_MEMBERSHIP_REQUIRED = request_cond(lambda ctx: ctx.workspace_membership)
|
|
HAS_ALLOWED_ROLES = request_cond(lambda ctx: ctx.allowed_roles is not None)
|
|
HAS_RBAC = request_cond(lambda ctx: ctx.rbac is not None)
|
|
|
|
# Caller must belong to the resolved tenant: either an app-scoped path (tenant
|
|
# from the app) or an explicit workspace-membership path (tenant from request).
|
|
WORKSPACE_SCOPED = PATH_HAS_APP_ID | WORKSPACE_MEMBERSHIP_REQUIRED
|
|
|
|
LOADED_APP_IS_PRIVATE = data_cond(lambda data: data.app_access_mode == WebAppAccessMode.PRIVATE)
|