REST Service for POPCORN - ILIAS
alex
2025-05-26 ae7ad1c5f95db4ad49abeeb7cb4744897686d967
lib/db.js
@@ -20,49 +20,95 @@
module.exports = {
   getUsers,
   getUserCount,
   getUserByLogin,
   getUserByUserId,
   getUserDefinedFields,
   getUserDefinedField,
}
/////////////////////////////////////////////////////////////////////////
async function getUsers (limit = 10, offset = 0) {
async function getUsers (offset = 0, limit = 10) {
   const sel = `usr_id, login, firstname, lastname, gender, email, institution, street, city, zipcode, country, department, active`
   // TODO user defined fields
   // TODO check args for SQL Injection
   const pool = await poolP
   const [results, fields] = await pool.query(
      `SELECT ${sel}
       FROM ilias.usr_data AS ud
       FROM ${database}.usr_data AS ud
       WHERE login REGEXP '^[0-9]+$'
       LIMIT ${limit}
       OFFSET ${offset}
      `
   )
   return results
   const count = await getUserCount()
   return {
      total: count,
      offset, limit,
      data: results,
   }
}
async function getUserCount () {
   const pool = await poolP
   const [results, fields] = await pool.query(
      `SELECT COUNT(*)
       FROM ${database}.usr_data AS ud
       WHERE login REGEXP '^[0-9]+$'`
   )
   return results[0]["COUNT(*)"]
}
async function getUserByLogin (login) {
   const sel = `usr_id, login, firstname, lastname, gender, email, institution, street, city, zipcode, country, department, active`
   // TODO user defined fields
   // TODO check args for SQL Injection
   const pool = await poolP
   const [results, fields] = await pool.query(
      `SELECT ${sel}
       FROM ilias.usr_data AS ud
       WHERE login = '${login}'`
       FROM ${database}.usr_data AS ud
       WHERE login = '${login}'
         AND login REGEXP '^[0-9]+$'`
   )
   return results
   return joinUDF(results[0])
}
async function getUserByUserId (userId) {
   const sel = `usr_id, login, firstname, lastname, gender, email, institution, street, city, zipcode, country, department, active`
   // TODO user defined fields
   // TODO check args for SQL Injection
   const pool = await poolP
   const [results, fields] = await pool.query(
      `SELECT ${sel}
       FROM ilias.usr_data AS ud
       WHERE usr_id = '${userId}'`
       FROM ${database}.usr_data AS ud
       WHERE usr_id = '${userId}'
         AND login REGEXP '^[0-9]+$'`
   )
   return joinUDF(results[0])
}
async function getUserDefinedFields () {
   const pool = await poolP
   const [results] = await pool.query(
      `SELECT ut.usr_id, ud.field_name, ut.value
        FROM ${database}.udf_definition ud
        JOIN ${database}.udf_text ut ON ut.field_id = ud.field_id`
   )
   return results
}
async function getUserDefinedField (usr_id) {
   const pool = await poolP
   const [results] = await pool.query(
      `SELECT ut.usr_id, ud.field_name, ut.value
        FROM ${database}.udf_definition ud
        JOIN ${database}.udf_text ut ON ut.field_id = ud.field_id
        WHERE ut.usr_id = '${usr_id}'
        `
   )
   return results
}
@@ -72,3 +118,11 @@
async function promiseDelay (ms) {
   return new Promise(resolve => setTimeout(resolve, ms))
}
async function joinUDF (user) {
   const fields = await getUserDefinedField(user.usr_id)
   for(const field of fields) {
      user[field.field_name] = field.value
   }
   return user
}