]> Untitled Git - lemmy-ui.git/blob - src/server/index.tsx
Fixing CSP for local dev
[lemmy-ui.git] / src / server / index.tsx
1 import serialize from 'serialize-javascript';
2 import express from 'express';
3 import { StaticRouter } from 'inferno-router';
4 import { renderToString } from 'inferno-server';
5 import { matchPath } from 'inferno-router';
6 import path from 'path';
7 import { App } from '../shared/components/app';
8 import { InitialFetchRequest, IsoData } from '../shared/interfaces';
9 import { routes } from '../shared/routes';
10 import IsomorphicCookie from 'isomorphic-cookie';
11 import { setAuth } from '../shared/utils';
12 import { GetSiteForm, LemmyHttp } from 'lemmy-js-client';
13 import process from 'process';
14 import { Helmet } from 'inferno-helmet';
15 import { initializeSite } from '../shared/initialize';
16 import { httpUri } from '../shared/env';
17 import { IncomingHttpHeaders } from 'http';
18
19 const server = express();
20 const port = 1234;
21
22 server.use(express.json());
23 server.use(express.urlencoded({ extended: false }));
24 server.use('/static', express.static(path.resolve('./dist')));
25
26 // server.use(cookieParser());
27
28 server.get('/*', async (req, res) => {
29   const activeRoute = routes.find(route => matchPath(req.path, route)) || {};
30   const context = {} as any;
31   let auth: string = IsomorphicCookie.load('jwt', req);
32
33   let getSiteForm: GetSiteForm = {};
34   setAuth(getSiteForm, auth);
35
36   let promises: Promise<any>[] = [];
37
38   let headers = setForwardedHeaders(req.headers);
39
40   let initialFetchReq: InitialFetchRequest = {
41     client: new LemmyHttp(httpUri, headers),
42     auth,
43     path: req.path,
44   };
45
46   // Get site data first
47   let site = await initialFetchReq.client.getSite(getSiteForm);
48   initializeSite(site);
49
50   if (activeRoute.fetchInitialData) {
51     promises.push(...activeRoute.fetchInitialData(initialFetchReq));
52   }
53
54   let routeData = await Promise.all(promises);
55
56   // Redirect to the 404 if there's an API error
57   if (routeData[0] && routeData[0].error) {
58     let errCode = routeData[0].error;
59     return res.redirect(`/404?err=${errCode}`);
60   }
61
62   let acceptLang = req.headers['accept-language']
63     ? req.headers['accept-language'].split(',')[0]
64     : 'en';
65   let lang = !!site.my_user
66     ? site.my_user.lang == 'browser'
67       ? acceptLang
68       : 'en'
69     : acceptLang;
70
71   let isoData: IsoData = {
72     path: req.path,
73     site,
74     routeData,
75     lang,
76   };
77
78   const wrapper = (
79     <StaticRouter location={req.url} context={isoData}>
80       <App site={isoData.site} />
81     </StaticRouter>
82   );
83   if (context.url) {
84     return res.redirect(context.url);
85   }
86
87   const cspHtml = (
88     <meta
89       http-equiv="Content-Security-Policy"
90       content="default-src 'none'; connect-src 'self'; frame-src *; img-src *; script-src 'self' 'unsafe-inline'; style-src 'self' 'unsafe-inline'"
91     />
92   );
93
94   const root = renderToString(wrapper);
95   const cspStr = process.env.LEMMY_EXTERNAL_HOST ? renderToString(cspHtml) : '';
96   const helmet = Helmet.renderStatic();
97
98   res.send(`
99            <!DOCTYPE html>
100            <html ${helmet.htmlAttributes.toString()} lang="en">
101            <head>
102            <script>window.isoData = ${serialize(isoData)}</script>
103
104            ${helmet.title.toString()}
105            ${helmet.meta.toString()}
106
107            <!-- Required meta tags -->
108            <meta name="Description" content="Lemmy">
109            <meta charset="utf-8">
110            <meta name="viewport" content="width=device-width, initial-scale=1, shrink-to-fit=no">
111
112            <!-- Content Security Policy -->
113            ${cspStr}
114
115            <!-- Web app manifest -->
116            <link rel="manifest" href="/static/assets/manifest.webmanifest">
117
118            <!-- Icons -->
119            <link rel="shortcut icon" type="image/svg+xml" href="/static/assets/icons/favicon.svg" />
120            <link rel="apple-touch-icon" href="/static/assets/icons/apple-touch-icon.png" />
121
122            <!-- Styles -->
123            <link rel="stylesheet" type="text/css" href="/static/styles/styles.css" />
124
125            <!-- Current theme and more -->
126            ${helmet.link.toString()}
127            </head>
128
129            <body ${helmet.bodyAttributes.toString()}>
130              <noscript>
131                <div class="alert alert-danger rounded-0" role="alert">
132                  <b>Javascript is disabled. Actions will not work.</b>
133                </div>
134              </noscript>
135
136              <div id='root'>${root}</div>
137              <script defer src='/static/js/client.js'></script>
138            </body>
139          </html>
140 `);
141 });
142
143 server.listen(port, () => {
144   console.log(`http://localhost:${port}`);
145 });
146
147 function setForwardedHeaders(
148   headers: IncomingHttpHeaders
149 ): { [key: string]: string } {
150   let out = {
151     host: headers.host,
152   };
153   if (headers['x-real-ip']) {
154     out['x-real-ip'] = headers['x-real-ip'];
155   }
156   if (headers['x-forwarded-for']) {
157     out['x-forwarded-for'] = headers['x-forwarded-for'];
158   }
159
160   return out;
161 }
162
163 process.on('SIGINT', () => {
164   console.info('Interrupted');
165   process.exit(0);
166 });