summaryrefslogtreecommitdiff
path: root/src/server
diff options
context:
space:
mode:
authorLV-426 <lv-426@taproot.org.il>2015-05-21 18:53:05 +0300
committerLV-426 <lv-426@taproot.org.il>2015-05-22 02:23:51 +0300
commit4f6b1b31b9b6e40f0ae3c2dd2f7b61fe4d75634f (patch)
tree4f04f1986cd8862fff0bd842a3ca6af0f375a209 /src/server
parent767a0326609c2458105431b55fb7ce57519e25ae (diff)
rz_api_rest: rzdoc__list -> rzdoc__search
Diffstat (limited to 'src/server')
-rw-r--r--src/server/rz_api_rest.py15
1 files changed, 13 insertions, 2 deletions
diff --git a/src/server/rz_api_rest.py b/src/server/rz_api_rest.py
index b3b345b2..f6bc0089 100644
--- a/src/server/rz_api_rest.py
+++ b/src/server/rz_api_rest.py
@@ -229,9 +229,20 @@ def rzdoc__delete(rzdoc_name):
return make_response__json(status=HTTP_STATUS__204_NO_CONTENT)
@common_rest_req_exception_handler
-def rzdoc__list():
+def rzdoc__search():
+
+ def sanitize_input(req):
+ search_query = req.get_json().get('search_query')
+
+ if search_query is None or \
+ len(search_query) > current_app.rz_config.rzdoc__name__max_length:
+ raise Exception('malformed rzdoc search query')
+
+ return search_query
+
+ search_query = sanitize_input(request)
kernel = flask.current_app.kernel
ctx = __context__common(rzdoc_name=None) # avoid rzdoc cache lookup exception
- rzdoc_set = kernel.rzdoc__list(ctx)
+ rzdoc_set = kernel.rzdoc__search(search_query, ctx)
ret = [rzdoc_dict['name'] for rzdoc_dict in rzdoc_set]
return common_resp_handle__success(data=ret)