summaryrefslogtreecommitdiff
path: root/src
diff options
context:
space:
mode:
authorLV-426 <lv-426@taproot.org.il>2015-02-23 14:50:18 +0200
committerLV-426 <lv-426@taproot.org.il>2015-02-23 15:07:53 +0200
commit38c2437bf8cdc4fd60c9d3416b7f515f64817baf (patch)
tree79665a684e96227d1c8cc0aea3d5bf8141c63ca1 /src
parent0e4853344d4d8fa7c2ebc4cfc564eeb1c6ee3cf4 (diff)
rest__login(): fix handling of multiple return values by lookup_user__by_email_address()
Diffstat (limited to 'src')
-rw-r--r--src/server/rz_user.py14
1 files changed, 9 insertions, 5 deletions
diff --git a/src/server/rz_user.py b/src/server/rz_user.py
index d027ede9..acf2b83d 100644
--- a/src/server/rz_user.py
+++ b/src/server/rz_user.py
@@ -98,19 +98,23 @@ def rest__login():
return email_address, p
if request.method == 'POST':
-
- u_account = None
-
try:
email_address, p = sanitize_input(request)
- u_account = current_app.user_db.lookup_user__by_email_address(email_address)
except:
log.warn('failed to sanitize inputs. request: %s' % request)
return make_response__json(status=401) # return empty response
+
+ u_account = None
+ try:
+ _uid, u_account = current_app.user_db.lookup_user__by_email_address(email_address)
+ except:
+ log.warn('login: login attemt to unknown account. request: %s' % request)
+ return make_response__json(status=401) # return empty response
+
try:
salt = current_app.rz_config.secret_key
pw_hash = hash_pw(p, salt)
- current_app.user_db.validate_login(email_address=email_address, pw_hash=pw_hash)
+ current_app.user_db.validate_login(email_address=u_account.email_address, pw_hash=pw_hash)
except Exception as e:
# login failed
log.warn('login: unauthorized: user: %s' % (email_address))