summaryrefslogtreecommitdiff
path: root/src
diff options
context:
space:
mode:
authorLV-426 <lv-426@taproot.org.il>2015-02-05 21:16:28 +0200
committerLV-426 <lv-426@taproot.org.il>2015-02-05 21:20:30 +0200
commit9223eb5b67462131997bd2c52d0cfcd471b26a84 (patch)
tree23770f094d03fa2aa5958be4955f043ad385d7d3 /src
parent0aa73f048db58025d22d0ad632307d30e7378386 (diff)
rz_user, user_login.js: follow user id === email_address (current) convention
Diffstat (limited to 'src')
-rw-r--r--src/client/user_login.js2
-rw-r--r--src/server/rz_user.py18
2 files changed, 12 insertions, 8 deletions
diff --git a/src/client/user_login.js b/src/client/user_login.js
index 3e304b64..a77790ac 100644
--- a/src/client/user_login.js
+++ b/src/client/user_login.js
@@ -2,7 +2,7 @@
function submit_login_form() {
var data = {
- username : $('#login_username').val(),
+ email_address : $('#login_email_address').val(),
password : $('#login_password').val()
};
diff --git a/src/server/rz_user.py b/src/server/rz_user.py
index 534a0146..853e6d13 100644
--- a/src/server/rz_user.py
+++ b/src/server/rz_user.py
@@ -87,28 +87,32 @@ def rest__login():
def sanitize_input(req):
req_json = request.get_json()
- u = req_json['username']
+ email_address = req_json['email_address']
p = req_json['password']
- return u, p
+ return email_address, p
if request.method == 'POST':
+
+ u_account = None
+
try:
- u, p = sanitize_input(request)
+ email_address, p = sanitize_input(request)
+ u_account = current_app.user_db.lookup_user__by_email_address(email_address)
except:
log.warn('failed to sanitize inputs. request: %s' % request)
return make_response__json(status=401) # return empty response
try:
salt = current_app.rz_config.secret_key
pw_hash = hash_pw(p, salt)
- current_app.user_db.validate_login(u, pw_hash)
+ current_app.user_db.validate_login(email_address=email_address, pw_hash=pw_hash)
except Exception as e:
# login failed
- log.warn('login: unauthorized: user: %s' % (u))
+ log.warn('login: unauthorized: user: %s' % (email_address))
return make_response__json(status=401) # return empty response
# login successful
- session['username'] = u
- log.debug('login: success: user: %s' % (u))
+ session['username'] = email_address
+ log.debug('login: success: user: %s' % (email_address))
return make_response__json(status=200) # return empty response
if request.method == 'GET':