forked from enviPath/enviPy
Compare commits
10
Commits
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
5bbe316c24 | ||
|
|
d63c40e041 | ||
|
|
8dc0e5e7a3 | ||
|
|
ff37a17edb | ||
|
|
c60eac879e | ||
|
|
b269b7dfd8 | ||
|
|
b12c2dda69 | ||
|
|
0b325a30b7 | ||
|
|
d8741c5375 | ||
|
|
887de03a19 |
@@ -0,0 +1,18 @@
|
||||
# Generated by Django 6.0.3 on 2026-09-08 08:54
|
||||
|
||||
from django.db import migrations, models
|
||||
|
||||
|
||||
class Migration(migrations.Migration):
|
||||
|
||||
dependencies = [
|
||||
('bayer', '0003_pescompound_pesstructure_package_data_pool'),
|
||||
]
|
||||
|
||||
operations = [
|
||||
migrations.AddField(
|
||||
model_name='package',
|
||||
name='shareable',
|
||||
field=models.BooleanField(default=True, verbose_name='Shareable'),
|
||||
),
|
||||
]
|
||||
@@ -23,6 +23,7 @@ class Package(EnviPathModel):
|
||||
license = models.ForeignKey(
|
||||
"epdb.License", on_delete=models.SET_NULL, blank=True, null=True, verbose_name="License"
|
||||
)
|
||||
shareable = models.BooleanField(verbose_name="Shareable", default=True)
|
||||
|
||||
class Classification(models.IntegerChoices):
|
||||
INTERNAL = 0, "Internal"
|
||||
|
||||
@@ -36,8 +36,8 @@
|
||||
img.onerror = () => {
|
||||
this.pesVizHtml = `
|
||||
<div class='alert alert-error' role='alert'>
|
||||
<h4 class='alert-heading'>Could not render PES!</h4>
|
||||
<p>Could not render PES - Do you have access?</p>
|
||||
<h4 class='alert-heading'>Failed to fetch this PES!</h4>
|
||||
<p>Either the PES-ID is incorrect, or you're missing sufficient permissions to access this (potentially secret) item. In case you're missing permissions you can request the entitlement cs.u.enviPath_secret_data_user_group on go/idnow to gain access.</p>
|
||||
</div>`;
|
||||
};
|
||||
},
|
||||
|
||||
+17
-4
@@ -18,7 +18,13 @@ Package = s.GET_PACKAGE_MODEL()
|
||||
logger = logging.getLogger(__name__)
|
||||
|
||||
|
||||
def has_secret_group(user):
|
||||
def has_pes_allowance(user):
|
||||
if user.principal_type == user.PrincipalType.APP:
|
||||
return user.app_details.pes_allowance != user.app_details.PESAllowance.NONE
|
||||
|
||||
return True
|
||||
|
||||
def has_secret_pes_allowance(user):
|
||||
"""
|
||||
Determines if the specified user belongs to any secret group.
|
||||
|
||||
@@ -32,6 +38,9 @@ def has_secret_group(user):
|
||||
bool: True if the user belongs to at least one secret group,
|
||||
False otherwise.
|
||||
"""
|
||||
if user.principal_type == user.PrincipalType.APP:
|
||||
return user.app_details.pes_allowance == user.app_details.PESAllowance.SECRET
|
||||
|
||||
return Group.objects.filter(secret=True, user_member=user).exists()
|
||||
|
||||
|
||||
@@ -119,8 +128,8 @@ def create_pes_node(request, package_uuid, pathway_uuid):
|
||||
except ValueError as e:
|
||||
return error(
|
||||
request,
|
||||
"Could not fetch PES",
|
||||
f"Could not fetch PES data for {pes_link}"
|
||||
"Failed to fetch this PES",
|
||||
"Either the PES-ID is incorrect, or you're missing sufficient permissions to access this (potentially secret) item. In case you're missing permissions you can request the entitlement cs.u.enviPath_secret_data_user_group on go/idnow to gain access."
|
||||
)
|
||||
|
||||
classification = pes_data.get("classificationLevel", "")
|
||||
@@ -196,6 +205,10 @@ def get_application_token(prod: bool) -> str:
|
||||
|
||||
def fetch_pes(request, pes_url, user) -> dict:
|
||||
|
||||
if not has_pes_allowance(user):
|
||||
logger.info(f"User {user.username} does not have permission to fetch PESs")
|
||||
raise ValueError(f"User {user.username} does not have permission to fetch PESs")
|
||||
|
||||
for k, v in s.PES_API_MAPPING.items():
|
||||
if pes_url.startswith(k):
|
||||
|
||||
@@ -215,7 +228,7 @@ def fetch_pes(request, pes_url, user) -> dict:
|
||||
}
|
||||
|
||||
# Restrict request if user is not part of any secret group
|
||||
if not has_secret_group(user):
|
||||
if not has_secret_pes_allowance(user):
|
||||
headers["app-classification-level-restriction"] = "restrict-pes-secret-structure-access"
|
||||
|
||||
|
||||
|
||||
+9
-3
@@ -77,7 +77,7 @@ def entra_callback(request):
|
||||
return error(
|
||||
request,
|
||||
"Login Failed",
|
||||
"The user is not authenticated. A reason for this might be a missing assignment to the respective enviPath group.",
|
||||
"Request access to role 1230/MON/APPS/Envipath/Envipath_Prod on go/idnow",
|
||||
403,
|
||||
)
|
||||
|
||||
@@ -102,7 +102,7 @@ def entra_callback(request):
|
||||
|
||||
else:
|
||||
auth_log.info(f"Registering {user_name} with OID {user_oid}")
|
||||
u = UserManager.create_user(user_name, user_email, None, uuid=user_oid, is_active=True)
|
||||
u = UserManager.create_user(user_name, user_email, None, uuid=user_oid, is_active=True, add_to_group=False)
|
||||
registered = True
|
||||
|
||||
auth_log.info(f"User {user_name} {'(admin) ' if u.is_superuser else ''}with OID {user_oid} successfully logged in as {u.username} from {get_remote_address(request)}")
|
||||
@@ -139,10 +139,16 @@ def entra_callback(request):
|
||||
auth_log.info(f"Login Group Sync: Adding {u.username} to Group {g.name} ({ uuid })")
|
||||
else:
|
||||
g = Group.objects.get(uuid=uuid)
|
||||
if g.user_member.contains(u):
|
||||
# Do not remove users from All enviPath Users
|
||||
if g.user_member.contains(u) and g.name != 'All enviPath Users':
|
||||
g.user_member.remove(u)
|
||||
auth_log.info(f"Login Group Sync: Removing {u.username} from Group {g.name} ({ uuid })")
|
||||
|
||||
# Ensure people are part of All enviPath Users -> they have to as, envipath_registered_user is granted
|
||||
all_envipath_users = Group.objects.get(name="All enviPath Users")
|
||||
if not all_envipath_users.user_member.contains(u):
|
||||
all_envipath_users.user_member.add(u)
|
||||
|
||||
if registered:
|
||||
# #72 make package secret if user is part of a secret group
|
||||
for id, name in s.ENTRA_SECRET_GROUPS.items():
|
||||
|
||||
@@ -6,6 +6,7 @@ from django.contrib import messages
|
||||
|
||||
from .models import (
|
||||
AdditionalInformation,
|
||||
AppDetails,
|
||||
ClassifierPluginModel,
|
||||
Compound,
|
||||
CompoundStructure,
|
||||
@@ -40,6 +41,10 @@ class AdditionalInformationAdmin(admin.ModelAdmin):
|
||||
pass
|
||||
|
||||
|
||||
class AppDetailsAdmin(admin.ModelAdmin):
|
||||
pass
|
||||
|
||||
|
||||
class UserAdmin(admin.ModelAdmin):
|
||||
list_display = [
|
||||
"username",
|
||||
@@ -282,3 +287,4 @@ admin.site.register(Setting, SettingAdmin)
|
||||
admin.site.register(Scenario, ScenarioAdmin)
|
||||
admin.site.register(ExternalDatabase, ExternalDatabaseAdmin)
|
||||
admin.site.register(ExternalIdentifier, ExternalIdentifierAdmin)
|
||||
admin.site.register(AppDetails, AppDetailsAdmin)
|
||||
|
||||
+88
-3
@@ -43,7 +43,7 @@ from .models import (
|
||||
Scenario,
|
||||
SimpleAmbitRule,
|
||||
User,
|
||||
UserPackagePermission,
|
||||
UserPackagePermission, AppDetails,
|
||||
)
|
||||
from .views import delete_with_log, get_remote_address
|
||||
|
||||
@@ -122,7 +122,6 @@ def validate_token(token: str) -> dict:
|
||||
class MSBearerTokenAuth(HttpBearer):
|
||||
|
||||
def authenticate(self, request, token):
|
||||
|
||||
auth_log.info(f"Authentication request by {get_remote_address(request)}")
|
||||
|
||||
if token is None:
|
||||
@@ -130,6 +129,11 @@ class MSBearerTokenAuth(HttpBearer):
|
||||
|
||||
claims = validate_token(token)
|
||||
|
||||
if claims.get("roles") is None or claims.get("roles") == [] or "envipath_registered_user" not in claims.get(
|
||||
"roles"):
|
||||
auth_log.error(f"API authentication attempt by {get_remote_address(request)} failed due to missing role")
|
||||
return None
|
||||
|
||||
if not User.objects.filter(uuid=claims['oid']).exists():
|
||||
auth_log.info(f"Authentication request by {get_remote_address(request)} failed!")
|
||||
return None
|
||||
@@ -564,7 +568,7 @@ class UpdatePackage(Schema):
|
||||
write: str | None = None
|
||||
|
||||
|
||||
@router.post("/package/{uuid:package_uuid}", response={200: PackageSchema | Any, 400: Error})
|
||||
@router.post("/package/{uuid:package_uuid}", response={200: PackageSchema | Any, 400: Error, 403: Error})
|
||||
def update_package(request, package_uuid, pack: Form[UpdatePackage]):
|
||||
try:
|
||||
p = get_package_for_write(request.user, package_uuid)
|
||||
@@ -590,6 +594,9 @@ def update_package(request, package_uuid, pack: Form[UpdatePackage]):
|
||||
grantee = GroupManager.get_group_lp(pack.ppsURI)
|
||||
else:
|
||||
grantee = UserManager.get_user_lp(pack.ppsURI)
|
||||
if grantee.principal_type == request.user.PrincipalType.APP:
|
||||
if not request.user.is_superuser:
|
||||
return 403, {"message": "You are not allowed to grant permissions to an app!"}
|
||||
|
||||
PackageManager.grant_read(request.user, p, grantee)
|
||||
return HttpResponse(status=200)
|
||||
@@ -598,6 +605,9 @@ def update_package(request, package_uuid, pack: Form[UpdatePackage]):
|
||||
grantee = GroupManager.get_group_lp(pack.ppsURI)
|
||||
else:
|
||||
grantee = UserManager.get_user_lp(pack.ppsURI)
|
||||
if grantee.principal_type == request.user.PrincipalType.APP:
|
||||
if not request.user.is_superuser:
|
||||
return 403, {"message": "You are not allowed to grant permissions to an app!"}
|
||||
|
||||
PackageManager.grant_write(request.user, p, grantee)
|
||||
return HttpResponse(status=200)
|
||||
@@ -2473,3 +2483,78 @@ def export(request, q: Query[PackageExportInSchema]):
|
||||
return 403, {
|
||||
"message": f"Exporting Package with id {q.package_uuid} failed due to insufficient rights!"
|
||||
}
|
||||
|
||||
|
||||
class RegisterApplicationInSchema(Schema):
|
||||
oid: str
|
||||
client_id: str
|
||||
name: str
|
||||
secret: bool = False
|
||||
data_pool_uuid: str | None = None
|
||||
pes: str | None
|
||||
|
||||
|
||||
@router.post("/integration", response={200: Any, 403: Error})
|
||||
def register_app(request, app: Form[RegisterApplicationInSchema]):
|
||||
try:
|
||||
user = request.user
|
||||
if user.is_superuser:
|
||||
user_name = f"APP_{app.oid}"
|
||||
user_email = f"{app.oid}@bayer.com"
|
||||
u = UserManager.create_user(user_name, user_email, None, uuid=app.oid, is_active=True, add_to_group=False)
|
||||
|
||||
# Adjust objects
|
||||
u.principal_type = User.PrincipalType.APP
|
||||
|
||||
if app.pes:
|
||||
pes_choice = next(
|
||||
choice for choice in AppDetails.PESAllowance
|
||||
if choice.label.lower() == app.pes.lower()
|
||||
)
|
||||
|
||||
if pes_choice is None:
|
||||
pes_choice = AppDetails.PESAllowance.NONE
|
||||
else:
|
||||
pes_choice = AppDetails.PESAllowance.NONE
|
||||
|
||||
if app.data_pool_uuid is not None:
|
||||
if not Group.objects.filter(uuid=app.data_pool_uuid, secret=True).exists():
|
||||
return 400, {"message": f"Group with id {app.data_pool_uuid} does not exist!"}
|
||||
|
||||
data_pool = Group.objects.get(uuid=app.data_pool_uuid, secret=True)
|
||||
else:
|
||||
data_pool = None
|
||||
|
||||
app_details = AppDetails.objects.create(
|
||||
owner=user,
|
||||
client_id=app.client_id,
|
||||
display_name=app.name,
|
||||
secret_allowed=app.secret,
|
||||
data_pool=data_pool,
|
||||
pes_allowance=pes_choice,
|
||||
)
|
||||
u.app_details = app_details
|
||||
|
||||
u.save()
|
||||
|
||||
# Add the integration to the "All enviPath Users" Group
|
||||
all_envipath_users = Group.objects.get(name="All enviPath Users")
|
||||
if not all_envipath_users.user_member.contains(u):
|
||||
all_envipath_users.user_member.add(u)
|
||||
|
||||
if app.secret:
|
||||
if app.data_pool_uuid is None or app.data_pool_uuid.strip() == "":
|
||||
return 400, {"message": "Secret is only allowed if data pool is specified!"}
|
||||
|
||||
default_package = u.default_package
|
||||
default_package.data_pool = Group.objects.get(uuid=app.data_pool_uuid, secret=True)
|
||||
default_package.classification_level = default_package.Classification.SECRET
|
||||
default_package.save()
|
||||
|
||||
return 200, {"message": "Application registered successfully"}
|
||||
else:
|
||||
raise ValueError("Only superusers can register apps")
|
||||
except ValueError as e:
|
||||
return 403, {
|
||||
"message": f"Registering application failed due to {e}"
|
||||
}
|
||||
+28
-8
@@ -211,7 +211,7 @@ class UserManager(object):
|
||||
# Create package
|
||||
package_name = f"{u.username}{'’' if u.username[-1] in 'sxzß' else 's'} Package"
|
||||
package_description = "This package was generated during registration."
|
||||
p = PackageManager.create_package(u, package_name, package_description)
|
||||
p = PackageManager.create_package(u, package_name, package_description, shareable=False)
|
||||
u.default_package = p
|
||||
u.save()
|
||||
|
||||
@@ -220,11 +220,14 @@ class UserManager(object):
|
||||
u.save()
|
||||
|
||||
if add_to_group:
|
||||
g = Group.objects.get(public=True, name="enviPath Users")
|
||||
g.user_member.add(u)
|
||||
g.save()
|
||||
u.default_group = g
|
||||
u.save()
|
||||
if Group.objects.filter(public=True, name="enviPath Users").exists():
|
||||
g = Group.objects.get(public=True, name="enviPath Users")
|
||||
g.user_member.add(u)
|
||||
g.save()
|
||||
u.default_group = g
|
||||
u.save()
|
||||
else:
|
||||
logger.info(f"add_to_group was set to True but no public group named 'enviPath Users' exists.")
|
||||
|
||||
return u
|
||||
|
||||
@@ -547,7 +550,7 @@ class PackageManager(object):
|
||||
|
||||
@staticmethod
|
||||
@transaction.atomic
|
||||
def create_package(current_user, name: str, description: str = None):
|
||||
def create_package(current_user, name: str, description: str = None, *args, **kwargs):
|
||||
p = Package()
|
||||
|
||||
# Clean for potential XSS
|
||||
@@ -556,6 +559,9 @@ class PackageManager(object):
|
||||
if description is not None and description.strip() != "":
|
||||
p.description = nh3.clean(description.strip(), tags=s.ALLOWED_HTML_TAGS).strip()
|
||||
|
||||
if "shareable" in kwargs:
|
||||
p.shareable = kwargs["shareable"]
|
||||
|
||||
p.save()
|
||||
|
||||
up = UserPackagePermission()
|
||||
@@ -578,6 +584,9 @@ class PackageManager(object):
|
||||
if caller_perm != Permission.ALL[0] and not caller.is_superuser:
|
||||
raise ValueError("Only owner are allowed to modify permissions")
|
||||
|
||||
if isinstance(grantee, Group) and package.classification_level == package.Classification.SECRET:
|
||||
raise ValueError("Cannot grant permissions to a Group on a secret package")
|
||||
|
||||
data = {
|
||||
"package": package,
|
||||
}
|
||||
@@ -623,6 +632,10 @@ class PackageManager(object):
|
||||
def grant_write(caller: User, package: Package, grantee: Union[User, Group]):
|
||||
PackageManager.update_permissions(caller, package, grantee, Permission.WRITE[0])
|
||||
|
||||
@staticmethod
|
||||
def grant_owner(caller: User, package: Package, grantee: Union[User, Group]):
|
||||
PackageManager.update_permissions(caller, package, grantee, Permission.ALL[0])
|
||||
|
||||
@staticmethod
|
||||
@transaction.atomic
|
||||
def import_legacy_package(
|
||||
@@ -821,7 +834,14 @@ class PackageManager(object):
|
||||
r.name = rule["name"]
|
||||
r.description = rule["description"]
|
||||
r.aliases = rule.get("aliases", [])
|
||||
r.smirks = rule["smirks"]
|
||||
|
||||
if rule.get("smirks") is not None:
|
||||
r.smirks = rule["smirks"]
|
||||
elif rule.get("reactionSmarts") is not None:
|
||||
r.smirks = rule["reactionSmarts"]
|
||||
else:
|
||||
raise ValueError(f"No SMIRKS or reactionSmarts found for rule {rule['id']}")
|
||||
|
||||
r.reactant_filter_smarts = rule.get("reactantFilterSmarts", None)
|
||||
r.product_filter_smarts = rule.get("productFilterSmarts", None)
|
||||
r.save()
|
||||
|
||||
@@ -0,0 +1,34 @@
|
||||
# Generated by Django 6.0.3 on 2026-10-07 08:08
|
||||
|
||||
import django.db.models.deletion
|
||||
from django.conf import settings
|
||||
from django.db import migrations, models
|
||||
|
||||
|
||||
class Migration(migrations.Migration):
|
||||
|
||||
dependencies = [
|
||||
('epdb', '0030_auto_20260814_0741'),
|
||||
]
|
||||
|
||||
operations = [
|
||||
migrations.AddField(
|
||||
model_name='user',
|
||||
name='principal_type',
|
||||
field=models.IntegerField(choices=[(0, 'Internal'), (10, 'Restricted')], default=0),
|
||||
),
|
||||
migrations.CreateModel(
|
||||
name='AppDetails',
|
||||
fields=[
|
||||
('id', models.BigAutoField(auto_created=True, primary_key=True, serialize=False, verbose_name='ID')),
|
||||
('client_id', models.TextField(verbose_name='Client ID')),
|
||||
('display_name', models.TextField(verbose_name='Display Name')),
|
||||
('owner', models.ForeignKey(on_delete=django.db.models.deletion.CASCADE, to=settings.AUTH_USER_MODEL)),
|
||||
],
|
||||
),
|
||||
migrations.AddField(
|
||||
model_name='user',
|
||||
name='app_details',
|
||||
field=models.OneToOneField(blank=True, null=True, on_delete=django.db.models.deletion.CASCADE, to='epdb.appdetails'),
|
||||
),
|
||||
]
|
||||
@@ -0,0 +1,18 @@
|
||||
# Generated by Django 6.0.3 on 2026-10-07 08:56
|
||||
|
||||
from django.db import migrations, models
|
||||
|
||||
|
||||
class Migration(migrations.Migration):
|
||||
|
||||
dependencies = [
|
||||
('epdb', '0031_user_principal_type_appdetails_user_app_details'),
|
||||
]
|
||||
|
||||
operations = [
|
||||
migrations.AlterField(
|
||||
model_name='user',
|
||||
name='principal_type',
|
||||
field=models.IntegerField(choices=[(0, 'User'), (10, 'App')], default=0),
|
||||
),
|
||||
]
|
||||
@@ -0,0 +1,17 @@
|
||||
# Generated by Django 6.0.3 on 2026-10-07 08:57
|
||||
|
||||
from django.db import migrations
|
||||
|
||||
|
||||
class Migration(migrations.Migration):
|
||||
|
||||
dependencies = [
|
||||
('epdb', '0032_alter_user_principal_type'),
|
||||
]
|
||||
|
||||
operations = [
|
||||
migrations.RemoveField(
|
||||
model_name='user',
|
||||
name='app_details',
|
||||
),
|
||||
]
|
||||
@@ -0,0 +1,19 @@
|
||||
# Generated by Django 6.0.3 on 2026-10-07 10:14
|
||||
|
||||
import django.db.models.deletion
|
||||
from django.db import migrations, models
|
||||
|
||||
|
||||
class Migration(migrations.Migration):
|
||||
|
||||
dependencies = [
|
||||
('epdb', '0033_remove_user_app_details'),
|
||||
]
|
||||
|
||||
operations = [
|
||||
migrations.AddField(
|
||||
model_name='user',
|
||||
name='app_details',
|
||||
field=models.OneToOneField(blank=True, null=True, on_delete=django.db.models.deletion.CASCADE, to='epdb.appdetails'),
|
||||
),
|
||||
]
|
||||
@@ -0,0 +1,24 @@
|
||||
# Generated by Django 6.0.3 on 2026-10-07 10:26
|
||||
|
||||
import django.db.models.deletion
|
||||
from django.db import migrations, models
|
||||
|
||||
|
||||
class Migration(migrations.Migration):
|
||||
|
||||
dependencies = [
|
||||
('epdb', '0034_user_app_details'),
|
||||
]
|
||||
|
||||
operations = [
|
||||
migrations.AddField(
|
||||
model_name='appdetails',
|
||||
name='data_pool',
|
||||
field=models.ForeignKey(blank=True, null=True, on_delete=django.db.models.deletion.SET_NULL, to='epdb.group'),
|
||||
),
|
||||
migrations.AddField(
|
||||
model_name='appdetails',
|
||||
name='secret_allowed',
|
||||
field=models.BooleanField(default=False),
|
||||
),
|
||||
]
|
||||
@@ -0,0 +1,18 @@
|
||||
# Generated by Django 6.0.3 on 2026-10-07 10:27
|
||||
|
||||
from django.db import migrations, models
|
||||
|
||||
|
||||
class Migration(migrations.Migration):
|
||||
|
||||
dependencies = [
|
||||
('epdb', '0035_appdetails_data_pool_appdetails_secret_allowed'),
|
||||
]
|
||||
|
||||
operations = [
|
||||
migrations.AddField(
|
||||
model_name='appdetails',
|
||||
name='pes_allowance',
|
||||
field=models.IntegerField(choices=[(0, 'None'), (10, 'Non Secret'), (20, 'Secret')], default=0),
|
||||
),
|
||||
]
|
||||
@@ -84,6 +84,17 @@ class User(AbstractUser):
|
||||
USERNAME_FIELD = "email"
|
||||
REQUIRED_FIELDS = ["username"]
|
||||
|
||||
class PrincipalType(models.IntegerChoices):
|
||||
USER = 0, "User"
|
||||
APP = 10 , "App"
|
||||
|
||||
principal_type = models.IntegerField(
|
||||
choices=PrincipalType,
|
||||
default=PrincipalType.USER,
|
||||
)
|
||||
|
||||
app_details = models.OneToOneField("epdb.AppDetails", on_delete=models.CASCADE, null=True, blank=True)
|
||||
|
||||
def get_name(self):
|
||||
return self.username
|
||||
|
||||
@@ -103,6 +114,25 @@ class User(AbstractUser):
|
||||
return self.default_setting
|
||||
|
||||
|
||||
class AppDetails(models.Model):
|
||||
owner = models.ForeignKey(User, on_delete=models.CASCADE)
|
||||
client_id = models.TextField(blank=False, null=False, verbose_name="Client ID")
|
||||
display_name = models.TextField(blank=False, null=False, verbose_name="Display Name")
|
||||
|
||||
secret_allowed = models.BooleanField(default=False)
|
||||
data_pool = models.ForeignKey("epdb.Group", null=True, blank=True, on_delete=models.SET_NULL)
|
||||
|
||||
class PESAllowance(models.IntegerChoices):
|
||||
NONE = 0, "None"
|
||||
NON_SECRET = 10 , "Non Secret"
|
||||
SECRET = 20, "Secret"
|
||||
|
||||
pes_allowance = models.IntegerField(
|
||||
choices=PESAllowance,
|
||||
default=PESAllowance.NONE,
|
||||
)
|
||||
|
||||
|
||||
class APIToken(TimeStampedModel):
|
||||
"""
|
||||
API authentication token for users.
|
||||
@@ -2456,6 +2486,20 @@ class Node(EnviPathModel, AliasMixin, ScenarioMixin, AdditionalInformationMixin)
|
||||
else:
|
||||
return self.default_node_label.name
|
||||
|
||||
def get_description(self, include_suffix=True):
|
||||
default_desc = False
|
||||
|
||||
if self.description == "no description":
|
||||
default_desc = True
|
||||
|
||||
if not default_desc:
|
||||
return self.description
|
||||
else:
|
||||
if include_suffix:
|
||||
return f"{self.default_node_label.description} (taken from underlying structure)"
|
||||
else:
|
||||
return self.default_node_label.description
|
||||
|
||||
def d3_json(self):
|
||||
app_domain_data = self.get_app_domain_assessment_data()
|
||||
|
||||
@@ -2773,6 +2817,20 @@ class Edge(EnviPathModel, AliasMixin, ScenarioMixin, AdditionalInformationMixin)
|
||||
else:
|
||||
return self.edge_label.name
|
||||
|
||||
def get_description(self, include_suffix=True):
|
||||
default_desc = False
|
||||
|
||||
if self.description == "no description":
|
||||
default_desc = True
|
||||
|
||||
if not default_desc:
|
||||
return self.description
|
||||
else:
|
||||
if include_suffix:
|
||||
return f"{self.edge_label.description} (taken from underlying reaction)"
|
||||
else:
|
||||
return self.edge_label.description
|
||||
|
||||
|
||||
class EPModel(PolymorphicModel, EnviPathModel, AdditionalInformationMixin):
|
||||
package = models.ForeignKey(
|
||||
|
||||
+26
-5
@@ -1292,14 +1292,21 @@ def package(request, package_uuid):
|
||||
"user_id", flat=True
|
||||
)
|
||||
)
|
||||
users = users.filter(is_active=True)
|
||||
users = users.filter(is_active=True).exclude(username="anonymous")
|
||||
|
||||
if not current_user.is_superuser:
|
||||
users = users.exclude(principal_type=User.PrincipalType.APP)
|
||||
|
||||
group_perms = GroupPackagePermission.objects.filter(package=current_package)
|
||||
groups = Group.objects.exclude(
|
||||
id__in=GroupPackagePermission.objects.filter(package=current_package).values_list(
|
||||
"group_id", flat=True
|
||||
|
||||
if current_package.classification_level == current_package.Classification.SECRET:
|
||||
groups = Group.objects.none()
|
||||
else:
|
||||
groups = Group.objects.exclude(
|
||||
id__in=GroupPackagePermission.objects.filter(package=current_package).values_list(
|
||||
"group_id", flat=True
|
||||
)
|
||||
)
|
||||
)
|
||||
|
||||
context["users"] = users
|
||||
context["groups"] = groups
|
||||
@@ -1324,6 +1331,12 @@ def package(request, package_uuid):
|
||||
|
||||
return redirect(s.SERVER_URL + "/package")
|
||||
elif hidden == "publish-package":
|
||||
if current_package.classification_level == current_package.Classification.SECRET:
|
||||
return error(
|
||||
request,
|
||||
"Cannot publish a secret package",
|
||||
"You cannot publish a secret package.",
|
||||
)
|
||||
for g in Group.objects.filter(public=True):
|
||||
PackageManager.grant_read(current_user, current_package, g)
|
||||
return redirect(current_package.url)
|
||||
@@ -1376,6 +1389,9 @@ def package(request, package_uuid):
|
||||
elif any([grantee_url, read, write, owner]):
|
||||
if "user" in grantee_url:
|
||||
grantee = UserManager.get_user_lp(grantee_url)
|
||||
if grantee.principal_type == current_user.PrincipalType.APP:
|
||||
if not request.user.is_superuser:
|
||||
return error(request, "You are not allowed to grant permissions to an app!")
|
||||
else:
|
||||
grantee = GroupManager.get_group_lp(grantee_url)
|
||||
|
||||
@@ -3314,6 +3330,11 @@ def jobs(request):
|
||||
"This Package was generated automatically for the batch prediction task.",
|
||||
)
|
||||
|
||||
if current_user.default_package.classification_level == current_user.default_package.Classification.SECRET:
|
||||
target_package.classification_level = current_user.default_package.Classification.SECRET
|
||||
target_package.data_pool = current_user.default_package.data_pool
|
||||
target_package.save()
|
||||
|
||||
from .tasks import batch_predict, dispatch
|
||||
|
||||
res = dispatch(
|
||||
|
||||
@@ -7,6 +7,7 @@
|
||||
<i class="glyphicon glyphicon-edit"></i> Edit Package</a
|
||||
>
|
||||
</li>
|
||||
{% if meta.current_package.shareable %}
|
||||
<li>
|
||||
<a
|
||||
role="button"
|
||||
@@ -15,6 +16,7 @@
|
||||
<i class="glyphicon glyphicon-user"></i> Edit Permissions</a
|
||||
>
|
||||
</li>
|
||||
{% endif %}
|
||||
{% if meta.current_package.get_classification_level_display != "Secret" %}
|
||||
<li>
|
||||
<a
|
||||
@@ -52,7 +54,7 @@
|
||||
>
|
||||
</li>
|
||||
{% endif %}
|
||||
{% if not meta.can_edit %}
|
||||
{% if not meta.can_edit and meta.current_package.shareable %}
|
||||
<li>
|
||||
<a
|
||||
role="button"
|
||||
|
||||
@@ -7,6 +7,7 @@
|
||||
<i class="glyphicon glyphicon-edit"></i> Update</a
|
||||
>
|
||||
</li>
|
||||
{% if 1 == 0 %}
|
||||
<li>
|
||||
<a
|
||||
role="button"
|
||||
@@ -15,6 +16,7 @@
|
||||
<i class="glyphicon glyphicon-lock"></i> Update Password</a
|
||||
>
|
||||
</li>
|
||||
{% endif %}
|
||||
<li>
|
||||
<a
|
||||
role="button"
|
||||
|
||||
@@ -180,12 +180,25 @@
|
||||
>Aspartame</a
|
||||
>
|
||||
</div>
|
||||
<a
|
||||
class="absolute top-0 left-[calc(100%-5.4rem)]"
|
||||
href="/predict"
|
||||
>Advanced</a
|
||||
>
|
||||
</div>
|
||||
{% if meta.current_package %}
|
||||
<div
|
||||
class="mt-4 rounded-lg border border-base-300 bg-base-50 px-4 py-2.5 text-sm text-base-content/70"
|
||||
>
|
||||
Prediction will be stored in Package
|
||||
<strong class="text-base-content"
|
||||
><a class="link" href="{{ meta.current_package.url }}">{{ meta.current_package.name|safe }}</a></strong
|
||||
>
|
||||
{% if meta.user.default_setting %}
|
||||
using setting
|
||||
<strong class="text-base-content"
|
||||
><a class="link" href="{{ meta.user.default_setting.url}}">{{ meta.user.default_setting.name|safe }}</a></strong
|
||||
>
|
||||
{% endif %}
|
||||
To use a different setting click
|
||||
<a class="link" href="/predict">here</a>
|
||||
</div>
|
||||
{% endif %}
|
||||
</div>
|
||||
<div
|
||||
id="ketcher-container"
|
||||
@@ -208,9 +221,24 @@
|
||||
>
|
||||
Predict!
|
||||
</button>
|
||||
<div class="mt-1 flex w-full justify-end">
|
||||
<a class="label justify-end" href="/predict">Advanced</a>
|
||||
</div>
|
||||
{% if meta.current_package %}
|
||||
<div
|
||||
class="mt-4 rounded-lg border border-base-300 bg-base-50 px-4 py-2.5 text-sm text-base-content/70"
|
||||
>
|
||||
Prediction will be stored in Package
|
||||
<strong class="text-base-content"
|
||||
><a class="link" href="{{ meta.current_package.url }}">{{ meta.current_package.name|safe }}</a></strong
|
||||
>
|
||||
{% if meta.user.default_setting %}
|
||||
using setting
|
||||
<strong class="text-base-content"
|
||||
><a class="link" href="{{ meta.user.default_setting.url}}">{{ meta.user.default_setting.name|safe }}</a></strong
|
||||
>
|
||||
{% endif %}
|
||||
To use a different setting click
|
||||
<a class="link" href="/predict">here</a>
|
||||
</div>
|
||||
{% endif %}
|
||||
</div>
|
||||
<input
|
||||
type="hidden"
|
||||
|
||||
@@ -31,6 +31,7 @@
|
||||
{% csrf_token %}
|
||||
|
||||
<div class="form-control mb-3">
|
||||
{% if 1 == 0 %}
|
||||
<label class="label" for="default-package">
|
||||
<span class="label-text">Default Package</span>
|
||||
</label>
|
||||
@@ -50,7 +51,7 @@
|
||||
{% endfor %}
|
||||
</select>
|
||||
</div>
|
||||
|
||||
{% endif %}
|
||||
<div class="form-control mb-3">
|
||||
<label class="label" for="default-group">
|
||||
<span class="label-text">Default Group</span>
|
||||
|
||||
@@ -57,7 +57,7 @@
|
||||
<div class="collapse-arrow bg-base-200 collapse">
|
||||
<input type="checkbox" checked />
|
||||
<div class="collapse-title text-xl font-medium">Description</div>
|
||||
<div class="collapse-content">{{ edge.description }}</div>
|
||||
<div class="collapse-content">{{ edge.get_description }}</div>
|
||||
</div>
|
||||
|
||||
{% if edge.aliases %}
|
||||
|
||||
@@ -60,7 +60,7 @@
|
||||
<div class="collapse-arrow bg-base-200 collapse">
|
||||
<input type="checkbox" checked />
|
||||
<div class="collapse-title text-xl font-medium">Description</div>
|
||||
<div class="collapse-content">{{ node.description }}</div>
|
||||
<div class="collapse-content">{{ node.get_description }}</div>
|
||||
</div>
|
||||
{% endif %}
|
||||
{% epdb_slot_templates "epdb.objects.node.viz" as viz_templates %}
|
||||
|
||||
@@ -2,11 +2,23 @@
|
||||
{% load static %}
|
||||
{% block content %}
|
||||
<div class="mx-auto w-full p-8">
|
||||
<h1 class="h1 mb-4 text-3xl font-bold">
|
||||
<h1 class="h1 mb-4 flex items-center gap-2 text-3xl font-bold">
|
||||
Predict a Pathway
|
||||
|
||||
<span class="text-base-content/50 text-xs"
|
||||
>in <strong>{{ meta.current_package.name|safe }}</strong>
|
||||
<span class="inline-flex items-center gap-1 text-base-content/50 text-xs"
|
||||
>in <strong>{{ meta.current_package.name|safe }}</strong>{% if meta.url_contains_package %}
|
||||
{% if meta.current_package.get_classification_level_display == "Restricted" %}
|
||||
<img src="{% static 'images/restricted_mid.png' %}" width="100">
|
||||
{% elif meta.current_package.get_classification_level_display == "Secret" %}
|
||||
<img src="{% static 'images/secret_mid.png' %}" width="60">
|
||||
{% endif %}
|
||||
{% else %}
|
||||
{% if meta.user.default_package.get_classification_level_display == "Restricted" %}
|
||||
<img src="{% static 'images/restricted_mid.png' %}" width="100">
|
||||
{% elif meta.user.default_package.get_classification_level_display == "Secret" %}
|
||||
<img src="{% static 'images/secret_mid.png' %}" width="60">
|
||||
{% endif %}
|
||||
{% endif %}
|
||||
</span>
|
||||
</h1>
|
||||
|
||||
|
||||
@@ -894,7 +894,7 @@ provides-extras = ["ms-login", "dev", "pepper-plugin"]
|
||||
[[package]]
|
||||
name = "envipy-additional-information"
|
||||
version = "0.4.2"
|
||||
source = { git = "ssh://git@git.envipath.com/enviPath/enviPy-additional-information.git?branch=develop#ad825570480bbe2f1a35c04923fede756c450751" }
|
||||
source = { git = "ssh://git@git.envipath.com/enviPath/enviPy-additional-information.git?branch=develop#4909e35aac5a0a3969ac2a01f8d4ad8bdadae04c" }
|
||||
dependencies = [
|
||||
{ name = "pydantic" },
|
||||
]
|
||||
|
||||
Reference in New Issue
Block a user