ViewInBrowserController.php
1 month ago
ViewInBrowserRenderer.php
2 months ago
index.php
3 years ago
ViewInBrowserController.php
156 lines
| 1 | <?php // phpcs:ignore SlevomatCodingStandard.TypeHints.DeclareStrictTypes.DeclareStrictTypesMissing |
| 2 | |
| 3 | namespace MailPoet\Newsletter\ViewInBrowser; |
| 4 | |
| 5 | if (!defined('ABSPATH')) exit; |
| 6 | |
| 7 | |
| 8 | use MailPoet\EmailEditor\Integrations\MailPoet\DependencyNotice; |
| 9 | use MailPoet\Entities\SubscriberEntity; |
| 10 | use MailPoet\Newsletter\NewslettersRepository; |
| 11 | use MailPoet\Newsletter\Sending\SendingQueuesRepository; |
| 12 | use MailPoet\Newsletter\Sharing\ShareMetadataBuilder; |
| 13 | use MailPoet\Newsletter\Sharing\ShareVisibility; |
| 14 | use MailPoet\Newsletter\Url as NewsletterUrl; |
| 15 | use MailPoet\Subscribers\LinkTokens; |
| 16 | use MailPoet\Subscribers\SubscribersRepository; |
| 17 | |
| 18 | class ViewInBrowserController { |
| 19 | /** @var LinkTokens */ |
| 20 | private $linkTokens; |
| 21 | |
| 22 | /** @var NewsletterUrl */ |
| 23 | private $newsletterUrl; |
| 24 | |
| 25 | /** @var ViewInBrowserRenderer */ |
| 26 | private $viewInBrowserRenderer; |
| 27 | |
| 28 | /** @var SubscribersRepository */ |
| 29 | private $subscribersRepository; |
| 30 | |
| 31 | /** @var SendingQueuesRepository */ |
| 32 | private $sendingQueuesRepository; |
| 33 | |
| 34 | /** @var NewslettersRepository */ |
| 35 | private $newslettersRepository; |
| 36 | |
| 37 | /** @var DependencyNotice */ |
| 38 | private $dependencyNotice; |
| 39 | |
| 40 | /** @var ShareVisibility */ |
| 41 | private $shareVisibility; |
| 42 | |
| 43 | /** @var ShareMetadataBuilder */ |
| 44 | private $shareMetadataBuilder; |
| 45 | |
| 46 | public function __construct( |
| 47 | LinkTokens $linkTokens, |
| 48 | NewsletterUrl $newsletterUrl, |
| 49 | NewslettersRepository $newslettersRepository, |
| 50 | ViewInBrowserRenderer $viewInBrowserRenderer, |
| 51 | SendingQueuesRepository $sendingQueuesRepository, |
| 52 | DependencyNotice $dependencyNotice, |
| 53 | SubscribersRepository $subscribersRepository, |
| 54 | ShareVisibility $shareVisibility, |
| 55 | ShareMetadataBuilder $shareMetadataBuilder |
| 56 | ) { |
| 57 | $this->linkTokens = $linkTokens; |
| 58 | $this->viewInBrowserRenderer = $viewInBrowserRenderer; |
| 59 | $this->subscribersRepository = $subscribersRepository; |
| 60 | $this->sendingQueuesRepository = $sendingQueuesRepository; |
| 61 | $this->newsletterUrl = $newsletterUrl; |
| 62 | $this->dependencyNotice = $dependencyNotice; |
| 63 | $this->newslettersRepository = $newslettersRepository; |
| 64 | $this->shareVisibility = $shareVisibility; |
| 65 | $this->shareMetadataBuilder = $shareMetadataBuilder; |
| 66 | } |
| 67 | |
| 68 | public function view(array $data) { |
| 69 | $data = $this->newsletterUrl->transformUrlDataObject($data); |
| 70 | $isPreview = !empty($data['preview']); |
| 71 | $newsletter = $this->getNewsletter($data); |
| 72 | $subscriber = $this->getSubscriber($data); |
| 73 | if ($newsletter->getWpPostId() && $this->dependencyNotice->checkDependenciesAndEventuallyShowNotice()) { |
| 74 | return ''; |
| 75 | } |
| 76 | |
| 77 | // if queue and subscriber exist, subscriber must have received the newsletter |
| 78 | $queue = isset($data['queue_id']) ? $this->sendingQueuesRepository->findOneById($data['queue_id']) : null; |
| 79 | if (!$isPreview && $queue && $subscriber->getId() && !$this->sendingQueuesRepository->isSubscriberProcessed($queue, $subscriber)) { |
| 80 | throw new \InvalidArgumentException("Subscriber did not receive the newsletter yet"); |
| 81 | } |
| 82 | |
| 83 | $html = $this->viewInBrowserRenderer->render($isPreview, $newsletter, $subscriber, $queue); |
| 84 | if (!empty($data['embed_hide_background'])) { |
| 85 | // Public embed URLs may request this cosmetic-only presentation variant. |
| 86 | $html = $this->hideEmbedBackground($html); |
| 87 | } |
| 88 | if (!$isPreview && $this->shareVisibility->canShare($newsletter)) { |
| 89 | $publicUrl = $this->newsletterUrl->getPublicShareUrl($newsletter); |
| 90 | // Pass $publicUrl as both the share target and the replaceState target so the |
| 91 | // tokenised view-in-browser URL is scrubbed from the address bar on load. |
| 92 | return $this->shareMetadataBuilder->injectShareToolbar($html, $newsletter, $publicUrl, $publicUrl); |
| 93 | } |
| 94 | return $html; |
| 95 | } |
| 96 | |
| 97 | private function hideEmbedBackground(string $html): string { |
| 98 | $style = '<style id="mailpoet-newsletter-embed-background">html,body{background:transparent!important;}body{padding:0!important;}</style>'; |
| 99 | $headPosition = stripos($html, '</head>'); |
| 100 | if ($headPosition !== false) { |
| 101 | return substr_replace($html, $style, $headPosition, 0); |
| 102 | } |
| 103 | |
| 104 | $matches = []; |
| 105 | if (preg_match('/<html\b[^>]*>/i', $html, $matches, PREG_OFFSET_CAPTURE)) { |
| 106 | $position = $matches[0][1] + strlen($matches[0][0]); |
| 107 | return substr_replace($html, $style, $position, 0); |
| 108 | } |
| 109 | |
| 110 | return $style . $html; |
| 111 | } |
| 112 | |
| 113 | private function getNewsletter(array $data) { |
| 114 | // newsletter - ID is mandatory, hash must be set and valid |
| 115 | if (empty($data['newsletter_id'])) { |
| 116 | throw new \InvalidArgumentException("Missing 'newsletter_id'"); |
| 117 | } |
| 118 | if (empty($data['newsletter_hash'])) { |
| 119 | throw new \InvalidArgumentException("Missing 'newsletter_hash'"); |
| 120 | } |
| 121 | |
| 122 | $newsletter = $this->newslettersRepository->findOneById($data['newsletter_id']); |
| 123 | if (!$newsletter) { |
| 124 | throw new \InvalidArgumentException("Invalid 'newsletter_id'"); |
| 125 | } |
| 126 | |
| 127 | if ($data['newsletter_hash'] !== $newsletter->getHash()) { |
| 128 | throw new \InvalidArgumentException("Invalid 'newsletter_hash'"); |
| 129 | } |
| 130 | return $newsletter; |
| 131 | } |
| 132 | |
| 133 | private function getSubscriber(array $data): SubscriberEntity { |
| 134 | // subscriber is optional; if exists, token must validate |
| 135 | $subscriber = null; |
| 136 | if (!empty($data['subscriber_id'])) { |
| 137 | $subscriber = $this->subscribersRepository->findOneById($data['subscriber_id']); |
| 138 | } |
| 139 | if ($subscriber && empty($data['subscriber_token'])) { |
| 140 | throw new \InvalidArgumentException("Missing 'subscriber_token'"); |
| 141 | } |
| 142 | |
| 143 | if ($subscriber && !$this->linkTokens->verifyToken($subscriber, $data['subscriber_token'])) { |
| 144 | throw new \InvalidArgumentException("Invalid 'subscriber_token'"); |
| 145 | } |
| 146 | |
| 147 | // if this is a preview and subscriber does not exist, |
| 148 | // attempt to set subscriber to the current logged-in WP user |
| 149 | if (!$subscriber && !empty($data['preview'])) { |
| 150 | $subscriber = $this->subscribersRepository->getCurrentWPUser(); |
| 151 | } |
| 152 | |
| 153 | return $subscriber ?? new SubscriberEntity(); |
| 154 | } |
| 155 | } |
| 156 |