]> gitweb.ps.run Git - chirp/blob - src/main.zig
change logged_in.? to login and add comment
[chirp] / src / main.zig
1 const std = @import("std");
2 const lmdb = @import("lmdb");
3 const db = @import("db");
4 const http = @import("http");
5
6 // db {{{
7
8 const Db = struct {
9     fn users(txn: lmdb.Txn) !db.Db(UserId, User) {
10         return try db.Db(UserId, User).init(txn, "users");
11     }
12     fn user_ids(txn: lmdb.Txn) !db.Db(Username, UserId) {
13         return try db.Db(Username, UserId).init(txn, "user_ids");
14     }
15     fn sessions(txn: lmdb.Txn) !db.Db(SessionToken, UserId) {
16         return try db.Db(SessionToken, UserId).init(txn, "sessions");
17     }
18     fn posts(txn: lmdb.Txn) !db.Db(PostId, Post) {
19         return try db.Db(PostId, Post).init(txn, "posts");
20     }
21 };
22
23 // }}}
24
25 // content {{{
26
27 const User = struct {
28     // TODO: choose sizes
29     id: UserId,
30     name: Username,
31     display_name: DisplayName,
32     password_hash: PasswordHash,
33     posts: PostList,
34     following: UserList,
35     followers: UserList,
36
37     post_lists: PostListList,
38     feeds: UserListList,
39 };
40
41 const Post = struct {
42     id: PostId,
43     parent_id: ?PostId,
44     quote_id: ?PostId,
45
46     user_id: UserId,
47     time: Timestamp,
48
49     upvotes: u64 = 0,
50     downvotes: u64 = 0,
51     votes: VoteList,
52     comments: PostList,
53     quotes: PostList,
54
55     text: PostText,
56 };
57
58 const SavedPostList = struct {
59     name: Name,
60     list: PostList,
61 };
62 const SavedUserList = struct {
63     name: Name,
64     list: UserList,
65 };
66
67 const Vote = struct {
68     const Kind = enum { Up, Down };
69
70     kind: Kind,
71     time: Timestamp,
72 };
73
74 const Id = u64;
75 const Login = struct {
76     user: User,
77     session_token: SessionToken,
78 };
79 const Name = std.BoundedArray(u8, 32);
80 const UserId = enum(u64) { _ };
81 const PostId = enum(u64) { _ };
82 const Timestamp = i64;
83 const Username = std.BoundedArray(u8, 32);
84 const DisplayName = std.BoundedArray(u8, 64);
85 const PasswordHash = std.BoundedArray(u8, 128);
86 const SessionToken = u64;
87 const CookieValue = std.BoundedArray(u8, 128);
88 const PostText = std.BoundedArray(u8, 1024);
89 const PostList = db.Set(PostId);
90 const UserList = db.Set(UserId);
91 const VoteList = db.SetList(UserId, Vote);
92 const PostListList = db.List(SavedPostList);
93 const UserListList = db.List(SavedUserList);
94
95 fn parse_enum(comptime E: type, buf: []const u8, base: u8) !E {
96     return @enumFromInt(try std.fmt.parseUnsigned(@typeInfo(E).Enum.tag_type, buf, base));
97 }
98
99 // https://developer.mozilla.org/en-US/docs/Glossary/Percent-encoding
100 fn reencode(text: []const u8) !PostText {
101     var result = try PostText.init(0);
102
103     const len = @min(text.len, 1024); // TODO: PostText length
104
105     var idx: usize = 0;
106     while (idx < len) : (idx += 1) {
107         const c = text[idx];
108         if (c == '+') {
109             try result.append(' ');
110         } else if (c == '%') {
111             // special case of &#...
112             // assume only &#, no &#x
113             if (idx + 6 < text.len and std.mem.eql(u8, text[idx .. idx + 6], "%26%23")) {
114                 const num_start = idx + 6;
115                 var num_end = num_start;
116                 while (num_end < text.len and std.ascii.isDigit(text[num_end])) {
117                     num_end += 1;
118                 }
119
120                 if (num_end + 2 < text.len and
121                     text[num_end] == '%' and
122                     text[num_end + 1] == '3' and
123                     std.ascii.toLower(text[num_end + 2]) == 'b')
124                 {
125                     try std.fmt.format(result.writer(), "&#{s};", .{text[num_start..num_end]});
126                     idx = num_end + 2;
127                     continue;
128                 }
129             }
130
131             try std.fmt.format(result.writer(), "&#x{s};", .{text[idx + 1 .. idx + 3]});
132             idx += 2;
133         } else {
134             try result.append(c);
135         }
136     }
137
138     return result;
139 }
140
141 fn decode(text: []const u8) !std.BoundedArray(u8, 1024) {
142     var result = try std.BoundedArray(u8, 1024).init(0);
143
144     const max_len = @min(text.len, 1024); // TODO: PostText length
145
146     var idx: usize = 0;
147     var len: usize = 0;
148     while (len < max_len and idx < text.len) : ({
149         idx += 1;
150         len += 1;
151     }) {
152         const c = text[idx];
153         if (c == '+') {
154             try result.append(' ');
155         } else if (c == '%') {
156             if (idx + 2 < text.len) {
157                 try std.fmt.format(result.writer(), "{c}", .{try std.fmt.parseUnsigned(u8, text[idx + 1 .. idx + 3], 16)});
158             }
159             idx += 2;
160         } else {
161             try result.append(c);
162         }
163     }
164
165     return result;
166 }
167
168 const Chirp = struct {
169     pub fn hash_password(password: []const u8) !PasswordHash {
170         var hash_buffer = try PasswordHash.init(128);
171
172         // TODO: choose buffer size
173         // TODO: dont allocate on stack, maybe zero memory?
174         var buffer: [1024 * 10]u8 = undefined;
175         var alloc = std.heap.FixedBufferAllocator.init(&buffer);
176
177         // TODO: choose limits
178         const result = try std.crypto.pwhash.argon2.strHash(password, .{
179             .allocator = alloc.allocator(),
180             .params = std.crypto.pwhash.argon2.Params.fromLimits(1000, 1024),
181         }, hash_buffer.slice());
182
183         try hash_buffer.resize(result.len);
184
185         return hash_buffer;
186     }
187
188     pub fn verify_password(password: []const u8, hash: PasswordHash) bool {
189         var buffer: [1024 * 10]u8 = undefined;
190         var alloc = std.heap.FixedBufferAllocator.init(&buffer);
191
192         if (std.crypto.pwhash.argon2.strVerify(hash.constSlice(), password, .{
193             .allocator = alloc.allocator(),
194         })) {
195             return true;
196         } else |err| {
197             std.debug.print("verify error: {}\n", .{err});
198             return false;
199         }
200     }
201
202     pub fn register_user(env: lmdb.Env, username: []const u8, password: []const u8) !bool {
203         const username_array = try Username.fromSlice(username);
204         const display_name = try DisplayName.fromSlice(username);
205
206         const txn = try env.txn();
207         defer txn.commit() catch |err| {
208             std.debug.print("error registering user: {}\n", .{err});
209         };
210
211         const users = try Db.users(txn);
212         const user_ids = try Db.user_ids(txn);
213
214         if (try user_ids.has(username_array)) {
215             return false;
216         } else {
217             const user_id = try db.Prng.gen(users.dbi, UserId);
218
219             try users.put(user_id, User{
220                 .id = user_id,
221                 .name = username_array,
222                 .display_name = display_name,
223                 .password_hash = try hash_password(password),
224                 .posts = try PostList.init(txn),
225                 .following = try UserList.init(txn),
226                 .followers = try UserList.init(txn),
227                 .post_lists = try PostListList.init(txn),
228                 .feeds = try UserListList.init(txn),
229             });
230
231             try user_ids.put(username_array, user_id);
232
233             return true;
234         }
235     }
236
237     pub fn login_user(
238         env: lmdb.Env,
239         username: []const u8,
240         password: []const u8,
241     ) !SessionToken {
242         const username_array = try Username.fromSlice(username);
243
244         const txn = try env.txn();
245         defer txn.commit() catch {};
246
247         const user_ids = try Db.user_ids(txn);
248         const user_id = try user_ids.get(username_array);
249         std.debug.print("user logging in, id: {}\n", .{user_id});
250
251         const users = try Db.users(txn);
252         const user = try users.get(user_id);
253
254         if (verify_password(password, user.password_hash)) {
255             const sessions = try Db.sessions(txn);
256             const session_token = try db.Prng.gen(sessions.dbi, SessionToken);
257             try sessions.put(session_token, user_id);
258             return session_token;
259         } else {
260             return error.IncorrectPassword;
261         }
262     }
263
264     fn logout_user(env: lmdb.Env, session_token: SessionToken) !void {
265         const txn = try env.txn();
266         defer txn.commit() catch {};
267
268         const sessions = try Db.sessions(txn);
269         try sessions.del(session_token);
270     }
271
272     fn append_post(env: lmdb.Env, user_id: UserId, post_list: PostList, parent_id: ?PostId, quote_id: ?PostId, text: []const u8) !void {
273         var post_id: PostId = undefined;
274
275         // TODO: do this in one commit
276
277         var txn: lmdb.Txn = undefined;
278         {
279             // create post
280             txn = try env.txn();
281             defer txn.commit() catch {};
282
283             const posts = try Db.posts(txn);
284             post_id = try db.Prng.gen(posts.dbi, PostId);
285
286             const decoded_text = try reencode(text);
287             try posts.put(post_id, Post{
288                 .id = post_id,
289                 .parent_id = parent_id,
290                 .quote_id = quote_id,
291                 .user_id = user_id,
292                 .time = std.time.timestamp(),
293                 .votes = try VoteList.init(txn),
294                 .comments = try PostList.init(txn),
295                 .quotes = try PostList.init(txn),
296                 .text = decoded_text,
297             });
298         }
299
300         {
301             // append to user's posts
302             txn = try env.txn();
303             defer txn.commit() catch {};
304
305             var posts_view = try post_list.open(txn);
306             try posts_view.append(post_id);
307         }
308
309         if (quote_id != null) {
310             txn = try env.txn();
311             defer txn.commit() catch {};
312
313             const posts = try Db.posts(txn);
314             const quote_post = try posts.get(quote_id.?);
315             var quotes = try quote_post.quotes.open(txn);
316             try quotes.append(post_id);
317         }
318     }
319
320     fn post(env: lmdb.Env, user_id: UserId, text: []const u8) !void {
321         const txn = try env.txn();
322
323         const users = try Db.users(txn);
324         const user = try users.get(user_id);
325
326         txn.abort();
327
328         try append_post(env, user_id, user.posts, null, null, text);
329     }
330
331     fn comment(env: lmdb.Env, user_id: UserId, parent_post_id: PostId, text: []const u8) !void {
332         const txn = try env.txn();
333
334         const posts = try Db.posts(txn);
335         const parent_post = try posts.get(parent_post_id);
336
337         txn.abort();
338
339         try append_post(env, user_id, parent_post.comments, parent_post_id, null, text);
340     }
341
342     fn quote(env: lmdb.Env, user_id: UserId, quote_post_id: PostId, text: []const u8) !void {
343         const txn = try env.txn();
344
345         const users = try Db.users(txn);
346         const user = try users.get(user_id);
347
348         txn.abort();
349
350         try append_post(env, user_id, user.posts, null, quote_post_id, text);
351     }
352
353     fn vote(env: lmdb.Env, post_id: PostId, user_id: UserId, kind: Vote.Kind) !void {
354         const txn = try env.txn();
355         defer txn.commit() catch {};
356
357         const posts = try Db.posts(txn);
358
359         var p = try posts.get(post_id);
360         var votes_view = try p.votes.open(txn);
361
362         var add_vote = true;
363
364         if (try votes_view.has(user_id)) {
365             const old_vote = try votes_view.get(user_id);
366
367             add_vote = old_vote.kind != kind;
368
369             try votes_view.del(user_id);
370
371             switch (old_vote.kind) {
372                 .Up => p.upvotes -= 1,
373                 .Down => p.downvotes -= 1,
374             }
375             try posts.put(post_id, p);
376         }
377
378         if (add_vote) {
379             try votes_view.append(user_id, Vote{
380                 .kind = kind,
381                 .time = std.time.timestamp(),
382             });
383
384             if (kind == .Up) {
385                 p.upvotes += 1;
386             } else {
387                 p.downvotes += 1;
388             }
389             try posts.put(post_id, p);
390         }
391     }
392
393     fn follow(env: lmdb.Env, user_id: UserId, user_id_to_follow: UserId) !void {
394         const txn = try env.txn();
395         defer txn.commit() catch {};
396
397         const users = try Db.users(txn);
398
399         const user = try users.get(user_id);
400         const user_to_follow = try users.get(user_id_to_follow);
401
402         var user_following = try user.following.open(txn);
403         var user_to_follow_followers = try user_to_follow.followers.open(txn);
404
405         if ((user_following.has(user_id_to_follow) catch false) and (user_to_follow_followers.has(user_id) catch false)) {
406             try user_following.del(user_id_to_follow);
407             try user_to_follow_followers.del(user_id);
408         } else if (!(user_following.has(user_id_to_follow) catch true) and !(user_to_follow_followers.has(user_id) catch true)) {
409             try user_following.append(user_id_to_follow);
410             try user_to_follow_followers.append(user_id);
411         } else {
412             std.debug.print("Something went wrong when trying to unfollow\n", .{});
413         }
414     }
415
416     fn get_session_user_id(env: lmdb.Env, session_token: SessionToken) !UserId {
417         const txn = try env.txn();
418         defer txn.abort();
419
420         const sessions = try Db.sessions(txn);
421
422         return try sessions.get(session_token);
423     }
424
425     fn get_user(env: lmdb.Env, user_id: UserId) !User {
426         const txn = try env.txn();
427         defer txn.abort();
428
429         const users = try Db.users(txn);
430         return try users.get(user_id);
431     }
432 };
433
434 // }}}
435
436 // html {{{
437 fn html_form(res: *http.Response, comptime fmt_action: []const u8, args_action: anytype, inputs: anytype) !void {
438     try res.write("<form action=\"", .{});
439     try res.write(fmt_action, args_action);
440     try res.write("\" method=\"post\">", .{});
441
442     inline for (inputs) |input| {
443         switch (@typeInfo(@TypeOf(input))) {
444             .Struct => {
445                 try res.write("<input ", .{});
446                 try res.write(input[0], input[1]);
447                 try res.write(" />", .{});
448             },
449             else => {
450                 try res.write("<input ", .{});
451                 try res.write(input, .{});
452                 try res.write(" />", .{});
453             },
454         }
455     }
456
457     try res.write("</form>", .{});
458 }
459 // }}}
460
461 // write {{{
462 const TimeStr = std.BoundedArray(u8, 256);
463
464 // http://howardhinnant.github.io/date_algorithms.html
465 fn time_str(_t: i64) TimeStr {
466     const t: u64 = @intCast(_t);
467     var result = TimeStr.init(0) catch unreachable;
468
469     const nD = @divFloor(t, std.time.s_per_day);
470     const z: u64 = nD + 719468;
471     const era: u64 = (if (z >= 0) z else z - 146096) / 146097;
472     const doe: u64 = z - era * 146097; // [0, 146096]
473     const yoe: u64 = (doe - doe / 1460 + doe / 36524 - doe / 146096) / 365; // [0, 399]
474     const Y: u64 = yoe + era * 400;
475     const doy: u64 = doe - (365 * yoe + yoe / 4 - yoe / 100); // [0, 365]
476     const mp: u64 = (5 * doy + 2) / 153; // [0, 11]
477     const D: u64 = doy - (153 * mp + 2) / 5 + 1; // [1, 31]
478     const M: u64 = if (mp < 10) mp + 3 else mp - 9;
479
480     const h: u64 = @divFloor(t - nD * std.time.s_per_day, std.time.s_per_hour);
481     const m: u64 = @divFloor(t - nD * std.time.s_per_day - h * std.time.s_per_hour, std.time.s_per_min);
482     const s: u64 = t - nD * std.time.s_per_day - h * std.time.s_per_hour - m * std.time.s_per_min;
483
484     std.fmt.format(result.writer(), "<time><span>{:0>4}-{:0>2}-{:0>2} {:0>2}:{:0>2}:{:0>2} UTC</span><script>document.currentScript.parentElement.innerHTML=new Date({}).toLocaleString()</script></time>", .{ Y, M, D, h, m, s, t * 1000 }) catch unreachable;
485
486     return result;
487 }
488 fn write_header(res: *http.Response, logged_in: ?Login) !void {
489     if (logged_in) |login| {
490         try res.write(
491             \\<a href="/">Home</a><br />
492         , .{});
493         try res.write(
494             \\<a href="/user/{s}">Profile</a><br />
495         , .{login.user.name.constSlice()});
496         try res.write(
497             \\<a href="/post">Post</a><br />
498         , .{});
499         try html_form(res, "/logout", .{}, .{
500             \\type="submit" value="Logout"
501         });
502         try res.write("<br /><br />", .{});
503     } else {
504         try res.write(
505             \\<a href="/">Home</a><br />
506             \\<form action="/register" method="post">
507             \\<input type="text" name="username" />
508             \\<input type="password" name="password" />
509             \\<input type="submit" value="Register" />
510             \\</form>
511             \\<form action="/login" method="post">
512             \\<input type="text" name="username" />
513             \\<input type="password" name="password" />
514             \\<input type="submit" value="Login" />
515             \\</form>
516         , .{});
517         try html_form(res, "/quit", .{}, .{
518             \\type="submit" value="Quit"
519         });
520         try res.write("<br /><br />", .{});
521     }
522 }
523 fn write_start(res: *http.Response) !void {
524     try res.write(
525         \\<!doctype html>
526         \\<html>
527         \\<head>
528         \\<link rel="icon" href="data:image/svg+xml,<svg xmlns=%22http://www.w3.org/2000/svg%22 viewBox=%220 0 100 100%22><text y=%22.9em%22 font-size=%2290%22>&#128035;</text></svg>">
529         \\<style>
530         \\  form {
531         \\    display: inline-block;
532         \\  }
533         \\</style>
534         \\</head>
535         \\<body>
536     , .{});
537 }
538 fn write_end(res: *http.Response) !void {
539     try res.write("</body></html>", .{});
540 }
541 fn write_post(res: *http.Response, txn: lmdb.Txn, logged_in: ?Login, post_id: PostId, options: struct { recurse: u8 = 0, show_comment_field: bool = false }) !void {
542     const posts = try Db.posts(txn);
543     const post = posts.get(post_id) catch {
544         res.redirect("/") catch {};
545         return;
546     };
547     const users = try Db.users(txn);
548     const user = try users.get(post.user_id);
549
550     try res.write(
551         \\<div>
552         \\<span><a href="/user/{s}">{s}</a> {s}</span><br />
553         \\<span>{s}</span><br />
554     , .{ user.name.constSlice(), user.display_name.constSlice(), time_str(post.time).constSlice(), post.text.constSlice() });
555
556     if (post.quote_id) |quote_id| {
557         try res.write("<div style=\"border: 1px solid black;\">", .{});
558         if (options.recurse > 0) {
559             try write_post(res, txn, logged_in, quote_id, .{ .recurse = options.recurse - 1 });
560         } else {
561             try res.write("<a href=\"/post/{x}\">...</a>", .{@intFromEnum(quote_id)});
562         }
563         try res.write("</div>", .{});
564     }
565
566     const comments_view = try post.comments.open(txn);
567     const quotes_view = try post.quotes.open(txn);
568     const votes_view = try post.votes.open(txn);
569
570     // Votes
571     const vote: ?Vote = if (logged_in != null and try votes_view.has(logged_in.?.user.id)) try votes_view.get(logged_in.?.user.id) else null;
572
573     if (vote != null and vote.?.kind == .Up) {
574         try html_form(res, "/upvote", .{}, .{
575             .{ "type=\"hidden\" value=\"{x}\" name=\"post_id\"", .{@intFromEnum(post.id)} },
576             .{ "type=\"submit\" value=\"&#x2B06; {}\"", .{post.upvotes} },
577         });
578     } else {
579         try html_form(res, "/upvote", .{}, .{
580             .{ "type=\"hidden\" value=\"{x}\" name=\"post_id\"", .{@intFromEnum(post.id)} },
581             .{ "type=\"submit\" value=\"&#x21E7; {}\"", .{post.upvotes} },
582         });
583     }
584     if (vote != null and vote.?.kind == .Down) {
585         try html_form(res, "/downvote", .{}, .{
586             .{ "type=\"hidden\" value=\"{x}\" name=\"post_id\"", .{@intFromEnum(post.id)} },
587             .{ "type=\"submit\" value=\"&#x2B07; {}\"", .{post.downvotes} },
588         });
589     } else {
590         try html_form(res, "/downvote", .{}, .{
591             .{ "type=\"hidden\" value=\"{x}\" name=\"post_id\"", .{@intFromEnum(post.id)} },
592             .{ "type=\"submit\" value=\"&#x21E9; {}\"", .{post.downvotes} },
593         });
594     }
595
596     // Comment Count
597     try res.write(
598         \\<a href="/post/{x}">&#x1F4AD; {}</a> 
599     , .{ @intFromEnum(post.id), comments_view.len() });
600
601     // Quote
602     try res.write(
603         \\<a href="/quotes/{x}">&#x1F501; {}</a> 
604     , .{ @intFromEnum(post.id), quotes_view.len() });
605
606     // Save to List
607     if (logged_in) |login| {
608         const lists_view = try login.user.post_lists.open(txn);
609         try res.write("<form action=\"/list_add\" method=\"post\">", .{});
610         try res.write("<select name=\"list_id\">", .{});
611         var it = lists_view.iterator();
612         while (it.next()) |kv| {
613             const name = kv.val.name;
614             const id = kv.val.list.idx.?;
615             try res.write("<option value=\"{x}\">{s}</option>", .{ id, name.constSlice() });
616         }
617         try res.write("</select>", .{});
618         try res.write("<input type=\"hidden\" name=\"post_id\" value=\"{x}\"></input>", .{@intFromEnum(post_id)});
619         try res.write("<input type=\"submit\" value=\"Save\"></input>", .{});
620         try res.write("</form>", .{});
621     }
622
623     // Comment field
624     // TODO: maybe always show comment field and prompt for login
625     if (options.show_comment_field and logged_in != null) {
626         try res.write("<br /><br />", .{});
627         try html_form(res, "/comment", .{}, .{
628             .{ "type=\"hidden\" value=\"{x}\" name=\"post_id\"", .{@intFromEnum(post.id)} },
629             "type=\"text\" name=\"text\" placeholder=\"Text\"",
630             "type=\"submit\" value=\"Comment\"",
631         });
632         try res.write("<br />", .{});
633     }
634
635     // Comments
636     if (options.recurse > 0 and comments_view.len() > 0) {
637         try res.write(
638             \\<details{s}>
639             \\<summary>Comments</summary>
640         , .{if (options.recurse > 1) " open" else ""});
641         try res.write("<div style=\"margin: 10px;\">", .{});
642         var it = comments_view.iterator();
643         var count: u8 = 0;
644         while (it.next()) |comment_id| {
645             try write_post(res, txn, logged_in, comment_id, .{ .recurse = options.recurse - 1 });
646             try res.write("<br />", .{});
647             if (options.recurse == 1) {
648                 count += 1;
649                 if (count >= 3) break;
650             }
651         }
652         try res.write(
653             \\</div>
654             \\</details>
655         , .{});
656     }
657
658     try res.write(
659         \\</div>
660     , .{});
661 }
662 fn write_posts(res: *http.Response, txn: lmdb.Txn, logged_in: ?Login, post_list: PostList) !void {
663     const posts_view = try post_list.open(txn);
664
665     var it = posts_view.reverse_iterator();
666     while (it.next()) |post_id| {
667         try write_post(res, txn, logged_in, post_id, .{ .recurse = 1 });
668         try res.write("<br />", .{});
669     }
670 }
671 fn write_timeline(res: *http.Response, txn: lmdb.Txn, logged_in: ?Login, user_list: UserList) !void {
672     const users = try Db.users(txn);
673     const posts = try Db.posts(txn);
674
675     var newest_post_ids = try std.BoundedArray(PostId, 10).init(0); // TODO: TimelinePostsCount
676     var prev_newest_post: ?Post = null;
677
678     const following = try user_list.open(txn);
679
680     while (true) {
681         var newest_post: ?Post = null;
682
683         var following_it = following.iterator();
684         while (following_it.next()) |following_id| {
685             const followed_user = try users.get(following_id);
686             const followed_posts = try followed_user.posts.open(txn);
687
688             if (followed_posts.len() == 0) {
689                 continue;
690             }
691
692             var followed_posts_it = followed_posts.reverse_iterator();
693             while (followed_posts_it.next()) |followed_post_id| {
694                 const p = try posts.get(followed_post_id);
695
696                 if ((prev_newest_post == null or p.time < prev_newest_post.?.time) and (newest_post == null or newest_post.?.time < p.time)) {
697                     newest_post = p;
698                     break;
699                 }
700             }
701         }
702         if (newest_post) |post| {
703             newest_post_ids.append(post.id) catch break;
704             prev_newest_post = post;
705         } else {
706             break;
707         }
708     }
709
710     for (newest_post_ids.constSlice()) |post_id| {
711         try write_post(res, txn, logged_in, post_id, .{ .recurse = 1 });
712         try res.write("<br />", .{});
713     }
714 }
715 // }}}
716
717 // GET {{{
718 const GET = struct {
719     const Self = @This();
720
721     txn: lmdb.Txn,
722     req: *http.Request,
723     res: *http.Response,
724     logged_in: ?Login,
725
726     fn handle(self: Self) !bool {
727         const ti = @typeInfo(Self);
728         inline for (ti.Struct.decls) |f_decl| {
729             const has_arg = f_decl.name.len > 1 and f_decl.name[f_decl.name.len - 1] == '/';
730             const match = if (has_arg) std.mem.startsWith(u8, self.req.target, f_decl.name) else std.mem.eql(u8, self.req.target, f_decl.name);
731
732             if (match) {
733                 const f = @field(Self, f_decl.name);
734                 const fi = @typeInfo(@TypeOf(f));
735                 if (fi.Fn.params.len == 1) {
736                     try @call(.auto, f, .{self});
737                 } else {
738                     const arg_type = fi.Fn.params[1].type.?;
739                     const arg_info = @typeInfo(arg_type);
740                     var arg: arg_type = undefined;
741                     const field = arg_info.Struct.fields[0];
742                     if (self.req.target.len <= f_decl.name.len) {
743                         return error.NoArgProvided;
744                     }
745                     const str = self.req.target[f_decl.name.len..self.req.target.len];
746                     const field_ti = @typeInfo(field.type);
747                     switch (field_ti) {
748                         // TODO: maybe handle BoundedArray?
749                         .Int => {
750                             @field(arg, field.name) = try std.fmt.parseUnsigned(field.type, str, 16);
751                         },
752                         .Enum => {
753                             @field(arg, field.name) = try parse_enum(field.type, str, 16);
754                         },
755                         else => {
756                             @field(arg, field.name) = str;
757                         },
758                     }
759
760                     try @call(.auto, f, .{ self, arg });
761                 }
762                 return true;
763             }
764         }
765         return false;
766     }
767
768     pub fn @"/user/"(self: Self, args: struct { username: []const u8 }) !void {
769         const user_ids = try Db.user_ids(self.txn);
770         if (user_ids.get(try Username.fromSlice(args.username))) |user_id| {
771             const users = try Db.users(self.txn);
772             const user = try users.get(user_id);
773
774             const following = try user.following.open(self.txn);
775             const followers = try user.followers.open(self.txn);
776
777             try self.res.write(
778                 \\<h2 style="display: inline;"><a href="/user/{s}">{s}</a></h2>
779             , .{
780                 user.name.constSlice(), user.display_name.constSlice(),
781             });
782             if (self.logged_in != null and user_id != self.logged_in.?.user.id) {
783                 const login = self.logged_in.?;
784
785                 // follow/unfollow
786                 if (try followers.has(login.user.id)) {
787                     try html_form(self.res, "/follow", .{}, .{
788                         .{ "type=\"hidden\" name=\"user_id\" value=\"{x}\"", .{@intFromEnum(user_id)} },
789                         \\type="submit" value="Unfollow"
790                     });
791                 } else {
792                     try html_form(self.res, "/follow", .{}, .{
793                         .{ "type=\"hidden\" name=\"user_id\" value=\"{x}\"", .{@intFromEnum(user_id)} },
794                         \\type="submit" value="Follow"
795                     });
796                 }
797             }
798             try self.res.write(
799                 \\ <a href="/following/{s}">{} following</a>
800                 \\ <a href="/followers/{s}">{} followers</a>
801                 \\<br />
802             , .{
803                 user.name.constSlice(), following.len(),
804                 user.name.constSlice(), followers.len(),
805             });
806
807             if (self.logged_in != null and user_id == self.logged_in.?.user.id) {
808                 try self.res.write(
809                     \\<a href="/lists">Lists</a>
810                     \\<a href="/feeds">Feeds</a>
811                     \\<a href="/edit">Edit</a><br />
812                     \\<br />
813                 , .{});
814             }
815
816             try self.res.write("<br />", .{});
817
818             try write_posts(self.res, self.txn, self.logged_in, user.posts);
819         } else |err| {
820             try self.res.write(
821                 \\<p>User not found [{}]</p>
822             , .{err});
823         }
824     }
825     pub fn @"/following/"(self: Self, args: struct { username: []const u8 }) !void {
826         const user_ids = try Db.user_ids(self.txn);
827         if (user_ids.get(try Username.fromSlice(args.username))) |user_id| {
828             const users = try Db.users(self.txn);
829             const user = try users.get(user_id);
830
831             const following = try user.following.open(self.txn);
832             var it = following.iterator();
833
834             try self.res.write(
835                 \\<h2><a href="/user/{s}">{s}</a> follows:</h2>
836             , .{ user.name.constSlice(), user.display_name.constSlice() });
837
838             while (it.next()) |following_id| {
839                 const following_user = try users.get(following_id);
840
841                 try self.res.write(
842                     \\<a href="/user/{s}">{s}</a><br />
843                 , .{ following_user.name.constSlice(), following_user.display_name.constSlice() });
844             }
845         } else |err| {
846             try self.res.write(
847                 \\<p>User not found [{}]</p>
848             , .{err});
849         }
850     }
851     pub fn @"/followers/"(self: Self, args: struct { username: []const u8 }) !void {
852         const user_ids = try Db.user_ids(self.txn);
853         if (user_ids.get(try Username.fromSlice(args.username))) |user_id| {
854             const users = try Db.users(self.txn);
855             const user = try users.get(user_id);
856
857             const followers = try user.followers.open(self.txn);
858             var it = followers.iterator();
859
860             try self.res.write(
861                 \\<h2><a href="/user/{s}">{s}</a> followers:</h2>
862             , .{ user.name.constSlice(), user.display_name.constSlice() });
863
864             while (it.next()) |follower_id| {
865                 const follower_user = try users.get(follower_id);
866
867                 try self.res.write(
868                     \\<a href="/user/{s}">{s}</a><br />
869                 , .{ follower_user.name.constSlice(), follower_user.display_name.constSlice() });
870             }
871         } else |err| {
872             try self.res.write(
873                 \\<p>User not found [{}]</p>
874             , .{err});
875         }
876     }
877     pub fn @"/post/"(self: Self, args: struct { post_id: PostId }) !void {
878         try write_post(self.res, self.txn, self.logged_in, args.post_id, .{
879             .recurse = 3, // TODO: factor out
880             .show_comment_field = true,
881         });
882     }
883     pub fn @"/quotes/"(self: Self, args: struct { post_id: PostId }) !void {
884         const posts = try Db.posts(self.txn);
885         const post = try posts.get(args.post_id);
886
887         const referer = if (self.req.get_header("Referer")) |ref| ref else self.req.target;
888
889         if (self.logged_in != null) {
890             try html_form(self.res, "/quote", .{}, .{
891                 .{ "type=\"hidden\" name=\"referer\" value=\"{s}\"", .{referer} },
892                 .{ "type=\"hidden\" name=\"post_id\" value=\"{x}\"", .{@intFromEnum(post.id)} },
893                 "type=\"text\" name=\"text\" placeholder=\"Text\"",
894                 "type=\"submit\" value=\"Quote\"",
895             });
896             try self.res.write("<br />", .{});
897         }
898
899         const quotes_view = try post.quotes.open(self.txn);
900         var it = quotes_view.iterator();
901         while (it.next()) |quote_id| {
902             try write_post(self.res, self.txn, self.logged_in, quote_id, .{ .recurse = 1 });
903             try self.res.write("<br />", .{});
904         }
905     }
906     pub fn @"/list/"(self: Self, args: struct { list_id: PostListList.Index }) !void {
907         try write_posts(self.res, self.txn, self.logged_in, PostList{ .idx = args.list_id });
908     }
909     pub fn @"/lists"(self: Self) !void {
910         if (self.logged_in) |login| {
911             const post_lists_view = try login.user.post_lists.open(self.txn);
912
913             try html_form(self.res, "/new_list", .{}, .{
914                 "type=\"text\" name=\"name\"",
915                 "type=\"submit\" value=\"Add\"",
916             });
917
918             try self.res.write("<br /><br />", .{});
919
920             var it = post_lists_view.iterator();
921             while (it.next()) |kv| {
922                 const name = kv.val.name;
923                 const post_list = kv.val.list;
924                 try self.res.write(
925                     \\<a href="/list/{x}">{s}</a><br />
926                 , .{ post_list.idx.?, name.constSlice() });
927             }
928         } else {
929             try self.res.write("not logged in", .{});
930         }
931     }
932     pub fn @"/post"(self: Self) !void {
933         if (self.logged_in) |login| {
934             _ = login;
935             const referer = if (self.req.get_header("Referer")) |ref| ref else self.req.target;
936
937             try html_form(self.res, "/post", .{}, .{
938                 .{ "type=\"hidden\" name=\"referer\" value=\"{s}\"", .{referer} },
939                 "type=\"text\" name=\"text\"",
940                 "type=\"submit\" value=\"Post\"",
941             });
942         } else {
943             try self.res.write("not logged in", .{});
944         }
945     }
946     pub fn @"/edit"(self: Self) !void {
947         if (self.logged_in) |login| {
948             try self.res.write("<br />Username: ", .{});
949             try html_form(self.res, "/set_username", .{}, .{
950                 .{ "type=\"text\" name=\"username\" placeholder=\"{s}\"", .{login.user.name.constSlice()} },
951                 "type=\"submit\" value=\"Change\"",
952             });
953             try self.res.write("<br />Display Name: ", .{});
954             try html_form(self.res, "/set_display_name", .{}, .{
955                 .{ "type=\"text\" name=\"display_name\" placeholder=\"{s}\"", .{login.user.display_name.constSlice()} },
956                 "type=\"submit\" value=\"Change\"",
957             });
958             try self.res.write("<br />Password: ", .{});
959             try html_form(self.res, "/set_password", .{}, .{
960                 "type=\"text\" name=\"password\"",
961                 "type=\"submit\" value=\"Change\"",
962             });
963         } else {
964             try self.res.write("not logged in", .{});
965         }
966     }
967     pub fn @"/"(self: Self) !void {
968         if (self.logged_in) |login| {
969             try write_timeline(self.res, self.txn, self.logged_in, login.user.following);
970         } else {
971             // TODO: generic home
972             try self.res.write("Homepage", .{});
973         }
974     }
975 };
976 // }}}
977
978 // POST {{{
979 const POST = struct {
980     const Self = @This();
981
982     env: lmdb.Env,
983     req: *http.Request,
984     res: *http.Response,
985     logged_in: ?Login,
986
987     pub fn handle(self: Self) !bool {
988         const ti = @typeInfo(Self);
989         inline for (ti.Struct.decls) |f_decl| {
990             if (std.mem.eql(u8, f_decl.name, self.req.target)) {
991                 const f = @field(Self, f_decl.name);
992                 const fi = @typeInfo(@TypeOf(f));
993                 if (fi.Fn.params.len == 1) {
994                     _ = try @call(.auto, f, .{self});
995                 } else {
996                     const args_type = fi.Fn.params[fi.Fn.params.len - 1].type.?;
997                     const argsi = @typeInfo(args_type);
998                     var args: args_type = undefined;
999                     inline for (argsi.Struct.fields) |field| {
1000                         const str = self.req.get_value(field.name) orelse return error.ArgNotFound;
1001                         const field_ti = @typeInfo(field.type);
1002                         switch (field_ti) {
1003                             .Int => {
1004                                 @field(args, field.name) = try std.fmt.parseUnsigned(field.type, str, 16);
1005                             },
1006                             .Enum => {
1007                                 @field(args, field.name) = try parse_enum(field.type, str, 16);
1008                             },
1009                             else => {
1010                                 @field(args, field.name) = str;
1011                             },
1012                         }
1013                     }
1014                     try @call(.auto, f, .{ self, args });
1015                 }
1016                 return true;
1017             }
1018         }
1019         return false;
1020     }
1021
1022     pub fn @"/register"(self: Self, args: struct { username: []const u8, password: []const u8 }) !void {
1023         // TODO: handle args not supplied
1024         std.debug.print("New user: {s} {s}\n", .{ args.username, args.password });
1025         _ = try Chirp.register_user(self.env, args.username, args.password);
1026     }
1027     pub fn @"/login"(self: Self, args: struct { username: []const u8, password: []const u8 }) !void {
1028         // TODO: handle args not supplied
1029         std.debug.print("New login: {s} {s}\n", .{ args.username, args.password });
1030         if (Chirp.login_user(self.env, args.username, args.password)) |session_token| {
1031             self.res.status = .see_other;
1032             try self.res.add_header(
1033                 "Set-Cookie",
1034                 .{ "session_token={x}; HttpOnly", .{session_token} },
1035             );
1036         } else |err| {
1037             std.debug.print("login_user err: {}\n", .{err});
1038         }
1039     }
1040     pub fn @"/logout"(self: Self) !void {
1041         if (self.logged_in) |login| {
1042             try Chirp.logout_user(self.env, login.session_token);
1043
1044             try self.res.add_header(
1045                 "Set-Cookie",
1046                 .{"session_token=deleted; Expires=Thu, 01 Jan 1970 00:00:00 GMT"},
1047             );
1048         }
1049     }
1050     pub fn @"/set_username"(self: Self, args: struct { username: []const u8 }) !void {
1051         const login = self.logged_in orelse return error.NotLoggedIn;
1052         const username = try Username.fromSlice(args.username);
1053
1054         const txn = try self.env.txn();
1055         defer txn.commit() catch {};
1056
1057         const user_ids = try Db.user_ids(txn);
1058
1059         if (!try user_ids.has(username)) {
1060             try user_ids.del(login.user.name);
1061             try user_ids.put(username, login.user.id);
1062
1063             const users = try Db.users(txn);
1064             var user = login.user;
1065             user.name = username;
1066             try users.put(login.user.id, user);
1067         }
1068     }
1069     pub fn @"/set_display_name"(self: Self, args: struct { display_name: []const u8 }) !void {
1070         const login = self.logged_in orelse return error.NotLoggedIn;
1071         const display_name = try DisplayName.fromSlice(args.display_name);
1072
1073         const txn = try self.env.txn();
1074         defer txn.commit() catch {};
1075
1076         const users = try Db.users(txn);
1077         var user = login.user;
1078         user.display_name = display_name;
1079         try users.put(login.user.id, user);
1080     }
1081     pub fn @"/set_password"(self: Self, args: struct { password: []const u8 }) !void {
1082         const login = self.logged_in orelse return error.NotLoggedIn;
1083
1084         const txn = try self.env.txn();
1085         defer txn.commit() catch {};
1086
1087         const users = try Db.users(txn);
1088         var user = login.user;
1089         user.password_hash = try Chirp.hash_password(args.password);
1090         try users.put(login.user.id, user);
1091     }
1092     pub fn @"/post"(self: Self) !void {
1093         if (self.logged_in) |login| {
1094             const text = self.req.get_value("text").?;
1095             const has_referer = self.req.get_value("referer");
1096
1097             try Chirp.post(self.env, login.user.id, text);
1098
1099             if (has_referer) |r| {
1100                 const decoded = try decode(r);
1101                 try self.res.redirect(decoded.constSlice());
1102             }
1103         }
1104     }
1105     pub fn @"/comment"(self: Self) !void {
1106         if (self.logged_in) |login| {
1107             const text = self.req.get_value("text") orelse return error.NoText;
1108             const post_id_str = self.req.get_value("post_id") orelse return error.NoPostId;
1109             const post_id = try parse_enum(PostId, post_id_str, 16);
1110
1111             try Chirp.comment(self.env, login.user.id, post_id, text);
1112         }
1113     }
1114     pub fn @"/quote"(self: Self) !void {
1115         if (self.logged_in) |login| {
1116             const text = self.req.get_value("text") orelse return error.NoText;
1117             const post_id_str = self.req.get_value("post_id") orelse return error.NoPostId;
1118             const has_referer = self.req.get_value("referer");
1119
1120             const post_id = try parse_enum(PostId, post_id_str, 16);
1121
1122             try Chirp.quote(self.env, login.user.id, post_id, text);
1123
1124             if (has_referer) |r| {
1125                 const decoded = try decode(r);
1126                 try self.res.redirect(decoded.constSlice());
1127             }
1128         }
1129     }
1130     pub fn @"/new_list"(self: Self) !void {
1131         if (self.logged_in) |login| {
1132             const name_str = self.req.get_value("name") orelse return error.NoName;
1133             const name = try Name.fromSlice(name_str);
1134
1135             var txn = try self.env.txn();
1136
1137             const postlist = try PostList.init(txn);
1138             try txn.commit();
1139
1140             txn = try self.env.txn();
1141             var post_lists_view = try login.user.post_lists.open(txn);
1142             _ = try post_lists_view.append(.{ .name = name, .list = postlist });
1143             try txn.commit();
1144         }
1145     }
1146     pub fn @"/list_add"(self: Self) !void {
1147         if (self.logged_in) |login| {
1148             _ = login;
1149
1150             const list_id_str = self.req.get_value("list_id") orelse return error.NoListId;
1151             const post_id_str = self.req.get_value("post_id") orelse return error.NoPostId;
1152             const list_id = try std.fmt.parseUnsigned(PostList.Index, list_id_str, 16);
1153             const post_id = try parse_enum(PostId, post_id_str, 16);
1154
1155             const txn = try self.env.txn();
1156             defer txn.commit() catch {};
1157
1158             const post_list = PostList{ .idx = list_id };
1159             var post_list_view = try post_list.open(txn);
1160             if (try post_list_view.has(post_id)) {
1161                 try post_list_view.del(post_id);
1162             } else {
1163                 try post_list_view.append(post_id);
1164             }
1165         }
1166     }
1167     pub fn @"/upvote"(self: Self) !void {
1168         const login = self.logged_in orelse return error.NotLoggedIn;
1169
1170         const post_id_str = self.req.get_value("post_id") orelse return error.NoPostId;
1171         const post_id: PostId = @enumFromInt(try std.fmt.parseUnsigned(u64, post_id_str, 16));
1172
1173         try Chirp.vote(self.env, post_id, login.user.id, .Up);
1174     }
1175     pub fn @"/downvote"(self: Self) !void {
1176         const login = self.logged_in orelse return error.NotLoggedIn;
1177
1178         const post_id_str = self.req.get_value("post_id") orelse return error.NoPostId;
1179         const post_id: PostId = @enumFromInt(try std.fmt.parseUnsigned(u64, post_id_str, 16));
1180
1181         try Chirp.vote(self.env, post_id, login.user.id, .Down);
1182     }
1183     pub fn @"/follow"(self: Self) !void {
1184         const login = self.logged_in orelse return error.NotLoggedIn;
1185
1186         const user_id_str = self.req.get_value("user_id") orelse return error.NoUserId;
1187         const user_id: UserId = @enumFromInt(try std.fmt.parseUnsigned(u64, user_id_str, 16));
1188
1189         try Chirp.follow(self.env, login.user.id, user_id);
1190     }
1191     pub fn @"/quit"(self: Self) !void {
1192         if (self.req.get_header("Referer")) |ref| {
1193             try self.res.redirect(ref);
1194         } else {
1195             try self.res.redirect("/");
1196         }
1197         try self.res.send();
1198         // break :accept;
1199     }
1200 };
1201 // }}}
1202
1203 fn list_users(env: lmdb.Env) !void {
1204     const txn = try env.txn();
1205     defer txn.abort();
1206
1207     const users = try Db.users(txn);
1208     var it = try users.iterator();
1209
1210     while (it.next()) |kv| {
1211         const key = kv.key;
1212         const user = kv.val;
1213         std.debug.print("[{}] {s}\n", .{ key, user.name.constSlice() });
1214     }
1215 }
1216 fn list_user_ids(env: lmdb.Env) !void {
1217     const txn = try env.txn();
1218     defer txn.abort();
1219
1220     const user_ids = try Db.user_ids(txn);
1221     var it = try user_ids.iterator();
1222
1223     while (it.next()) |kv| {
1224         const key = kv.key;
1225         const user_id = kv.val;
1226         std.debug.print("[{s}] {}\n", .{ key.constSlice(), user_id });
1227     }
1228 }
1229
1230 fn list_sessions(env: lmdb.Env) !void {
1231     const txn = try env.txn();
1232     defer txn.abort();
1233
1234     const sessions = try Db.sessions(txn);
1235     var it = try sessions.iterator();
1236
1237     while (it.next()) |kv| {
1238         const key = kv.key;
1239         const user_id = kv.val;
1240         std.debug.print("[{x}] {}\n", .{ key, user_id });
1241     }
1242 }
1243
1244 fn list_posts(env: lmdb.Env) !void {
1245     const txn = try env.txn();
1246     defer txn.abort();
1247
1248     const posts = try Db.posts(txn);
1249     var it = try posts.iterator();
1250
1251     while (it.next()) |kv| {
1252         const key = kv.key;
1253         const post = kv.val;
1254         std.debug.print("[{}] {s}\n", .{ key, post.text.constSlice() });
1255     }
1256 }
1257
1258 const ReqBufferSize = 4096;
1259 const ResHeadBufferSize = 1024 * 64;
1260 const ResBodyBufferSize = 1024 * 64;
1261
1262 pub fn main() !void {
1263     // server
1264     var server = try http.Server.init("::", 8080);
1265     defer server.deinit();
1266
1267     // lmdb
1268     var env = try lmdb.Env.open("db", 1024 * 1024 * 10);
1269     defer env.close();
1270
1271     std.debug.print("Users:\n", .{});
1272     try list_users(env);
1273     std.debug.print("User IDs:\n", .{});
1274     try list_user_ids(env);
1275     std.debug.print("Sessions:\n", .{});
1276     try list_sessions(env);
1277     std.debug.print("Posts:\n", .{});
1278     try list_posts(env);
1279
1280     try handle_connection(&server, env);
1281     // const ThreadCount = 1;
1282     // var ts: [ThreadCount]std.Thread = undefined;
1283
1284     // for (0..ThreadCount) |i| {
1285     //     ts[i] = try std.Thread.spawn(.{}, handle_connection, .{ &server, &env });
1286     // }
1287     // for (0..ThreadCount) |i| {
1288     //     ts[i].join();
1289     // }
1290
1291     std.debug.print("done\n", .{});
1292 }
1293
1294 fn handle_connection(server: *http.Server, env: lmdb.Env) !void {
1295     // TODO: static?
1296     var req_buffer: [ReqBufferSize]u8 = undefined;
1297     var res_head_buffer: [ResHeadBufferSize]u8 = undefined;
1298     var res_body_buffer: [ResBodyBufferSize]u8 = undefined;
1299
1300     while (true) {
1301         server.wait();
1302
1303         while (try server.next_request(&req_buffer)) |*_req| {
1304             var req: *http.Request = @constCast(_req);
1305             // std.debug.print("[{}]: {s}\n", .{ req.method, req.target });
1306             // std.debug.print("[{}]: {s}\n", .{ req.method, req.head.? });
1307
1308             // reponse
1309             var res = http.Response.init(req.fd, &res_head_buffer, &res_body_buffer);
1310
1311             // check session token
1312             var logged_in: ?Login = null;
1313
1314             if (req.get_cookie("session_token")) |session_token_str| {
1315                 var remove_session_token = true;
1316
1317                 if (std.fmt.parseUnsigned(SessionToken, session_token_str, 16) catch null) |session_token| {
1318                     // const session_token = try std.fmt.parseUnsigned(SessionToken, session_token_str, 10);
1319                     // const session_token = std.mem.bytesToValue(SessionToken, session_token_str);
1320                     if (Chirp.get_session_user_id(env, session_token) catch null) |user_id| {
1321                         const txn = try env.txn();
1322                         defer txn.abort();
1323                         const users = try Db.users(txn);
1324
1325                         logged_in = .{
1326                             .user = try users.get(user_id),
1327                             .session_token = session_token,
1328                         };
1329
1330                         remove_session_token = false;
1331                     }
1332                 }
1333
1334                 if (remove_session_token) {
1335                     try res.add_header(
1336                         "Set-Cookie",
1337                         .{"session_token=deleted; Expires=Thu, 01 Jan 1970 00:00:00 GMT"},
1338                     );
1339                 }
1340             }
1341
1342             // TODO: refactor into functions
1343             // TODO: make sure we send a reply
1344
1345             // html
1346             if (req.method == .GET) {
1347                 try write_start(&res);
1348                 try write_header(&res, logged_in);
1349
1350                 const txn = try env.txn();
1351                 defer txn.abort();
1352
1353                 const get = GET{
1354                     .txn = txn,
1355                     .req = req,
1356                     .res = &res,
1357                     .logged_in = logged_in,
1358                 };
1359                 if (try get.handle()) {} else {
1360                     try res.redirect("/");
1361                 }
1362
1363                 try write_end(&res);
1364                 try res.send();
1365             }
1366             // api
1367             else {
1368                 const post = POST{
1369                     .env = env,
1370                     .req = req,
1371                     .res = &res,
1372                     .logged_in = logged_in,
1373                 };
1374                 if (try post.handle()) {} else {
1375                     try res.write("<p>[POST] {s}</p>", .{req.target});
1376                 }
1377
1378                 if (!res.has_header("Location")) {
1379                     if (req.get_header("Referer")) |ref| {
1380                         try res.redirect(ref);
1381                     } else {
1382                         try res.redirect("/");
1383                     }
1384                 }
1385                 try res.send();
1386             }
1387         }
1388     }
1389 }