]> gitweb.ps.run Git - chirp/blob - src/main.zig
Only show Quote field when logged in
[chirp] / src / main.zig
1 const std = @import("std");
2 const lmdb = @import("lmdb");
3 const db = @import("db");
4 const http = @import("http");
5
6 // db {{{
7
8 const Db = struct {
9     fn users(txn: lmdb.Txn) !db.Db(UserId, User) {
10         return try db.Db(UserId, User).init(txn, "users");
11     }
12     fn user_ids(txn: lmdb.Txn) !db.Db(Username, UserId) {
13         return try db.Db(Username, UserId).init(txn, "user_ids");
14     }
15     fn sessions(txn: lmdb.Txn) !db.Db(SessionToken, UserId) {
16         return try db.Db(SessionToken, UserId).init(txn, "sessions");
17     }
18     fn posts(txn: lmdb.Txn) !db.Db(PostId, Post) {
19         return try db.Db(PostId, Post).init(txn, "posts");
20     }
21 };
22
23 // }}}
24
25 // content {{{
26
27 const User = struct {
28     // TODO: choose sizes
29     id: UserId,
30     name: Username,
31     display_name: DisplayName,
32     password_hash: PasswordHash,
33     posts: PostList,
34     following: UserList,
35     followers: UserList,
36
37     post_lists: PostListList,
38     feeds: UserListList,
39 };
40
41 const Post = struct {
42     id: PostId,
43     parent_id: ?PostId,
44     quote_id: ?PostId,
45
46     user_id: UserId,
47     time: Timestamp,
48
49     upvotes: u64 = 0,
50     downvotes: u64 = 0,
51     votes: VoteList,
52     comments: PostList,
53     quotes: PostList,
54
55     text: PostText,
56 };
57
58 const SavedPostList = struct {
59     name: Name,
60     list: PostList,
61 };
62 const SavedUserList = struct {
63     name: Name,
64     list: UserList,
65 };
66
67 const Vote = struct {
68     const Kind = enum { Up, Down };
69
70     kind: Kind,
71     time: Timestamp,
72 };
73
74 const Id = u64;
75 const Login = struct {
76     user: User,
77     session_token: SessionToken,
78 };
79 const Name = std.BoundedArray(u8, 32);
80 const UserId = enum(u64) { _ };
81 const PostId = enum(u64) { _ };
82 const Timestamp = i64;
83 const Username = std.BoundedArray(u8, 32);
84 const DisplayName = std.BoundedArray(u8, 64);
85 const PasswordHash = std.BoundedArray(u8, 128);
86 const SessionToken = u64;
87 const CookieValue = std.BoundedArray(u8, 128);
88 const PostText = std.BoundedArray(u8, 1024);
89 const PostList = db.Set(PostId);
90 const UserList = db.Set(UserId);
91 const VoteList = db.SetList(UserId, Vote);
92 const PostListList = db.List(SavedPostList);
93 const UserListList = db.List(SavedUserList);
94
95 fn parse_enum(comptime E: type, buf: []const u8, base: u8) !E {
96     return @enumFromInt(try std.fmt.parseUnsigned(@typeInfo(E).Enum.tag_type, buf, base));
97 }
98
99 // https://developer.mozilla.org/en-US/docs/Glossary/Percent-encoding
100 fn reencode(text: []const u8) !PostText {
101     var result = try PostText.init(0);
102
103     const len = @min(text.len, 1024); // TODO: PostText length
104
105     var idx: usize = 0;
106     while (idx < len) : (idx += 1) {
107         const c = text[idx];
108         if (c == '+') {
109             try result.append(' ');
110         } else if (c == '%') {
111             // special case of &#...
112             // assume only &#, no &#x
113             if (idx + 6 < text.len and std.mem.eql(u8, text[idx .. idx + 6], "%26%23")) {
114                 const num_start = idx + 6;
115                 var num_end = num_start;
116                 while (num_end < text.len and std.ascii.isDigit(text[num_end])) {
117                     num_end += 1;
118                 }
119
120                 if (num_end + 2 < text.len and
121                     text[num_end] == '%' and
122                     text[num_end + 1] == '3' and
123                     std.ascii.toLower(text[num_end + 2]) == 'b')
124                 {
125                     try std.fmt.format(result.writer(), "&#{s};", .{text[num_start..num_end]});
126                     idx = num_end + 2;
127                     continue;
128                 }
129             }
130
131             try std.fmt.format(result.writer(), "&#x{s};", .{text[idx + 1 .. idx + 3]});
132             idx += 2;
133         } else {
134             try result.append(c);
135         }
136     }
137
138     return result;
139 }
140
141 fn decode(text: []const u8) !std.BoundedArray(u8, 1024) {
142     var result = try std.BoundedArray(u8, 1024).init(0);
143
144     const max_len = @min(text.len, 1024); // TODO: PostText length
145
146     var idx: usize = 0;
147     var len: usize = 0;
148     while (len < max_len and idx < text.len) : ({
149         idx += 1;
150         len += 1;
151     }) {
152         const c = text[idx];
153         if (c == '+') {
154             try result.append(' ');
155         } else if (c == '%') {
156             if (idx + 2 < text.len) {
157                 try std.fmt.format(result.writer(), "{c}", .{try std.fmt.parseUnsigned(u8, text[idx + 1 .. idx + 3], 16)});
158             }
159             idx += 2;
160         } else {
161             try result.append(c);
162         }
163     }
164
165     return result;
166 }
167
168 const Chirp = struct {
169     pub fn hash_password(password: []const u8) !PasswordHash {
170         var hash_buffer = try PasswordHash.init(128);
171
172         // TODO: choose buffer size
173         // TODO: dont allocate on stack, maybe zero memory?
174         var buffer: [1024 * 10]u8 = undefined;
175         var alloc = std.heap.FixedBufferAllocator.init(&buffer);
176
177         // TODO: choose limits
178         const result = try std.crypto.pwhash.argon2.strHash(password, .{
179             .allocator = alloc.allocator(),
180             .params = std.crypto.pwhash.argon2.Params.fromLimits(1000, 1024),
181         }, hash_buffer.slice());
182
183         try hash_buffer.resize(result.len);
184
185         return hash_buffer;
186     }
187
188     pub fn verify_password(password: []const u8, hash: PasswordHash) bool {
189         var buffer: [1024 * 10]u8 = undefined;
190         var alloc = std.heap.FixedBufferAllocator.init(&buffer);
191
192         if (std.crypto.pwhash.argon2.strVerify(hash.constSlice(), password, .{
193             .allocator = alloc.allocator(),
194         })) {
195             return true;
196         } else |err| {
197             std.debug.print("verify error: {}\n", .{err});
198             return false;
199         }
200     }
201
202     pub fn register_user(env: lmdb.Env, username: []const u8, password: []const u8) !bool {
203         const username_array = try Username.fromSlice(username);
204         const display_name = try DisplayName.fromSlice(username);
205
206         const txn = try env.txn();
207         defer txn.commit() catch |err| {
208             std.debug.print("error registering user: {}\n", .{err});
209         };
210
211         const users = try Db.users(txn);
212         const user_ids = try Db.user_ids(txn);
213
214         if (try user_ids.has(username_array)) {
215             return false;
216         } else {
217             const user_id = try db.Prng.gen(users.dbi, UserId);
218
219             try users.put(user_id, User{
220                 .id = user_id,
221                 .name = username_array,
222                 .display_name = display_name,
223                 .password_hash = try hash_password(password),
224                 .posts = try PostList.init(txn),
225                 .following = try UserList.init(txn),
226                 .followers = try UserList.init(txn),
227                 .post_lists = try PostListList.init(txn),
228                 .feeds = try UserListList.init(txn),
229             });
230
231             try user_ids.put(username_array, user_id);
232
233             return true;
234         }
235     }
236
237     pub fn login_user(
238         env: lmdb.Env,
239         username: []const u8,
240         password: []const u8,
241     ) !SessionToken {
242         const username_array = try Username.fromSlice(username);
243
244         const txn = try env.txn();
245         defer txn.commit() catch {};
246
247         const user_ids = try Db.user_ids(txn);
248         const user_id = try user_ids.get(username_array);
249         std.debug.print("user logging in, id: {}\n", .{user_id});
250
251         const users = try Db.users(txn);
252         const user = try users.get(user_id);
253
254         if (verify_password(password, user.password_hash)) {
255             const sessions = try Db.sessions(txn);
256             const session_token = try db.Prng.gen(sessions.dbi, SessionToken);
257             try sessions.put(session_token, user_id);
258             return session_token;
259         } else {
260             return error.IncorrectPassword;
261         }
262     }
263
264     fn logout_user(env: lmdb.Env, session_token: SessionToken) !void {
265         const txn = try env.txn();
266         defer txn.commit() catch {};
267
268         const sessions = try Db.sessions(txn);
269         try sessions.del(session_token);
270     }
271
272     fn append_post(env: lmdb.Env, user_id: UserId, post_list: PostList, parent_id: ?PostId, quote_id: ?PostId, text: []const u8) !void {
273         var post_id: PostId = undefined;
274
275         // TODO: do this in one commit
276
277         var txn: lmdb.Txn = undefined;
278         {
279             // create post
280             txn = try env.txn();
281             defer txn.commit() catch {};
282
283             const posts = try Db.posts(txn);
284             post_id = try db.Prng.gen(posts.dbi, PostId);
285
286             const decoded_text = try reencode(text);
287             try posts.put(post_id, Post{
288                 .id = post_id,
289                 .parent_id = parent_id,
290                 .quote_id = quote_id,
291                 .user_id = user_id,
292                 .time = std.time.timestamp(),
293                 .votes = try VoteList.init(txn),
294                 .comments = try PostList.init(txn),
295                 .quotes = try PostList.init(txn),
296                 .text = decoded_text,
297             });
298         }
299
300         {
301             // append to user's posts
302             txn = try env.txn();
303             defer txn.commit() catch {};
304
305             var posts_view = try post_list.open(txn);
306             try posts_view.append(post_id);
307         }
308
309         if (quote_id != null) {
310             txn = try env.txn();
311             defer txn.commit() catch {};
312
313             const posts = try Db.posts(txn);
314             const quote_post = try posts.get(quote_id.?);
315             var quotes = try quote_post.quotes.open(txn);
316             try quotes.append(post_id);
317         }
318     }
319
320     fn post(env: lmdb.Env, user_id: UserId, text: []const u8) !void {
321         const txn = try env.txn();
322
323         const users = try Db.users(txn);
324         const user = try users.get(user_id);
325
326         txn.abort();
327
328         try append_post(env, user_id, user.posts, null, null, text);
329     }
330
331     fn comment(env: lmdb.Env, user_id: UserId, parent_post_id: PostId, text: []const u8) !void {
332         const txn = try env.txn();
333
334         const posts = try Db.posts(txn);
335         const parent_post = try posts.get(parent_post_id);
336
337         txn.abort();
338
339         try append_post(env, user_id, parent_post.comments, parent_post_id, null, text);
340     }
341
342     fn quote(env: lmdb.Env, user_id: UserId, quote_post_id: PostId, text: []const u8) !void {
343         const txn = try env.txn();
344
345         const users = try Db.users(txn);
346         const user = try users.get(user_id);
347
348         txn.abort();
349
350         try append_post(env, user_id, user.posts, null, quote_post_id, text);
351     }
352
353     fn vote(env: lmdb.Env, post_id: PostId, user_id: UserId, kind: Vote.Kind) !void {
354         const txn = try env.txn();
355         defer txn.commit() catch {};
356
357         const posts = try Db.posts(txn);
358
359         var p = try posts.get(post_id);
360         var votes_view = try p.votes.open(txn);
361
362         var add_vote = true;
363
364         if (try votes_view.has(user_id)) {
365             const old_vote = try votes_view.get(user_id);
366
367             add_vote = old_vote.kind != kind;
368
369             try votes_view.del(user_id);
370
371             switch (old_vote.kind) {
372                 .Up => p.upvotes -= 1,
373                 .Down => p.downvotes -= 1,
374             }
375             try posts.put(post_id, p);
376         }
377
378         if (add_vote) {
379             try votes_view.append(user_id, Vote{
380                 .kind = kind,
381                 .time = std.time.timestamp(),
382             });
383
384             if (kind == .Up) {
385                 p.upvotes += 1;
386             } else {
387                 p.downvotes += 1;
388             }
389             try posts.put(post_id, p);
390         }
391     }
392
393     fn follow(env: lmdb.Env, user_id: UserId, user_id_to_follow: UserId) !void {
394         const txn = try env.txn();
395         defer txn.commit() catch {};
396
397         const users = try Db.users(txn);
398
399         const user = try users.get(user_id);
400         const user_to_follow = try users.get(user_id_to_follow);
401
402         var user_following = try user.following.open(txn);
403         var user_to_follow_followers = try user_to_follow.followers.open(txn);
404
405         if ((user_following.has(user_id_to_follow) catch false) and (user_to_follow_followers.has(user_id) catch false)) {
406             try user_following.del(user_id_to_follow);
407             try user_to_follow_followers.del(user_id);
408         } else if (!(user_following.has(user_id_to_follow) catch true) and !(user_to_follow_followers.has(user_id) catch true)) {
409             try user_following.append(user_id_to_follow);
410             try user_to_follow_followers.append(user_id);
411         } else {
412             std.debug.print("Something went wrong when trying to unfollow\n", .{});
413         }
414     }
415
416     fn get_session_user_id(env: lmdb.Env, session_token: SessionToken) !UserId {
417         const txn = try env.txn();
418         defer txn.abort();
419
420         const sessions = try Db.sessions(txn);
421
422         return try sessions.get(session_token);
423     }
424
425     fn get_user(env: lmdb.Env, user_id: UserId) !User {
426         const txn = try env.txn();
427         defer txn.abort();
428
429         const users = try Db.users(txn);
430         return try users.get(user_id);
431     }
432 };
433
434 // }}}
435
436 // html {{{
437 fn html_form(res: *http.Response, comptime fmt_action: []const u8, args_action: anytype, inputs: anytype) !void {
438     try res.write("<form action=\"", .{});
439     try res.write(fmt_action, args_action);
440     try res.write("\" method=\"post\">", .{});
441
442     inline for (inputs) |input| {
443         switch (@typeInfo(@TypeOf(input))) {
444             .Struct => {
445                 try res.write("<input ", .{});
446                 try res.write(input[0], input[1]);
447                 try res.write(" />", .{});
448             },
449             else => {
450                 try res.write("<input ", .{});
451                 try res.write(input, .{});
452                 try res.write(" />", .{});
453             },
454         }
455     }
456
457     try res.write("</form>", .{});
458 }
459 // }}}
460
461 // write {{{
462 const TimeStr = std.BoundedArray(u8, 256);
463
464 // http://howardhinnant.github.io/date_algorithms.html
465 fn time_str(_t: i64) TimeStr {
466     const t: u64 = @intCast(_t);
467     var result = TimeStr.init(0) catch unreachable;
468
469     const nD = @divFloor(t, std.time.s_per_day);
470     const z: u64 = nD + 719468;
471     const era: u64 = (if (z >= 0) z else z - 146096) / 146097;
472     const doe: u64 = z - era * 146097; // [0, 146096]
473     const yoe: u64 = (doe - doe / 1460 + doe / 36524 - doe / 146096) / 365; // [0, 399]
474     const Y: u64 = yoe + era * 400;
475     const doy: u64 = doe - (365 * yoe + yoe / 4 - yoe / 100); // [0, 365]
476     const mp: u64 = (5 * doy + 2) / 153; // [0, 11]
477     const D: u64 = doy - (153 * mp + 2) / 5 + 1; // [1, 31]
478     const M: u64 = if (mp < 10) mp + 3 else mp - 9;
479
480     const h: u64 = @divFloor(t - nD * std.time.s_per_day, std.time.s_per_hour);
481     const m: u64 = @divFloor(t - nD * std.time.s_per_day - h * std.time.s_per_hour, std.time.s_per_min);
482     const s: u64 = t - nD * std.time.s_per_day - h * std.time.s_per_hour - m * std.time.s_per_min;
483
484     std.fmt.format(result.writer(), "<time><span>{:0>4}-{:0>2}-{:0>2} {:0>2}:{:0>2}:{:0>2} UTC</span><script>document.currentScript.parentElement.innerHTML=new Date({}).toLocaleString()</script></time>", .{ Y, M, D, h, m, s, t * 1000 }) catch unreachable;
485
486     return result;
487 }
488 fn write_header(res: *http.Response, logged_in: ?Login) !void {
489     if (logged_in) |login| {
490         try res.write(
491             \\<a href="/">Home</a><br />
492         , .{});
493         try res.write(
494             \\<a href="/user/{s}">Profile</a><br />
495         , .{login.user.name.constSlice()});
496         try res.write(
497             \\<a href="/post">Post</a><br />
498         , .{});
499         try html_form(res, "/logout", .{}, .{
500             \\type="submit" value="Logout"
501         });
502         try res.write("<br /><br />", .{});
503     } else {
504         try res.write(
505             \\<a href="/">Home</a><br />
506             \\<form action="/register" method="post">
507             \\<input type="text" name="username" />
508             \\<input type="password" name="password" />
509             \\<input type="submit" value="Register" />
510             \\</form>
511             \\<form action="/login" method="post">
512             \\<input type="text" name="username" />
513             \\<input type="password" name="password" />
514             \\<input type="submit" value="Login" />
515             \\</form>
516         , .{});
517         try html_form(res, "/quit", .{}, .{
518             \\type="submit" value="Quit"
519         });
520         try res.write("<br /><br />", .{});
521     }
522 }
523 fn write_start(res: *http.Response) !void {
524     try res.write(
525         \\<!doctype html>
526         \\<html>
527         \\<head>
528         \\<link rel="icon" href="data:image/svg+xml,<svg xmlns=%22http://www.w3.org/2000/svg%22 viewBox=%220 0 100 100%22><text y=%22.9em%22 font-size=%2290%22>&#128035;</text></svg>">
529         \\<style>
530         \\  form {
531         \\    display: inline-block;
532         \\  }
533         \\</style>
534         \\</head>
535         \\<body>
536     , .{});
537 }
538 fn write_end(res: *http.Response) !void {
539     try res.write("</body></html>", .{});
540 }
541 fn write_post(res: *http.Response, txn: lmdb.Txn, logged_in: ?Login, post_id: PostId, options: struct { recurse: u8 = 0, show_comment_field: bool = false }) !void {
542     const posts = try Db.posts(txn);
543     const post = posts.get(post_id) catch {
544         res.redirect("/") catch {};
545         return;
546     };
547     const users = try Db.users(txn);
548     const user = try users.get(post.user_id);
549
550     try res.write(
551         \\<div>
552         \\<span><a href="/user/{s}">{s}</a> {s}</span><br />
553         \\<span>{s}</span><br />
554     , .{ user.name.constSlice(), user.display_name.constSlice(), time_str(post.time).constSlice(), post.text.constSlice() });
555
556     if (post.quote_id) |quote_id| {
557         try res.write("<div style=\"border: 1px solid black;\">", .{});
558         if (options.recurse > 0) {
559             try write_post(res, txn, logged_in, quote_id, .{ .recurse = options.recurse - 1 });
560         } else {
561             try res.write("<a href=\"/post/{x}\">...</a>", .{@intFromEnum(quote_id)});
562         }
563         try res.write("</div>", .{});
564     }
565
566     const comments_view = try post.comments.open(txn);
567     const quotes_view = try post.quotes.open(txn);
568     const votes_view = try post.votes.open(txn);
569
570     // Votes
571     const vote: ?Vote = if (logged_in != null and try votes_view.has(logged_in.?.user.id)) try votes_view.get(logged_in.?.user.id) else null;
572
573     if (vote != null and vote.?.kind == .Up) {
574         try html_form(res, "/upvote", .{}, .{
575             .{ "type=\"hidden\" value=\"{x}\" name=\"post_id\"", .{@intFromEnum(post.id)} },
576             .{ "type=\"submit\" value=\"&#x2B06; {}\"", .{post.upvotes} },
577         });
578     } else {
579         try html_form(res, "/upvote", .{}, .{
580             .{ "type=\"hidden\" value=\"{x}\" name=\"post_id\"", .{@intFromEnum(post.id)} },
581             .{ "type=\"submit\" value=\"&#x21E7; {}\"", .{post.upvotes} },
582         });
583     }
584     if (vote != null and vote.?.kind == .Down) {
585         try html_form(res, "/downvote", .{}, .{
586             .{ "type=\"hidden\" value=\"{x}\" name=\"post_id\"", .{@intFromEnum(post.id)} },
587             .{ "type=\"submit\" value=\"&#x2B07; {}\"", .{post.downvotes} },
588         });
589     } else {
590         try html_form(res, "/downvote", .{}, .{
591             .{ "type=\"hidden\" value=\"{x}\" name=\"post_id\"", .{@intFromEnum(post.id)} },
592             .{ "type=\"submit\" value=\"&#x21E9; {}\"", .{post.downvotes} },
593         });
594     }
595
596     // Comment Count
597     try res.write(
598         \\<a href="/post/{x}">&#x1F4AD; {}</a> 
599     , .{ @intFromEnum(post.id), comments_view.len() });
600
601     // Quote
602     try res.write(
603         \\<a href="/quotes/{x}">&#x1F501; {}</a> 
604     , .{ @intFromEnum(post.id), quotes_view.len() });
605
606     // Save to List
607     if (logged_in) |login| {
608         const lists_view = try login.user.post_lists.open(txn);
609         try res.write("<form action=\"/list_add\" method=\"post\">", .{});
610         try res.write("<select name=\"list_id\">", .{});
611         var it = lists_view.iterator();
612         while (it.next()) |kv| {
613             const name = kv.val.name;
614             const id = kv.val.list.idx.?;
615             try res.write("<option value=\"{x}\">{s}</option>", .{ id, name.constSlice() });
616         }
617         try res.write("</select>", .{});
618         try res.write("<input type=\"hidden\" name=\"post_id\" value=\"{x}\"></input>", .{@intFromEnum(post_id)});
619         try res.write("<input type=\"submit\" value=\"Save\"></input>", .{});
620         try res.write("</form>", .{});
621     }
622
623     // Comment field
624     // TODO: maybe always show comment field and prompt for login
625     if (options.show_comment_field and logged_in != null) {
626         try res.write("<br /><br />", .{});
627         try html_form(res, "/comment", .{}, .{
628             .{ "type=\"hidden\" value=\"{x}\" name=\"post_id\"", .{@intFromEnum(post.id)} },
629             "type=\"text\" name=\"text\" placeholder=\"Text\"",
630             "type=\"submit\" value=\"Comment\"",
631         });
632         try res.write("<br />", .{});
633     }
634
635     // Comments
636     if (options.recurse > 0 and comments_view.len() > 0) {
637         try res.write(
638             \\<details{s}>
639             \\<summary>Comments</summary>
640         , .{if (options.recurse > 1) " open" else ""});
641         try res.write("<div style=\"margin: 10px;\">", .{});
642         var it = comments_view.iterator();
643         var count: u8 = 0;
644         while (it.next()) |comment_id| {
645             try write_post(res, txn, logged_in, comment_id, .{ .recurse = options.recurse - 1 });
646             try res.write("<br />", .{});
647             if (options.recurse == 1) {
648                 count += 1;
649                 if (count >= 3) break;
650             }
651         }
652         try res.write(
653             \\</div>
654             \\</details>
655         , .{});
656     }
657
658     try res.write(
659         \\</div>
660     , .{});
661 }
662 fn write_posts(res: *http.Response, txn: lmdb.Txn, logged_in: ?Login, post_list: PostList) !void {
663     const posts_view = try post_list.open(txn);
664
665     var it = posts_view.reverse_iterator();
666     while (it.next()) |post_id| {
667         try write_post(res, txn, logged_in, post_id, .{ .recurse = 1 });
668         try res.write("<br />", .{});
669     }
670 }
671 fn write_timeline(res: *http.Response, txn: lmdb.Txn, logged_in: ?Login, user_list: UserList) !void {
672     const users = try Db.users(txn);
673     const posts = try Db.posts(txn);
674
675     var newest_post_ids = try std.BoundedArray(PostId, 10).init(0); // TODO: TimelinePostsCount
676     var prev_newest_post: ?Post = null;
677
678     const following = try user_list.open(txn);
679
680     while (true) {
681         var newest_post: ?Post = null;
682
683         var following_it = following.iterator();
684         while (following_it.next()) |following_id| {
685             const followed_user = try users.get(following_id);
686             const followed_posts = try followed_user.posts.open(txn);
687
688             if (followed_posts.len() == 0) {
689                 continue;
690             }
691
692             var followed_posts_it = followed_posts.reverse_iterator();
693             while (followed_posts_it.next()) |followed_post_id| {
694                 const p = try posts.get(followed_post_id);
695
696                 if ((prev_newest_post == null or p.time < prev_newest_post.?.time) and (newest_post == null or newest_post.?.time < p.time)) {
697                     newest_post = p;
698                     break;
699                 }
700             }
701         }
702         if (newest_post) |post| {
703             newest_post_ids.append(post.id) catch break;
704             prev_newest_post = post;
705         } else {
706             break;
707         }
708     }
709
710     for (newest_post_ids.constSlice()) |post_id| {
711         try write_post(res, txn, logged_in, post_id, .{ .recurse = 1 });
712         try res.write("<br />", .{});
713     }
714 }
715 // }}}
716
717 // GET {{{
718 const GET = struct {
719     const Self = @This();
720
721     txn: lmdb.Txn,
722     req: *http.Request,
723     res: *http.Response,
724     logged_in: ?Login,
725
726     fn handle(self: Self) !bool {
727         const ti = @typeInfo(Self);
728         inline for (ti.Struct.decls) |f_decl| {
729             const has_arg = f_decl.name.len > 1 and f_decl.name[f_decl.name.len - 1] == '/';
730             const match = if (has_arg) std.mem.startsWith(u8, self.req.target, f_decl.name) else std.mem.eql(u8, self.req.target, f_decl.name);
731
732             if (match) {
733                 const f = @field(Self, f_decl.name);
734                 const fi = @typeInfo(@TypeOf(f));
735                 if (fi.Fn.params.len == 1) {
736                     try @call(.auto, f, .{self});
737                 } else {
738                     const arg_type = fi.Fn.params[1].type.?;
739                     const arg_info = @typeInfo(arg_type);
740                     var arg: arg_type = undefined;
741                     const field = arg_info.Struct.fields[0];
742                     if (self.req.target.len <= f_decl.name.len) {
743                         return error.NoArgProvided;
744                     }
745                     const str = self.req.target[f_decl.name.len..self.req.target.len];
746                     const field_ti = @typeInfo(field.type);
747                     switch (field_ti) {
748                         // TODO: maybe handle BoundedArray?
749                         .Int => {
750                             @field(arg, field.name) = try std.fmt.parseUnsigned(field.type, str, 16);
751                         },
752                         .Enum => {
753                             @field(arg, field.name) = try parse_enum(field.type, str, 16);
754                         },
755                         else => {
756                             @field(arg, field.name) = str;
757                         },
758                     }
759
760                     try @call(.auto, f, .{ self, arg });
761                 }
762                 return true;
763             }
764         }
765         return false;
766     }
767
768     pub fn @"/user/"(self: Self, args: struct { username: []const u8 }) !void {
769         const user_ids = try Db.user_ids(self.txn);
770         if (user_ids.get(try Username.fromSlice(args.username))) |user_id| {
771             const users = try Db.users(self.txn);
772             const user = try users.get(user_id);
773
774             const following = try user.following.open(self.txn);
775             const followers = try user.followers.open(self.txn);
776
777             try self.res.write(
778                 \\<h2 style="display: inline;"><a href="/user/{s}">{s}</a></h2>
779             , .{
780                 user.name.constSlice(), user.display_name.constSlice(),
781             });
782             if (self.logged_in != null and user_id != self.logged_in.?.user.id) {
783                 if (try followers.has(self.logged_in.?.user.id)) {
784                     try html_form(self.res, "/follow", .{}, .{
785                         .{ "type=\"hidden\" name=\"user_id\" value=\"{x}\"", .{@intFromEnum(user_id)} },
786                         \\type="submit" value="Unfollow"
787                     });
788                 } else {
789                     try html_form(self.res, "/follow", .{}, .{
790                         .{ "type=\"hidden\" name=\"user_id\" value=\"{x}\"", .{@intFromEnum(user_id)} },
791                         \\type="submit" value="Follow"
792                     });
793                 }
794             }
795             try self.res.write(
796                 \\ <a href="/following/{s}">{} following</a>
797                 \\ <a href="/followers/{s}">{} followers</a>
798                 \\<br />
799             , .{
800                 user.name.constSlice(), following.len(),
801                 user.name.constSlice(), followers.len(),
802             });
803
804             if (self.logged_in != null and user_id == self.logged_in.?.user.id) {
805                 try self.res.write(
806                     \\<a href="/lists">Lists</a>
807                     \\<a href="/feeds">Feeds</a>
808                     \\<a href="/edit">Edit</a><br />
809                     \\<br />
810                 , .{});
811             }
812
813             try self.res.write("<br />", .{});
814
815             try write_posts(self.res, self.txn, self.logged_in, user.posts);
816         } else |err| {
817             try self.res.write(
818                 \\<p>User not found [{}]</p>
819             , .{err});
820         }
821     }
822     pub fn @"/following/"(self: Self, args: struct { username: []const u8 }) !void {
823         const user_ids = try Db.user_ids(self.txn);
824         if (user_ids.get(try Username.fromSlice(args.username))) |user_id| {
825             const users = try Db.users(self.txn);
826             const user = try users.get(user_id);
827
828             const following = try user.following.open(self.txn);
829             var it = following.iterator();
830
831             try self.res.write(
832                 \\<h2><a href="/user/{s}">{s}</a> follows:</h2>
833             , .{ user.name.constSlice(), user.display_name.constSlice() });
834
835             while (it.next()) |following_id| {
836                 const following_user = try users.get(following_id);
837
838                 try self.res.write(
839                     \\<a href="/user/{s}">{s}</a><br />
840                 , .{ following_user.name.constSlice(), following_user.display_name.constSlice() });
841             }
842         } else |err| {
843             try self.res.write(
844                 \\<p>User not found [{}]</p>
845             , .{err});
846         }
847     }
848     pub fn @"/followers/"(self: Self, args: struct { username: []const u8 }) !void {
849         const user_ids = try Db.user_ids(self.txn);
850         if (user_ids.get(try Username.fromSlice(args.username))) |user_id| {
851             const users = try Db.users(self.txn);
852             const user = try users.get(user_id);
853
854             const followers = try user.followers.open(self.txn);
855             var it = followers.iterator();
856
857             try self.res.write(
858                 \\<h2><a href="/user/{s}">{s}</a> followers:</h2>
859             , .{ user.name.constSlice(), user.display_name.constSlice() });
860
861             while (it.next()) |follower_id| {
862                 const follower_user = try users.get(follower_id);
863
864                 try self.res.write(
865                     \\<a href="/user/{s}">{s}</a><br />
866                 , .{ follower_user.name.constSlice(), follower_user.display_name.constSlice() });
867             }
868         } else |err| {
869             try self.res.write(
870                 \\<p>User not found [{}]</p>
871             , .{err});
872         }
873     }
874     pub fn @"/post/"(self: Self, args: struct { post_id: PostId }) !void {
875         try write_post(self.res, self.txn, self.logged_in, args.post_id, .{
876             .recurse = 3, // TODO: factor out
877             .show_comment_field = true,
878         });
879     }
880     pub fn @"/quotes/"(self: Self, args: struct { post_id: PostId }) !void {
881         const posts = try Db.posts(self.txn);
882         const post = try posts.get(args.post_id);
883
884         const referer = if (self.req.get_header("Referer")) |ref| ref else self.req.target;
885
886         if (self.logged_in != null) {
887             try html_form(self.res, "/quote", .{}, .{
888                 .{ "type=\"hidden\" name=\"referer\" value=\"{s}\"", .{referer} },
889                 .{ "type=\"hidden\" name=\"post_id\" value=\"{x}\"", .{@intFromEnum(post.id)} },
890                 "type=\"text\" name=\"text\" placeholder=\"Text\"",
891                 "type=\"submit\" value=\"Quote\"",
892             });
893             try self.res.write("<br />", .{});
894         }
895
896         const quotes_view = try post.quotes.open(self.txn);
897         var it = quotes_view.iterator();
898         while (it.next()) |quote_id| {
899             try write_post(self.res, self.txn, self.logged_in, quote_id, .{ .recurse = 1 });
900             try self.res.write("<br />", .{});
901         }
902     }
903     pub fn @"/list/"(self: Self, args: struct { list_id: PostListList.Index }) !void {
904         try write_posts(self.res, self.txn, self.logged_in, PostList{ .idx = args.list_id });
905     }
906     pub fn @"/lists"(self: Self) !void {
907         if (self.logged_in) |login| {
908             const post_lists_view = try login.user.post_lists.open(self.txn);
909
910             try html_form(self.res, "/new_list", .{}, .{
911                 "type=\"text\" name=\"name\"",
912                 "type=\"submit\" value=\"Add\"",
913             });
914
915             try self.res.write("<br /><br />", .{});
916
917             var it = post_lists_view.iterator();
918             while (it.next()) |kv| {
919                 const name = kv.val.name;
920                 const post_list = kv.val.list;
921                 try self.res.write(
922                     \\<a href="/list/{x}">{s}</a><br />
923                 , .{ post_list.idx.?, name.constSlice() });
924             }
925         } else {
926             try self.res.write("not logged in", .{});
927         }
928     }
929     pub fn @"/post"(self: Self) !void {
930         if (self.logged_in) |login| {
931             _ = login;
932             const referer = if (self.req.get_header("Referer")) |ref| ref else self.req.target;
933
934             try html_form(self.res, "/post", .{}, .{
935                 .{ "type=\"hidden\" name=\"referer\" value=\"{s}\"", .{referer} },
936                 "type=\"text\" name=\"text\"",
937                 "type=\"submit\" value=\"Post\"",
938             });
939         } else {
940             try self.res.write("not logged in", .{});
941         }
942     }
943     pub fn @"/edit"(self: Self) !void {
944         if (self.logged_in) |login| {
945             try self.res.write("<br />Username: ", .{});
946             try html_form(self.res, "/set_username", .{}, .{
947                 .{ "type=\"text\" name=\"username\" placeholder=\"{s}\"", .{login.user.name.constSlice()} },
948                 "type=\"submit\" value=\"Change\"",
949             });
950             try self.res.write("<br />Display Name: ", .{});
951             try html_form(self.res, "/set_display_name", .{}, .{
952                 .{ "type=\"text\" name=\"display_name\" placeholder=\"{s}\"", .{login.user.display_name.constSlice()} },
953                 "type=\"submit\" value=\"Change\"",
954             });
955             try self.res.write("<br />Password: ", .{});
956             try html_form(self.res, "/set_password", .{}, .{
957                 "type=\"text\" name=\"password\"",
958                 "type=\"submit\" value=\"Change\"",
959             });
960         } else {
961             try self.res.write("not logged in", .{});
962         }
963     }
964     pub fn @"/"(self: Self) !void {
965         if (self.logged_in) |login| {
966             try write_timeline(self.res, self.txn, self.logged_in, login.user.following);
967         } else {
968             // TODO: generic home
969             try self.res.write("Homepage", .{});
970         }
971     }
972 };
973 // }}}
974
975 // POST {{{
976 const POST = struct {
977     const Self = @This();
978
979     env: lmdb.Env,
980     req: *http.Request,
981     res: *http.Response,
982     logged_in: ?Login,
983
984     pub fn handle(self: Self) !bool {
985         const ti = @typeInfo(Self);
986         inline for (ti.Struct.decls) |f_decl| {
987             if (std.mem.eql(u8, f_decl.name, self.req.target)) {
988                 const f = @field(Self, f_decl.name);
989                 const fi = @typeInfo(@TypeOf(f));
990                 if (fi.Fn.params.len == 1) {
991                     _ = try @call(.auto, f, .{self});
992                 } else {
993                     const args_type = fi.Fn.params[fi.Fn.params.len - 1].type.?;
994                     const argsi = @typeInfo(args_type);
995                     var args: args_type = undefined;
996                     inline for (argsi.Struct.fields) |field| {
997                         const str = self.req.get_value(field.name) orelse return error.ArgNotFound;
998                         const field_ti = @typeInfo(field.type);
999                         switch (field_ti) {
1000                             .Int => {
1001                                 @field(args, field.name) = try std.fmt.parseUnsigned(field.type, str, 16);
1002                             },
1003                             .Enum => {
1004                                 @field(args, field.name) = try parse_enum(field.type, str, 16);
1005                             },
1006                             else => {
1007                                 @field(args, field.name) = str;
1008                             },
1009                         }
1010                     }
1011                     try @call(.auto, f, .{ self, args });
1012                 }
1013                 return true;
1014             }
1015         }
1016         return false;
1017     }
1018
1019     pub fn @"/register"(self: Self, args: struct { username: []const u8, password: []const u8 }) !void {
1020         // TODO: handle args not supplied
1021         std.debug.print("New user: {s} {s}\n", .{ args.username, args.password });
1022         _ = try Chirp.register_user(self.env, args.username, args.password);
1023     }
1024     pub fn @"/login"(self: Self, args: struct { username: []const u8, password: []const u8 }) !void {
1025         // TODO: handle args not supplied
1026         std.debug.print("New login: {s} {s}\n", .{ args.username, args.password });
1027         if (Chirp.login_user(self.env, args.username, args.password)) |session_token| {
1028             self.res.status = .see_other;
1029             try self.res.add_header(
1030                 "Set-Cookie",
1031                 .{ "session_token={x}; HttpOnly", .{session_token} },
1032             );
1033         } else |err| {
1034             std.debug.print("login_user err: {}\n", .{err});
1035         }
1036     }
1037     pub fn @"/logout"(self: Self) !void {
1038         if (self.logged_in) |login| {
1039             try Chirp.logout_user(self.env, login.session_token);
1040
1041             try self.res.add_header(
1042                 "Set-Cookie",
1043                 .{"session_token=deleted; Expires=Thu, 01 Jan 1970 00:00:00 GMT"},
1044             );
1045         }
1046     }
1047     pub fn @"/set_username"(self: Self, args: struct { username: []const u8 }) !void {
1048         const login = self.logged_in orelse return error.NotLoggedIn;
1049         const username = try Username.fromSlice(args.username);
1050
1051         const txn = try self.env.txn();
1052         defer txn.commit() catch {};
1053
1054         const user_ids = try Db.user_ids(txn);
1055
1056         if (!try user_ids.has(username)) {
1057             try user_ids.del(login.user.name);
1058             try user_ids.put(username, login.user.id);
1059
1060             const users = try Db.users(txn);
1061             var user = login.user;
1062             user.name = username;
1063             try users.put(login.user.id, user);
1064         }
1065     }
1066     pub fn @"/set_display_name"(self: Self, args: struct { display_name: []const u8 }) !void {
1067         const login = self.logged_in orelse return error.NotLoggedIn;
1068         const display_name = try DisplayName.fromSlice(args.display_name);
1069
1070         const txn = try self.env.txn();
1071         defer txn.commit() catch {};
1072
1073         const users = try Db.users(txn);
1074         var user = login.user;
1075         user.display_name = display_name;
1076         try users.put(login.user.id, user);
1077     }
1078     pub fn @"/set_password"(self: Self, args: struct { password: []const u8 }) !void {
1079         const login = self.logged_in orelse return error.NotLoggedIn;
1080
1081         const txn = try self.env.txn();
1082         defer txn.commit() catch {};
1083
1084         const users = try Db.users(txn);
1085         var user = login.user;
1086         user.password_hash = try Chirp.hash_password(args.password);
1087         try users.put(login.user.id, user);
1088     }
1089     pub fn @"/post"(self: Self) !void {
1090         if (self.logged_in) |login| {
1091             const text = self.req.get_value("text").?;
1092             const has_referer = self.req.get_value("referer");
1093
1094             try Chirp.post(self.env, login.user.id, text);
1095
1096             if (has_referer) |r| {
1097                 const decoded = try decode(r);
1098                 try self.res.redirect(decoded.constSlice());
1099             }
1100         }
1101     }
1102     pub fn @"/comment"(self: Self) !void {
1103         if (self.logged_in) |login| {
1104             const text = self.req.get_value("text") orelse return error.NoText;
1105             const post_id_str = self.req.get_value("post_id") orelse return error.NoPostId;
1106             const post_id = try parse_enum(PostId, post_id_str, 16);
1107
1108             try Chirp.comment(self.env, login.user.id, post_id, text);
1109         }
1110     }
1111     pub fn @"/quote"(self: Self) !void {
1112         if (self.logged_in) |login| {
1113             const text = self.req.get_value("text") orelse return error.NoText;
1114             const post_id_str = self.req.get_value("post_id") orelse return error.NoPostId;
1115             const has_referer = self.req.get_value("referer");
1116
1117             const post_id = try parse_enum(PostId, post_id_str, 16);
1118
1119             try Chirp.quote(self.env, login.user.id, post_id, text);
1120
1121             if (has_referer) |r| {
1122                 const decoded = try decode(r);
1123                 try self.res.redirect(decoded.constSlice());
1124             }
1125         }
1126     }
1127     pub fn @"/new_list"(self: Self) !void {
1128         if (self.logged_in) |login| {
1129             const name_str = self.req.get_value("name") orelse return error.NoName;
1130             const name = try Name.fromSlice(name_str);
1131
1132             var txn = try self.env.txn();
1133
1134             const postlist = try PostList.init(txn);
1135             try txn.commit();
1136
1137             txn = try self.env.txn();
1138             var post_lists_view = try login.user.post_lists.open(txn);
1139             _ = try post_lists_view.append(.{ .name = name, .list = postlist });
1140             try txn.commit();
1141         }
1142     }
1143     pub fn @"/list_add"(self: Self) !void {
1144         if (self.logged_in) |login| {
1145             _ = login;
1146
1147             const list_id_str = self.req.get_value("list_id") orelse return error.NoListId;
1148             const post_id_str = self.req.get_value("post_id") orelse return error.NoPostId;
1149             const list_id = try std.fmt.parseUnsigned(PostList.Index, list_id_str, 16);
1150             const post_id = try parse_enum(PostId, post_id_str, 16);
1151
1152             const txn = try self.env.txn();
1153             defer txn.commit() catch {};
1154
1155             const post_list = PostList{ .idx = list_id };
1156             var post_list_view = try post_list.open(txn);
1157             if (try post_list_view.has(post_id)) {
1158                 try post_list_view.del(post_id);
1159             } else {
1160                 try post_list_view.append(post_id);
1161             }
1162         }
1163     }
1164     pub fn @"/upvote"(self: Self) !void {
1165         const login = self.logged_in orelse return error.NotLoggedIn;
1166
1167         const post_id_str = self.req.get_value("post_id") orelse return error.NoPostId;
1168         const post_id: PostId = @enumFromInt(try std.fmt.parseUnsigned(u64, post_id_str, 16));
1169
1170         try Chirp.vote(self.env, post_id, login.user.id, .Up);
1171     }
1172     pub fn @"/downvote"(self: Self) !void {
1173         const login = self.logged_in orelse return error.NotLoggedIn;
1174
1175         const post_id_str = self.req.get_value("post_id") orelse return error.NoPostId;
1176         const post_id: PostId = @enumFromInt(try std.fmt.parseUnsigned(u64, post_id_str, 16));
1177
1178         try Chirp.vote(self.env, post_id, login.user.id, .Down);
1179     }
1180     pub fn @"/follow"(self: Self) !void {
1181         const login = self.logged_in orelse return error.NotLoggedIn;
1182
1183         const user_id_str = self.req.get_value("user_id") orelse return error.NoUserId;
1184         const user_id: UserId = @enumFromInt(try std.fmt.parseUnsigned(u64, user_id_str, 16));
1185
1186         try Chirp.follow(self.env, login.user.id, user_id);
1187     }
1188     pub fn @"/quit"(self: Self) !void {
1189         if (self.req.get_header("Referer")) |ref| {
1190             try self.res.redirect(ref);
1191         } else {
1192             try self.res.redirect("/");
1193         }
1194         try self.res.send();
1195         // break :accept;
1196     }
1197 };
1198 // }}}
1199
1200 fn list_users(env: lmdb.Env) !void {
1201     const txn = try env.txn();
1202     defer txn.abort();
1203
1204     const users = try Db.users(txn);
1205     var it = try users.iterator();
1206
1207     while (it.next()) |kv| {
1208         const key = kv.key;
1209         const user = kv.val;
1210         std.debug.print("[{}] {s}\n", .{ key, user.name.constSlice() });
1211     }
1212 }
1213 fn list_user_ids(env: lmdb.Env) !void {
1214     const txn = try env.txn();
1215     defer txn.abort();
1216
1217     const user_ids = try Db.user_ids(txn);
1218     var it = try user_ids.iterator();
1219
1220     while (it.next()) |kv| {
1221         const key = kv.key;
1222         const user_id = kv.val;
1223         std.debug.print("[{s}] {}\n", .{ key.constSlice(), user_id });
1224     }
1225 }
1226
1227 fn list_sessions(env: lmdb.Env) !void {
1228     const txn = try env.txn();
1229     defer txn.abort();
1230
1231     const sessions = try Db.sessions(txn);
1232     var it = try sessions.iterator();
1233
1234     while (it.next()) |kv| {
1235         const key = kv.key;
1236         const user_id = kv.val;
1237         std.debug.print("[{x}] {}\n", .{ key, user_id });
1238     }
1239 }
1240
1241 fn list_posts(env: lmdb.Env) !void {
1242     const txn = try env.txn();
1243     defer txn.abort();
1244
1245     const posts = try Db.posts(txn);
1246     var it = try posts.iterator();
1247
1248     while (it.next()) |kv| {
1249         const key = kv.key;
1250         const post = kv.val;
1251         std.debug.print("[{}] {s}\n", .{ key, post.text.constSlice() });
1252     }
1253 }
1254
1255 const ReqBufferSize = 4096;
1256 const ResHeadBufferSize = 1024 * 64;
1257 const ResBodyBufferSize = 1024 * 64;
1258
1259 pub fn main() !void {
1260     // server
1261     var server = try http.Server.init("::", 8080);
1262     defer server.deinit();
1263
1264     // lmdb
1265     var env = try lmdb.Env.open("db", 1024 * 1024 * 10);
1266     defer env.close();
1267
1268     std.debug.print("Users:\n", .{});
1269     try list_users(env);
1270     std.debug.print("User IDs:\n", .{});
1271     try list_user_ids(env);
1272     std.debug.print("Sessions:\n", .{});
1273     try list_sessions(env);
1274     std.debug.print("Posts:\n", .{});
1275     try list_posts(env);
1276
1277     try handle_connection(&server, env);
1278     // const ThreadCount = 1;
1279     // var ts: [ThreadCount]std.Thread = undefined;
1280
1281     // for (0..ThreadCount) |i| {
1282     //     ts[i] = try std.Thread.spawn(.{}, handle_connection, .{ &server, &env });
1283     // }
1284     // for (0..ThreadCount) |i| {
1285     //     ts[i].join();
1286     // }
1287
1288     std.debug.print("done\n", .{});
1289 }
1290
1291 fn handle_connection(server: *http.Server, env: lmdb.Env) !void {
1292     // TODO: static?
1293     var req_buffer: [ReqBufferSize]u8 = undefined;
1294     var res_head_buffer: [ResHeadBufferSize]u8 = undefined;
1295     var res_body_buffer: [ResBodyBufferSize]u8 = undefined;
1296
1297     while (true) {
1298         server.wait();
1299
1300         while (try server.next_request(&req_buffer)) |*_req| {
1301             var req: *http.Request = @constCast(_req);
1302             // std.debug.print("[{}]: {s}\n", .{ req.method, req.target });
1303             // std.debug.print("[{}]: {s}\n", .{ req.method, req.head.? });
1304
1305             // reponse
1306             var res = http.Response.init(req.fd, &res_head_buffer, &res_body_buffer);
1307
1308             // check session token
1309             var logged_in: ?Login = null;
1310
1311             if (req.get_cookie("session_token")) |session_token_str| {
1312                 var remove_session_token = true;
1313
1314                 if (std.fmt.parseUnsigned(SessionToken, session_token_str, 16) catch null) |session_token| {
1315                     // const session_token = try std.fmt.parseUnsigned(SessionToken, session_token_str, 10);
1316                     // const session_token = std.mem.bytesToValue(SessionToken, session_token_str);
1317                     if (Chirp.get_session_user_id(env, session_token) catch null) |user_id| {
1318                         const txn = try env.txn();
1319                         defer txn.abort();
1320                         const users = try Db.users(txn);
1321
1322                         logged_in = .{
1323                             .user = try users.get(user_id),
1324                             .session_token = session_token,
1325                         };
1326
1327                         remove_session_token = false;
1328                     }
1329                 }
1330
1331                 if (remove_session_token) {
1332                     try res.add_header(
1333                         "Set-Cookie",
1334                         .{"session_token=deleted; Expires=Thu, 01 Jan 1970 00:00:00 GMT"},
1335                     );
1336                 }
1337             }
1338
1339             // TODO: refactor into functions
1340             // TODO: make sure we send a reply
1341
1342             // html
1343             if (req.method == .GET) {
1344                 try write_start(&res);
1345                 try write_header(&res, logged_in);
1346
1347                 const txn = try env.txn();
1348                 defer txn.abort();
1349
1350                 const get = GET{
1351                     .txn = txn,
1352                     .req = req,
1353                     .res = &res,
1354                     .logged_in = logged_in,
1355                 };
1356                 if (try get.handle()) {} else {
1357                     try res.redirect("/");
1358                 }
1359
1360                 try write_end(&res);
1361                 try res.send();
1362             }
1363             // api
1364             else {
1365                 const post = POST{
1366                     .env = env,
1367                     .req = req,
1368                     .res = &res,
1369                     .logged_in = logged_in,
1370                 };
1371                 if (try post.handle()) {} else {
1372                     try res.write("<p>[POST] {s}</p>", .{req.target});
1373                 }
1374
1375                 if (!res.has_header("Location")) {
1376                     if (req.get_header("Referer")) |ref| {
1377                         try res.redirect(ref);
1378                     } else {
1379                         try res.redirect("/");
1380                     }
1381                 }
1382                 try res.send();
1383             }
1384         }
1385     }
1386 }