""" Authentication dependency compatibility layer. Canonical bearer-token parsing lives in app.auth. This module remains only so legacy imports have a safe target while workspace dependencies are rebuilt. """ from __future__ import annotations from app.auth import AuthenticatedUser from app.auth import get_current_user as get_authenticated_user from app.dependencies import get_user_repository, get_workspace_member_repository from fastapi import Depends, HTTPException, status from fastapi.security import HTTPAuthorizationCredentials, HTTPBearer from packages.domain.entities import User from packages.domain.permissions import PermissionChecker from packages.ports.user_repository import UserRepository from packages.ports.workspace_member_repository import WorkspaceMemberRepository optional_bearer_scheme = HTTPBearer(auto_error=False) async def get_current_user( authenticated_user: AuthenticatedUser = Depends(get_authenticated_user), ) -> User: return authenticated_user.user async def get_current_user_optional( credentials: HTTPAuthorizationCredentials | None = Depends(optional_bearer_scheme), user_repository: UserRepository = Depends(get_user_repository), ) -> User | None: if credentials is None: return None try: authenticated_user = await get_authenticated_user(credentials, user_repository) except HTTPException: return None return authenticated_user.user def require_workspace_access( workspace_id: str, user: User = Depends(get_current_user), workspace_member_repository: WorkspaceMemberRepository = Depends(get_workspace_member_repository), ) -> tuple[str, str]: has_access, role = PermissionChecker(workspace_member_repository).check_workspace_access(workspace_id, user.id) if not has_access or role is None: raise HTTPException(status_code=status.HTTP_403_FORBIDDEN, detail="You don't have access to this workspace") return workspace_id, role def require_workspace_admin( workspace_id: str, user: User = Depends(get_current_user), workspace_member_repository: WorkspaceMemberRepository = Depends(get_workspace_member_repository), ) -> str: if not PermissionChecker(workspace_member_repository).check_is_admin_or_owner(workspace_id, user.id): raise HTTPException( status_code=status.HTTP_403_FORBIDDEN, detail="Only workspace owner or admin can perform this action", ) return workspace_id def require_workspace_owner( workspace_id: str, user: User = Depends(get_current_user), workspace_member_repository: WorkspaceMemberRepository = Depends(get_workspace_member_repository), ) -> str: if not PermissionChecker(workspace_member_repository).check_is_owner(workspace_id, user.id): raise HTTPException( status_code=status.HTTP_403_FORBIDDEN, detail="Only workspace owner can perform this action" ) return workspace_id