Merge remote-tracking branch 'origin/develop' into benchmark-finishing
[akkoma] / lib / pleroma / web / mongooseim / mongoose_im_controller.ex
index f8c634653f8dc21815e1e6e2a2e6eb5f1e1a7aa1..6ed181cffb78e43db51ba626837e482a086b10f0 100644 (file)
@@ -4,9 +4,14 @@
 
 defmodule Pleroma.Web.MongooseIM.MongooseIMController do
   use Pleroma.Web, :controller
+
   alias Comeonin.Pbkdf2
-  alias Pleroma.User
+  alias Pleroma.Plugs.RateLimiter
   alias Pleroma.Repo
+  alias Pleroma.User
+
+  plug(RateLimiter, :authentication when action in [:user_exists, :check_password])
+  plug(RateLimiter, {:authentication, params: ["user"]} when action == :check_password)
 
   def user_exists(conn, %{"user" => username}) do
     with %User{} <- Repo.get_by(User, nickname: username, local: true) do
@@ -29,7 +34,7 @@ defmodule Pleroma.Web.MongooseIM.MongooseIMController do
     else
       false ->
         conn
-        |> put_status(403)
+        |> put_status(:forbidden)
         |> json(false)
 
       _ ->