| | | 1 | | // SPDX-FileCopyrightText: 2026 Alper Çelik <[email protected]> |
| | | 2 | | // |
| | | 3 | | // SPDX-License-Identifier: AGPL-3.0-or-later |
| | | 4 | | |
| | | 5 | | using System.Buffers.Text; |
| | | 6 | | |
| | | 7 | | using Api.Auth.Models; |
| | | 8 | | using Api.Database; |
| | | 9 | | |
| | | 10 | | using Geralt; |
| | | 11 | | |
| | | 12 | | using Microsoft.AspNetCore.Http.HttpResults; |
| | | 13 | | using Microsoft.EntityFrameworkCore; |
| | | 14 | | |
| | | 15 | | using NodaTime; |
| | | 16 | | |
| | | 17 | | namespace Api.Auth.Utils; |
| | | 18 | | |
| | | 19 | | public static class LoginUtils |
| | | 20 | | { |
| | | 21 | | |
| | | 22 | | public const char PrefixSeparator = '_'; |
| | | 23 | | public const string UserTokenPrefixName = "user"; |
| | | 24 | | public const string TokenCookieName = "auth_token"; |
| | | 25 | | |
| | 0 | 26 | | public static string UserTokenPrefix => UserTokenPrefixName + PrefixSeparator; |
| | | 27 | | |
| | | 28 | | |
| | | 29 | | public static async Task<string> CreateUserSession(Guid userId, string sessionName, PGContext ctx) |
| | 0 | 30 | | { |
| | | 31 | | |
| | 0 | 32 | | var apiToken = new byte[32]; |
| | 0 | 33 | | SecureRandom.Fill(apiToken); |
| | | 34 | | |
| | 0 | 35 | | Span<byte> tokenHash = stackalloc byte[32]; |
| | 0 | 36 | | BLAKE2b.ComputeHash(tokenHash, apiToken); |
| | | 37 | | |
| | 0 | 38 | | var dbToken = new UserToken |
| | 0 | 39 | | { |
| | 0 | 40 | | UserId = userId, |
| | 0 | 41 | | TokenHash = tokenHash.ToArray(), |
| | 0 | 42 | | Permissions = UserPermissionBits.All, |
| | 0 | 43 | | CreationTime = SystemClock.Instance.GetCurrentInstant(), |
| | 0 | 44 | | }; |
| | | 45 | | |
| | 0 | 46 | | await ctx.UserTokens.AddAsync(dbToken); |
| | | 47 | | |
| | 0 | 48 | | return UserTokenPrefix + Base64Url.EncodeToString(apiToken); |
| | 0 | 49 | | } |
| | | 50 | | |
| | | 51 | | public static Ok<LoginResultDTO> LogUserIn(HttpContext ctx, string token) |
| | 0 | 52 | | { |
| | 0 | 53 | | ctx.Response.Cookies.Append(TokenCookieName, token, new CookieOptions |
| | 0 | 54 | | { |
| | 0 | 55 | | IsEssential = true, |
| | 0 | 56 | | SameSite = SameSiteMode.Strict, |
| | 0 | 57 | | Secure = ctx.Request.Scheme == "https", |
| | 0 | 58 | | HttpOnly = true, |
| | 0 | 59 | | }); |
| | 0 | 60 | | return TypedResults.Ok(new LoginResultDTO(token)); |
| | 0 | 61 | | } |
| | | 62 | | |
| | | 63 | | public static async Task UpdateLastUsedForUserToken(UserToken token, PGContext ctx) |
| | 0 | 64 | | { |
| | 0 | 65 | | var currentTime = SystemClock.Instance.GetCurrentInstant(); |
| | 0 | 66 | | if (token.LastUsed is null || |
| | 0 | 67 | | token.LastUsed + Duration.FromMinutes(1) <= currentTime) |
| | 0 | 68 | | { |
| | 0 | 69 | | await ctx.UserTokens.Where(ut => ut.TokenHash.SequenceEqual(token.TokenHash)) |
| | 0 | 70 | | .ExecuteUpdateAsync(setter => |
| | 0 | 71 | | setter.SetProperty(ut => ut.LastUsed, currentTime)); |
| | 0 | 72 | | } |
| | 0 | 73 | | } |
| | | 74 | | |
| | 0 | 75 | | public record LoginResultDTO(string AuthToken); |
| | | 76 | | } |