Bearer Token Authentifizierung fuer neon
ulrich
2024-02-20 177043dea9f4efe18cea2ee7864ddb7b25c4646a
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
/*
  neon-auth - Authentication Extensions to Neon
  Copyright (C) 2024  Ulrich Hilger
 
  This program is free software: you can redistribute it and/or modify
  it under the terms of the GNU Affero General Public License as
  published by the Free Software Foundation, either version 3 of the
  License, or (at your option) any later version.
 
  This program is distributed in the hope that it will be useful,
  but WITHOUT ANY WARRANTY; without even the implied warranty of
  MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
  GNU Affero General Public License for more details.
 
  You should have received a copy of the GNU Affero General Public License
  along with this program.  If not, see <https://www.gnu.org/licenses/>.
 */
package de.uhilger.neon.auth;
 
import com.sun.net.httpserver.HttpContext;
import com.sun.net.httpserver.HttpExchange;
import de.uhilger.neon.HttpHelper;
import java.io.IOException;
 
/**
 * Objekte der Klasse BearerRefrehService erlauben die Erneuerung 
 * eines Token mit Hilfe eines BearerAuthenticators, der im 
 * HttpContext des HttpExchange erwartet wird
 *
 * @author Ulrich Hilger
 */
public class BearerRefreshService extends BearerService {
  
  public void refresh(HttpExchange exchange) throws IOException {
    HttpHelper h = new HttpHelper();
    String body = h.bodyLesen(exchange);
    String[] parts = body.split("&");
    for(String part : parts) {
      String[] keyVals = part.split("=");
      if(keyVals[0].equalsIgnoreCase("refresh_token")) {
        HttpContext context = exchange.getHttpContext();
        Object o = context.getAuthenticator();
        if (o instanceof BearerAuthenticator) {
          BearerAuthenticator auth = (BearerAuthenticator) o;          
          String userId = auth.validateRefreshToken(keyVals[1]);
          if (userId != null) {
            LoginResponse r = new LoginResponse();
            long expireSeconds = Long.parseLong((String) context
                    .getAttributes().getOrDefault("expireSeconds", "7200"));
            String token = auth.createToken(userId, expireSeconds);
            r.setToken(token);
            r.setRefreshToken(auth.createToken(userId,
                    Long.parseLong((String) context.getAttributes()
                            .getOrDefault("refreshExpireSeconds", "86400"))));
            r.setExpiresIn(expireSeconds);
            handleLoginResponse(exchange, r);
          } else {
            handleLoginResponse(exchange, null);
          }                    
        }        
      } 
    }                
  }
  
  /*
  private LoginResponse refresh(HttpExchange exchange, String refreshToken) {
    HttpContext context = exchange.getHttpContext();
    Map attr = context.getAttributes();
    Object o = context.getAuthenticator();
    if (o instanceof BearerAuthenticator) {
      BearerAuthenticator auth = (BearerAuthenticator) o;
      String userId = auth.validateRefreshToken(refreshToken);
      if (userId != null) {
        LoginResponse r = new LoginResponse();
        long expireSeconds = Long.parseLong((String) attr.getOrDefault("expireSeconds", "7200"));
        String token = auth.createToken(userId, expireSeconds);
        r.setToken(token);
        r.setRefreshToken(auth.createToken(userId,
                Long.parseLong((String) attr.getOrDefault("refreshExpireSeconds", "86400"))));
        r.setExpiresIn(expireSeconds);
        return r;
      } else {
        return null;
      }
    } else {
      return null;
    }
  }
  */
}