Files
Commilitia-Drop/ios/CDrop/Sources/Auth/BrokerLogin.swift
T

123 lines
4.7 KiB
Swift
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
import AuthenticationServices
import CryptoKit
import Foundation
#if canImport(UIKit)
import UIKit
#elseif canImport(AppKit)
import AppKit
#endif
// Broker device-authorization + PKCE desktop/platform/oauth.goiOS
// loopback ASWebAuthenticationSession + scheme
// commilitia-drop://auth-callback
// 1. GET {broker}/device/authorize?app=commilitia-drop&redirect_uri=commilitia-drop://auth-callback&...
// 2. broker SSO commilitia-drop://auth-callback?code=..&state=..
// 3. POST {broker}/device/token {code, code_verifier, redirect_uri} bootstrap
// 4. POST {api}/api/auth/device-sessionBearer bootstrap cdrop / device_id
//
// broker Commilitia Drop redirect_uri
// commilitia-drop://auth-callback loopback
enum BrokerLoginError: Error
{
case incompleteConfig
case cannotStart
case noCallback
case stateMismatch
case missingCode
case tokenFailed(Int)
case deviceSessionFailed(Int)
case badResponse
}
// ASWebAuthenticationSession async + session
// presentationContextProvider weak session AuthManager
@MainActor
final class BrokerAuthFlow: NSObject, ASWebAuthenticationPresentationContextProviding
{
private var session: ASWebAuthenticationSession?
// URLcommilitia-drop://auth-callback?code=..&state=..
// /
func run(url: URL, callbackScheme: String) async throws -> URL
{
try await withCheckedThrowingContinuation
{ cont in
let s = ASWebAuthenticationSession(url: url, callbackURLScheme: callbackScheme)
{ [weak self] callback, error in
self?.session = nil
if let error { cont.resume(throwing: error) }
else if let callback { cont.resume(returning: callback) }
else { cont.resume(throwing: BrokerLoginError.noCallback) }
}
s.presentationContextProvider = self
// Safari broker SSO SSO
s.prefersEphemeralWebBrowserSession = false
self.session = s
if !s.start() { cont.resume(throwing: BrokerLoginError.cannotStart) }
}
}
func presentationAnchor(for session: ASWebAuthenticationSession) -> ASPresentationAnchor
{
#if os(iOS)
let scenes = UIApplication.shared.connectedScenes.compactMap { $0 as? UIWindowScene }
return scenes.flatMap { $0.windows }.first { $0.isKeyWindow }
?? scenes.first?.windows.first
?? ASPresentationAnchor()
#else
return NSApplication.shared.keyWindow ?? NSApplication.shared.windows.first ?? ASPresentationAnchor()
#endif
}
}
// device_idbroker meta / UserDefaults
// device_idbroker R2 UPSERT
// web localStorage cdrop.device_id
enum DeviceIDStore
{
private static let key = "cdrop.device_id"
static var value: String
{
get { UserDefaults.standard.string(forKey: key) ?? "" }
set { UserDefaults.standard.set(newValue, forKey: key) }
}
}
// PKCE / randStringn base64url n PKCE unreserved
enum PKCE
{
static func randomToken(_ n: Int) -> String
{
var bytes = [UInt8](repeating: 0, count: n)
_ = SecRandomCopyBytes(kSecRandomDefault, n, &bytes)
return String(Data(bytes).base64URLEncoded().prefix(n))
}
static func challenge(for verifier: String) -> String
{
let digest = SHA256.hash(data: Data(verifier.utf8))
return Data(digest).base64URLEncoded()
}
}
extension Data
{
// base64url- / _ + / PKCE challenge /
func base64URLEncoded() -> String
{
base64EncodedString()
.replacingOccurrences(of: "+", with: "-")
.replacingOccurrences(of: "/", with: "_")
.replacingOccurrences(of: "=", with: "")
}
}
extension String
{
func trimmingTrailingSlash() -> String
{
hasSuffix("/") ? String(dropLast()) : self
}
}