feat(auth): demo-логин ≥6 симв, MultiAuthenticator, UUID v5, v1.3.26
This commit is contained in:
@@ -39,11 +39,15 @@ func main() {
|
||||
|
||||
testMode := os.Getenv("FISSION_TEST_MODE") == "true"
|
||||
|
||||
var authenticator auth.Authenticator
|
||||
var jwtAuth auth.Authenticator
|
||||
if testMode {
|
||||
authenticator = &auth.TestAuthenticator{}
|
||||
jwtAuth = &auth.TestAuthenticator{}
|
||||
} else {
|
||||
authenticator = auth.NewDeckAuthenticator(auth.DefaultDeckAPIs, nil)
|
||||
jwtAuth = auth.NewDeckAuthenticator(auth.DefaultDeckAPIs, nil)
|
||||
}
|
||||
authenticator := &auth.MultiAuthenticator{
|
||||
JWT: jwtAuth,
|
||||
Demo: &auth.DemoAuthenticator{},
|
||||
}
|
||||
|
||||
srv := api.NewServer(api.Config{
|
||||
|
||||
@@ -52,7 +52,7 @@ spec:
|
||||
serviceAccountName: fission-console
|
||||
containers:
|
||||
- name: console
|
||||
image: naeel/fission-console:v1.3.25
|
||||
image: naeel/fission-console:v1.3.26
|
||||
imagePullPolicy: Always
|
||||
ports:
|
||||
- containerPort: 8090
|
||||
|
||||
@@ -6,6 +6,7 @@ package auth
|
||||
|
||||
import (
|
||||
"context"
|
||||
"crypto/sha1"
|
||||
"crypto/sha256"
|
||||
"encoding/base64"
|
||||
"encoding/hex"
|
||||
@@ -172,3 +173,74 @@ func identityFromJWT(token string) (UserIdentity, error) {
|
||||
email, _ := claims["email"].(string)
|
||||
return UserIdentity{Sub: sub, Email: email}, nil
|
||||
}
|
||||
|
||||
// isJWT возвращает true если строка похожа на JWT (три непустые части через точку).
|
||||
func isJWT(s string) bool {
|
||||
parts := strings.SplitN(s, ".", 4)
|
||||
return len(parts) == 3 && parts[0] != "" && parts[1] != "" && parts[2] != ""
|
||||
}
|
||||
|
||||
// uuidV5 генерирует детерминированный UUID v5 (RFC 4122) из строки.
|
||||
// Namespace: произвольный фиксированный UUID для demo-логинов.
|
||||
func uuidV5(name string) string {
|
||||
// Фиксированный namespace UUID для demo-логинов
|
||||
ns := []byte{0xf4, 0x7a, 0xc1, 0x0b, 0x58, 0xcc, 0x43, 0x72, 0xa5, 0x67, 0x0e, 0x02, 0xb2, 0xc3, 0xd4, 0x79}
|
||||
h := sha1.New()
|
||||
_, _ = h.Write(ns)
|
||||
_, _ = h.Write([]byte(name))
|
||||
sum := h.Sum(nil)
|
||||
sum[6] = (sum[6] & 0x0f) | 0x50 // version 5
|
||||
sum[8] = (sum[8] & 0x3f) | 0x80 // RFC 4122 variant
|
||||
return fmt.Sprintf("%08x-%04x-%04x-%04x-%012x",
|
||||
sum[0:4], sum[4:6], sum[6:8], sum[8:10], sum[10:16])
|
||||
}
|
||||
|
||||
// demoEmail формирует маскированный email для демо-логина.
|
||||
// Пример: "mylogin" → "demo-my***in"
|
||||
func demoEmail(login string) string {
|
||||
r := []rune(login)
|
||||
n := len(r)
|
||||
if n <= 4 {
|
||||
return "demo-" + string(r)
|
||||
}
|
||||
return "demo-" + string(r[:2]) + strings.Repeat("*", n-4) + string(r[n-2:])
|
||||
}
|
||||
|
||||
// --- DemoAuthenticator ---
|
||||
|
||||
// DemoAuthenticator — аутентификация по произвольному логину (≥6 символов).
|
||||
// Не обращается ни к каким внешним сервисам.
|
||||
// Sub = UUID v5 от логина (детерминированный), Email = маскированный логин.
|
||||
type DemoAuthenticator struct{}
|
||||
|
||||
// Authenticate принимает логин ≥6 символов и возвращает UserIdentity.
|
||||
func (d *DemoAuthenticator) Authenticate(_ context.Context, login, _ string) (UserIdentity, error) {
|
||||
login = strings.TrimSpace(login)
|
||||
if len([]rune(login)) < 6 {
|
||||
return UserIdentity{}, fmt.Errorf("login must be at least 6 characters")
|
||||
}
|
||||
return UserIdentity{Sub: uuidV5(login), Email: demoEmail(login)}, nil
|
||||
}
|
||||
|
||||
// --- MultiAuthenticator ---
|
||||
|
||||
// MultiAuthenticator роутит аутентификацию:
|
||||
// - JWT (три части через точку) → JWT authenticator (DeckAuthenticator или TestAuthenticator)
|
||||
// - Иначе → DemoAuthenticator
|
||||
// Оба пути равноправны и возвращают одинаковый UserIdentity.
|
||||
type MultiAuthenticator struct {
|
||||
JWT Authenticator
|
||||
Demo *DemoAuthenticator
|
||||
}
|
||||
|
||||
// Authenticate определяет тип входных данных и делегирует нужному authenticator.
|
||||
func (m *MultiAuthenticator) Authenticate(ctx context.Context, token, env string) (UserIdentity, error) {
|
||||
token = strings.TrimSpace(token)
|
||||
if token == "" {
|
||||
return UserIdentity{}, fmt.Errorf("token or login required")
|
||||
}
|
||||
if isJWT(token) {
|
||||
return m.JWT.Authenticate(ctx, token, env)
|
||||
}
|
||||
return m.Demo.Authenticate(ctx, token, env)
|
||||
}
|
||||
|
||||
@@ -46,12 +46,12 @@
|
||||
</select>
|
||||
</div>
|
||||
<div class="row" style="flex-direction:column; gap:6px; margin-bottom:12px;">
|
||||
<label style="font-size:12px; color:#999;">Токен</label>
|
||||
<label style="font-size:12px; color:#999;">Токен или логин</label>
|
||||
<textarea id="l-token" rows="5"
|
||||
style="background:var(--bg-base); border:1px solid var(--border); color:var(--fg); padding:8px 10px; border-radius:6px; font-family:monospace; font-size:12px; resize:vertical; width:100%; box-sizing:border-box;"
|
||||
placeholder="Введите токен..."></textarea>
|
||||
<div style="font-size:11px; color:var(--text-secondary); margin-top:4px;">Токен: <strong
|
||||
style="color:#8bc7ff;">Личный кабинет → Профиль пользователя → Токены</strong></div>
|
||||
placeholder="Введите токен или любой логин (не менее 6 символов)..."></textarea>
|
||||
<div style="font-size:11px; color:var(--text-secondary); margin-top:4px;">Токен из ЛК: <strong
|
||||
style="color:#8bc7ff;">Личный кабинет → Профиль пользователя → Токены</strong><br>Или введите любой логин не менее 6 символов для демо-доступа.</div>
|
||||
</div>
|
||||
<div id="l-error" style="display:none; color:#ff6b6b; font-size:13px; margin-bottom:10px;"></div>
|
||||
<button id="l-btn" class="btn" style="width:100%;" onclick="doLogin()">Войти</button>
|
||||
@@ -100,7 +100,7 @@
|
||||
<div class="nubes">NUBES</div>
|
||||
<div class="product">FISSION CONSOLE</div>
|
||||
</div>
|
||||
<div style="font-size:0.65rem; color:var(--text-secondary); margin-left:10px; align-self:center; opacity:0.7;">v1.3.25</div>
|
||||
<div style="font-size:0.65rem; color:var(--text-secondary); margin-left:10px; align-self:center; opacity:0.7;">v1.3.26</div>
|
||||
</div>
|
||||
<div class="row" style="margin:0;">
|
||||
<button class="btn ghost" onclick="reloadAll()">Refresh</button>
|
||||
@@ -381,7 +381,7 @@
|
||||
</div>
|
||||
|
||||
<div class="actions" style="justify-content:space-between; align-items:center;">
|
||||
<span style="font-size:0.75rem; color:var(--text-secondary);">v1.3.25</span>
|
||||
<span style="font-size:0.75rem; color:var(--text-secondary);">v1.3.26</span>
|
||||
<button class="btn ghost" onclick="closeHelp()">Закрыть</button>
|
||||
</div>
|
||||
</div>
|
||||
|
||||
@@ -13,7 +13,9 @@ async function doLogin() {
|
||||
var errEl = document.getElementById('l-error');
|
||||
var token = (document.getElementById('l-token').value || '').trim();
|
||||
var env = document.getElementById('l-env').value;
|
||||
if (!token) { errEl.textContent = 'Введите токен'; errEl.style.display = 'block'; return; }
|
||||
if (!token) { errEl.textContent = 'Введите токен или логин'; errEl.style.display = 'block'; return; }
|
||||
var isJWT = token.split('.').length === 3 && !token.includes(' ');
|
||||
if (!isJWT && token.length < 6) { errEl.textContent = 'Логин — не менее 6 символов'; errEl.style.display = 'block'; return; }
|
||||
btn.disabled = true;
|
||||
errEl.style.display = 'none';
|
||||
try {
|
||||
@@ -26,8 +28,11 @@ async function doLogin() {
|
||||
const d = await res.json().catch(function () { return {}; });
|
||||
throw new Error(d.error || 'Ошибка входа');
|
||||
}
|
||||
const data = await res.json();
|
||||
localStorage.setItem('auth_token', token);
|
||||
localStorage.setItem('auth_env', env);
|
||||
if (data.email) localStorage.setItem('auth_email', data.email);
|
||||
else localStorage.removeItem('auth_email');
|
||||
setUserAvatar(token);
|
||||
hideLoginOverlay();
|
||||
// Проверяем статус NS — если не ready, показываем init overlay
|
||||
@@ -58,7 +63,7 @@ function jwtEmail(token) {
|
||||
function setUserAvatar(token) {
|
||||
var el = document.getElementById('user-avatar');
|
||||
if (!el) return;
|
||||
var email = token ? jwtEmail(token) : null;
|
||||
var email = localStorage.getItem('auth_email') || (token ? jwtEmail(token) : null);
|
||||
if (email) {
|
||||
el.textContent = email;
|
||||
el.title = email;
|
||||
@@ -82,6 +87,7 @@ function setUserAvatar(token) {
|
||||
function doLogout() {
|
||||
localStorage.removeItem('auth_token');
|
||||
localStorage.removeItem('auth_env');
|
||||
localStorage.removeItem('auth_email');
|
||||
try { document.getElementById('l-token').value = ''; } catch (_) { }
|
||||
setUserAvatar(null);
|
||||
showLoginOverlay();
|
||||
|
||||
Reference in New Issue
Block a user