feat(auth): demo-логин ≥6 симв, MultiAuthenticator, UUID v5, v1.3.26

This commit is contained in:
“Naeel”
2026-05-02 19:45:10 +04:00
parent 94a4eea50b
commit dbd35e11ff
5 changed files with 94 additions and 12 deletions
+7 -3
View File
@@ -39,11 +39,15 @@ func main() {
testMode := os.Getenv("FISSION_TEST_MODE") == "true"
var authenticator auth.Authenticator
var jwtAuth auth.Authenticator
if testMode {
authenticator = &auth.TestAuthenticator{}
jwtAuth = &auth.TestAuthenticator{}
} else {
authenticator = auth.NewDeckAuthenticator(auth.DefaultDeckAPIs, nil)
jwtAuth = auth.NewDeckAuthenticator(auth.DefaultDeckAPIs, nil)
}
authenticator := &auth.MultiAuthenticator{
JWT: jwtAuth,
Demo: &auth.DemoAuthenticator{},
}
srv := api.NewServer(api.Config{
+1 -1
View File
@@ -52,7 +52,7 @@ spec:
serviceAccountName: fission-console
containers:
- name: console
image: naeel/fission-console:v1.3.25
image: naeel/fission-console:v1.3.26
imagePullPolicy: Always
ports:
- containerPort: 8090
+72
View File
@@ -6,6 +6,7 @@ package auth
import (
"context"
"crypto/sha1"
"crypto/sha256"
"encoding/base64"
"encoding/hex"
@@ -172,3 +173,74 @@ func identityFromJWT(token string) (UserIdentity, error) {
email, _ := claims["email"].(string)
return UserIdentity{Sub: sub, Email: email}, nil
}
// isJWT возвращает true если строка похожа на JWT (три непустые части через точку).
func isJWT(s string) bool {
parts := strings.SplitN(s, ".", 4)
return len(parts) == 3 && parts[0] != "" && parts[1] != "" && parts[2] != ""
}
// uuidV5 генерирует детерминированный UUID v5 (RFC 4122) из строки.
// Namespace: произвольный фиксированный UUID для demo-логинов.
func uuidV5(name string) string {
// Фиксированный namespace UUID для demo-логинов
ns := []byte{0xf4, 0x7a, 0xc1, 0x0b, 0x58, 0xcc, 0x43, 0x72, 0xa5, 0x67, 0x0e, 0x02, 0xb2, 0xc3, 0xd4, 0x79}
h := sha1.New()
_, _ = h.Write(ns)
_, _ = h.Write([]byte(name))
sum := h.Sum(nil)
sum[6] = (sum[6] & 0x0f) | 0x50 // version 5
sum[8] = (sum[8] & 0x3f) | 0x80 // RFC 4122 variant
return fmt.Sprintf("%08x-%04x-%04x-%04x-%012x",
sum[0:4], sum[4:6], sum[6:8], sum[8:10], sum[10:16])
}
// demoEmail формирует маскированный email для демо-логина.
// Пример: "mylogin" → "demo-my***in"
func demoEmail(login string) string {
r := []rune(login)
n := len(r)
if n <= 4 {
return "demo-" + string(r)
}
return "demo-" + string(r[:2]) + strings.Repeat("*", n-4) + string(r[n-2:])
}
// --- DemoAuthenticator ---
// DemoAuthenticator — аутентификация по произвольному логину (≥6 символов).
// Не обращается ни к каким внешним сервисам.
// Sub = UUID v5 от логина (детерминированный), Email = маскированный логин.
type DemoAuthenticator struct{}
// Authenticate принимает логин ≥6 символов и возвращает UserIdentity.
func (d *DemoAuthenticator) Authenticate(_ context.Context, login, _ string) (UserIdentity, error) {
login = strings.TrimSpace(login)
if len([]rune(login)) < 6 {
return UserIdentity{}, fmt.Errorf("login must be at least 6 characters")
}
return UserIdentity{Sub: uuidV5(login), Email: demoEmail(login)}, nil
}
// --- MultiAuthenticator ---
// MultiAuthenticator роутит аутентификацию:
// - JWT (три части через точку) → JWT authenticator (DeckAuthenticator или TestAuthenticator)
// - Иначе → DemoAuthenticator
// Оба пути равноправны и возвращают одинаковый UserIdentity.
type MultiAuthenticator struct {
JWT Authenticator
Demo *DemoAuthenticator
}
// Authenticate определяет тип входных данных и делегирует нужному authenticator.
func (m *MultiAuthenticator) Authenticate(ctx context.Context, token, env string) (UserIdentity, error) {
token = strings.TrimSpace(token)
if token == "" {
return UserIdentity{}, fmt.Errorf("token or login required")
}
if isJWT(token) {
return m.JWT.Authenticate(ctx, token, env)
}
return m.Demo.Authenticate(ctx, token, env)
}
+6 -6
View File
@@ -46,12 +46,12 @@
</select>
</div>
<div class="row" style="flex-direction:column; gap:6px; margin-bottom:12px;">
<label style="font-size:12px; color:#999;">Токен</label>
<label style="font-size:12px; color:#999;">Токен или логин</label>
<textarea id="l-token" rows="5"
style="background:var(--bg-base); border:1px solid var(--border); color:var(--fg); padding:8px 10px; border-radius:6px; font-family:monospace; font-size:12px; resize:vertical; width:100%; box-sizing:border-box;"
placeholder="Введите токен..."></textarea>
<div style="font-size:11px; color:var(--text-secondary); margin-top:4px;">Токен: <strong
style="color:#8bc7ff;">Личный кабинет → Профиль пользователя → Токены</strong></div>
placeholder="Введите токен или любой логин (не менее 6 символов)..."></textarea>
<div style="font-size:11px; color:var(--text-secondary); margin-top:4px;">Токен из ЛК: <strong
style="color:#8bc7ff;">Личный кабинет → Профиль пользователя → Токены</strong><br>Или введите любой логин не менее 6 символов для демо-доступа.</div>
</div>
<div id="l-error" style="display:none; color:#ff6b6b; font-size:13px; margin-bottom:10px;"></div>
<button id="l-btn" class="btn" style="width:100%;" onclick="doLogin()">Войти</button>
@@ -100,7 +100,7 @@
<div class="nubes">NUBES</div>
<div class="product">FISSION CONSOLE</div>
</div>
<div style="font-size:0.65rem; color:var(--text-secondary); margin-left:10px; align-self:center; opacity:0.7;">v1.3.25</div>
<div style="font-size:0.65rem; color:var(--text-secondary); margin-left:10px; align-self:center; opacity:0.7;">v1.3.26</div>
</div>
<div class="row" style="margin:0;">
<button class="btn ghost" onclick="reloadAll()">Refresh</button>
@@ -381,7 +381,7 @@
</div>
<div class="actions" style="justify-content:space-between; align-items:center;">
<span style="font-size:0.75rem; color:var(--text-secondary);">v1.3.25</span>
<span style="font-size:0.75rem; color:var(--text-secondary);">v1.3.26</span>
<button class="btn ghost" onclick="closeHelp()">Закрыть</button>
</div>
</div>
+8 -2
View File
@@ -13,7 +13,9 @@ async function doLogin() {
var errEl = document.getElementById('l-error');
var token = (document.getElementById('l-token').value || '').trim();
var env = document.getElementById('l-env').value;
if (!token) { errEl.textContent = 'Введите токен'; errEl.style.display = 'block'; return; }
if (!token) { errEl.textContent = 'Введите токен или логин'; errEl.style.display = 'block'; return; }
var isJWT = token.split('.').length === 3 && !token.includes(' ');
if (!isJWT && token.length < 6) { errEl.textContent = 'Логин — не менее 6 символов'; errEl.style.display = 'block'; return; }
btn.disabled = true;
errEl.style.display = 'none';
try {
@@ -26,8 +28,11 @@ async function doLogin() {
const d = await res.json().catch(function () { return {}; });
throw new Error(d.error || 'Ошибка входа');
}
const data = await res.json();
localStorage.setItem('auth_token', token);
localStorage.setItem('auth_env', env);
if (data.email) localStorage.setItem('auth_email', data.email);
else localStorage.removeItem('auth_email');
setUserAvatar(token);
hideLoginOverlay();
// Проверяем статус NS — если не ready, показываем init overlay
@@ -58,7 +63,7 @@ function jwtEmail(token) {
function setUserAvatar(token) {
var el = document.getElementById('user-avatar');
if (!el) return;
var email = token ? jwtEmail(token) : null;
var email = localStorage.getItem('auth_email') || (token ? jwtEmail(token) : null);
if (email) {
el.textContent = email;
el.title = email;
@@ -82,6 +87,7 @@ function setUserAvatar(token) {
function doLogout() {
localStorage.removeItem('auth_token');
localStorage.removeItem('auth_env');
localStorage.removeItem('auth_email');
try { document.getElementById('l-token').value = ''; } catch (_) { }
setUserAvatar(null);
showLoginOverlay();