v2: модуль аутентификации Keycloak + IAM, роутер /v2
- v2/src/auth/index.js — login(), fetchIamUser(), exchangeCode(), buildAuthUrl()
- v2/src/config/index.js — приоритет V2_* → KC_* → умолчания
- v2/server.js — createV2Router(), монтируется в server.js как /v2
- server.js — app.use('/v2', createV2Router()) перед UI-роутером
- bump 0.5.57 → 0.5.58
This commit is contained in:
+116
@@ -0,0 +1,116 @@
|
||||
// ═══════════════════════════════════════════════════════════════════════════════
|
||||
// V2 — тестовый роутер (монтируется в server.js как /v2)
|
||||
// Только: вход через Keycloak → вывод ответа IAM на экран
|
||||
// ═══════════════════════════════════════════════════════════════════════════════
|
||||
|
||||
'use strict';
|
||||
|
||||
const express = require('express');
|
||||
const config = require('./src/config');
|
||||
const auth = require('./src/auth');
|
||||
|
||||
const oidcConfig = {
|
||||
baseUrl: config.kcBaseUrl,
|
||||
clientId: config.kcClientId,
|
||||
clientSecret: config.kcClientSecret,
|
||||
redirectUri: config.appUrl.replace(/\/$/, '') + '/v2/callback',
|
||||
};
|
||||
|
||||
/**
|
||||
* createV2Router — создаёт роутер для монтирования в основной server.js.
|
||||
* Сессия используется общая, но ключи — с префиксом v2_ чтобы не пересекаться.
|
||||
*/
|
||||
function createV2Router() {
|
||||
const router = express.Router();
|
||||
|
||||
// ── GET /v2/ — главная (вывод IAM-данных) ───────────────────────────────
|
||||
router.get('/', (req, res) => {
|
||||
if (!req.session.v2_user) {
|
||||
return res.redirect('/v2/login');
|
||||
}
|
||||
|
||||
const u = req.session.v2_user;
|
||||
res.send(`
|
||||
<!DOCTYPE html>
|
||||
<html><head><meta charset="utf-8"><title>V2 — IAM Response</title>
|
||||
<style>
|
||||
body { font-family: monospace; background: #111; color: #eee; padding: 20px; }
|
||||
pre { background: #1a1a2e; padding: 15px; border-radius: 8px; overflow-x: auto; }
|
||||
h2 { color: #4fc3f7; }
|
||||
.logout { color: #ef5350; }
|
||||
.label { color: #888; }
|
||||
</style></head><body>
|
||||
<h2>✅ Вход выполнен</h2>
|
||||
<p><span class="label">Email:</span> ${u.email}</p>
|
||||
<p><span class="label">clientId:</span> ${u.clientId} <span class="label">(активная компания)</span></p>
|
||||
<p><span class="label">Компания:</span> ${u.companyName}</p>
|
||||
<p><span class="label">isAdmin:</span> ${u.isAdmin}</p>
|
||||
<p><span class="label">ФИО:</span> ${u.fio || '—'}</p>
|
||||
<p><span class="label">Компаний:</span> ${u.allClientIds ? u.allClientIds.length : 0} — ${(u.allClientIds || []).join(', ')}</p>
|
||||
${u.isImpersonated ? `<p style="background:#ffc107;color:#000;padding:5px;">⚠️ Имперсонация: ${u.originalUserEmail} → ${u.email}</p>` : ''}
|
||||
<hr>
|
||||
<h3>session.v2_user (полный объект)</h3>
|
||||
<pre>${JSON.stringify(u, null, 2)}</pre>
|
||||
<p><a class="logout" href="/v2/logout">Выйти</a></p>
|
||||
</body></html>
|
||||
`);
|
||||
});
|
||||
|
||||
// ── GET /v2/login — редирект на Keycloak ────────────────────────────────
|
||||
router.get('/login', (req, res) => {
|
||||
if (req.session.v2_user) return res.redirect('/v2/');
|
||||
|
||||
const state = auth.generateState();
|
||||
req.session.v2_oidcState = state;
|
||||
|
||||
const url = auth.buildAuthUrl({ ...oidcConfig, state });
|
||||
console.log('[v2] → Keycloak');
|
||||
res.redirect(url);
|
||||
});
|
||||
|
||||
// ── GET /v2/callback — Keycloak возвращает пользователя ──────────────────
|
||||
router.get('/callback', async (req, res) => {
|
||||
const { code, state } = req.query;
|
||||
|
||||
if (!state || state !== req.session.v2_oidcState) {
|
||||
return res.status(403).send('Invalid state — possible CSRF attack');
|
||||
}
|
||||
delete req.session.v2_oidcState;
|
||||
|
||||
if (!code) {
|
||||
return res.status(400).send('Missing authorization code');
|
||||
}
|
||||
|
||||
try {
|
||||
console.log('[v2] Exchanging code...');
|
||||
const result = await auth.login(code, oidcConfig, config.iamUrl);
|
||||
|
||||
req.session.v2_user = result.sessionUser;
|
||||
req.session.v2_token = result.token;
|
||||
req.session.v2_idToken = result.idToken;
|
||||
|
||||
console.log('[v2] ✅ Login OK:', result.sessionUser.email, result.sessionUser.clientId);
|
||||
|
||||
res.redirect('/v2/');
|
||||
} catch (err) {
|
||||
console.error('[v2] ❌ Login failed:', err.message);
|
||||
res.status(500).send(`
|
||||
<h2>Ошибка входа</h2>
|
||||
<pre>${err.message}\n\n${err.stack || ''}</pre>
|
||||
<p><a href="/v2/login">Попробовать снова</a></p>
|
||||
`);
|
||||
}
|
||||
});
|
||||
|
||||
// ── GET /v2/logout ───────────────────────────────────────────────────────
|
||||
router.get('/logout', (req, res) => {
|
||||
delete req.session.v2_user;
|
||||
delete req.session.v2_token;
|
||||
delete req.session.v2_idToken;
|
||||
res.redirect('/v2/');
|
||||
});
|
||||
|
||||
return router;
|
||||
}
|
||||
|
||||
module.exports = { createV2Router };
|
||||
Reference in New Issue
Block a user