1use crate::AID_PUBKEY_IDENTIFIER_LEN;
13use base64ct::{Base64UrlUnpadded, Encoding};
14use serde::{Deserialize, Serialize};
15use std::fmt;
16
17const AID_PUBKEY_PREFIX: &str = "aid:pubkey:";
19
20const AID_PUBKEY_ED25519_PREFIX: &str = "aid:pubkey:ed25519:";
22
23const AID_PUBKEY_P256_PREFIX: &str = "aid:pubkey:p256:";
25
26const AID_P256_IDENTIFIER_LEN: usize = 44;
29
30#[derive(Debug, Clone, Copy, PartialEq, Eq, Hash)]
36#[non_exhaustive]
37pub enum AidAlgorithm {
38 Ed25519,
40 P256,
43}
44
45impl AidAlgorithm {
46 pub fn as_str(&self) -> &'static str {
48 match self {
49 AidAlgorithm::Ed25519 => "ed25519",
50 AidAlgorithm::P256 => "p256",
51 }
52 }
53}
54
55#[derive(Debug, Clone, PartialEq, Eq, Hash, Serialize, Deserialize)]
62#[serde(try_from = "String", into = "String")]
63pub struct Aid(String);
64
65impl Aid {
66 pub fn parse(s: &str) -> Result<Self, AidParseError> {
74 if let Some(identifier) = s.strip_prefix(AID_PUBKEY_ED25519_PREFIX) {
75 validate_ed25519_identifier(identifier)?;
76 return Ok(Self(s.to_string()));
77 }
78 if let Some(identifier) = s.strip_prefix(AID_PUBKEY_P256_PREFIX) {
79 validate_p256_identifier(identifier)?;
80 return Ok(Self(s.to_string()));
81 }
82 if let Some(identifier) = s.strip_prefix(AID_PUBKEY_PREFIX) {
83 if identifier.contains(':') {
87 let (method, _) = identifier.split_once(':').unwrap();
88 return Err(AidParseError::UnsupportedMethod(format!("pubkey:{method}")));
89 }
90 validate_ed25519_identifier(identifier)?;
91 return Ok(Self(s.to_string()));
92 }
93 if let Some(rest) = s.strip_prefix("aid:") {
95 let method = rest.split(':').next().unwrap_or("");
96 return Err(AidParseError::UnsupportedMethod(method.to_string()));
97 }
98 Err(AidParseError::MissingScheme)
99 }
100
101 pub fn from_ed25519(pubkey: &[u8; 32]) -> Self {
106 let identifier = Base64UrlUnpadded::encode_string(pubkey);
107 debug_assert_eq!(identifier.len(), AID_PUBKEY_IDENTIFIER_LEN);
108 Self(format!("{AID_PUBKEY_PREFIX}{identifier}"))
109 }
110
111 pub fn from_ed25519_tagged(pubkey: &[u8; 32]) -> Self {
113 let identifier = Base64UrlUnpadded::encode_string(pubkey);
114 debug_assert_eq!(identifier.len(), AID_PUBKEY_IDENTIFIER_LEN);
115 Self(format!("{AID_PUBKEY_ED25519_PREFIX}{identifier}"))
116 }
117
118 pub fn from_p256(compressed_point: &[u8; 33]) -> Self {
120 let identifier = Base64UrlUnpadded::encode_string(compressed_point);
121 debug_assert_eq!(identifier.len(), AID_P256_IDENTIFIER_LEN);
122 Self(format!("{AID_PUBKEY_P256_PREFIX}{identifier}"))
123 }
124
125 pub fn algorithm(&self) -> AidAlgorithm {
127 if self.0.starts_with(AID_PUBKEY_P256_PREFIX) {
128 AidAlgorithm::P256
129 } else {
130 AidAlgorithm::Ed25519
131 }
132 }
133
134 pub fn identifier(&self) -> &str {
139 if let Some(id) = self.0.strip_prefix(AID_PUBKEY_ED25519_PREFIX) {
140 id
141 } else if let Some(id) = self.0.strip_prefix(AID_PUBKEY_P256_PREFIX) {
142 id
143 } else {
144 &self.0[AID_PUBKEY_PREFIX.len()..]
145 }
146 }
147
148 pub fn try_to_ed25519_bytes(&self) -> Option<[u8; 32]> {
154 if !matches!(self.algorithm(), AidAlgorithm::Ed25519) {
155 return None;
156 }
157 let mut out = [0u8; 32];
158 Base64UrlUnpadded::decode(self.identifier(), &mut out)
159 .expect("Aid is validated on construction; identifier MUST decode to 32 bytes");
160 Some(out)
161 }
162
163 pub fn try_to_p256_bytes(&self) -> Option<[u8; 33]> {
166 if !matches!(self.algorithm(), AidAlgorithm::P256) {
167 return None;
168 }
169 let mut out = [0u8; 33];
170 Base64UrlUnpadded::decode(self.identifier(), &mut out)
171 .expect("Aid is validated on construction; identifier MUST decode to 33 bytes");
172 Some(out)
173 }
174
175 pub fn pubkey_compressed_bytes(&self) -> Vec<u8> {
184 match self.algorithm() {
187 AidAlgorithm::Ed25519 => self
188 .try_to_ed25519_bytes()
189 .expect("Ed25519 arm guarded by algorithm()")
190 .to_vec(),
191 AidAlgorithm::P256 => self
192 .try_to_p256_bytes()
193 .expect("P-256 arm guarded by algorithm()")
194 .to_vec(),
195 }
196 }
197
198 pub fn as_str(&self) -> &str {
200 &self.0
201 }
202}
203
204fn validate_ed25519_identifier(identifier: &str) -> Result<(), AidParseError> {
205 if identifier.len() != AID_PUBKEY_IDENTIFIER_LEN {
206 return Err(AidParseError::WrongLength(identifier.len()));
207 }
208 if !identifier.bytes().all(is_base64url_byte) {
209 return Err(AidParseError::InvalidChars);
210 }
211 let mut buf = [0u8; 32];
212 Base64UrlUnpadded::decode(identifier, &mut buf).map_err(|_| AidParseError::InvalidChars)?;
213 Ok(())
214}
215
216fn validate_p256_identifier(identifier: &str) -> Result<(), AidParseError> {
217 if identifier.len() != AID_P256_IDENTIFIER_LEN {
218 return Err(AidParseError::WrongLength(identifier.len()));
219 }
220 if !identifier.bytes().all(is_base64url_byte) {
221 return Err(AidParseError::InvalidChars);
222 }
223 let mut buf = [0u8; 33];
224 Base64UrlUnpadded::decode(identifier, &mut buf).map_err(|_| AidParseError::InvalidChars)?;
225 if buf[0] != 0x02 && buf[0] != 0x03 {
228 return Err(AidParseError::InvalidChars);
229 }
230 Ok(())
231}
232
233impl fmt::Display for Aid {
234 fn fmt(&self, f: &mut fmt::Formatter<'_>) -> fmt::Result {
235 f.write_str(&self.0)
236 }
237}
238
239impl TryFrom<String> for Aid {
240 type Error = AidParseError;
241 fn try_from(s: String) -> Result<Self, Self::Error> {
242 Aid::parse(&s)
243 }
244}
245
246impl From<Aid> for String {
247 fn from(a: Aid) -> String {
248 a.0
249 }
250}
251
252#[derive(Debug, thiserror::Error, PartialEq, Eq)]
257#[non_exhaustive]
258pub enum AidParseError {
259 #[error("AID does not start with 'aid:'")]
261 MissingScheme,
262
263 #[error("AID method '{0}' is not supported in v0.1; expected 'pubkey'")]
265 UnsupportedMethod(String),
266
267 #[error(
269 "AID identifier must be exactly {} characters; got {0}",
270 AID_PUBKEY_IDENTIFIER_LEN
271 )]
272 WrongLength(usize),
273
274 #[error("AID identifier contains non-base64url characters")]
276 InvalidChars,
277}
278
279fn is_base64url_byte(b: u8) -> bool {
280 matches!(b, b'A'..=b'Z' | b'a'..=b'z' | b'0'..=b'9' | b'-' | b'_')
281}
282
283#[cfg(test)]
284mod tests {
285 use super::*;
286
287 fn sample_pubkey() -> [u8; 32] {
288 let mut k = [0u8; 32];
289 for (i, b) in k.iter_mut().enumerate() {
290 *b = i as u8;
291 }
292 k
293 }
294
295 #[test]
296 fn rejects_missing_scheme() {
297 assert!(matches!(
298 Aid::parse("pubkey:abc"),
299 Err(AidParseError::MissingScheme)
300 ));
301 }
302
303 #[test]
304 fn rejects_unsupported_method() {
305 let s = format!("aid:did:{}", "A".repeat(AID_PUBKEY_IDENTIFIER_LEN));
306 assert!(matches!(
307 Aid::parse(&s),
308 Err(AidParseError::UnsupportedMethod(m)) if m == "did"
309 ));
310 }
311
312 #[test]
313 fn rejects_wrong_length() {
314 assert!(matches!(
315 Aid::parse(&format!("aid:pubkey:{}", "A".repeat(42))),
316 Err(AidParseError::WrongLength(42))
317 ));
318 assert!(matches!(
319 Aid::parse(&format!("aid:pubkey:{}", "A".repeat(44))),
320 Err(AidParseError::WrongLength(44))
321 ));
322 }
323
324 #[test]
325 fn rejects_padding() {
326 let mut s = "A".repeat(42);
328 s.push('=');
329 assert!(matches!(
330 Aid::parse(&format!("aid:pubkey:{}", s)),
331 Err(AidParseError::InvalidChars)
332 ));
333 }
334
335 #[test]
336 fn rejects_invalid_chars() {
337 let mut id = "A".repeat(42);
338 id.push('!');
339 assert!(matches!(
340 Aid::parse(&format!("aid:pubkey:{}", id)),
341 Err(AidParseError::InvalidChars)
342 ));
343 }
344
345 #[test]
346 fn round_trips_pubkey_bytes() {
347 let pk = sample_pubkey();
348 let aid = Aid::from_ed25519(&pk);
349 assert!(aid.as_str().starts_with("aid:pubkey:"));
350 assert_eq!(aid.identifier().len(), AID_PUBKEY_IDENTIFIER_LEN);
351 assert_eq!(aid.try_to_ed25519_bytes().unwrap(), pk);
352 }
353
354 #[test]
355 fn parse_accepts_valid_aid() {
356 let aid = Aid::from_ed25519(&sample_pubkey());
357 let parsed = Aid::parse(aid.as_str()).unwrap();
358 assert_eq!(parsed, aid);
359 }
360
361 #[test]
362 fn serde_round_trip() {
363 let aid = Aid::from_ed25519(&sample_pubkey());
364 let json = serde_json::to_string(&aid).unwrap();
365 let back: Aid = serde_json::from_str(&json).unwrap();
366 assert_eq!(back, aid);
367 }
368
369 #[test]
370 fn parse_accepts_tagged_ed25519() {
371 let pk = sample_pubkey();
372 let tagged = Aid::from_ed25519_tagged(&pk);
373 assert!(tagged.as_str().starts_with("aid:pubkey:ed25519:"));
374 assert_eq!(tagged.algorithm(), AidAlgorithm::Ed25519);
375 let parsed = Aid::parse(tagged.as_str()).unwrap();
376 assert_eq!(parsed, tagged);
377 let legacy = Aid::from_ed25519(&pk);
381 assert_ne!(tagged.as_str(), legacy.as_str());
382 }
383
384 #[test]
385 fn parse_accepts_p256_kat() {
386 let aid_str = "aid:pubkey:p256:AweBDql0zqV3PmO4l_N-O-mgnnpf6blxpE0QZawqOpMR";
390 let aid = Aid::parse(aid_str).unwrap();
391 assert_eq!(aid.algorithm(), AidAlgorithm::P256);
392 let pubkey = aid.try_to_p256_bytes().unwrap();
393 assert_eq!(pubkey[0], 0x03);
395 }
396
397 #[test]
398 fn p256_round_trip() {
399 let mut pubkey = [0u8; 33];
400 pubkey[0] = 0x02;
401 pubkey[1] = 0xAB;
402 let aid = Aid::from_p256(&pubkey);
403 let parsed = Aid::parse(aid.as_str()).unwrap();
404 assert_eq!(parsed.algorithm(), AidAlgorithm::P256);
405 assert_eq!(parsed.try_to_p256_bytes().unwrap(), pubkey);
406 }
407
408 #[test]
409 fn p256_rejects_wrong_sec1_tag() {
410 let mut pubkey = [0u8; 33];
413 pubkey[0] = 0x04;
414 let identifier = Base64UrlUnpadded::encode_string(&pubkey);
415 let aid_str = format!("aid:pubkey:p256:{identifier}");
416 assert!(Aid::parse(&aid_str).is_err());
417 }
418
419 #[test]
420 fn rejects_unknown_algorithm_tag() {
421 let identifier = Base64UrlUnpadded::encode_string(&[0xFFu8; 33]);
423 let aid_str = format!("aid:pubkey:rsa4096:{identifier}");
424 assert!(Aid::parse(&aid_str).is_err());
425 }
426}