#![deny(missing_docs)]
use apub_core::{
deliver::Deliver,
digest::{Digest, DigestBuilder, DigestFactory},
repo::{Dereference, Repo},
session::{Session, SessionError},
signature::{PrivateKey, Sign},
};
use http_signature_normalization_reqwest::{
digest::{DigestCreate, SignExt},
prelude::{Sign as _, SignError},
};
use reqwest::header::{ACCEPT, CONTENT_TYPE, DATE};
use reqwest_middleware::ClientWithMiddleware;
use std::time::SystemTime;
use url::Url;
pub use http_signature_normalization_reqwest::Config as SignatureConfig;
pub struct ReqwestClient<Crypto> {
client: ClientWithMiddleware,
config: SignatureConfig,
crypto: Crypto,
}
#[derive(Debug, thiserror::Error)]
pub enum SignatureError<E: std::error::Error + Send> {
#[error(transparent)]
Sign(#[from] SignError),
#[error(transparent)]
Reqwest(#[from] reqwest::Error),
#[error(transparent)]
Signer(E),
}
#[derive(Debug, thiserror::Error)]
pub enum ReqwestError<E: std::error::Error + Send> {
#[error("Session indicated request should not procede")]
Session(#[from] SessionError),
#[error(transparent)]
Reqwest(#[from] reqwest::Error),
#[error(transparent)]
Middleware(#[from] reqwest_middleware::Error),
#[error(transparent)]
Json(#[from] serde_json::Error),
#[error("Invalid response code: {0}")]
Status(u16),
#[error(transparent)]
SignatureError(#[from] SignatureError<E>),
}
type SignTraitError<S> = <<S as PrivateKey>::Signer as Sign>::Error;
struct DigestWrapper<D>(D);
impl<D> DigestCreate for DigestWrapper<D>
where
D: Digest + Clone,
{
const NAME: &'static str = D::NAME;
fn compute(&mut self, input: &[u8]) -> String {
self.0.clone().digest(input)
}
}
impl<Crypto> ReqwestClient<Crypto>
where
Crypto: PrivateKey,
SignTraitError<Crypto>: std::error::Error,
{
pub fn new(client: ClientWithMiddleware, config: SignatureConfig, crypto: Crypto) -> Self {
Self {
client,
config,
crypto,
}
}
async fn do_fetch<Id>(
&self,
url: &Url,
) -> Result<Option<<Id as Dereference>::Output>, ReqwestError<SignTraitError<Crypto>>>
where
Id: Dereference,
{
let request = self
.client
.get(url.as_str())
.header(ACCEPT, "application/activity+json")
.header(DATE, httpdate::fmt_http_date(SystemTime::now()))
.signature(&self.config, self.crypto.key_id(), {
let sign = self.crypto.signer();
move |signing_string| sign.sign(signing_string).map_err(SignatureError::Signer)
})?;
let response = self.client.execute(request).await?;
Ok(Some(response.json().await?))
}
}
#[async_trait::async_trait(?Send)]
impl<Crypto> Repo for ReqwestClient<Crypto>
where
Crypto: PrivateKey + Send + Sync,
SignTraitError<Crypto>: std::error::Error,
{
type Error = ReqwestError<SignTraitError<Crypto>>;
async fn fetch<D: Dereference, S: Session>(
&self,
id: D,
session: S,
) -> Result<Option<D::Output>, Self::Error> {
apub_core::session::guard(self.do_fetch::<D>(id.url()), id.url(), session).await
}
}
#[async_trait::async_trait(?Send)]
impl<Crypto> Deliver for ReqwestClient<Crypto>
where
Crypto: DigestFactory + PrivateKey + Send + Sync,
<Crypto as DigestFactory>::Digest: DigestBuilder + Clone,
SignTraitError<Crypto>: std::error::Error,
{
type Error = ReqwestError<SignTraitError<Crypto>>;
async fn deliver<T: serde::ser::Serialize, S: Session>(
&self,
inbox: &Url,
activity: &T,
session: S,
) -> Result<(), Self::Error> {
apub_core::session::guard(
async move {
let activity_string = serde_json::to_string(activity)?;
let request = self
.client
.post(inbox.as_str())
.header(CONTENT_TYPE, "application/activity+json")
.header(ACCEPT, "application/activity+json")
.header(DATE, httpdate::fmt_http_date(SystemTime::now()))
.signature_with_digest(
self.config.clone(),
self.crypto.key_id(),
DigestWrapper(Crypto::Digest::build()),
activity_string,
{
let signer = self.crypto.signer();
move |signing_string| {
signer.sign(signing_string).map_err(SignatureError::Signer)
}
},
)
.await?;
let response = self.client.execute(request).await?;
if !response.status().is_success() {
return Err(ReqwestError::Status(response.status().as_u16()));
}
Ok(())
},
inbox,
session,
)
.await
}
}