use crate::reload::find_subsequence;
const SPA_NAVIGATE_EVENT: &str = "mini-static:navigate";
const SPA_OPT_OUT_ATTR: &str = "data-no-spa";
const SPA_NAV_FORWARD_CLASS: &str = "mini-static-nav-forward";
const SPA_NAV_BACK_CLASS: &str = "mini-static-nav-back";
fn escape_js_string(input: &str) -> String {
let mut out = String::with_capacity(input.len());
for ch in input.chars() {
match ch {
'\\' => out.push_str("\\\\"),
'"' => out.push_str("\\\""),
'/' => out.push_str("\\/"),
c if (c as u32) < 0x20 => out.push_str(&format!("\\u{:04x}", c as u32)),
c => out.push(c),
}
}
out
}
fn root_selector_literal(root_selector: Option<&str>) -> String {
match root_selector {
Some(selector) => format!("\"{}\"", escape_js_string(selector)),
None => "null".to_string(),
}
}
fn spa_script_tag(root_selector: Option<&str>) -> String {
let root_selector_literal = root_selector_literal(root_selector);
format!(
"<script>(function(){{\
var ROOT_SELECTOR={root_selector_literal};\
var navToken=0;\
var historyPos=(history.state&&typeof history.state.pos===\"number\")?history.state.pos:0;\
history.replaceState({{pos:historyPos}},\"\",location.href);\
function root(doc){{return ROOT_SELECTOR?doc.querySelector(ROOT_SELECTOR):doc.body;}}\
function sameOrigin(url){{try{{return new URL(url,location.href).origin===location.origin;}}catch(e){{return false;}}}}\
function isHashOnly(a){{var u=new URL(a.href,location.href);return u.pathname===location.pathname&&u.search===location.search&&u.hash!==\"\";}}\
function shouldIntercept(a){{\
if(!a||!a.href)return false;\
if(a.hasAttribute(\"{SPA_OPT_OUT_ATTR}\"))return false;\
if(a.target&&a.target!==\"_self\")return false;\
if(a.hasAttribute(\"download\"))return false;\
if(a.getAttribute(\"rel\")===\"external\")return false;\
if(!sameOrigin(a.href))return false;\
if(isHashOnly(a))return false;\
return true;\
}}\
function scrollForUrl(url){{\
var hash=new URL(url,location.href).hash;\
if(hash){{\
var el=document.getElementById(hash.slice(1));\
if(el){{el.scrollIntoView();return;}}\
}}\
window.scrollTo(0,0);\
}}\
function setNavDirectionClass(back){{\
var html=document.documentElement;\
html.classList.remove(\"{SPA_NAV_FORWARD_CLASS}\",\"{SPA_NAV_BACK_CLASS}\");\
html.classList.add(back?\"{SPA_NAV_BACK_CLASS}\":\"{SPA_NAV_FORWARD_CLASS}\");\
}}\
function navigate(url,push,newPos,back){{\
var token=++navToken;\
fetch(url).then(function(res){{\
var ct=res.headers.get(\"content-type\")||\"\";\
if(!res.ok||ct.indexOf(\"text/html\")===-1){{location.href=url;return null;}}\
return res.text().then(function(text){{return {{text:text,url:res.url}};}});\
}}).then(function(result){{\
if(!result||token!==navToken)return;\
var doc=new DOMParser().parseFromString(result.text,\"text/html\");\
var newRoot=root(doc);\
var curRoot=root(document);\
if(!newRoot||!curRoot){{location.href=result.url;return;}}\
var newRootHtml=newRoot.innerHTML;\
var newTitle=doc.title;\
function swap(){{\
curRoot.innerHTML=newRootHtml;\
document.title=newTitle;\
historyPos=newPos;\
if(push)history.pushState({{pos:newPos}},\"\",result.url);\
scrollForUrl(result.url);\
window.dispatchEvent(new CustomEvent(\"{SPA_NAVIGATE_EVENT}\",{{detail:{{url:result.url}}}}));\
}}\
setNavDirectionClass(back);\
if(document.startViewTransition){{document.startViewTransition(swap);}}else{{swap();}}\
}}).catch(function(){{location.href=url;}});\
}}\
document.addEventListener(\"click\",function(e){{\
if(e.defaultPrevented||e.button!==0||e.metaKey||e.ctrlKey||e.shiftKey||e.altKey)return;\
var a=e.target&&e.target.closest?e.target.closest(\"a[href]\"):null;\
if(!shouldIntercept(a))return;\
e.preventDefault();\
navigate(a.href,true,historyPos+1,false);\
}});\
window.addEventListener(\"popstate\",function(){{\
var newPos=(history.state&&typeof history.state.pos===\"number\")?history.state.pos:0;\
navigate(location.href,false,newPos,newPos<historyPos);\
}});\
}})();</script>"
)
}
pub(crate) fn inject_spa_script(html: &mut Vec<u8>, root_selector: Option<&str>) {
let script = spa_script_tag(root_selector);
let pos = find_subsequence(html, b"</body>").or_else(|| find_subsequence(html, b"</BODY>"));
match pos {
Some(pos) => {
html.splice(pos..pos, script.into_bytes());
}
None => html.extend_from_slice(script.as_bytes()),
}
}
#[cfg(test)]
mod tests {
use super::*;
#[test]
fn escape_js_string_escapes_backslash_quote_and_slash() {
assert_eq!(escape_js_string("a\\b"), "a\\\\b");
assert_eq!(escape_js_string("a\"b"), "a\\\"b");
assert_eq!(escape_js_string("a/b"), "a\\/b");
}
#[test]
fn escape_js_string_escapes_control_characters() {
assert_eq!(escape_js_string("a\u{0007}b"), "a\\u0007b");
}
#[test]
fn escape_js_string_breaks_up_a_closing_script_sequence() {
let escaped = escape_js_string("</script>");
assert_eq!(escaped, "<\\/script>");
assert!(!escaped.to_lowercase().contains("</script"));
}
#[test]
fn spa_script_tag_embeds_the_navigate_event_name() {
assert!(spa_script_tag(None).contains(SPA_NAVIGATE_EVENT));
assert!(spa_script_tag(Some("#app")).contains(SPA_NAVIGATE_EVENT));
}
#[test]
fn spa_script_tag_embeds_both_nav_direction_classes() {
let script = spa_script_tag(None);
assert!(script.contains(SPA_NAV_FORWARD_CLASS));
assert!(script.contains(SPA_NAV_BACK_CLASS));
}
#[test]
fn spa_script_tag_marks_link_clicks_as_forward() {
let script = spa_script_tag(None);
assert!(script.contains("navigate(a.href,true,historyPos+1,false);"));
}
#[test]
fn spa_script_tag_derives_popstate_direction_from_stored_position() {
let script = spa_script_tag(None);
assert!(script.contains("newPos<historyPos"));
assert!(script.contains("navigate(location.href,false,newPos,newPos<historyPos);"));
}
#[test]
fn spa_script_tag_embeds_the_configured_root_selector() {
let script = spa_script_tag(Some("#app"));
assert!(script.contains("#app"));
}
#[test]
fn spa_script_tag_falls_back_to_document_body_when_no_root_configured() {
let script = spa_script_tag(None);
assert!(script.contains("doc.body"));
assert!(script.contains("ROOT_SELECTOR=null;"));
}
#[test]
fn spa_script_tag_embeds_the_selector_with_its_quote_escaped() {
let script = spa_script_tag(Some(r#"[data-x="y"]"#));
assert!(script.contains(r#"ROOT_SELECTOR="[data-x=\"y\"]";"#));
}
#[test]
fn spa_script_tag_neutralizes_a_closing_script_sequence_in_the_selector() {
let malicious = "</script><script>alert(1)</script>";
let script = spa_script_tag(Some(malicious));
let lower = script.to_lowercase();
assert_eq!(lower.matches("</script").count(), 1);
}
#[test]
fn inject_spa_script_inserts_before_closing_body_tag() {
let mut html = b"<html><body><h1>hi</h1></body></html>".to_vec();
inject_spa_script(&mut html, None);
let s = String::from_utf8(html).unwrap();
assert!(s.starts_with("<html><body><h1>hi</h1>"));
assert!(s.ends_with("</body></html>"));
assert!(s.contains(SPA_NAVIGATE_EVENT));
assert!(s.find("<script>").unwrap() < s.find("</body>").unwrap());
}
#[test]
fn inject_spa_script_handles_uppercase_closing_tag() {
let mut html = b"<HTML><BODY>hi</BODY></HTML>".to_vec();
inject_spa_script(&mut html, None);
let s = String::from_utf8(html).unwrap();
assert!(s.find("<script>").unwrap() < s.find("</BODY>").unwrap());
}
#[test]
fn inject_spa_script_appends_when_no_body_tag_present() {
let mut html = b"<h1>fragment, no body tag</h1>".to_vec();
inject_spa_script(&mut html, None);
let s = String::from_utf8(html).unwrap();
assert!(s.starts_with("<h1>fragment, no body tag</h1>"));
assert!(s.ends_with("</script>"));
}
#[test]
fn inject_spa_script_is_safe_on_empty_input() {
let mut html: Vec<u8> = Vec::new();
inject_spa_script(&mut html, Some("#app"));
let s = String::from_utf8(html).unwrap();
assert!(s.starts_with("<script>"));
assert!(s.ends_with("</script>"));
}
}