use std::{borrow::ToOwned, cell::Ref};
use super::config::WebAppConfig;
use crate::http::{RequestHead, header, header::HeaderName};
const X_FORWARDED_FOR: HeaderName = HeaderName::from_static("x-forwarded-for");
const X_FORWARDED_HOST: HeaderName = HeaderName::from_static("x-forwarded-host");
const X_FORWARDED_PROTO: HeaderName = HeaderName::from_static("x-forwarded-proto");
#[derive(Debug, Clone, Default)]
pub struct ConnectionInfo {
scheme: String,
host: String,
remote: Option<String>,
peer: Option<String>,
}
impl ConnectionInfo {
pub fn get<'a>(req: &'a RequestHead, cfg: &'a WebAppConfig) -> Ref<'a, Self> {
if !req.extensions().contains::<ConnectionInfo>() {
req.extensions_mut().insert(ConnectionInfo::new(req, cfg));
}
Ref::map(req.extensions(), |e| e.get().unwrap())
}
fn new(req: &RequestHead, cfg: &WebAppConfig) -> ConnectionInfo {
let mut host = None;
let mut scheme = None;
let mut remote = None;
let mut peer = None;
for hdr in req.headers.get_all(&header::FORWARDED) {
if let Ok(val) = hdr.to_str() {
for pair in val.split(';') {
for el in pair.split(',') {
let mut items = el.trim().splitn(2, '=');
if let Some(name) = items.next()
&& let Some(val) = items.next()
{
match &name.to_lowercase() as &str {
"for" if remote.is_none() => {
remote = Some(val.trim());
}
"proto" if scheme.is_none() => {
scheme = Some(val.trim());
}
"host" if host.is_none() => {
host = Some(val.trim());
}
_ => (),
}
}
}
}
}
}
if scheme.is_none() {
if let Some(h) = req.headers.get(&X_FORWARDED_PROTO)
&& let Ok(h) = h.to_str()
{
scheme = h.split(',').next().map(str::trim);
}
if scheme.is_none() {
scheme = req.uri.scheme_str();
if scheme.is_none() && cfg.secure() {
scheme = Some("https");
}
}
}
if host.is_none() {
if let Some(h) = req.headers.get(&X_FORWARDED_HOST)
&& let Ok(h) = h.to_str()
{
host = h.split(',').next().map(str::trim);
}
if host.is_none() {
if let Some(h) = req.headers.get(&header::HOST) {
host = h.to_str().ok();
}
if host.is_none() {
host = req.uri.authority().map(urly::Authority::as_str);
if host.is_none() {
host = Some(cfg.host());
}
}
}
}
if remote.is_none() {
if let Some(h) = req.headers.get(&X_FORWARDED_FOR)
&& let Ok(h) = h.to_str()
{
remote = h.split(',').next().map(str::trim);
}
if remote.is_none() {
peer = req.peer_addr().map(|addr| format!("{addr}"));
}
}
ConnectionInfo {
peer,
scheme: scheme.unwrap_or("http").to_owned(),
host: host.unwrap_or("localhost").to_owned(),
remote: remote.map(ToOwned::to_owned),
}
}
#[inline]
pub fn scheme(&self) -> &str {
&self.scheme
}
pub fn host(&self) -> &str {
&self.host
}
#[inline]
pub fn remote(&self) -> Option<&str> {
if let Some(ref r) = self.remote {
Some(r)
} else if let Some(ref peer) = self.peer {
Some(peer)
} else {
None
}
}
}
#[cfg(test)]
mod tests {
use super::*;
use crate::web::test::TestRequest;
#[test]
fn test_forwarded() {
let req = TestRequest::default().to_http_request();
let info = req.connection_info();
assert_eq!(info.scheme(), "http");
assert_eq!(info.host(), "localhost:8080");
let req = TestRequest::default()
.header(
header::FORWARDED,
"for=192.0.2.60; proto=https; by=203.0.113.43; host=rust-lang.org",
)
.to_http_request();
let info = req.connection_info();
assert_eq!(info.scheme(), "https");
assert_eq!(info.host(), "rust-lang.org");
assert_eq!(info.remote(), Some("192.0.2.60"));
let req = TestRequest::default()
.header(header::HOST, "rust-lang.org")
.to_http_request();
let info = req.connection_info();
assert_eq!(info.scheme(), "http");
assert_eq!(info.host(), "rust-lang.org");
assert_eq!(info.remote(), None);
let req = TestRequest::default()
.header(X_FORWARDED_FOR, "192.0.2.60")
.to_http_request();
let info = req.connection_info();
assert_eq!(info.remote(), Some("192.0.2.60"));
let req = TestRequest::default()
.header(X_FORWARDED_HOST, "192.0.2.60")
.to_http_request();
let info = req.connection_info();
assert_eq!(info.host(), "192.0.2.60");
assert_eq!(info.remote(), None);
let req = TestRequest::default()
.header(X_FORWARDED_PROTO, "https")
.to_http_request();
let info = req.connection_info();
assert_eq!(info.scheme(), "https");
}
#[test]
fn test_forwarded_ignored_items() {
let req = TestRequest::default()
.header(
header::FORWARDED,
"for=192.0.2.60, for=192.0.2.61; by=203.0.113.43; host=a.org; host=b.org; proto=https; proto=http; unknown",
)
.to_http_request();
let info = req.connection_info();
assert_eq!(info.remote(), Some("192.0.2.60"));
assert_eq!(info.host(), "a.org");
assert_eq!(info.scheme(), "https");
}
#[test]
fn test_secure_config() {
let req = TestRequest::default().to_http_request();
let info = ConnectionInfo::new(req.head(), &WebAppConfig::new().set_secure());
assert_eq!(info.scheme(), "https");
let info = ConnectionInfo::new(req.head(), &WebAppConfig::new());
assert_eq!(info.scheme(), "http");
}
#[crate::rt_test]
async fn test_peer_addr() {
let req = TestRequest::default()
.peer_addr("192.0.2.1:8080".parse().unwrap())
.to_http_request();
let info = req.connection_info();
assert_eq!(info.remote(), Some("192.0.2.1:8080"));
let req = TestRequest::default()
.peer_addr("192.0.2.1:8080".parse().unwrap())
.header(X_FORWARDED_FOR, "192.0.2.60")
.to_http_request();
let info = req.connection_info();
assert_eq!(info.remote(), Some("192.0.2.60"));
}
}