use std::sync::{
Arc,
atomic::{AtomicBool, Ordering},
};
use connectrpc::{ConnectError, RequestContext, Response, Router, ServiceRequest, ServiceResult};
use polyc_proto::proto::polychrome::state::v1 as pb;
use polyc_state::{
context::CallContext,
error::StateError,
id::{CommandId, NamespaceId},
persona::{LinkCodeDigest, ParticipationScope, PersonaDirectory, PersonaRead, PersonaWrite},
versioned::{
VersionedRead, VersionedTransact,
authority::{PersonaId, ScopeId},
},
};
use crate::{
admission::{
AudienceBinding, PeerIdentity, check_audience_binding, check_call_context_version,
check_not_draining, check_transport_deadline, state_audience,
},
error::to_connect_error,
trace::adopt_caller_trace,
wire::{DeclaredCall, Kernel, declared_call},
};
use super::wire::{
attempt_key_from_wire, attempts_to_wire, challenge_to_wire, command_from_wire,
identity_from_wire, link_to_wire, participation_to_wire, profile_to_wire, visibility_to_wire,
};
pub trait PersonaAuthority: PersonaRead + PersonaWrite {
fn namespace(&self) -> &NamespaceId;
}
impl<V> PersonaAuthority for PersonaDirectory<V>
where
V: VersionedRead + VersionedTransact,
{
fn namespace(&self) -> &NamespaceId {
self.namespace()
}
}
pub struct PersonaSvc {
authority: Arc<dyn PersonaAuthority>,
draining: Arc<AtomicBool>,
binding: Arc<AudienceBinding>,
}
impl PersonaSvc {
#[must_use]
pub const fn new(
authority: Arc<dyn PersonaAuthority>,
draining: Arc<AtomicBool>,
binding: Arc<AudienceBinding>,
) -> Self {
Self {
authority,
draining,
binding,
}
}
#[must_use]
pub fn register_on(self, router: Router) -> Router {
use pb::StatePersonaServiceExt as _;
Arc::new(self).register(router)
}
fn peer(ctx: &RequestContext) -> PeerIdentity {
PeerIdentity::from_verified_leaf(
ctx.peer_certs().and_then(<[_]>::first).map(|leaf| &**leaf),
)
}
fn admit(
&self,
ctx: &RequestContext,
context: impl Into<Option<pb::CallContext>>,
method: &'static str,
) -> Result<(CallContext, tracing::Span), ConnectError> {
check_not_draining(self.draining.load(Ordering::Relaxed))?;
let declared: DeclaredCall =
declared_call(context).map_err(|error| to_connect_error(&error))?;
let family = polyc_state::versioned::family();
check_call_context_version(declared.version).map_err(|error| to_connect_error(&error))?;
check_audience_binding(
&Self::peer(ctx),
&declared.audience,
&state_audience(),
&self.binding,
&family,
)
.map_err(|error| to_connect_error(&error))?;
check_transport_deadline(ctx.time_remaining(), &family)
.map_err(|error| to_connect_error(&error))?;
Ok((
declared.origin_relative_context(),
adopt_caller_trace(ctx.headers(), method),
))
}
fn namespace(&self, value: &str) -> Result<(), ConnectError> {
if value == self.authority.namespace().as_str() {
Ok(())
} else {
Err(to_connect_error(&StateError::Denied {
family: polyc_state::versioned::family(),
}))
}
}
}
#[allow(refining_impl_trait)]
impl pb::StatePersonaService for PersonaSvc {
async fn transact(
&self,
ctx: RequestContext,
request: ServiceRequest<'_, pb::TransactPersonaRequest>,
) -> ServiceResult<pb::TransactPersonaReply> {
let message = request.to_owned_message();
let (context, span) = self.admit(&ctx, message.context, "TransactPersona")?;
let _entered = span.enter();
let metadata = message.metadata.into_option().ok_or_else(|| {
to_connect_error(&StateError::Malformed {
field: "metadata".into(),
reason: "a persona command carries metadata".into(),
})
})?;
self.namespace(&metadata.namespace)?;
let command = command_from_wire(metadata, message.mutations)
.map_err(|error| to_connect_error(&error))?;
let receipt = self
.authority
.transact(command, &context)
.map_err(|error| to_connect_error(&error))?;
Response::ok(pb::TransactPersonaReply {
receipt: buffa::MessageField::some(pb::Receipt::from(Kernel(&receipt))),
__buffa_unknown_fields: buffa::UnknownFields::default(),
})
}
async fn resolve_identity(
&self,
ctx: RequestContext,
request: ServiceRequest<'_, pb::ResolvePersonaIdentityRequest>,
) -> ServiceResult<pb::ResolvePersonaIdentityReply> {
let message = request.to_owned_message();
let (context, span) = self.admit(&ctx, message.context, "ResolvePersonaIdentity")?;
let _entered = span.enter();
self.namespace(&message.namespace)?;
let identity = message.identity.into_option().ok_or_else(|| {
to_connect_error(&StateError::Malformed {
field: "identity".into(),
reason: "a resolution names an external identity".into(),
})
})?;
let fact = self
.authority
.resolve(&identity_from_wire(identity), &context)
.map_err(|error| to_connect_error(&error))?;
Response::ok(pb::ResolvePersonaIdentityReply {
link: fact
.value()
.as_ref()
.map_or_else(buffa::MessageField::none, |value| {
buffa::MessageField::some(link_to_wire(value))
}),
snapshot_revision: fact.snapshot_revision().get(),
entry_revision: fact
.entry_revision()
.map(polyc_state::revision::Revision::get),
__buffa_unknown_fields: buffa::UnknownFields::default(),
})
}
async fn get_profile(
&self,
ctx: RequestContext,
request: ServiceRequest<'_, pb::GetPersonaProfileRequest>,
) -> ServiceResult<pb::GetPersonaProfileReply> {
let message = request.to_owned_message();
let (context, span) = self.admit(&ctx, message.context, "GetPersonaProfile")?;
let _entered = span.enter();
self.namespace(&message.namespace)?;
let fact = self
.authority
.profile(&PersonaId::new(message.persona), &context)
.map_err(|error| to_connect_error(&error))?;
Response::ok(pb::GetPersonaProfileReply {
profile: fact
.value()
.as_ref()
.map_or_else(buffa::MessageField::none, |value| {
buffa::MessageField::some(profile_to_wire(value))
}),
snapshot_revision: fact.snapshot_revision().get(),
entry_revision: fact
.entry_revision()
.map(polyc_state::revision::Revision::get),
__buffa_unknown_fields: buffa::UnknownFields::default(),
})
}
async fn get_snapshot(
&self,
ctx: RequestContext,
request: ServiceRequest<'_, pb::GetPersonaSnapshotRequest>,
) -> ServiceResult<pb::GetPersonaSnapshotReply> {
let message = request.to_owned_message();
let (context, span) = self.admit(&ctx, message.context, "GetPersonaSnapshot")?;
let _entered = span.enter();
self.namespace(&message.namespace)?;
let fact = self
.authority
.snapshot(&PersonaId::new(message.persona), &context)
.map_err(|error| to_connect_error(&error))?;
Response::ok(pb::GetPersonaSnapshotReply {
profile: fact
.value()
.profile
.as_ref()
.map_or_else(buffa::MessageField::none, |value| {
buffa::MessageField::some(profile_to_wire(value))
}),
identity_links: fact
.value()
.identity_links
.iter()
.map(link_to_wire)
.collect(),
snapshot_revision: fact.snapshot_revision().get(),
entry_revision: fact
.entry_revision()
.map(polyc_state::revision::Revision::get),
__buffa_unknown_fields: buffa::UnknownFields::default(),
})
}
async fn get_participation(
&self,
ctx: RequestContext,
request: ServiceRequest<'_, pb::GetPersonaParticipationRequest>,
) -> ServiceResult<pb::GetPersonaParticipationReply> {
let message = request.to_owned_message();
let (context, span) = self.admit(&ctx, message.context, "GetPersonaParticipation")?;
let _entered = span.enter();
self.namespace(&message.namespace)?;
let fact = self
.authority
.participation(
&PersonaId::new(message.persona),
&ScopeId::new(message.scope),
&context,
)
.map_err(|error| to_connect_error(&error))?;
Response::ok(pb::GetPersonaParticipationReply {
participation: fact
.value()
.as_ref()
.map_or_else(buffa::MessageField::none, |value| {
buffa::MessageField::some(participation_to_wire(value))
}),
snapshot_revision: fact.snapshot_revision().get(),
entry_revision: fact
.entry_revision()
.map(polyc_state::revision::Revision::get),
__buffa_unknown_fields: buffa::UnknownFields::default(),
})
}
async fn get_search_visibility(
&self,
ctx: RequestContext,
request: ServiceRequest<'_, pb::GetPersonaSearchVisibilityRequest>,
) -> ServiceResult<pb::GetPersonaSearchVisibilityReply> {
let message = request.to_owned_message();
let (context, span) = self.admit(&ctx, message.context, "GetPersonaSearchVisibility")?;
let _entered = span.enter();
self.namespace(&message.namespace)?;
let fact = self
.authority
.search_visibility(
&PersonaId::new(message.persona),
&ScopeId::new(message.scope),
&context,
)
.map_err(|error| to_connect_error(&error))?;
Response::ok(pb::GetPersonaSearchVisibilityReply {
visibility: fact
.value()
.as_ref()
.map_or_else(buffa::MessageField::none, |value| {
buffa::MessageField::some(visibility_to_wire(value))
}),
snapshot_revision: fact.snapshot_revision().get(),
entry_revision: fact
.entry_revision()
.map(polyc_state::revision::Revision::get),
__buffa_unknown_fields: buffa::UnknownFields::default(),
})
}
async fn list_participations(
&self,
ctx: RequestContext,
request: ServiceRequest<'_, pb::ListPersonaParticipationsRequest>,
) -> ServiceResult<pb::ListPersonaParticipationsReply> {
let message = request.to_owned_message();
let (context, span) = self.admit(&ctx, message.context, "ListPersonaParticipations")?;
let _entered = span.enter();
self.namespace(&message.namespace)?;
let fact = self
.authority
.participations(
&PersonaId::new(message.persona),
usize::try_from(message.cap).unwrap_or(usize::MAX),
&context,
)
.map_err(|error| to_connect_error(&error))?;
Response::ok(pb::ListPersonaParticipationsReply {
participations: fact.value().iter().map(participation_to_wire).collect(),
snapshot_revision: fact.snapshot_revision().get(),
entry_revision: fact
.entry_revision()
.map(polyc_state::revision::Revision::get),
__buffa_unknown_fields: buffa::UnknownFields::default(),
})
}
async fn list_personas(
&self,
ctx: RequestContext,
request: ServiceRequest<'_, pb::ListPersonasRequest>,
) -> ServiceResult<pb::ListPersonasReply> {
let message = request.to_owned_message();
let (context, span) = self.admit(&ctx, message.context, "ListPersonas")?;
let _entered = span.enter();
self.namespace(&message.namespace)?;
let fact = self
.authority
.personas(usize::try_from(message.cap).unwrap_or(usize::MAX), &context)
.map_err(|error| to_connect_error(&error))?;
Response::ok(pb::ListPersonasReply {
personas: fact
.value()
.iter()
.map(|persona| persona.as_str().to_owned())
.collect(),
snapshot_revision: fact.snapshot_revision().get(),
entry_revision: fact
.entry_revision()
.map(polyc_state::revision::Revision::get),
__buffa_unknown_fields: buffa::UnknownFields::default(),
})
}
async fn resolve_participation_scope(
&self,
ctx: RequestContext,
request: ServiceRequest<'_, pb::ResolvePersonaParticipationScopeRequest>,
) -> ServiceResult<pb::ResolvePersonaParticipationScopeReply> {
let message = request.to_owned_message();
let (context, span) = self.admit(&ctx, message.context, "ResolveParticipationScope")?;
let _entered = span.enter();
self.namespace(&message.namespace)?;
let fact = self
.authority
.participation_scope(
&PersonaId::new(message.persona),
usize::try_from(message.cap).unwrap_or(usize::MAX),
&context,
)
.map_err(|error| to_connect_error(&error))?;
let (visible_scopes, refused_count) = match fact.value() {
ParticipationScope::Resolved(scopes) => (
scopes
.iter()
.map(|scope| scope.as_str().to_owned())
.collect(),
None,
),
ParticipationScope::RefusedOverCap { count } => {
(Vec::new(), Some(u64::try_from(*count).unwrap_or(u64::MAX)))
}
};
Response::ok(pb::ResolvePersonaParticipationScopeReply {
visible_scopes,
refused_count,
snapshot_revision: fact.snapshot_revision().get(),
entry_revision: fact
.entry_revision()
.map(polyc_state::revision::Revision::get),
__buffa_unknown_fields: buffa::UnknownFields::default(),
})
}
async fn get_link_challenge(
&self,
ctx: RequestContext,
request: ServiceRequest<'_, pb::GetPersonaLinkChallengeRequest>,
) -> ServiceResult<pb::GetPersonaLinkChallengeReply> {
let message = request.to_owned_message();
let (context, span) = self.admit(&ctx, message.context, "GetPersonaLinkChallenge")?;
let _entered = span.enter();
self.namespace(&message.namespace)?;
let fact = self
.authority
.link_challenge(&LinkCodeDigest::new(message.digest), &context)
.map_err(|error| to_connect_error(&error))?;
Response::ok(pb::GetPersonaLinkChallengeReply {
challenge: fact
.value()
.as_ref()
.map_or_else(buffa::MessageField::none, |value| {
buffa::MessageField::some(challenge_to_wire(value))
}),
snapshot_revision: fact.snapshot_revision().get(),
entry_revision: fact
.entry_revision()
.map(polyc_state::revision::Revision::get),
__buffa_unknown_fields: buffa::UnknownFields::default(),
})
}
async fn get_link_attempts(
&self,
ctx: RequestContext,
request: ServiceRequest<'_, pb::GetPersonaLinkAttemptsRequest>,
) -> ServiceResult<pb::GetPersonaLinkAttemptsReply> {
let message = request.to_owned_message();
let (context, span) = self.admit(&ctx, message.context, "GetPersonaLinkAttempts")?;
let _entered = span.enter();
self.namespace(&message.namespace)?;
let key = attempt_key_from_wire(message.key.into_option().ok_or_else(|| {
to_connect_error(&StateError::Malformed {
field: "key".into(),
reason: "a link-attempt read names its counter".into(),
})
})?)
.map_err(|error| to_connect_error(&error))?;
let fact = self
.authority
.link_attempts(&key, &context)
.map_err(|error| to_connect_error(&error))?;
Response::ok(pb::GetPersonaLinkAttemptsReply {
attempts: fact
.value()
.as_ref()
.map_or_else(buffa::MessageField::none, |value| {
buffa::MessageField::some(attempts_to_wire(value))
}),
snapshot_revision: fact.snapshot_revision().get(),
entry_revision: fact
.entry_revision()
.map(polyc_state::revision::Revision::get),
__buffa_unknown_fields: buffa::UnknownFields::default(),
})
}
async fn get_pending_invite(
&self,
ctx: RequestContext,
request: ServiceRequest<'_, pb::GetPersonaPendingInviteRequest>,
) -> ServiceResult<pb::GetPersonaPendingInviteReply> {
let message = request.to_owned_message();
let (context, span) = self.admit(&ctx, message.context, "GetPersonaPendingInvite")?;
let _entered = span.enter();
self.namespace(&message.namespace)?;
let identity = message.identity.into_option().ok_or_else(|| {
to_connect_error(&StateError::Malformed {
field: "identity".into(),
reason: "a pending-invite read names its target identity".into(),
})
})?;
let fact = self
.authority
.pending_invite(&identity_from_wire(identity), &context)
.map_err(|error| to_connect_error(&error))?;
Response::ok(pb::GetPersonaPendingInviteReply {
digest: fact.value().as_ref().map(|value| value.as_str().to_owned()),
snapshot_revision: fact.snapshot_revision().get(),
entry_revision: fact
.entry_revision()
.map(polyc_state::revision::Revision::get),
__buffa_unknown_fields: buffa::UnknownFields::default(),
})
}
async fn get_receipt(
&self,
ctx: RequestContext,
request: ServiceRequest<'_, pb::GetPersonaReceiptRequest>,
) -> ServiceResult<pb::GetPersonaReceiptReply> {
let message = request.to_owned_message();
let (_context, span) = self.admit(&ctx, message.context, "GetPersonaReceipt")?;
let _entered = span.enter();
self.namespace(&message.namespace)?;
let receipt = self
.authority
.committed_receipt(
&NamespaceId::new(message.namespace),
&CommandId::new(message.command_id),
)
.map_err(|error| to_connect_error(&error))?;
Response::ok(pb::GetPersonaReceiptReply {
receipt: receipt
.as_ref()
.map_or_else(buffa::MessageField::none, |value| {
buffa::MessageField::some(pb::Receipt::from(Kernel(value)))
}),
__buffa_unknown_fields: buffa::UnknownFields::default(),
})
}
}