1pub mod middleware;
12pub mod password;
13pub mod routes;
14
15use std::sync::{Arc, OnceLock};
16
17use koan_core::auth::{Claims, Role};
18use koan_core::db::pool::Pool;
19use koan_core::db::queries::auth as auth_queries;
20
21pub(crate) type Keypair = (Arc<Vec<u8>>, Arc<Vec<u8>>);
23
24static SIGNING: OnceLock<Keypair> = OnceLock::new();
25
26pub(crate) fn set_signing_keys(private: Arc<Vec<u8>>, public: Arc<Vec<u8>>) {
30 let _ = SIGNING.set((private, public));
31}
32
33pub(crate) fn signing_keys() -> Result<&'static Keypair, koan_core::auth::AuthError> {
36 if let Some(keys) = SIGNING.get() {
37 return Ok(keys);
38 }
39 let (private, public) = koan_core::auth::load_or_generate_keypair()?;
40 Ok(SIGNING.get_or_init(|| (Arc::new(private), Arc::new(public))))
41}
42
43#[derive(Debug, Clone)]
45pub struct AuthUser {
46 pub user_id: i64,
47 pub username: String,
48 pub role: Role,
49}
50
51pub(crate) async fn current_user(pool: &Arc<Pool>, claims: Claims) -> Option<AuthUser> {
58 let pool = pool.clone();
59 tokio::task::spawn_blocking(move || {
60 let db = pool.get().ok()?;
61 let user = auth_queries::get_user_by_id(&db.conn, claims.sub).ok()??;
62 (user.username == claims.username).then_some(AuthUser {
63 user_id: user.id,
64 username: user.username,
65 role: user.role,
66 })
67 })
68 .await
69 .ok()
70 .flatten()
71}
72
73#[derive(Debug, Clone, Copy)]
77pub(crate) struct Lease {
78 pub user_id: i64,
79 pub mark: u64,
80 pub expires: Option<u64>,
82}
83
84impl Lease {
85 pub(crate) async fn ended(self) {
89 let lapsed = async {
90 match self.expires {
91 Some(at) => {
92 let left = at.saturating_sub(koan_core::auth::now_unix());
93 tokio::time::sleep(std::time::Duration::from_secs(left)).await;
94 }
95 None => std::future::pending().await,
96 }
97 };
98 tokio::select! {
99 _ = koan_core::auth::account_changed_since(self.user_id, self.mark) => {}
100 _ = lapsed => {}
101 }
102 }
103}
104
105impl AuthUser {
106 pub fn anonymous_admin() -> Self {
108 Self {
109 user_id: 0,
110 username: koan_core::auth::ANONYMOUS.into(),
111 role: Role::Admin,
112 }
113 }
114}
115
116#[cfg(test)]
117mod tests {
118 use super::*;
119 use std::time::Duration;
120
121 #[tokio::test]
122 async fn a_lease_ends_when_its_account_changes_and_no_other() {
123 let lease = Lease {
124 user_id: 9001,
125 mark: koan_core::auth::account_mark(),
126 expires: None,
127 };
128 koan_core::auth::account_changed(9002);
129 assert!(
130 tokio::time::timeout(Duration::from_millis(50), lease.ended())
131 .await
132 .is_err()
133 );
134 koan_core::auth::account_changed(9001);
135 tokio::time::timeout(Duration::from_secs(1), lease.ended())
136 .await
137 .unwrap();
138 }
139
140 #[tokio::test]
141 async fn a_lease_ends_when_its_token_lapses() {
142 let lease = Lease {
143 user_id: 9003,
144 mark: koan_core::auth::account_mark(),
145 expires: Some(koan_core::auth::now_unix()),
146 };
147 tokio::time::timeout(Duration::from_secs(1), lease.ended())
148 .await
149 .unwrap();
150 }
151}