1use std::{
2 future::Future,
3 pin::Pin,
4 sync::Arc,
5 task::{Context, Poll},
6};
7
8use axum::{body::Body, response::IntoResponse};
9use http::{HeaderValue, Request, Response, StatusCode, header::HeaderName};
10use serde::Serialize;
11use tower::{Layer, Service};
12use uuid::{Uuid, Version};
13
14use crate::context::RequestContext;
15
16#[derive(Clone, Copy, Debug, Default)]
27pub struct RequestIdLayer;
28
29impl<S> Layer<S> for RequestIdLayer {
30 type Service = RequestIdService<S>;
31
32 fn layer(&self, inner: S) -> Self::Service {
33 RequestIdService { inner }
34 }
35}
36
37#[derive(Clone, Debug)]
39pub struct RequestIdService<S> {
40 inner: S,
41}
42
43impl<S, RequestBody, ResponseBody> Service<Request<RequestBody>> for RequestIdService<S>
44where
45 S: Service<Request<RequestBody>, Response = Response<ResponseBody>> + Send + 'static,
46 S::Future: Send + 'static,
47 S::Error: Send + 'static,
48 RequestBody: Send + 'static,
49 ResponseBody: Send + 'static,
50{
51 type Response = Response<ResponseBody>;
52 type Error = S::Error;
53 type Future = Pin<Box<dyn Future<Output = Result<Self::Response, Self::Error>> + Send>>;
54
55 fn poll_ready(&mut self, cx: &mut Context<'_>) -> Poll<Result<(), Self::Error>> {
56 self.inner.poll_ready(cx)
57 }
58
59 fn call(&mut self, request: Request<RequestBody>) -> Self::Future {
60 let request_id = request.headers().get(&REQUEST_ID_HEADER).cloned();
61 let future = self.inner.call(request);
62 Box::pin(async move {
63 let mut response = future.await?;
64 response
65 .headers_mut()
66 .entry(&REQUEST_ID_HEADER)
67 .or_insert_with(|| request_id.unwrap_or_else(new_request_id));
68 Ok(response)
69 })
70 }
71}
72
73static REQUEST_ID_HEADER: HeaderName = HeaderName::from_static("x-request-id");
74
75fn new_request_id() -> HeaderValue {
76 HeaderValue::from_str(&Uuid::new_v4().to_string())
77 .expect("generated request id contains only valid header characters")
78}
79
80#[derive(Clone, Copy, Debug, Eq, PartialEq)]
86pub enum RequestIdMode {
87 Permissive,
94 Strict,
100}
101
102pub type RequestIdPolicy = RequestIdMode;
104
105#[derive(Clone)]
116pub struct RequestIdConfig {
117 header_name: HeaderName,
118 mode: RequestIdMode,
119 generator: Arc<dyn Fn() -> String + Send + Sync>,
120}
121
122impl std::fmt::Debug for RequestIdConfig {
123 fn fmt(&self, formatter: &mut std::fmt::Formatter<'_>) -> std::fmt::Result {
124 formatter
125 .debug_struct("RequestIdConfig")
126 .field("header_name", &self.header_name)
127 .field("mode", &self.mode)
128 .finish_non_exhaustive()
129 }
130}
131
132impl RequestIdConfig {
133 pub fn production() -> Self {
143 Self {
144 header_name: REQUEST_ID_HEADER.clone(),
145 mode: RequestIdMode::Strict,
146 generator: Arc::new(|| Uuid::new_v4().to_string()),
147 }
148 }
149
150 pub fn development() -> Self {
157 Self::production().mode(RequestIdMode::Permissive)
158 }
159
160 pub fn header_name(mut self, header_name: HeaderName) -> Self {
162 self.header_name = header_name;
163 self
164 }
165
166 pub fn mode(mut self, mode: RequestIdMode) -> Self {
168 self.mode = mode;
169 self
170 }
171
172 pub fn generator(mut self, generator: impl Fn() -> String + Send + Sync + 'static) -> Self {
180 self.generator = Arc::new(generator);
181 self
182 }
183
184 pub fn header(&self) -> &HeaderName {
186 &self.header_name
187 }
188
189 pub const fn validation_mode(&self) -> RequestIdMode {
191 self.mode
192 }
193
194 fn generate(&self) -> String {
195 (self.generator)()
196 }
197}
198
199impl Default for RequestIdConfig {
200 fn default() -> Self {
201 Self::production()
202 }
203}
204
205pub fn validated_request_id_layer(config: RequestIdConfig) -> ValidatedRequestIdLayer {
227 ValidatedRequestIdLayer::new(config)
228}
229
230#[derive(Clone, Debug)]
243pub struct ValidatedRequestIdLayer {
244 config: RequestIdConfig,
245}
246
247impl ValidatedRequestIdLayer {
248 pub fn new(config: RequestIdConfig) -> Self {
250 Self { config }
251 }
252}
253
254impl<S> Layer<S> for ValidatedRequestIdLayer {
255 type Service = ValidatedRequestIdService<S>;
256
257 fn layer(&self, inner: S) -> Self::Service {
258 ValidatedRequestIdService {
259 inner,
260 config: self.config.clone(),
261 }
262 }
263}
264
265#[derive(Clone, Debug)]
267pub struct ValidatedRequestIdService<S> {
268 inner: S,
269 config: RequestIdConfig,
270}
271
272impl<S> Service<Request<Body>> for ValidatedRequestIdService<S>
273where
274 S: Service<Request<Body>, Response = Response<Body>> + Send + 'static,
275 S::Future: Send + 'static,
276 S::Error: Send + 'static,
277{
278 type Response = Response<Body>;
279 type Error = S::Error;
280 type Future = Pin<Box<dyn Future<Output = Result<Self::Response, Self::Error>> + Send>>;
281
282 fn poll_ready(&mut self, cx: &mut Context<'_>) -> Poll<Result<(), Self::Error>> {
283 self.inner.poll_ready(cx)
284 }
285
286 fn call(&mut self, request: Request<Body>) -> Self::Future {
287 let config = self.config.clone();
288 let (mut parts, body) = request.into_parts();
289
290 enum Inbound {
291 Valid(String, HeaderValue),
292 Invalid,
293 Missing,
294 }
295
296 let inbound = match parts.headers.get(config.header()) {
297 None => Inbound::Missing,
298 Some(value) => match value.to_str() {
299 Ok(text) if is_valid_request_id(text) => {
302 Inbound::Valid(text.to_owned(), value.clone())
303 }
304 _ => Inbound::Invalid,
305 },
306 };
307
308 let (request_id, header_value) = match inbound {
309 Inbound::Valid(request_id, header_value) => (request_id, header_value),
310 Inbound::Invalid if config.validation_mode() == RequestIdMode::Strict => {
311 let (request_id, header_value) = match generated_request_id_header(&config) {
312 Some(generated) => generated,
313 None => {
314 return Box::pin(async move {
315 Ok(invalid_generated_request_id_response(parts.uri.path()))
316 });
317 }
318 };
319 let mut response = invalid_request_id_response(&request_id, parts.uri.path());
320 response
321 .headers_mut()
322 .insert(config.header().clone(), header_value);
323 return Box::pin(async move { Ok(response) });
324 }
325 Inbound::Invalid | Inbound::Missing => match generated_request_id_header(&config) {
326 Some(generated) => generated,
327 None => {
328 return Box::pin(async move {
329 Ok(invalid_generated_request_id_response(parts.uri.path()))
330 });
331 }
332 },
333 };
334
335 parts
336 .headers
337 .insert(config.header().clone(), header_value.clone());
338 let context = RequestContext::from_parts(&parts, request_id);
339 parts.extensions.insert(context);
340 let future = self.inner.call(Request::from_parts(parts, body));
341
342 Box::pin(async move {
343 let mut response = future.await?;
344 response
345 .headers_mut()
346 .entry(config.header().clone())
347 .or_insert(header_value);
348 Ok(response)
349 })
350 }
351}
352
353fn generated_request_id_header(config: &RequestIdConfig) -> Option<(String, HeaderValue)> {
354 let request_id = config.generate();
355 let header_value = HeaderValue::from_str(&request_id).ok()?;
356 Some((request_id, header_value))
357}
358
359fn is_valid_request_id(value: &str) -> bool {
360 Uuid::parse_str(value)
361 .ok()
362 .and_then(|uuid| uuid.get_version())
363 == Some(Version::Random)
364}
365
366fn invalid_request_id_response(request_id: &str, path: &str) -> Response<Body> {
367 let timestamp = crate::error::timestamp_now();
368 (
369 StatusCode::BAD_REQUEST,
370 axum::Json(RequestIdErrorBody {
371 error: RequestIdErrorDetails {
372 status_code: StatusCode::BAD_REQUEST.as_u16(),
373 code: "invalid_request_id",
374 message: "invalid request id",
375 details: serde_json::Value::Null,
376 timestamp,
377 path: path.to_owned(),
378 request_id: Some(request_id.to_owned()),
379 },
380 }),
381 )
382 .into_response()
383}
384
385fn invalid_generated_request_id_response(path: &str) -> Response<Body> {
386 let timestamp = crate::error::timestamp_now();
387 (
388 StatusCode::INTERNAL_SERVER_ERROR,
389 axum::Json(RequestIdErrorBody {
390 error: RequestIdErrorDetails {
391 status_code: StatusCode::INTERNAL_SERVER_ERROR.as_u16(),
392 code: "invalid_generated_request_id",
393 message: "generated request id was not a valid HTTP header value",
394 details: serde_json::Value::Null,
395 timestamp,
396 path: path.to_owned(),
397 request_id: None,
398 },
399 }),
400 )
401 .into_response()
402}
403
404#[derive(Debug, Serialize)]
405struct RequestIdErrorBody {
406 error: RequestIdErrorDetails,
407}
408
409#[derive(Debug, Serialize)]
410#[serde(rename_all = "camelCase")]
411struct RequestIdErrorDetails {
412 status_code: u16,
413 code: &'static str,
414 message: &'static str,
415 details: serde_json::Value,
416 timestamp: String,
417 path: String,
418 #[serde(skip_serializing_if = "Option::is_none")]
419 request_id: Option<String>,
420}