restapi.go 3.3 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124
  1. package httpservers
  2. import (
  3. "context"
  4. "github.com/grpc-ecosystem/grpc-gateway/v2/runtime"
  5. log "github.com/sirupsen/logrus"
  6. "google.golang.org/grpc"
  7. "google.golang.org/grpc/codes"
  8. "google.golang.org/grpc/metadata"
  9. "google.golang.org/grpc/status"
  10. "google.golang.org/protobuf/encoding/protojson"
  11. "net/http"
  12. gw "github.com/OliveTin/OliveTin/gen/grpc"
  13. config "github.com/OliveTin/OliveTin/internal/config"
  14. cors "github.com/OliveTin/OliveTin/internal/cors"
  15. )
  16. var (
  17. cfg *config.Config
  18. )
  19. func parseHttpHeaderForAuth(req *http.Request) (string, string) {
  20. username, ok := req.Header[cfg.AuthHttpHeaderUsername]
  21. if !ok {
  22. log.Warnf("Config has AuthHttpHeaderUsername set to %v, but it was not found", cfg.AuthHttpHeaderUsername)
  23. return "", ""
  24. }
  25. if cfg.AuthHttpHeaderUserGroup != "" {
  26. usergroup, ok := req.Header[cfg.AuthHttpHeaderUserGroup]
  27. if ok {
  28. log.Debugf("HTTP Header Auth found a username and usergroup")
  29. return username[0], usergroup[0]
  30. } else {
  31. log.Warnf("Config has AuthHttpHeaderUserGroup set to %v, but it was not found", cfg.AuthHttpHeaderUserGroup)
  32. }
  33. }
  34. log.Debugf("HTTP Header Auth found a username, but usergroup is not being used")
  35. return username[0], ""
  36. }
  37. func parseRequestMetadata(ctx context.Context, req *http.Request) metadata.MD {
  38. username := ""
  39. usergroup := ""
  40. if cfg.AuthJwtCookieName != "" {
  41. username, usergroup = parseJwtCookie(req)
  42. }
  43. if cfg.AuthHttpHeaderUsername != "" {
  44. username, usergroup = parseHttpHeaderForAuth(req)
  45. }
  46. md := metadata.New(map[string]string{
  47. "username": username,
  48. "usergroup": usergroup,
  49. })
  50. log.Tracef("api request metadata: %+v", md)
  51. return md
  52. }
  53. func SetGlobalRestConfig(config *config.Config) {
  54. cfg = config
  55. }
  56. func startRestAPIServer(globalConfig *config.Config) error {
  57. cfg = globalConfig
  58. log.WithFields(log.Fields{
  59. "address": cfg.ListenAddressRestActions,
  60. }).Info("Starting REST API")
  61. mux := newMux()
  62. return http.ListenAndServe(cfg.ListenAddressRestActions, cors.AllowCors(mux))
  63. }
  64. func errorHandler(ctx context.Context, mux *runtime.ServeMux, marshaler runtime.Marshaler, w http.ResponseWriter, r *http.Request, err error) {
  65. log.Errorf("Error handling request: %v", err)
  66. md, ok := runtime.ServerMetadataFromContext(ctx)
  67. if ok && md.HeaderMD.Get("username") == nil {
  68. err = status.Error(codes.Unauthenticated, "unauthenticated request")
  69. }
  70. runtime.DefaultHTTPErrorHandler(ctx, mux, marshaler, w, r, err)
  71. }
  72. func newMux() *runtime.ServeMux {
  73. // The MarshalOptions set some important compatibility settings for the webui. See below.
  74. mux := runtime.NewServeMux(
  75. runtime.WithMetadata(parseRequestMetadata),
  76. runtime.WithErrorHandler(errorHandler),
  77. runtime.WithMarshalerOption(runtime.MIMEWildcard, &runtime.HTTPBodyMarshaler{
  78. Marshaler: &runtime.JSONPb{
  79. MarshalOptions: protojson.MarshalOptions{
  80. UseProtoNames: false, // eg: canExec for js instead of can_exec from protobuf
  81. EmitUnpopulated: true, // Emit empty fields so that javascript does not get "undefined" when accessing fields with empty values.
  82. },
  83. },
  84. }),
  85. )
  86. ctx := context.Background()
  87. opts := []grpc.DialOption{grpc.WithInsecure()}
  88. err := gw.RegisterOliveTinApiServiceHandlerFromEndpoint(ctx, mux, cfg.ListenAddressGrpcActions, opts)
  89. if err != nil {
  90. log.Panicf("Could not register REST API Handler %v", err)
  91. }
  92. return mux
  93. }