auth.go 6.8 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257
  1. package handler
  2. import (
  3. "bytes"
  4. "context"
  5. "errors"
  6. "fmt"
  7. "io"
  8. "github.com/google/uuid"
  9. "github.com/mkaminski/goaim/oscar"
  10. "github.com/mkaminski/goaim/server"
  11. "github.com/mkaminski/goaim/state"
  12. )
  13. func NewAuthService(cfg server.Config, sm SessionManager, fm FeedbagManager, um UserManager, cr *state.ChatRegistry) *AuthService {
  14. return &AuthService{
  15. sessionManager: sm,
  16. feedbagManager: fm,
  17. config: cfg,
  18. userManager: um,
  19. chatRegistry: cr,
  20. }
  21. }
  22. type AuthService struct {
  23. sessionManager SessionManager
  24. feedbagManager FeedbagManager
  25. userManager UserManager
  26. config server.Config
  27. chatRegistry *state.ChatRegistry
  28. }
  29. func (s AuthService) RetrieveChatSession(ctx context.Context, chatID string, sessID string) (*state.Session, error) {
  30. _, chatSessMgr, err := s.chatRegistry.Retrieve(chatID)
  31. if err != nil {
  32. return nil, err
  33. }
  34. chatSess, found := chatSessMgr.(ChatSessionManager).Retrieve(sessID)
  35. if !found {
  36. return nil, fmt.Errorf("unable to find user for session. chat id: %s, sess id: %s", chatID, sessID)
  37. }
  38. return chatSess, nil
  39. }
  40. func (s AuthService) Signout(ctx context.Context, sess *state.Session) error {
  41. if err := broadcastDeparture(ctx, sess, s.sessionManager, s.feedbagManager); err != nil {
  42. return err
  43. }
  44. s.sessionManager.Remove(sess)
  45. return nil
  46. }
  47. func (s AuthService) SignoutChat(ctx context.Context, sess *state.Session, chatID string) {
  48. chatRoom, chatSessMgr, err := s.chatRegistry.Retrieve(chatID)
  49. if err != nil {
  50. fmt.Println("error getting chat room to remove")
  51. return
  52. }
  53. alertUserLeft(ctx, sess, chatSessMgr.(ChatSessionManager))
  54. chatSessMgr.(ChatSessionManager).Remove(sess)
  55. if chatSessMgr.(ChatSessionManager).Empty() {
  56. s.chatRegistry.RemoveRoom(chatRoom.Cookie)
  57. }
  58. }
  59. func (s AuthService) VerifyLogin(rwc io.ReadWriteCloser) (*state.Session, uint32, error) {
  60. seq := uint32(100)
  61. flap, err := s.SendAndReceiveSignonFrame(rwc, &seq)
  62. if err != nil {
  63. return nil, 0, err
  64. }
  65. var ok bool
  66. ID, ok := flap.GetSlice(oscar.OServiceTLVTagsLoginCookie)
  67. if !ok {
  68. return nil, 0, errors.New("unable to get session id from payload")
  69. }
  70. sess, ok := s.sessionManager.Retrieve(string(ID))
  71. if !ok {
  72. return nil, 0, fmt.Errorf("unable to find session by id %s", ID)
  73. }
  74. return sess, seq, nil
  75. }
  76. func (s AuthService) SendAndReceiveSignonFrame(rw io.ReadWriter, sequence *uint32) (oscar.FlapSignonFrame, error) {
  77. flapFrameOut := oscar.FlapFrame{
  78. StartMarker: 42,
  79. FrameType: oscar.FlapFrameSignon,
  80. Sequence: uint16(*sequence),
  81. PayloadLength: 4, // size of FlapSignonFrame
  82. }
  83. if err := oscar.Marshal(flapFrameOut, rw); err != nil {
  84. return oscar.FlapSignonFrame{}, err
  85. }
  86. flapSignonFrameOut := oscar.FlapSignonFrame{
  87. FlapVersion: 1,
  88. }
  89. if err := oscar.Marshal(flapSignonFrameOut, rw); err != nil {
  90. return oscar.FlapSignonFrame{}, err
  91. }
  92. // receive
  93. flapFrameIn := oscar.FlapFrame{}
  94. if err := oscar.Unmarshal(&flapFrameIn, rw); err != nil {
  95. return oscar.FlapSignonFrame{}, err
  96. }
  97. b := make([]byte, flapFrameIn.PayloadLength)
  98. if _, err := rw.Read(b); err != nil {
  99. return oscar.FlapSignonFrame{}, err
  100. }
  101. flapSignonFrameIn := oscar.FlapSignonFrame{}
  102. if err := oscar.Unmarshal(&flapSignonFrameIn, bytes.NewBuffer(b)); err != nil {
  103. return oscar.FlapSignonFrame{}, err
  104. }
  105. *sequence++
  106. return flapSignonFrameIn, nil
  107. }
  108. func (s AuthService) VerifyChatLogin(rw io.ReadWriter) (*server.ChatCookie, uint32, error) {
  109. seq := uint32(100)
  110. flap, err := s.SendAndReceiveSignonFrame(rw, &seq)
  111. if err != nil {
  112. return nil, 0, err
  113. }
  114. var ok bool
  115. buf, ok := flap.GetSlice(oscar.OServiceTLVTagsLoginCookie)
  116. if !ok {
  117. return nil, 0, errors.New("unable to get session id from payload")
  118. }
  119. cookie := server.ChatCookie{}
  120. err = oscar.Unmarshal(&cookie, bytes.NewBuffer(buf))
  121. return &cookie, seq, err
  122. }
  123. func (s AuthService) ReceiveAndSendAuthChallenge(snacPayloadIn oscar.SNAC_0x17_0x06_BUCPChallengeRequest, newUUID func() uuid.UUID) (oscar.XMessage, error) {
  124. screenName, exists := snacPayloadIn.GetString(oscar.TLVScreenName)
  125. if !exists {
  126. return oscar.XMessage{}, errors.New("screen name doesn't exist in tlv")
  127. }
  128. var authKey string
  129. u, err := s.userManager.GetUser(screenName)
  130. switch {
  131. case err != nil:
  132. return oscar.XMessage{}, err
  133. case u != nil:
  134. // user lookup succeeded
  135. authKey = u.AuthKey
  136. case s.config.DisableAuth:
  137. // can't find user, generate stub auth key
  138. authKey = newUUID().String()
  139. default:
  140. // can't find user, return login error
  141. snacFrameOut := oscar.SnacFrame{
  142. FoodGroup: oscar.BUCP,
  143. SubGroup: oscar.BUCPLoginResponse,
  144. }
  145. snacPayloadOut := oscar.SNAC_0x17_0x03_BUCPLoginResponse{}
  146. snacPayloadOut.AddTLV(oscar.NewTLV(oscar.TLVErrorSubcode, uint16(0x01)))
  147. return oscar.XMessage{
  148. SnacFrame: snacFrameOut,
  149. SnacOut: snacPayloadOut,
  150. }, nil
  151. }
  152. return oscar.XMessage{
  153. SnacFrame: oscar.SnacFrame{
  154. FoodGroup: oscar.BUCP,
  155. SubGroup: oscar.BUCPChallengeResponse,
  156. },
  157. SnacOut: oscar.SNAC_0x17_0x07_BUCPChallengeResponse{
  158. AuthKey: authKey,
  159. },
  160. }, nil
  161. }
  162. func (s AuthService) ReceiveAndSendBUCPLoginRequest(snacPayloadIn oscar.SNAC_0x17_0x02_BUCPLoginRequest, newUUID func() uuid.UUID) (oscar.XMessage, error) {
  163. screenName, found := snacPayloadIn.GetString(oscar.TLVScreenName)
  164. if !found {
  165. return oscar.XMessage{}, errors.New("screen name doesn't exist in tlv")
  166. }
  167. md5Hash, found := snacPayloadIn.GetSlice(oscar.TLVPasswordHash)
  168. if !found {
  169. return oscar.XMessage{}, errors.New("password hash doesn't exist in tlv")
  170. }
  171. loginOK := false
  172. u, err := s.userManager.GetUser(screenName)
  173. switch {
  174. case err != nil:
  175. return oscar.XMessage{}, err
  176. case u != nil && bytes.Equal(u.PassHash, md5Hash):
  177. // password check succeeded
  178. loginOK = true
  179. case s.config.DisableAuth:
  180. // login failed but let them in anyway
  181. newUser, err := newStubUser(screenName)
  182. if err != nil {
  183. return oscar.XMessage{}, err
  184. }
  185. if err := s.userManager.UpsertUser(newUser); err != nil {
  186. return oscar.XMessage{}, err
  187. }
  188. loginOK = true
  189. }
  190. snacPayloadOut := oscar.SNAC_0x17_0x03_BUCPLoginResponse{}
  191. snacPayloadOut.AddTLV(oscar.NewTLV(oscar.TLVScreenName, screenName))
  192. if loginOK {
  193. sess := s.sessionManager.NewSessionWithSN(newUUID().String(), screenName)
  194. snacPayloadOut.AddTLVList([]oscar.TLV{
  195. oscar.NewTLV(oscar.TLVReconnectHere, server.Address(s.config.OSCARHost, s.config.BOSPort)),
  196. oscar.NewTLV(oscar.TLVAuthorizationCookie, sess.ID()),
  197. })
  198. } else {
  199. snacPayloadOut.AddTLVList([]oscar.TLV{
  200. oscar.NewTLV(oscar.TLVErrorSubcode, uint16(0x01)),
  201. })
  202. }
  203. return oscar.XMessage{
  204. SnacFrame: oscar.SnacFrame{
  205. FoodGroup: oscar.BUCP,
  206. SubGroup: oscar.BUCPLoginResponse,
  207. },
  208. SnacOut: snacPayloadOut,
  209. }, nil
  210. }
  211. func newStubUser(screenName string) (state.User, error) {
  212. u := state.User{ScreenName: screenName}
  213. uid, err := uuid.NewRandom()
  214. if err != nil {
  215. return u, err
  216. }
  217. u.AuthKey = uid.String()
  218. if err := u.HashPassword("welcome1"); err != nil {
  219. return u, err
  220. }
  221. return u, u.HashPassword("welcome1")
  222. }