forked from devops-rob/terraform-provider-terracurl
-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathutilities.go
More file actions
318 lines (273 loc) · 8.15 KB
/
Copy pathutilities.go
File metadata and controls
318 lines (273 loc) · 8.15 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
299
300
301
302
303
304
305
306
307
308
309
310
311
312
313
314
315
316
317
318
package provider
import (
"crypto/tls"
"crypto/x509"
"encoding/json"
"fmt"
"net/http"
"net/url"
"os"
"strconv"
"strings"
"time"
"github.com/hashicorp/terraform-plugin-framework/attr"
"github.com/hashicorp/terraform-plugin-framework/types"
"golang.org/x/net/http/httpproxy"
)
func sanitizeResponse(response string, fieldsToIgnore []string) (string, error) {
// Return early if the response is empty.
if response == "" {
return "", nil
}
var jsonObj map[string]interface{}
if err := json.Unmarshal([]byte(response), &jsonObj); err != nil {
// Return the original response if it's not a JSON object.
fmt.Println("Warning: Response is not a JSON object:", err)
return response, nil
}
// Remove ignored fields.
for _, field := range fieldsToIgnore {
delete(jsonObj, field)
}
// Convert back to JSON.
filteredBytes, err := json.Marshal(jsonObj)
if err != nil {
return "", fmt.Errorf("failed to serialize filtered JSON: %v", err)
}
return string(filteredBytes), nil
}
// setResponseValue writes body to either response or sensitiveResponse based on
// the sensitive flag. The unused attribute is always set to an empty string so
// Terraform does not report it as unknown.
func setResponseValue(sensitive bool, response, sensitiveResponse *types.String, body string) {
if sensitive {
*response = types.StringValue("")
*sensitiveResponse = types.StringValue(body)
} else {
*response = types.StringValue(body)
*sensitiveResponse = types.StringValue("")
}
}
func responseSensitiveEnabled(value types.Bool) bool {
if value.IsNull() || value.IsUnknown() {
return false
}
return value.ValueBool()
}
func priorResponseValue(responseSensitive types.Bool, response, sensitiveResponse types.String) string {
if responseSensitiveEnabled(responseSensitive) {
return sensitiveResponse.ValueString()
}
return response.ValueString()
}
func setResourceResponseValues(data *CurlResourceModel, body string) {
setResponseValue(
responseSensitiveEnabled(data.ResponseSensitive),
&data.Response,
&data.SensitiveResponse,
body,
)
}
func setEphemeralOpenResponse(data *CurlEphemeralModel, body string) {
setResponseValue(
responseSensitiveEnabled(data.ResponseSensitive),
&data.Response,
&data.SensitiveResponse,
body,
)
}
func setEphemeralRenewResponse(data *CurlEphemeralModel, body string) {
setResponseValue(
responseSensitiveEnabled(data.ResponseSensitive),
&data.RenewResponse,
&data.SensitiveRenewResponse,
body,
)
}
func setEphemeralCloseResponse(data *CurlEphemeralModel, body string) {
setResponseValue(
responseSensitiveEnabled(data.ResponseSensitive),
&data.CloseResponse,
&data.SensitiveCloseResponse,
body,
)
}
func setDataSourceResponseValues(data *CurlDataSourceModel, body string) {
setResponseValue(
responseSensitiveEnabled(data.ResponseSensitive),
&data.Response,
&data.SensitiveResponse,
body,
)
}
func responseCodeChecker(expectedStatusCodes types.List, receivedStatusCode int) bool {
var responseStatusCodes []string
for _, v := range expectedStatusCodes.Elements() {
if strVal, ok := v.(types.String); ok {
responseStatusCodes = append(responseStatusCodes, strVal.ValueString())
}
}
receivedStatusCodeAsInt := strconv.Itoa(receivedStatusCode)
for _, v := range responseStatusCodes {
if v == receivedStatusCodeAsInt {
return true
}
}
return false
}
type TlsConfig struct {
CertFile string
KeyFile string
CaCertFile string
CaCertDirectory string
SkipTlsVerify bool
}
// defaultTlsConfig returns a default TlsConfig instance.
func defaultTlsConfig() *TlsConfig {
return &TlsConfig{}
}
// ProviderMeta carries provider-level configuration passed to resources and data sources.
type ProviderMeta struct {
proxyFunc func(*url.URL) (*url.URL, error)
}
// DefaultProviderMeta returns provider metadata that uses only environment-based proxy settings.
func DefaultProviderMeta() *ProviderMeta {
return &ProviderMeta{
proxyFunc: httpproxy.FromEnvironment().ProxyFunc(),
}
}
// NewProviderMeta builds provider metadata, merging optional provider proxy settings with
// environment variables. Explicitly set provider attributes override environment values.
func NewProviderMeta(httpProxy, httpsProxy, noProxy types.String) *ProviderMeta {
cfg := httpproxy.FromEnvironment()
if !httpProxy.IsNull() {
cfg.HTTPProxy = httpProxy.ValueString()
}
if !httpsProxy.IsNull() {
cfg.HTTPSProxy = httpsProxy.ValueString()
}
if !noProxy.IsNull() {
cfg.NoProxy = noProxy.ValueString()
}
return &ProviderMeta{proxyFunc: cfg.ProxyFunc()}
}
func (m *ProviderMeta) requestProxy(req *http.Request) (*url.URL, error) {
if m == nil || m.proxyFunc == nil {
return httpproxy.FromEnvironment().ProxyFunc()(req.URL)
}
return m.proxyFunc(req.URL)
}
func (m *ProviderMeta) transportProxy() func(*http.Request) (*url.URL, error) {
return m.requestProxy
}
func cloneTransportWithProxy(proxy func(*http.Request) (*url.URL, error)) http.RoundTripper {
if base, ok := http.DefaultTransport.(*http.Transport); ok {
transport := base.Clone()
transport.Proxy = proxy
return transport
}
return &http.Transport{
Proxy: proxy,
}
}
// NewHTTPClient returns an HTTP client for the given TLS configuration.
// Pass nil tlsCfg for a non-TLS client. Both paths honor configured proxy settings.
func (m *ProviderMeta) NewHTTPClient(tlsCfg *TlsConfig) (*http.Client, error) {
if tlsCfg != nil {
return createTlsClient(tlsCfg, m.transportProxy())
}
var transport http.RoundTripper
if _, ok := http.DefaultTransport.(*http.Transport); ok {
transport = cloneTransportWithProxy(m.transportProxy())
} else {
// Preserve test transports such as httpmock's MockTransport.
transport = http.DefaultTransport
}
return &http.Client{
Transport: transport,
Timeout: 30 * time.Second,
}, nil
}
func createTlsClient(cfg *TlsConfig, proxy func(*http.Request) (*url.URL, error)) (*http.Client, error) {
var certificates []tls.Certificate
if cfg.CertFile != "" && cfg.KeyFile != "" {
cert, err := tls.LoadX509KeyPair(cfg.CertFile, cfg.KeyFile)
if err != nil {
return nil, fmt.Errorf("failed to load TLS certificate or key: %v", err)
}
certificates = append(certificates, cert)
}
// Load CA certificates.
rootCAs, _ := x509.SystemCertPool()
if rootCAs == nil {
rootCAs = x509.NewCertPool()
}
if cfg.CaCertFile != "" {
caCert, err := os.ReadFile(cfg.CaCertFile)
if err != nil {
return nil, fmt.Errorf("failed to read CA cert file: %v", err)
}
if !rootCAs.AppendCertsFromPEM(caCert) {
return nil, fmt.Errorf("failed to append CA certificate")
}
}
// Build TLS configuration.
tlsConfig := &tls.Config{
Certificates: certificates,
RootCAs: rootCAs,
InsecureSkipVerify: cfg.SkipTlsVerify,
}
transport, ok := cloneTransportWithProxy(proxy).(*http.Transport)
if !ok {
return nil, fmt.Errorf("failed to create TLS transport")
}
transport.TLSClientConfig = tlsConfig
return &http.Client{
Transport: transport,
Timeout: 30 * time.Second,
}, nil
}
func convertMap(tfMap types.Map) map[string]string {
if tfMap.IsNull() || tfMap.IsUnknown() {
return nil
}
goMap := make(map[string]string)
for k, v := range tfMap.Elements() {
if strVal, ok := v.(types.String); ok {
goMap[k] = strVal.ValueString()
}
}
return goMap
}
func convertStringSliceToTFValues(input []string) []attr.Value {
values := make([]attr.Value, len(input))
for i, str := range input {
values[i] = types.StringValue(str)
}
return values
}
func convertStringMapToTFValues(input map[string]string) map[string]attr.Value {
result := make(map[string]attr.Value)
for k, v := range input {
result[k] = types.StringValue(v)
}
return result
}
func hasValue(s types.String) bool {
return !s.IsNull() && s.ValueString() != ""
}
const hostHeaderMarkdownSuffix = " Host (case-insensitive) overrides the HTTP Host header sent on the wire, independent of the URL hostname."
func applyRequestHeaders(req *http.Request, headers types.Map) {
if headers.IsNull() || headers.IsUnknown() {
return
}
for k, v := range headers.Elements() {
if strVal, ok := v.(types.String); ok {
if strings.EqualFold(k, "host") {
req.Host = strVal.ValueString()
continue
}
req.Header.Set(k, strVal.ValueString())
}
}
}