|
| 1 | +import { AGE_PUBLIC_KEY, encryptArmor } from '@/utils/age'; |
| 2 | + |
| 3 | +const SHARE_AGE_PUBLIC_KEY_HEADER = 'x-sub-store-share-age-public-key'; |
| 4 | + |
| 5 | +function normalizeAgePublicKey(value) { |
| 6 | + return String(value ?? '').trim(); |
| 7 | +} |
| 8 | + |
| 9 | +function createAgePublicKeyConfig(publicKey) { |
| 10 | + const key = normalizeAgePublicKey(publicKey); |
| 11 | + return key ? { [AGE_PUBLIC_KEY]: key } : undefined; |
| 12 | +} |
| 13 | + |
| 14 | +function resolveAgePublicKey(...configs) { |
| 15 | + for (const config of configs) { |
| 16 | + const key = normalizeAgePublicKey(config?.[AGE_PUBLIC_KEY]); |
| 17 | + if (key) return key; |
| 18 | + } |
| 19 | + |
| 20 | + return ''; |
| 21 | +} |
| 22 | + |
| 23 | +function resolveShareAgeConfig({ req, type, name, findShareToken }) { |
| 24 | + if (!req?.path?.startsWith('/share/')) { |
| 25 | + return undefined; |
| 26 | + } |
| 27 | + |
| 28 | + const consumedToken = req.subStoreShareToken; |
| 29 | + const token = |
| 30 | + consumedToken || |
| 31 | + (req.query?.token && typeof findShareToken === 'function' |
| 32 | + ? findShareToken({ |
| 33 | + token: req.query.token, |
| 34 | + type, |
| 35 | + name, |
| 36 | + pathname: req.path, |
| 37 | + }) |
| 38 | + : null); |
| 39 | + const headerKey = req.headers?.[SHARE_AGE_PUBLIC_KEY_HEADER]; |
| 40 | + |
| 41 | + return createAgePublicKeyConfig(token?.[AGE_PUBLIC_KEY] || headerKey); |
| 42 | +} |
| 43 | + |
| 44 | +async function applyAgeOutputEncryption({ body, res, configs = [] }) { |
| 45 | + const publicKey = resolveAgePublicKey(...configs); |
| 46 | + |
| 47 | + if (!publicKey) { |
| 48 | + return body; |
| 49 | + } |
| 50 | + |
| 51 | + const armored = await encryptArmor(body ?? '', publicKey); |
| 52 | + if (res?.set) { |
| 53 | + res.set('Content-Type', 'text/plain; charset=utf-8'); |
| 54 | + } |
| 55 | + |
| 56 | + return armored; |
| 57 | +} |
| 58 | + |
| 59 | +export { |
| 60 | + SHARE_AGE_PUBLIC_KEY_HEADER, |
| 61 | + applyAgeOutputEncryption, |
| 62 | + createAgePublicKeyConfig, |
| 63 | + resolveAgePublicKey, |
| 64 | + resolveShareAgeConfig, |
| 65 | +}; |
0 commit comments