| 1 |
|
| 2 |
|
| 3 |
|
| 4 |
|
| 5 |
|
| 6 |
|
| 7 |
|
| 8 |
|
| 9 |
|
| 10 |
|
| 11 |
|
| 12 |
|
| 13 |
use base64::{Engine, engine::general_purpose::URL_SAFE_NO_PAD}; |
| 14 |
use rand::Rng; |
| 15 |
use sha2::{Digest, Sha256}; |
| 16 |
use zeroize::Zeroize; |
| 17 |
|
| 18 |
|
| 19 |
pub struct Pkce { |
| 20 |
|
| 21 |
pub verifier: String, |
| 22 |
|
| 23 |
pub challenge: String, |
| 24 |
} |
| 25 |
|
| 26 |
impl Drop for Pkce { |
| 27 |
fn drop(&mut self) { |
| 28 |
|
| 29 |
|
| 30 |
|
| 31 |
self.verifier.zeroize(); |
| 32 |
} |
| 33 |
} |
| 34 |
|
| 35 |
|
| 36 |
|
| 37 |
|
| 38 |
|
| 39 |
pub fn generate_pkce() -> Pkce { |
| 40 |
let mut bytes = [0u8; 32]; |
| 41 |
rand::rng().fill_bytes(&mut bytes); |
| 42 |
let verifier = URL_SAFE_NO_PAD.encode(bytes); |
| 43 |
let digest = Sha256::digest(verifier.as_bytes()); |
| 44 |
let challenge = URL_SAFE_NO_PAD.encode(digest); |
| 45 |
Pkce { |
| 46 |
verifier, |
| 47 |
challenge, |
| 48 |
} |
| 49 |
} |
| 50 |
|
| 51 |
|
| 52 |
|
| 53 |
|
| 54 |
|
| 55 |
|
| 56 |
|
| 57 |
|
| 58 |
pub fn generate_oauth_state() -> String { |
| 59 |
let mut bytes = [0u8; 16]; |
| 60 |
rand::rng().fill_bytes(&mut bytes); |
| 61 |
URL_SAFE_NO_PAD.encode(bytes) |
| 62 |
} |
| 63 |
|
| 64 |
|
| 65 |
|
| 66 |
|
| 67 |
pub fn states_match(expected: &str, actual: &str) -> bool { |
| 68 |
let (a, b) = (expected.as_bytes(), actual.as_bytes()); |
| 69 |
if a.len() != b.len() { |
| 70 |
return false; |
| 71 |
} |
| 72 |
let mut diff = 0u8; |
| 73 |
for (x, y) in a.iter().zip(b) { |
| 74 |
diff |= x ^ y; |
| 75 |
} |
| 76 |
diff == 0 |
| 77 |
} |
| 78 |
|
| 79 |
#[cfg(test)] |
| 80 |
mod tests { |
| 81 |
use super::*; |
| 82 |
|
| 83 |
#[test] |
| 84 |
fn states_match_only_on_equal_values() { |
| 85 |
let s = generate_oauth_state(); |
| 86 |
assert!(states_match(&s, &s.clone())); |
| 87 |
assert!(!states_match(&s, "different")); |
| 88 |
assert!(!states_match("a", "ab")); |
| 89 |
assert!(!states_match("abc", "abd")); |
| 90 |
assert!(states_match("", "")); |
| 91 |
} |
| 92 |
|
| 93 |
#[test] |
| 94 |
fn verifier_is_43_chars_unreserved() { |
| 95 |
let p = generate_pkce(); |
| 96 |
assert_eq!(p.verifier.len(), 43); |
| 97 |
assert!( |
| 98 |
p.verifier |
| 99 |
.chars() |
| 100 |
.all(|c| c.is_ascii_alphanumeric() || c == '-' || c == '_'), |
| 101 |
"verifier must use only the unreserved PKCE charset: {}", |
| 102 |
p.verifier |
| 103 |
); |
| 104 |
} |
| 105 |
|
| 106 |
#[test] |
| 107 |
fn challenge_is_s256_of_verifier() { |
| 108 |
let p = generate_pkce(); |
| 109 |
let expected = URL_SAFE_NO_PAD.encode(Sha256::digest(p.verifier.as_bytes())); |
| 110 |
assert_eq!(p.challenge, expected); |
| 111 |
|
| 112 |
assert_eq!(p.challenge.len(), 43); |
| 113 |
} |
| 114 |
|
| 115 |
#[test] |
| 116 |
fn pairs_and_states_are_unique() { |
| 117 |
assert_ne!(generate_pkce().verifier, generate_pkce().verifier); |
| 118 |
assert_ne!(generate_oauth_state(), generate_oauth_state()); |
| 119 |
} |
| 120 |
} |
| 121 |
|