2020-03-05 01:25:24 +01:00
|
|
|
|
use futures::stream::StreamExt;
|
2018-12-18 19:04:31 +01:00
|
|
|
|
use sasl::client::mechanisms::{Anonymous, Plain, Scram};
|
|
|
|
|
|
use sasl::client::Mechanism;
|
|
|
|
|
|
use sasl::common::scram::{Sha1, Sha256};
|
|
|
|
|
|
use sasl::common::Credentials;
|
2019-10-23 01:32:41 +02:00
|
|
|
|
use std::collections::HashSet;
|
|
|
|
|
|
use std::str::FromStr;
|
2020-03-05 01:25:24 +01:00
|
|
|
|
use tokio::io::{AsyncRead, AsyncWrite};
|
2018-12-18 19:04:31 +01:00
|
|
|
|
use xmpp_parsers::sasl::{Auth, Challenge, Failure, Mechanism as XMPPMechanism, Response, Success};
|
2017-06-06 01:29:20 +02:00
|
|
|
|
|
2024-08-04 17:32:12 +02:00
|
|
|
|
use crate::error::{AuthError, Error, ProtocolError};
|
2024-08-06 17:00:53 +02:00
|
|
|
|
use crate::proto::{Packet, XmppStream};
|
2017-06-06 01:29:20 +02:00
|
|
|
|
|
2020-03-05 01:25:24 +01:00
|
|
|
|
pub async fn auth<S: AsyncRead + AsyncWrite + Unpin>(
|
2024-08-06 17:00:53 +02:00
|
|
|
|
mut stream: XmppStream<S>,
|
2020-03-05 01:25:24 +01:00
|
|
|
|
creds: Credentials,
|
|
|
|
|
|
) -> Result<S, Error> {
|
|
|
|
|
|
let local_mechs: Vec<Box<dyn Fn() -> Box<dyn Mechanism + Send + Sync> + Send>> = vec![
|
|
|
|
|
|
Box::new(|| Box::new(Scram::<Sha256>::from_credentials(creds.clone()).unwrap())),
|
|
|
|
|
|
Box::new(|| Box::new(Scram::<Sha1>::from_credentials(creds.clone()).unwrap())),
|
|
|
|
|
|
Box::new(|| Box::new(Plain::from_credentials(creds.clone()).unwrap())),
|
|
|
|
|
|
Box::new(|| Box::new(Anonymous::new())),
|
|
|
|
|
|
];
|
2017-06-06 01:29:20 +02:00
|
|
|
|
|
2024-08-01 17:54:00 +02:00
|
|
|
|
let remote_mechs: HashSet<String> = stream
|
|
|
|
|
|
.stream_features
|
|
|
|
|
|
.sasl_mechanisms
|
|
|
|
|
|
.mechanisms
|
|
|
|
|
|
.iter()
|
2024-08-08 14:50:13 +02:00
|
|
|
|
.cloned()
|
2024-08-01 17:54:00 +02:00
|
|
|
|
.collect();
|
2017-06-06 01:29:20 +02:00
|
|
|
|
|
2020-03-05 01:25:24 +01:00
|
|
|
|
for local_mech in local_mechs {
|
|
|
|
|
|
let mut mechanism = local_mech();
|
|
|
|
|
|
if remote_mechs.contains(mechanism.name()) {
|
2020-12-26 20:11:23 +01:00
|
|
|
|
let initial = mechanism.initial();
|
2020-03-05 01:25:24 +01:00
|
|
|
|
let mechanism_name =
|
|
|
|
|
|
XMPPMechanism::from_str(mechanism.name()).map_err(ProtocolError::Parsers)?;
|
2018-12-20 20:39:01 +01:00
|
|
|
|
|
2020-03-05 01:25:24 +01:00
|
|
|
|
stream
|
|
|
|
|
|
.send_stanza(Auth {
|
2018-12-20 20:39:01 +01:00
|
|
|
|
mechanism: mechanism_name,
|
|
|
|
|
|
data: initial,
|
2020-03-05 01:25:24 +01:00
|
|
|
|
})
|
|
|
|
|
|
.await?;
|
2017-06-06 01:29:20 +02:00
|
|
|
|
|
2020-03-05 01:25:24 +01:00
|
|
|
|
loop {
|
|
|
|
|
|
match stream.next().await {
|
|
|
|
|
|
Some(Ok(Packet::Stanza(stanza))) => {
|
|
|
|
|
|
if let Ok(challenge) = Challenge::try_from(stanza.clone()) {
|
|
|
|
|
|
let response = mechanism
|
|
|
|
|
|
.response(&challenge.data)
|
|
|
|
|
|
.map_err(|e| AuthError::Sasl(e))?;
|
2017-06-06 01:29:20 +02:00
|
|
|
|
|
2020-03-05 01:25:24 +01:00
|
|
|
|
// Send response and loop
|
|
|
|
|
|
stream.send_stanza(Response { data: response }).await?;
|
|
|
|
|
|
} else if let Ok(_) = Success::try_from(stanza.clone()) {
|
|
|
|
|
|
return Ok(stream.into_inner());
|
|
|
|
|
|
} else if let Ok(failure) = Failure::try_from(stanza.clone()) {
|
|
|
|
|
|
return Err(Error::Auth(AuthError::Fail(failure.defined_condition)));
|
2020-12-26 16:25:32 +01:00
|
|
|
|
// TODO: This code was needed for compatibility with some broken server,
|
|
|
|
|
|
// but it’s been forgotten which. It is currently commented out so that we
|
|
|
|
|
|
// can find it and fix the server software instead.
|
|
|
|
|
|
/*
|
2020-03-05 01:25:24 +01:00
|
|
|
|
} else if stanza.name() == "failure" {
|
|
|
|
|
|
// Workaround for https://gitlab.com/xmpp-rs/xmpp-parsers/merge_requests/1
|
|
|
|
|
|
return Err(Error::Auth(AuthError::Sasl("failure".to_string())));
|
2020-12-26 16:25:32 +01:00
|
|
|
|
*/
|
2020-03-05 01:25:24 +01:00
|
|
|
|
} else {
|
2018-12-20 20:39:01 +01:00
|
|
|
|
// ignore and loop
|
|
|
|
|
|
}
|
|
|
|
|
|
}
|
2020-03-05 01:25:24 +01:00
|
|
|
|
Some(Ok(_)) => {
|
|
|
|
|
|
// ignore and loop
|
|
|
|
|
|
}
|
|
|
|
|
|
Some(Err(e)) => return Err(e),
|
|
|
|
|
|
None => return Err(Error::Disconnected),
|
|
|
|
|
|
}
|
|
|
|
|
|
}
|
|
|
|
|
|
}
|
2017-06-06 01:29:20 +02:00
|
|
|
|
}
|
|
|
|
|
|
|
2020-03-05 01:25:24 +01:00
|
|
|
|
Err(AuthError::NoMechanism.into())
|
2017-06-06 01:29:20 +02:00
|
|
|
|
}
|