xmpp-rs/tokio-xmpp/src/client/auth.rs

78 lines
3.2 KiB
Rust
Raw Normal View History

2020-03-05 01:25:24 +01:00
use futures::stream::StreamExt;
2018-12-18 19:04:31 +01:00
use sasl::client::mechanisms::{Anonymous, Plain, Scram};
use sasl::client::Mechanism;
use sasl::common::scram::{Sha1, Sha256};
use sasl::common::Credentials;
use std::collections::HashSet;
use std::convert::TryFrom;
use std::str::FromStr;
2020-03-05 01:25:24 +01:00
use tokio::io::{AsyncRead, AsyncWrite};
2018-12-18 19:04:31 +01:00
use xmpp_parsers::sasl::{Auth, Challenge, Failure, Mechanism as XMPPMechanism, Response, Success};
2017-06-06 01:29:20 +02:00
2018-12-18 18:29:31 +01:00
use crate::xmpp_codec::Packet;
use crate::xmpp_stream::XMPPStream;
2018-12-18 19:04:31 +01:00
use crate::{AuthError, Error, ProtocolError};
2017-06-06 01:29:20 +02:00
2020-03-05 01:25:24 +01:00
pub async fn auth<S: AsyncRead + AsyncWrite + Unpin>(
mut stream: XMPPStream<S>,
creds: Credentials,
) -> Result<S, Error> {
let local_mechs: Vec<Box<dyn Fn() -> Box<dyn Mechanism + Send + Sync> + Send>> = vec![
Box::new(|| Box::new(Scram::<Sha256>::from_credentials(creds.clone()).unwrap())),
Box::new(|| Box::new(Scram::<Sha1>::from_credentials(creds.clone()).unwrap())),
Box::new(|| Box::new(Plain::from_credentials(creds.clone()).unwrap())),
Box::new(|| Box::new(Anonymous::new())),
];
2017-06-06 01:29:20 +02:00
2020-03-05 01:25:24 +01:00
let remote_mechs: HashSet<String> = stream
.stream_features
.sasl_mechanisms()?
2020-03-05 01:25:24 +01:00
.collect();
2017-06-06 01:29:20 +02:00
2020-03-05 01:25:24 +01:00
for local_mech in local_mechs {
let mut mechanism = local_mech();
if remote_mechs.contains(mechanism.name()) {
let initial = mechanism.initial().map_err(AuthError::Sasl)?;
let mechanism_name =
XMPPMechanism::from_str(mechanism.name()).map_err(ProtocolError::Parsers)?;
2018-12-20 20:39:01 +01:00
2020-03-05 01:25:24 +01:00
stream
.send_stanza(Auth {
2018-12-20 20:39:01 +01:00
mechanism: mechanism_name,
data: initial,
2020-03-05 01:25:24 +01:00
})
.await?;
2017-06-06 01:29:20 +02:00
2020-03-05 01:25:24 +01:00
loop {
match stream.next().await {
Some(Ok(Packet::Stanza(stanza))) => {
if let Ok(challenge) = Challenge::try_from(stanza.clone()) {
let response = mechanism
.response(&challenge.data)
.map_err(|e| AuthError::Sasl(e))?;
2017-06-06 01:29:20 +02:00
2020-03-05 01:25:24 +01:00
// Send response and loop
stream.send_stanza(Response { data: response }).await?;
} else if let Ok(_) = Success::try_from(stanza.clone()) {
return Ok(stream.into_inner());
} else if let Ok(failure) = Failure::try_from(stanza.clone()) {
return Err(Error::Auth(AuthError::Fail(failure.defined_condition)));
} else if stanza.name() == "failure" {
// Workaround for https://gitlab.com/xmpp-rs/xmpp-parsers/merge_requests/1
return Err(Error::Auth(AuthError::Sasl("failure".to_string())));
} else {
2018-12-20 20:39:01 +01:00
// ignore and loop
}
}
2020-03-05 01:25:24 +01:00
Some(Ok(_)) => {
// ignore and loop
}
Some(Err(e)) => return Err(e),
None => return Err(Error::Disconnected),
}
}
}
2017-06-06 01:29:20 +02:00
}
2020-03-05 01:25:24 +01:00
Err(AuthError::NoMechanism.into())
2017-06-06 01:29:20 +02:00
}