2026-04-09 00:10:38 +08:00
|
|
|
use super::super::errors::build_internal_control_error_response;
|
2026-04-07 12:15:19 +08:00
|
|
|
use super::super::state::{
|
2026-04-04 01:40:24 +08:00
|
|
|
admin_provider_oauth_template, build_provider_oauth_start_response,
|
|
|
|
|
generate_provider_oauth_pkce_verifier, is_fixed_provider_type_for_provider_oauth,
|
2026-04-09 00:10:38 +08:00
|
|
|
provider_oauth_pkce_s256,
|
2026-04-04 01:40:24 +08:00
|
|
|
};
|
2026-04-07 12:15:19 +08:00
|
|
|
use crate::handlers::admin::provider::shared::paths::{
|
2026-04-04 01:40:24 +08:00
|
|
|
admin_provider_oauth_start_key_id, admin_provider_oauth_start_provider_id,
|
|
|
|
|
};
|
2026-04-09 00:10:38 +08:00
|
|
|
use crate::handlers::admin::request::{AdminAppState, AdminRequestContext};
|
2026-04-17 12:57:06 +08:00
|
|
|
use crate::provider_key_auth::provider_key_is_oauth_managed;
|
2026-04-09 00:10:38 +08:00
|
|
|
use crate::GatewayError;
|
2026-04-04 01:40:24 +08:00
|
|
|
use axum::{
|
|
|
|
|
body::Body,
|
|
|
|
|
http,
|
|
|
|
|
response::{IntoResponse, Response},
|
|
|
|
|
Json,
|
|
|
|
|
};
|
2026-04-03 14:59:58 +08:00
|
|
|
|
|
|
|
|
pub(super) async fn handle_admin_provider_oauth_start_key(
|
2026-04-09 00:10:38 +08:00
|
|
|
state: &AdminAppState<'_>,
|
|
|
|
|
request_context: &AdminRequestContext<'_>,
|
2026-03-31 19:19:04 +08:00
|
|
|
) -> Result<Response<Body>, GatewayError> {
|
2026-04-09 00:10:38 +08:00
|
|
|
let Some(key_id) = admin_provider_oauth_start_key_id(request_context.path()) else {
|
2026-04-03 14:59:58 +08:00
|
|
|
return Ok(build_internal_control_error_response(
|
2026-03-31 19:19:04 +08:00
|
|
|
http::StatusCode::NOT_FOUND,
|
|
|
|
|
"Key 不存在",
|
|
|
|
|
));
|
|
|
|
|
};
|
|
|
|
|
let key = state
|
|
|
|
|
.read_provider_catalog_keys_by_ids(std::slice::from_ref(&key_id))
|
|
|
|
|
.await?
|
|
|
|
|
.into_iter()
|
|
|
|
|
.next();
|
|
|
|
|
let Some(key) = key else {
|
2026-04-03 14:59:58 +08:00
|
|
|
return Ok(build_internal_control_error_response(
|
2026-03-31 19:19:04 +08:00
|
|
|
http::StatusCode::NOT_FOUND,
|
|
|
|
|
"Key 不存在",
|
|
|
|
|
));
|
|
|
|
|
};
|
|
|
|
|
let provider_id = key.provider_id.clone();
|
|
|
|
|
let provider = state
|
|
|
|
|
.read_provider_catalog_providers_by_ids(std::slice::from_ref(&provider_id))
|
|
|
|
|
.await?
|
|
|
|
|
.into_iter()
|
|
|
|
|
.next();
|
|
|
|
|
let Some(provider) = provider else {
|
2026-04-03 14:59:58 +08:00
|
|
|
return Ok(build_internal_control_error_response(
|
2026-03-31 19:19:04 +08:00
|
|
|
http::StatusCode::NOT_FOUND,
|
|
|
|
|
"Provider 不存在",
|
|
|
|
|
));
|
|
|
|
|
};
|
|
|
|
|
let provider_type = provider.provider_type.trim().to_ascii_lowercase();
|
2026-04-17 12:57:06 +08:00
|
|
|
if !provider_key_is_oauth_managed(&key, provider_type.as_str()) {
|
|
|
|
|
return Ok(build_internal_control_error_response(
|
|
|
|
|
http::StatusCode::BAD_REQUEST,
|
|
|
|
|
"该 Key 不是 OAuth 管理账号",
|
|
|
|
|
));
|
|
|
|
|
}
|
2026-03-31 19:19:04 +08:00
|
|
|
if !is_fixed_provider_type_for_provider_oauth(&provider_type) {
|
2026-04-03 14:59:58 +08:00
|
|
|
return Ok(build_internal_control_error_response(
|
2026-03-31 19:19:04 +08:00
|
|
|
http::StatusCode::BAD_REQUEST,
|
|
|
|
|
"该 Provider 不是固定类型,无法使用 provider-oauth",
|
|
|
|
|
));
|
|
|
|
|
}
|
|
|
|
|
let Some(template) = admin_provider_oauth_template(&provider_type) else {
|
2026-04-03 14:59:58 +08:00
|
|
|
return Ok(build_internal_control_error_response(
|
2026-03-31 19:19:04 +08:00
|
|
|
http::StatusCode::BAD_REQUEST,
|
|
|
|
|
"该 Provider 不支持 OAuth 授权",
|
|
|
|
|
));
|
|
|
|
|
};
|
|
|
|
|
|
2026-04-03 14:59:58 +08:00
|
|
|
let pkce_verifier = template
|
|
|
|
|
.use_pkce
|
|
|
|
|
.then(generate_provider_oauth_pkce_verifier);
|
2026-03-31 19:19:04 +08:00
|
|
|
let code_challenge = pkce_verifier.as_deref().map(provider_oauth_pkce_s256);
|
2026-04-09 00:10:38 +08:00
|
|
|
let nonce = match state
|
|
|
|
|
.save_provider_oauth_state(
|
|
|
|
|
&key_id,
|
|
|
|
|
&provider_id,
|
|
|
|
|
&provider_type,
|
|
|
|
|
pkce_verifier.as_deref(),
|
|
|
|
|
)
|
|
|
|
|
.await
|
2026-03-31 19:19:04 +08:00
|
|
|
{
|
|
|
|
|
Ok(nonce) => nonce,
|
|
|
|
|
Err(_) => {
|
2026-04-03 14:59:58 +08:00
|
|
|
return Ok(build_internal_control_error_response(
|
2026-03-31 19:19:04 +08:00
|
|
|
http::StatusCode::SERVICE_UNAVAILABLE,
|
|
|
|
|
"provider oauth redis unavailable",
|
|
|
|
|
));
|
|
|
|
|
}
|
|
|
|
|
};
|
|
|
|
|
|
|
|
|
|
Ok(Json(build_provider_oauth_start_response(
|
|
|
|
|
template,
|
|
|
|
|
&nonce,
|
|
|
|
|
code_challenge.as_deref(),
|
|
|
|
|
))
|
|
|
|
|
.into_response())
|
|
|
|
|
}
|
|
|
|
|
|
2026-04-03 14:59:58 +08:00
|
|
|
pub(super) async fn handle_admin_provider_oauth_start_provider(
|
2026-04-09 00:10:38 +08:00
|
|
|
state: &AdminAppState<'_>,
|
|
|
|
|
request_context: &AdminRequestContext<'_>,
|
2026-03-31 19:19:04 +08:00
|
|
|
) -> Result<Response<Body>, GatewayError> {
|
2026-04-09 00:10:38 +08:00
|
|
|
let Some(provider_id) = admin_provider_oauth_start_provider_id(request_context.path()) else {
|
2026-04-03 14:59:58 +08:00
|
|
|
return Ok(build_internal_control_error_response(
|
2026-03-31 19:19:04 +08:00
|
|
|
http::StatusCode::NOT_FOUND,
|
|
|
|
|
"Provider 不存在",
|
|
|
|
|
));
|
|
|
|
|
};
|
|
|
|
|
let provider = state
|
|
|
|
|
.read_provider_catalog_providers_by_ids(std::slice::from_ref(&provider_id))
|
|
|
|
|
.await?
|
|
|
|
|
.into_iter()
|
|
|
|
|
.next();
|
|
|
|
|
let Some(provider) = provider else {
|
2026-04-03 14:59:58 +08:00
|
|
|
return Ok(build_internal_control_error_response(
|
2026-03-31 19:19:04 +08:00
|
|
|
http::StatusCode::NOT_FOUND,
|
|
|
|
|
"Provider 不存在",
|
|
|
|
|
));
|
|
|
|
|
};
|
|
|
|
|
let provider_type = provider.provider_type.trim().to_ascii_lowercase();
|
|
|
|
|
if !is_fixed_provider_type_for_provider_oauth(&provider_type) {
|
2026-04-03 14:59:58 +08:00
|
|
|
return Ok(build_internal_control_error_response(
|
2026-03-31 19:19:04 +08:00
|
|
|
http::StatusCode::BAD_REQUEST,
|
|
|
|
|
"该 Provider 不是固定类型,无法使用 provider-oauth",
|
|
|
|
|
));
|
|
|
|
|
}
|
|
|
|
|
if provider_type == "kiro" {
|
2026-04-03 14:59:58 +08:00
|
|
|
return Ok(build_internal_control_error_response(
|
2026-03-31 19:19:04 +08:00
|
|
|
http::StatusCode::BAD_REQUEST,
|
|
|
|
|
"Kiro 不支持 OAuth 授权,请使用导入授权。",
|
|
|
|
|
));
|
|
|
|
|
}
|
|
|
|
|
let Some(template) = admin_provider_oauth_template(&provider_type) else {
|
2026-04-03 14:59:58 +08:00
|
|
|
return Ok(build_internal_control_error_response(
|
2026-03-31 19:19:04 +08:00
|
|
|
http::StatusCode::BAD_REQUEST,
|
|
|
|
|
"该 Provider 不支持 OAuth 授权",
|
|
|
|
|
));
|
|
|
|
|
};
|
|
|
|
|
|
2026-04-03 14:59:58 +08:00
|
|
|
let pkce_verifier = template
|
|
|
|
|
.use_pkce
|
|
|
|
|
.then(generate_provider_oauth_pkce_verifier);
|
2026-03-31 19:19:04 +08:00
|
|
|
let code_challenge = pkce_verifier.as_deref().map(provider_oauth_pkce_s256);
|
2026-04-09 00:10:38 +08:00
|
|
|
let nonce = match state
|
|
|
|
|
.save_provider_oauth_state("", &provider_id, &provider_type, pkce_verifier.as_deref())
|
|
|
|
|
.await
|
2026-03-31 19:19:04 +08:00
|
|
|
{
|
|
|
|
|
Ok(nonce) => nonce,
|
|
|
|
|
Err(_) => {
|
2026-04-03 14:59:58 +08:00
|
|
|
return Ok(build_internal_control_error_response(
|
2026-03-31 19:19:04 +08:00
|
|
|
http::StatusCode::SERVICE_UNAVAILABLE,
|
|
|
|
|
"provider oauth redis unavailable",
|
|
|
|
|
));
|
|
|
|
|
}
|
|
|
|
|
};
|
|
|
|
|
|
|
|
|
|
Ok(Json(build_provider_oauth_start_response(
|
|
|
|
|
template,
|
|
|
|
|
&nonce,
|
|
|
|
|
code_challenge.as_deref(),
|
|
|
|
|
))
|
|
|
|
|
.into_response())
|
|
|
|
|
}
|