yggdrasil/auth/
session.rs1#[cfg(feature = "server")]
8use chrono::{DateTime, Duration, Utc};
9#[cfg(feature = "server")]
10use uuid::Uuid;
11
12#[cfg(feature = "server")]
13pub fn generate_token() -> String {
15 Uuid::new_v4().to_string()
16}
17
18#[cfg(feature = "server")]
19pub fn hash_token(token: &str) -> String {
21 crate::utils::server::sha256_hex(token)
22}
23
24#[cfg(feature = "server")]
25pub const SESSION_MAX_AGE_SECS: i32 = 30 * 24 * 60 * 60;
28
29#[cfg(feature = "server")]
30pub fn default_expiry() -> DateTime<Utc> {
32 Utc::now() + Duration::seconds(SESSION_MAX_AGE_SECS as i64)
33}
34
35#[cfg(feature = "server")]
36pub fn session_cookie(token: &str, max_age_seconds: i32, secure: bool) -> String {
38 let secure_flag = if secure { "; Secure" } else { "" };
39 format!(
40 "session={token}; HttpOnly; Path=/; Max-Age={max_age_seconds}; SameSite=Lax{secure_flag}"
41 )
42}
43
44#[cfg(feature = "server")]
45pub fn parse_session_token(cookie_header: &str) -> Option<&str> {
47 cookie_header.split(';').map(|s| s.trim()).find_map(|pair| {
48 let mut parts = pair.splitn(2, '=');
49 let name = parts.next()?.trim();
50 let value = parts.next()?.trim();
51 if name == "session" {
52 Some(value)
53 } else {
54 None
55 }
56 })
57}
58
59#[cfg(feature = "server")]
60pub fn get_session_from_ctx() -> Option<String> {
62 use dioxus::fullstack::FullstackContext;
63
64 FullstackContext::current().and_then(|ctx| {
65 let parts = ctx.parts_mut();
66 parts
67 .headers
68 .get("cookie")
69 .and_then(|h| h.to_str().ok())
70 .and_then(parse_session_token)
71 .map(|s| s.to_string())
72 })
73}
74
75#[cfg(all(test, feature = "server"))]
76mod tests {
77 use super::*;
78 use sha2::Digest; #[test]
81 fn parse_session_found() {
82 let header = "session=abc123; path=/";
83 assert_eq!(parse_session_token(header), Some("abc123"));
84 }
85
86 #[test]
87 fn parse_session_single_cookie() {
88 assert_eq!(parse_session_token("session=token456"), Some("token456"));
89 }
90
91 #[test]
92 fn parse_session_not_found() {
93 assert_eq!(parse_session_token("other=value"), None);
94 }
95
96 #[test]
97 fn parse_session_empty_string() {
98 assert_eq!(parse_session_token(""), None);
99 }
100
101 #[test]
102 fn parse_session_multiple_cookies() {
103 let header = "theme=dark; session=my-secret; lang=en";
104 assert_eq!(parse_session_token(header), Some("my-secret"));
105 }
106
107 #[test]
108 fn parse_session_empty_value() {
109 assert_eq!(parse_session_token("session="), Some(""));
110 }
111
112 #[test]
113 fn parse_session_trailing_semicolon() {
114 assert_eq!(parse_session_token("session=abc;"), Some("abc"));
115 }
116
117 #[test]
118 fn generate_token_is_uuid() {
119 let token = generate_token();
120 assert!(uuid::Uuid::parse_str(&token).is_ok());
121 }
122
123 #[test]
124 fn default_expiry_is_future() {
125 let expiry = default_expiry();
126 assert!(expiry > chrono::Utc::now());
127 }
128
129 #[test]
130 fn default_expiry_is_about_30_days() {
131 let expiry = default_expiry();
132 let diff = expiry - chrono::Utc::now();
133 assert!(diff.num_days() >= 29 && diff.num_days() <= 31);
134 }
135
136 #[test]
137 fn hash_token_is_deterministic() {
138 let token = "test-token-123";
139 assert_eq!(hash_token(token), hash_token(token));
140 }
141
142 #[test]
143 fn hash_token_is_64_chars() {
144 let hash = hash_token("any-token");
145 assert_eq!(hash.len(), 64);
146 }
147
148 #[test]
149 fn hash_token_differs_from_input() {
150 let token = "my-secret-token";
151 assert_ne!(hash_token(token), token);
152 }
153
154 #[test]
155 fn hash_token_known_value() {
156 let hash = hash_token("hello");
157 let expected = sha2::Sha256::digest(b"hello");
158 assert_eq!(hash, hex::encode(expected));
159 }
160
161 #[test]
162 fn session_cookie_without_secure() {
163 let cookie = session_cookie("abc", 3600, false);
164 assert!(cookie.contains("session=abc"));
165 assert!(cookie.contains("HttpOnly"));
166 assert!(cookie.contains("SameSite=Lax"));
167 assert!(!cookie.contains("Secure"));
168 }
169
170 #[test]
171 fn session_cookie_with_secure() {
172 let cookie = session_cookie("abc", 3600, true);
173 assert!(cookie.contains("Secure"));
174 }
175
176 #[test]
177 fn session_cookie_logout_has_zero_max_age() {
178 let cookie = session_cookie("", 0, false);
179 assert!(cookie.contains("Max-Age=0"));
180 }
181}