-
Notifications
You must be signed in to change notification settings - Fork 1
Expand file tree
/
Copy pathhandler.go
More file actions
113 lines (95 loc) · 2.86 KB
/
Copy pathhandler.go
File metadata and controls
113 lines (95 loc) · 2.86 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
package main
import (
"encoding/json"
"log"
"net/http"
"time"
"github.com/gorilla/websocket"
)
var upgrader = websocket.Upgrader{
CheckOrigin: func(r *http.Request) bool { return true }, // 允许跨域
}
// HandleWebSocket 处理主入口
func HandleWebSocket(w http.ResponseWriter, r *http.Request) {
token := r.URL.Query().Get("access_token")
if token == "" {
http.Error(w, "Unauthorized: Missing access_token", http.StatusUnauthorized)
return
}
conn, err := upgrader.Upgrade(w, r, nil)
if err != nil {
log.Printf("Upgrade Error: %v", err)
return
}
defer func() {
if err := conn.Close(); err != nil {
// 连接关闭时的错误通常记录为 Debug/Info 级别,因为这是正常的网络行为
// log.Printf("WS Close: %v", err)
}
}()
if !performHandshake(conn, token) {
return // 认证失败,关闭连接
}
initMsg, err := readInitMessage(conn)
if err != nil {
log.Printf("[Protocol] Failed to read init message: %v", err)
return
}
switch initMsg.Type {
case "shell":
StartInteractiveShell(conn, *initMsg)
case "exec":
StartCommandExecution(conn, initMsg.Command)
default:
errMsg := map[string]string{"error": "Unknown session type"}
if err := conn.WriteJSON(errMsg); err != nil {
log.Printf("[Protocol] Failed to send error message: %v", err)
}
}
}
// 内部辅助:执行握手验证
func performHandshake(conn *websocket.Conn, token string) bool {
if err := conn.WriteJSON(map[string]string{"type": "AUTH_REQUIRED", "msg": "Please send license key"}); err != nil {
log.Printf("[Handshake] Write AUTH_REQUIRED failed: %v", err)
return false
}
if err := conn.SetReadDeadline(time.Now().Add(30 * time.Second)); err != nil {
log.Printf("[Handshake] SetReadDeadline failed: %v", err)
return false
}
_, keyBytes, err := conn.ReadMessage()
if err != nil {
log.Printf("[Handshake] Read key failed: %v", err)
return false
}
isValid, msg := VerifyLicenseKey(token, string(keyBytes))
if !isValid {
resp := map[string]interface{}{"type": "AUTH_FAILED", "success": false, "msg": msg}
if err := conn.WriteJSON(resp); err != nil {
log.Printf("[Handshake] Write AUTH_FAILED failed: %v", err)
}
return false
}
successResp := map[string]interface{}{"type": "AUTH_SUCCESS", "success": true, "msg": "Authorized"}
if err := conn.WriteJSON(successResp); err != nil {
log.Printf("[Handshake] Write AUTH_SUCCESS failed: %v", err)
return false
}
if err := conn.SetReadDeadline(time.Time{}); err != nil {
log.Printf("[Handshake] Clear ReadDeadline failed: %v", err)
return false
}
return true
}
// 内部辅助:读取初始化指令
func readInitMessage(conn *websocket.Conn) (*SessionInit, error) {
_, msgBytes, err := conn.ReadMessage()
if err != nil {
return nil, err
}
var initMsg SessionInit
if err := json.Unmarshal(msgBytes, &initMsg); err != nil {
return nil, err
}
return &initMsg, nil
}