-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathtokencli.go
More file actions
132 lines (117 loc) · 3.31 KB
/
Copy pathtokencli.go
File metadata and controls
132 lines (117 loc) · 3.31 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
package main
import (
"flag"
"fmt"
"os"
"sort"
"strings"
"time"
)
// tokenCLI `relay token <create|revoke|list>` subcommand'larini bajaradi.
// TOKEN_SECRET va TOKEN_STORE env'lari server bilan bir xil bo'lishi kerak.
func tokenCLI(args []string) {
secret := os.Getenv("TOKEN_SECRET")
if secret == "" {
fatal("TOKEN_SECRET env o'rnatilishi shart")
}
store := getenv("TOKEN_STORE", "relay-tokens.json")
reg := NewTokenRegistry(store, []byte(secret))
if len(args) == 0 {
tokenUsage()
os.Exit(2)
}
switch args[0] {
case "create":
tokenCreate(reg, args[1:])
case "revoke":
tokenRevoke(reg, args[1:])
case "list":
tokenList(reg)
default:
tokenUsage()
os.Exit(2)
}
}
func tokenCreate(reg *TokenRegistry, args []string) {
fs := flag.NewFlagSet("create", flag.ExitOnError)
name := fs.String("name", "", "token yorlig'i (kim/nima uchun, ixtiyoriy)")
kinds := fs.String("kinds", "", "vergul bilan ajratilgan ruxsat etilgan kind'lar (masalan: http,email)")
ttl := fs.Duration("ttl", 0, "amal qilish muddati (masalan 720h); 0 = muddatsiz")
fs.Parse(args)
kindList := splitKinds(*kinds)
if len(kindList) == 0 {
fatal("--kinds shart (masalan: --kinds http,email)")
}
token, rec, err := reg.Issue(strings.TrimSpace(*name), kindList, *ttl)
if err != nil {
fatal("token yaratish: %v", err)
}
fmt.Printf("jti: %s\n", rec.JTI)
if rec.Name != "" {
fmt.Printf("name: %s\n", rec.Name)
}
fmt.Printf("kinds: %s\n", strings.Join(rec.Kinds, ","))
fmt.Printf("expires: %s\n\n", expStr(rec.Expires))
fmt.Printf("token (bir marta ko'rsatiladi):\n%s\n", token)
}
func tokenRevoke(reg *TokenRegistry, args []string) {
if len(args) != 1 {
fatal("foydalanish: relay token revoke <jti>")
}
if err := reg.Revoke(args[0]); err != nil {
fatal("revoke: %v", err)
}
fmt.Printf("bekor qilindi: %s\n", args[0])
}
func tokenList(reg *TokenRegistry) {
recs, err := reg.List()
if err != nil {
fatal("list: %v", err)
}
if len(recs) == 0 {
fmt.Println("token yo'q")
return
}
sort.Slice(recs, func(i, j int) bool { return recs[i].Created.After(recs[j].Created) })
fmt.Printf("%-36s %-16s %-16s %-9s %s\n", "JTI", "NAME", "KINDS", "HOLAT", "MUDDAT")
for _, r := range recs {
status := "active"
if r.Revoked {
status = "revoked"
} else if !r.Expires.IsZero() && r.Expires.Before(time.Now()) {
status = "expired"
}
name := r.Name
if name == "" {
name = "-"
}
fmt.Printf("%-36s %-16s %-16s %-9s %s\n", r.JTI, name, strings.Join(r.Kinds, ","), status, expStr(r.Expires))
}
}
func tokenUsage() {
fmt.Fprintln(os.Stderr, `foydalanish: relay token <command>
create --kinds http,email [--name X] [--ttl 720h] yangi scoped token yaratish
revoke <jti> token'ni bekor qilish
list token'lar ro'yxati
Env: TOKEN_SECRET (majburiy), TOKEN_STORE (default: relay-tokens.json)`)
}
// splitKinds "http, email" kabi satrni tozalab bo'laklarga ajratadi.
func splitKinds(s string) []string {
var out []string
for _, p := range strings.Split(s, ",") {
if p = strings.TrimSpace(p); p != "" {
out = append(out, p)
}
}
return out
}
func expStr(t time.Time) string {
if t.IsZero() {
return "muddatsiz"
}
return t.Format(time.RFC3339)
}
func fatal(format string, a ...any) {
fmt.Fprintf(os.Stderr, "xato: "+format+"\n", a...)
os.Exit(1)
}