Files
sso-manager-node/nodejs/models/oauth_code.js
wmantly efe3e514b0 chore(release): public-release readiness and security fixes for 1.1.16
Security:
- Escape user-supplied values in LDAP filters and DNs (group_ldap.js, user_ldap.js)
- Replace Math.random() token/UUID/OTP generation with crypto.randomUUID / crypto.randomInt
- Refuse startup when oauth.jwtSecret is missing or placeholder

Fixes:
- Correct from-address template rendering in email.js

Packaging:
- Remove private flag and bump version to 1.1.16

Co-Authored-By: Claude <noreply@anthropic.com>
2026-07-18 22:08:11 -04:00

83 lines
2.4 KiB
JavaScript

'use strict';
const Table = require('.');
const crypto = require('crypto');
const UUID = () => crypto.randomUUID();
// Shared base keyMap matching Token's schema so these behave as tokens
const tokenKeyMap = {
'created_by': {isRequired: true, type: 'string', min: 3, max: 500},
'created_on': {default: function(){return (new Date).getTime()}},
'updated_on': {default: function(){return (new Date).getTime()}, always: true},
'token': {default: UUID, type: 'string', min: 36, max: 36, isPrivate: true},
'is_valid': {default: true, type: 'boolean'},
};
class OAuthCode extends Table {
static _key = 'token';
static _keyMap = {
...tokenKeyMap,
'client_id': {isRequired: true, type: 'string'},
'redirect_uri': {isRequired: true, type: 'string'},
'scope': {isRequired: true, type: 'string'},
'username': {isRequired: true, type: 'string'},
'code_challenge': {default: '', type: 'string'},
'code_challenge_method': {default: 'S256', type: 'string'},
'expires_at': {default: function(){return (new Date).getTime() + 600000}, type: 'number'},
}
get isExpired() {
return (new Date).getTime() > this.expires_at;
}
static async add(data) {
data.created_by = data.username;
return this.create(data);
}
}
OAuthCode.register();
class OAuthAccessToken extends Table {
static _key = 'token';
static _keyMap = {
...tokenKeyMap,
'client_id': {isRequired: true, type: 'string'},
'username': {isRequired: true, type: 'string'},
'scope': {isRequired: true, type: 'string'},
'expires_at': {isRequired: true, type: 'number'},
}
get isExpired() {
return (new Date).getTime() > this.expires_at;
}
static async add(data) {
data.created_by = data.username;
return this.create(data);
}
}
OAuthAccessToken.register();
class OAuthRefreshToken extends Table {
static _key = 'token';
static _keyMap = {
...tokenKeyMap,
'client_id': {isRequired: true, type: 'string'},
'username': {isRequired: true, type: 'string'},
'scope': {isRequired: true, type: 'string'},
'expires_at': {isRequired: true, type: 'number'},
}
get isExpired() {
return (new Date).getTime() > this.expires_at;
}
static async add(data) {
data.created_by = data.username;
return this.create(data);
}
}
OAuthRefreshToken.register();
module.exports = { OAuthCode, OAuthAccessToken, OAuthRefreshToken };