@elsikora/nestjs-crud-automator
Version:
A library for automating the creation of CRUD operations in NestJS.
121 lines (118 loc) • 4.65 kB
JavaScript
import { __decorate } from '../../../external/tslib/tslib.es6.js';
import '../../../enum/class/authorization/cache-mode.enum.js';
import { EApiAuthorizationDecisionType } from '../../../enum/class/authorization/decision-type.enum.js';
import { EApiPolicyEffect } from '../../../enum/class/authorization/effect.enum.js';
import '../../../enum/class/authorization/mode.enum.js';
import '../../../enum/class/authorization/permission-match.enum.js';
import '../../../enum/class/authorization/policy/attachment-type.enum.js';
import '../../../enum/class/authorization/policy/on-type.enum.js';
import '../../../enum/class/authorization/policy/source-type.enum.js';
import '../../../enum/class/authorization/policy/status.enum.js';
import '../../../enum/class/authorization/principal-type.enum.js';
import { Injectable } from '@nestjs/common';
import { AuthorizationScopeMergeWhere } from '../../../utility/authorization/scope-merge-where.utility.js';
let ApiAuthorizationEngine = class ApiAuthorizationEngine {
async evaluate(options) {
const context = {
permissions: options.permissions,
principal: options.principal,
resource: options.resource,
};
const matchedRules = [];
let scope;
const transforms = [];
for (const rule of options.policy.rules) {
const isConditionPassed = await this.evaluateCondition(rule, context);
if (!isConditionPassed) {
continue;
}
if (rule.effect === EApiPolicyEffect.DENY) {
return this.buildDecision(options, {
appliedRules: [rule],
decisionType: EApiAuthorizationDecisionType.EXPLICIT_DENY,
effect: EApiPolicyEffect.DENY,
scope: undefined,
transforms: [],
});
}
matchedRules.push(rule);
scope = await this.mergeScope(scope, rule, context);
if (rule.resultTransform) {
transforms.push(rule.resultTransform);
}
}
if (matchedRules.length === 0) {
return this.buildDecision(options, {
appliedRules: [],
decisionType: EApiAuthorizationDecisionType.IMPLICIT_DENY,
effect: EApiPolicyEffect.DENY,
scope: undefined,
transforms: [],
});
}
return this.buildDecision(options, {
appliedRules: matchedRules,
decisionType: EApiAuthorizationDecisionType.EXPLICIT_ALLOW,
effect: EApiPolicyEffect.ALLOW,
scope,
transforms,
});
}
buildDecision(options, payload) {
return {
action: options.action,
appliedRules: payload.appliedRules,
effect: payload.effect,
mode: options.mode,
permissions: options.permissions,
policyId: options.policy.policyId,
policyIds: options.policy.policyIds,
principal: options.principal,
resource: options.resource,
resourceType: options.resourceType,
scope: payload.scope,
trace: {
decisionType: payload.decisionType,
mode: options.mode,
permissions: options.permissions,
rules: options.policy.rules.map((rule) => ({
description: rule.description,
effect: rule.effect,
isMatched: payload.appliedRules.includes(rule),
policyId: rule.policyId,
priority: rule.priority,
})),
},
transforms: payload.transforms,
};
}
async evaluateCondition(rule, context) {
if (!rule.condition) {
return true;
}
const result = await rule.condition(context);
return result === true;
}
async mergeScope(currentScope, rule, context) {
if (!rule.scope) {
return currentScope;
}
const scopePatch = await rule.scope(context);
if (!scopePatch) {
return currentScope;
}
if (!currentScope) {
return scopePatch;
}
return {
...currentScope,
...scopePatch,
where: AuthorizationScopeMergeWhere(currentScope.where, scopePatch.where),
};
}
};
ApiAuthorizationEngine = __decorate([
Injectable()
], ApiAuthorizationEngine);
export { ApiAuthorizationEngine };
//# sourceMappingURL=engine.class.js.map