@microsoft/useragent-sdk
Version:
SDK for building decentralized identity wallets and enterprise agents.
142 lines (128 loc) • 10.4 kB
text/typescript
/*---------------------------------------------------------------------------------------------
* Copyright (c) Microsoft Corporation. All rights reserved.
* Licensed under the MIT License. See License.txt in the project root for license information.
*--------------------------------------------------------------------------------------------*/
import JweToken from "../../../../../src/crypto/protocols/jose/jwe/JweToken";
import KeyStoreInMemory from '../../../../../src/crypto/keyStore/KeyStoreInMemory';
import CryptoFactory from '../../../../../src/crypto/plugin/CryptoFactory';
import SubtleCryptoNode from '../../../../../src/crypto/plugin/SubtleCryptoNode';
import { ProtectionFormat } from '../../../../../src/crypto/keyStore/ProtectionFormat';
import RsaPrivateKey from '../../../../../src/crypto/keys/rsa/RsaPrivateKey';
import { KeyOperation } from '../../../../../src/crypto/keys/PublicKey';
import JoseHelpers from '../../../../../src/crypto/protocols/jose/JoseHelpers';
import base64url from 'base64url';
import { IJweEncryptionOptions } from "../../../../../src/crypto/protocols/jose/IJoseOptions";
import KeyContainer from "../../../../../src/crypto/keys/KeyContainer";
describe('JweToken standard', () => {
it('should run RFC 7516 A.1. Example JWE using RSAES-OAEP and AES GCM', async () => {
const payload = 'The true sign of intelligence is not knowledge but imagination.';
const contentEncryptionKey = [177, 161, 244, 128, 84, 143, 225, 115, 63, 180, 3, 255, 107, 154,
212, 246, 138, 7, 110, 91, 112, 46, 34, 105, 47, 130, 203, 46, 122,
234, 64, 252];
const iv = [227, 197, 117, 252, 2, 219, 233, 68, 180, 225, 77, 219];
const keyStore = new KeyStoreInMemory();
const subtle = SubtleCryptoNode.getSubtleCrypto();
const options: IJweEncryptionOptions = {
cryptoFactory: new CryptoFactory(keyStore, subtle),
contentEncryptionAlgorithm: 'A256GCM',
contentEncryptionKey: Buffer.from(contentEncryptionKey),
initialVector: Buffer.from(iv)
};
const privateKey = {
alg: 'RSA-OAEP',
e: 'AQAB',
n: 'oahUIoWw0K0usKNuOR6H4wkf4oBUXHTxRvgb48E-BVvxkeDNjbC4he8rUWcJoZmds2h7M70imEVhRU5djINXtqllXI4DFqcI1DgjT9LewND8MW2Krf3Spsk_ZkoFnilakGygTwpZ3uesH-PFABNIUYpOiN15dsQRkgr0vEhxN92i2asbOenSZeyaxziK72UwxrrKoExv6kc5twXTq4h-QChLOln0_mtUZwfsRaMStPs6mS6XrgxnxbWhojf663tuEQueGC-FCMfra36C9knDFGzKsNa7LZK2djYgyD3JR_MB_4NUJW_TqOQtwHYbxevoJArm-L5StowjzGy-_bq6Gw',
d: 'kLdtIj6GbDks_ApCSTYQtelcNttlKiOyPzMrXHeI-yk1F7-kpDxY4-WY5NWV5KntaEeXS1j82E375xxhWMHXyvjYecPT9fpwR_M9gV8n9Hrh2anTpTD93Dt62ypW3yDsJzBnTnrYu1iwWRgBKrEYY46qAZIrA2xAwnm2X7uGR1hghkqDp0Vqj3kbSCz1XyfCs6_LehBwtxHIyh8Ripy40p24moOAbgxVw3rxT_vlt3UVe4WO3JkJOzlpUf-KTVI2Ptgm-dARxTEtE-id-4OJr0h-K-VFs3VSndVTIznSxfyrj8ILL6MG_Uv8YAu7VILSB3lOW085-4qE3DzgrTjgyQ',
p: '1r52Xk46c-LsfB5P442p7atdPUrxQSy4mti_tZI3Mgf2EuFVbUoDBvaRQ-SWxkbkmoEzL7JXroSBjSrK3YIQgYdMgyAEPTPjXv_hI2_1eTSPVZfzL0lffNn03IXqWF5MDFuoUYE0hzb2vhrlN_rKrbfDIwUbTrjjgieRbwC6Cl0',
q: 'wLb35x7hmQWZsWJmB_vle87ihgZ19S8lBEROLIsZG4ayZVe9Hi9gDVCOBmUDdaDYVTSNx_8Fyw1YYa9XGrGnDew00J28cRUoeBB_jKI1oma0Orv1T9aXIWxKwd4gvxFImOWr3QRL9KEBRzk2RatUBnmDZJTIAfwTs0g68UZHvtc',
dp: 'ZK-YwE7diUh0qR1tR7w8WHtolDx3MZ_OTowiFvgfeQ3SiresXjm9gZ5KLhMXvo-uz-KUJWDxS5pFQ_M0evdo1dKiRTjVw_x4NyqyXPM5nULPkcpU827rnpZzAJKpdhWAgqrXGKAECQH0Xt4taznjnd_zVpAmZZq60WPMBMfKcuE',
dq: 'Dq0gfgJ1DdFGXiLvQEZnuKEN0UUmsJBxkjydc3j4ZYdBiMRAy86x0vHCjywcMlYYg4yoC4YZa9hNVcsjqA3FeiL19rk8g6Qn29Tt0cj8qqyFpz9vNDBUfCAiJVeESOjJDZPYHdHY8v1b-o-Z2X5tvLx-TCekf7oxyeKDUqKWjis',
qi: 'VIMpMYbPf47dT1w_zDUXfPimsSegnMOA1zTaX7aGk_8urY6R8-ZW1FxU7AlWAyLWybqq6t16VFd7hQd0y6flUK4SlOydB61gwanOsXGOAOv82cHq0E3eL4HrtZkUuKvnPrMnsUUFlfUdybVzxyjz9JF_XyaY14ardLSjf4L_FNY',
key_ops: [KeyOperation.Encrypt]
}
const key = new RsaPrivateKey(privateKey);
await keyStore.save('key', new KeyContainer(key));
const jweToken = new JweToken(options);
const cipher = await jweToken.encrypt([key.getPublicKey()], payload, ProtectionFormat.JweCompactJson);
const protectedHeader = JoseHelpers.encodeHeader(cipher.protected);
const encryptedKey = base64url.encode(cipher.recipients[0].encrypted_key);
const encodedIv = base64url.encode(cipher.iv);
const aad = base64url.encode(cipher.aad);
const tag = base64url.encode(cipher.tag);
const encodedCipher = base64url.encode(cipher.ciphertext);
expect(protectedHeader).toEqual('eyJhbGciOiJSU0EtT0FFUCIsImVuYyI6IkEyNTZHQ00ifQ');
expect(encodedIv).toEqual('48V1_ALb6US04U3b');
expect(aad).toEqual('eyJhbGciOiJSU0EtT0FFUCIsImVuYyI6IkEyNTZHQ00ifQ');
expect(tag).toEqual('XFBoMYUZodetZdvTiFvSkQ');
expect(encodedCipher).toEqual('5eym8TW_c8SuK0ltJ3rpYIzOeDQz7TALvtu6UG9oMo4vpzs9tX_EFShS8iB7j6jiSdiwkIr3ajwQzaBtQD_A');
const compact = cipher.serialize(ProtectionFormat.JweCompactJson);
expect(compact).toEqual(`${protectedHeader}.${encryptedKey}.${encodedIv}.${encodedCipher}.${tag}`);
const flat = cipher.serialize(ProtectionFormat.JweFlatJson);
let parsed = JSON.parse(flat);
expect(parsed.protected).toEqual(protectedHeader);
// the header should be undefined. commented out for moment to get to identiverse - todo
// expect(parsed.unprotected).toBeUndefined();
//expect(parsed.header).toBeUndefined();
expect(parsed.encrypted_key).toBeDefined();
expect(parsed.ciphertext).toEqual(encodedCipher);
expect(parsed.aad).toEqual(aad);
expect(parsed.iv).toEqual(encodedIv);
expect(parsed.tag).toEqual(tag);
const general = cipher.serialize(ProtectionFormat.JweGeneralJson);
parsed = JSON.parse(general);
expect(parsed.protected).toEqual(protectedHeader);
// the header should be undefined. commented out for moment to get to identiverse - todo
//expect(parsed.unprotected).toBeUndefined();
expect(parsed.ciphertext).toEqual(encodedCipher);
expect(parsed.aad).toEqual(aad);
expect(parsed.iv).toEqual(encodedIv);
expect(parsed.tag).toEqual(tag);
expect(parsed.recipients.length).toEqual(1);
expect(parsed.recipients[0].encrypted_key).toBeDefined();
// the header should be undefined. commented out for moment to get to identiverse - todo
//expect(parsed.recipients[0].header).toBeUndefined();
// Decrypt
const plaintext = await cipher.decrypt('key');
expect(plaintext).toEqual(Buffer.from(payload));
});
it('should add kid and default alg', async () => {
const payload = 'The true sign of intelligence is not knowledge but imagination.';
const contentEncryptionKey = [177, 161, 244, 128, 84, 143, 225, 115, 63, 180, 3, 255, 107, 154,
212, 246, 138, 7, 110, 91, 112, 46, 34, 105, 47, 130, 203, 46, 122,
234, 64, 252];
const iv = [227, 197, 117, 252, 2, 219, 233, 68, 180, 225, 77, 219];
const keyStore = new KeyStoreInMemory();
const subtle = SubtleCryptoNode.getSubtleCrypto();
const options: IJweEncryptionOptions = {
cryptoFactory: new CryptoFactory(keyStore, subtle),
contentEncryptionAlgorithm: 'A256GCM',
contentEncryptionKey: Buffer.from(contentEncryptionKey),
initialVector: Buffer.from(iv)
};
const privateKey = {
alg: '',
kid: 'key1',
e: 'AQAB',
n: 'oahUIoWw0K0usKNuOR6H4wkf4oBUXHTxRvgb48E-BVvxkeDNjbC4he8rUWcJoZmds2h7M70imEVhRU5djINXtqllXI4DFqcI1DgjT9LewND8MW2Krf3Spsk_ZkoFnilakGygTwpZ3uesH-PFABNIUYpOiN15dsQRkgr0vEhxN92i2asbOenSZeyaxziK72UwxrrKoExv6kc5twXTq4h-QChLOln0_mtUZwfsRaMStPs6mS6XrgxnxbWhojf663tuEQueGC-FCMfra36C9knDFGzKsNa7LZK2djYgyD3JR_MB_4NUJW_TqOQtwHYbxevoJArm-L5StowjzGy-_bq6Gw',
d: 'kLdtIj6GbDks_ApCSTYQtelcNttlKiOyPzMrXHeI-yk1F7-kpDxY4-WY5NWV5KntaEeXS1j82E375xxhWMHXyvjYecPT9fpwR_M9gV8n9Hrh2anTpTD93Dt62ypW3yDsJzBnTnrYu1iwWRgBKrEYY46qAZIrA2xAwnm2X7uGR1hghkqDp0Vqj3kbSCz1XyfCs6_LehBwtxHIyh8Ripy40p24moOAbgxVw3rxT_vlt3UVe4WO3JkJOzlpUf-KTVI2Ptgm-dARxTEtE-id-4OJr0h-K-VFs3VSndVTIznSxfyrj8ILL6MG_Uv8YAu7VILSB3lOW085-4qE3DzgrTjgyQ',
p: '1r52Xk46c-LsfB5P442p7atdPUrxQSy4mti_tZI3Mgf2EuFVbUoDBvaRQ-SWxkbkmoEzL7JXroSBjSrK3YIQgYdMgyAEPTPjXv_hI2_1eTSPVZfzL0lffNn03IXqWF5MDFuoUYE0hzb2vhrlN_rKrbfDIwUbTrjjgieRbwC6Cl0',
q: 'wLb35x7hmQWZsWJmB_vle87ihgZ19S8lBEROLIsZG4ayZVe9Hi9gDVCOBmUDdaDYVTSNx_8Fyw1YYa9XGrGnDew00J28cRUoeBB_jKI1oma0Orv1T9aXIWxKwd4gvxFImOWr3QRL9KEBRzk2RatUBnmDZJTIAfwTs0g68UZHvtc',
dp: 'ZK-YwE7diUh0qR1tR7w8WHtolDx3MZ_OTowiFvgfeQ3SiresXjm9gZ5KLhMXvo-uz-KUJWDxS5pFQ_M0evdo1dKiRTjVw_x4NyqyXPM5nULPkcpU827rnpZzAJKpdhWAgqrXGKAECQH0Xt4taznjnd_zVpAmZZq60WPMBMfKcuE',
dq: 'Dq0gfgJ1DdFGXiLvQEZnuKEN0UUmsJBxkjydc3j4ZYdBiMRAy86x0vHCjywcMlYYg4yoC4YZa9hNVcsjqA3FeiL19rk8g6Qn29Tt0cj8qqyFpz9vNDBUfCAiJVeESOjJDZPYHdHY8v1b-o-Z2X5tvLx-TCekf7oxyeKDUqKWjis',
qi: 'VIMpMYbPf47dT1w_zDUXfPimsSegnMOA1zTaX7aGk_8urY6R8-ZW1FxU7AlWAyLWybqq6t16VFd7hQd0y6flUK4SlOydB61gwanOsXGOAOv82cHq0E3eL4HrtZkUuKvnPrMnsUUFlfUdybVzxyjz9JF_XyaY14ardLSjf4L_FNY',
key_ops: [KeyOperation.Verify]
}
const key = new RsaPrivateKey(privateKey);
await keyStore.save('key', new KeyContainer(key));
const jweToken = new JweToken(options);
const cipher = await jweToken.encrypt([key.getPublicKey()], payload, ProtectionFormat.JweCompactJson);
expect(JoseHelpers.encodeHeader(cipher.protected)).toEqual('eyJhbGciOiJSU0EtT0FFUC0yNTYiLCJlbmMiOiJBMjU2R0NNIiwia2lkIjoia2V5MSJ9');
expect(base64url.encode(cipher.iv)).toEqual('48V1_ALb6US04U3b');
expect(base64url.encode(cipher.aad)).toEqual('eyJhbGciOiJSU0EtT0FFUC0yNTYiLCJlbmMiOiJBMjU2R0NNIiwia2lkIjoia2V5MSJ9');
expect(base64url.encode(cipher.tag)).toEqual('eU_zskwUtrjl6qNjeEgtAQ');
expect(base64url.encode(cipher.ciphertext)).toEqual('5eym8TW_c8SuK0ltJ3rpYIzOeDQz7TALvtu6UG9oMo4vpzs9tX_EFShS8iB7j6jiSdiwkIr3ajwQzaBtQD_A');
// Decrypt
const plaintext = await cipher.decrypt('key');
expect(plaintext).toEqual(Buffer.from(payload));
});
});