@zigatech/keycloak-auth
Version:
Keycloak authorization library for NestJS. Works out of the box.
82 lines (81 loc) • 3.87 kB
JavaScript
;
var __createBinding = (this && this.__createBinding) || (Object.create ? (function(o, m, k, k2) {
if (k2 === undefined) k2 = k;
var desc = Object.getOwnPropertyDescriptor(m, k);
if (!desc || ("get" in desc ? !m.__esModule : desc.writable || desc.configurable)) {
desc = { enumerable: true, get: function() { return m[k]; } };
}
Object.defineProperty(o, k2, desc);
}) : (function(o, m, k, k2) {
if (k2 === undefined) k2 = k;
o[k2] = m[k];
}));
var __setModuleDefault = (this && this.__setModuleDefault) || (Object.create ? (function(o, v) {
Object.defineProperty(o, "default", { enumerable: true, value: v });
}) : function(o, v) {
o["default"] = v;
});
var __importStar = (this && this.__importStar) || function (mod) {
if (mod && mod.__esModule) return mod;
var result = {};
if (mod != null) for (var k in mod) if (k !== "default" && Object.prototype.hasOwnProperty.call(mod, k)) __createBinding(result, mod, k);
__setModuleDefault(result, mod);
return result;
};
var __awaiter = (this && this.__awaiter) || function (thisArg, _arguments, P, generator) {
function adopt(value) { return value instanceof P ? value : new P(function (resolve) { resolve(value); }); }
return new (P || (P = Promise))(function (resolve, reject) {
function fulfilled(value) { try { step(generator.next(value)); } catch (e) { reject(e); } }
function rejected(value) { try { step(generator["throw"](value)); } catch (e) { reject(e); } }
function step(result) { result.done ? resolve(result.value) : adopt(result.value).then(fulfilled, rejected); }
step((generator = generator.apply(thisArg, _arguments || [])).next());
});
};
Object.defineProperty(exports, "__esModule", { value: true });
exports.AccessTokenAuth = void 0;
const jwt = __importStar(require("jsonwebtoken"));
const common_1 = require("@nestjs/common");
const principal_js_1 = require("./principal.js");
const keycloak_auth_js_1 = require("../constant/keycloak.auth.js");
class AccessTokenAuth {
constructor(keycloakConfig) {
Object.defineProperty(this, "keycloakConfig", {
enumerable: true,
configurable: true,
writable: true,
value: void 0
});
this.keycloakConfig = keycloakConfig;
}
validate(accessToken) {
return __awaiter(this, void 0, void 0, function* () {
const pubKey = yield this.keycloakConfig.publicKey();
const authTokenPayload = this.verifyToken(accessToken, pubKey);
common_1.Logger.log("Access token verified!", keycloak_auth_js_1.KeycloakAuth.NAME);
return new principal_js_1.Principal(this.userId(authTokenPayload), authTokenPayload.email, authTokenPayload.email_verified, authTokenPayload.family_name, authTokenPayload.given_name, authTokenPayload.phone_number, authTokenPayload.realm_access.roles);
});
}
userId(tokenPayload) {
var _a;
return (_a = tokenPayload.zigaUserId) !== null && _a !== void 0 ? _a : tokenPayload.sub;
}
verifyToken(userToken, pubKey) {
let decodedToken;
try {
decodedToken = jwt.verify(userToken, pubKey, {
algorithms: ["RS256"],
complete: false,
});
}
catch (err) {
common_1.Logger.error(`Failed to verify access token: ${err.message}`, keycloak_auth_js_1.KeycloakAuth.NAME);
throw new jwt.JsonWebTokenError(err.message, err);
}
if (typeof decodedToken === "string") {
common_1.Logger.error(`Invalid token Payload: ${decodedToken}`, keycloak_auth_js_1.KeycloakAuth.NAME);
throw new jwt.JsonWebTokenError(`Invalid token payload: ${decodedToken}`);
}
return decodedToken;
}
}
exports.AccessTokenAuth = AccessTokenAuth;