UNPKG

@zigatech/keycloak-auth

Version:

Keycloak authorization library for NestJS. Works out of the box.

82 lines (81 loc) 3.87 kB
"use strict"; var __createBinding = (this && this.__createBinding) || (Object.create ? (function(o, m, k, k2) { if (k2 === undefined) k2 = k; var desc = Object.getOwnPropertyDescriptor(m, k); if (!desc || ("get" in desc ? !m.__esModule : desc.writable || desc.configurable)) { desc = { enumerable: true, get: function() { return m[k]; } }; } Object.defineProperty(o, k2, desc); }) : (function(o, m, k, k2) { if (k2 === undefined) k2 = k; o[k2] = m[k]; })); var __setModuleDefault = (this && this.__setModuleDefault) || (Object.create ? (function(o, v) { Object.defineProperty(o, "default", { enumerable: true, value: v }); }) : function(o, v) { o["default"] = v; }); var __importStar = (this && this.__importStar) || function (mod) { if (mod && mod.__esModule) return mod; var result = {}; if (mod != null) for (var k in mod) if (k !== "default" && Object.prototype.hasOwnProperty.call(mod, k)) __createBinding(result, mod, k); __setModuleDefault(result, mod); return result; }; var __awaiter = (this && this.__awaiter) || function (thisArg, _arguments, P, generator) { function adopt(value) { return value instanceof P ? value : new P(function (resolve) { resolve(value); }); } return new (P || (P = Promise))(function (resolve, reject) { function fulfilled(value) { try { step(generator.next(value)); } catch (e) { reject(e); } } function rejected(value) { try { step(generator["throw"](value)); } catch (e) { reject(e); } } function step(result) { result.done ? resolve(result.value) : adopt(result.value).then(fulfilled, rejected); } step((generator = generator.apply(thisArg, _arguments || [])).next()); }); }; Object.defineProperty(exports, "__esModule", { value: true }); exports.AccessTokenAuth = void 0; const jwt = __importStar(require("jsonwebtoken")); const common_1 = require("@nestjs/common"); const principal_js_1 = require("./principal.js"); const keycloak_auth_js_1 = require("../constant/keycloak.auth.js"); class AccessTokenAuth { constructor(keycloakConfig) { Object.defineProperty(this, "keycloakConfig", { enumerable: true, configurable: true, writable: true, value: void 0 }); this.keycloakConfig = keycloakConfig; } validate(accessToken) { return __awaiter(this, void 0, void 0, function* () { const pubKey = yield this.keycloakConfig.publicKey(); const authTokenPayload = this.verifyToken(accessToken, pubKey); common_1.Logger.log("Access token verified!", keycloak_auth_js_1.KeycloakAuth.NAME); return new principal_js_1.Principal(this.userId(authTokenPayload), authTokenPayload.email, authTokenPayload.email_verified, authTokenPayload.family_name, authTokenPayload.given_name, authTokenPayload.phone_number, authTokenPayload.realm_access.roles); }); } userId(tokenPayload) { var _a; return (_a = tokenPayload.zigaUserId) !== null && _a !== void 0 ? _a : tokenPayload.sub; } verifyToken(userToken, pubKey) { let decodedToken; try { decodedToken = jwt.verify(userToken, pubKey, { algorithms: ["RS256"], complete: false, }); } catch (err) { common_1.Logger.error(`Failed to verify access token: ${err.message}`, keycloak_auth_js_1.KeycloakAuth.NAME); throw new jwt.JsonWebTokenError(err.message, err); } if (typeof decodedToken === "string") { common_1.Logger.error(`Invalid token Payload: ${decodedToken}`, keycloak_auth_js_1.KeycloakAuth.NAME); throw new jwt.JsonWebTokenError(`Invalid token payload: ${decodedToken}`); } return decodedToken; } } exports.AccessTokenAuth = AccessTokenAuth;