gitoriaLog in with ident

gitoria

All repositories: gitoria

ReadmeCodePull requestsReleasesTicketsSettings
Commit8bb97ffd8bb97ffddeploy.sh: never send .git or .gitignore to Byrodinmre8bb97ffd/tokens.hl

3.3 KB

  1. // tokens.hl — ACCESS TOKENS for git over HTTPS (ticket gitoria#7; docs/git-backend.md "Credentials"). A developer's
  2. // git client cannot do the ident login, so a logged-in user makes a token here and gives it to git as the PASSWORD
  3. // (the user name is ignored). Git's HTTP Basic login is not deprecated by git itself; GitHub's ban on account
  4. // passwords is GitHub's. Only the sha256 of a token is stored: the token is shown ONCE, at its creation.
  5. // tokensTable pk @id index !hash, user { user (users @id), name, hash, created } storage/mpackdb/tokens.db
  6. // A token is `gtr_` + 40 hex characters from the kernel's random source (160 bits — the fast sha256 is enough).
  7. import { MPackDB } from 'hl:mpackdb'
  8. import { now } from 'hl:time'
  9. import { randomBytes, sha256 } from 'hl:crypto'
  10. import { storageDir, countOfList, firstOf, plainError, userRecord, isHex } from './users.hl'
  11. import { localStamp } from './localtime.hl'
  12. static tokensTable = new MPackDB(file = storageDir + '/tokens.db', primaryKey = '@id', indexes = ['!hash', 'user'])
  13. static maxTokens = 20
  14. static rowOfToken = (t) => { return { id = t.id name = t.name created = localStamp(t.created) createdMs = t.created } }
  15. // a user's tokens, newest first (no sort(): hybriel #1) — never the token itself, only what identifies it to the owner
  16. static tokenRows = (userId) => {
  17. let out = []
  18. let all = tokensTable.find('user', userId)
  19. if (countOfList(all) == 0) { return out }
  20. for (t of all) { out.push(rowOfToken(t)) }
  21. let i = 1
  22. while (i < out.length) {
  23. let cur = out[i]
  24. let j = i - 1
  25. while (j >= 0 && out[j].createdMs < cur.createdMs) {
  26. out[j + 1] = out[j]
  27. j = j - 1
  28. }
  29. out[j + 1] = cur
  30. i = i + 1
  31. }
  32. return out
  33. }
  34. // a new token: { token (the secret, this once), row } or { error }
  35. static createToken = (userId, name) => {
  36. let u = userRecord(userId)
  37. if (u == null) { return { error = 'log in with ident (top right) first' } }
  38. let n = name == null ? '' : ('' + name).trim()
  39. let bad = plainError(n, 60, 'the token name')
  40. if (bad != null) { return { error = bad } }
  41. if (n == '') { return { error = 'give the token a name (for example the computer it is for)' } }
  42. if (countOfList(tokensTable.find('user', u.id)) >= maxTokens) { return { error = 'you have ' + maxTokens + ' tokens already — remove one first' } }
  43. let secret = 'gtr_' + randomBytes(20, 'hex')
  44. let id = tokensTable.put({ user = u.id name = n hash = sha256(secret) created = now() })
  45. if (id == null) { return { error = 'could not store the token: ' + tokensTable.lastError() } }
  46. return { token = secret row = rowOfToken(tokensTable.fetch(id)) }
  47. }
  48. // remove one of the user's own tokens
  49. static revokeToken = (userId, tokenId) => {
  50. if (userId == null || tokenId == null || hlTypeName(tokenId) != 'String') { return { error = 'no such token' } }
  51. let t = tokensTable.fetch(tokenId)
  52. if (t == null || t.user != userId) { return { error = 'no such token' } }
  53. tokensTable.delete(tokenId)
  54. return { ok = true }
  55. }
  56. // the user a token belongs to (users @id) or null; anything that is not shaped like a token is null without a lookup
  57. static userOfToken = (secret) => {
  58. if (secret == null || hlTypeName(secret) != 'String' || secret.length != 44 || !secret.startsWith('gtr_') || !isHex(secret.slice(4), 40)) { return null }
  59. let t = firstOf(tokensTable.find('hash', sha256(secret)))
  60. return t == null ? null : t.user
  61. }

Branches

Latest commits

  • 8bb97ffddeploy.sh: never send .git or .gitignore to Byrodinmre
  • fd981932State of 2026-09-27; bin/ no longer tracked (Hybriel commit is in README)mre
  • 4a2d7125initial commitmre