Create data request session management endpoint
This commit is contained in:
@@ -0,0 +1,93 @@
|
||||
import { jsonError } from "../../common.js";
|
||||
|
||||
export async function onRequestDelete(context: RequestContext) {
|
||||
const cookie = context.request.headers.get("cookie");
|
||||
|
||||
if (!cookie) return jsonError("Invalid session", 401);
|
||||
|
||||
const cookies = cookie.split(/; */g);
|
||||
let session = cookies.find((c) => c.startsWith("dr-auth="));
|
||||
|
||||
if (!session) return jsonError("Invalid session", 401);
|
||||
|
||||
session = session.replace("dr-auth=", "");
|
||||
|
||||
await context.env.DATA.delete(`data_request_session_${session}`);
|
||||
|
||||
return new Response(null, {
|
||||
headers: {
|
||||
"set-cookie":
|
||||
"dr-auth=gone; HttpOnly; Max-Age=0; SameSite=Strict; Secure",
|
||||
},
|
||||
status: 204,
|
||||
});
|
||||
}
|
||||
|
||||
export async function onRequestGet(context: RequestContext) {
|
||||
const url = new URL(context.request.url);
|
||||
const code = url.searchParams.get("code");
|
||||
|
||||
if (!code) return jsonError("No code provided", 400);
|
||||
|
||||
const basicToken = btoa(
|
||||
`${context.env.ROBLOX_OAUTH_CLIENT_ID}:${context.env.ROBLOX_OAUTH_CLIENT_SECRET}`,
|
||||
);
|
||||
|
||||
const userResponse = await fetch("https://apis.roblox.com/oauth/v1/token", {
|
||||
body: `code=${code}&grant_type=authorization_code`,
|
||||
headers: {
|
||||
authorization: `Basic ${basicToken}`,
|
||||
"content-type": "application/x-www-form-urlencoded",
|
||||
},
|
||||
method: "POST",
|
||||
});
|
||||
|
||||
if (!userResponse.ok) return jsonError("Failed to redeem code", 500);
|
||||
|
||||
const {
|
||||
id_token,
|
||||
refresh_token,
|
||||
}: { id_token: string; refresh_token: string } = await userResponse.json();
|
||||
const tokenPayload = id_token.split(".")[1];
|
||||
let decodedToken: { [k: string]: any };
|
||||
|
||||
try {
|
||||
decodedToken = JSON.parse(
|
||||
atob(tokenPayload.replaceAll("-", "+").replaceAll("_", "/")),
|
||||
);
|
||||
} catch {
|
||||
return jsonError("Failed to decode ID token", 500);
|
||||
}
|
||||
|
||||
const sessionId = crypto.randomUUID().replace(/-/g, "");
|
||||
|
||||
await context.env.DATA.put(
|
||||
`data_request_session_${sessionId}`,
|
||||
JSON.stringify({
|
||||
id: parseInt(decodedToken.sub),
|
||||
username: decodedToken.preferred_username,
|
||||
}),
|
||||
{
|
||||
expirationTtl: 3600,
|
||||
},
|
||||
);
|
||||
|
||||
try {
|
||||
await fetch("https://apis.roblox.com/oauth/v1/token/revoke", {
|
||||
body: `token=${refresh_token}`,
|
||||
headers: {
|
||||
authorization: `Basic ${basicToken}`,
|
||||
"content-type": "application/x-www-form-urlencoded",
|
||||
},
|
||||
method: "POST",
|
||||
});
|
||||
} catch {}
|
||||
|
||||
return new Response(null, {
|
||||
headers: {
|
||||
location: "/data-request",
|
||||
"set-cookie": `dr-auth=${sessionId}; HttpOnly; Max-Age=3600; SameSite=Strict; Secure`,
|
||||
},
|
||||
status: 302,
|
||||
});
|
||||
}
|
||||
Reference in New Issue
Block a user