(path: string)
| 22 | const mintToken = (): string => randomBytes(32).toString("base64url"); |
| 23 | |
| 24 | const readToken = (path: string): string | null => { |
| 25 | // oxlint-disable-next-line executor/no-try-catch-or-throw -- boundary: optional on-disk secret may be absent or malformed |
| 26 | try { |
| 27 | // oxlint-disable-next-line executor/no-json-parse -- boundary: auth.json is a tiny local boot secret outside the Effect graph |
| 28 | const parsed = JSON.parse(readFileSync(path, "utf8")) as { readonly token?: unknown }; |
| 29 | return typeof parsed.token === "string" && parsed.token.length > 0 ? parsed.token : null; |
| 30 | } catch { |
| 31 | return null; |
| 32 | } |
| 33 | }; |
| 34 | |
| 35 | const writeToken = (dataDir: string, token: string): string => { |
| 36 | const dir = serverControlDir(dataDir); |
no outgoing calls
no test coverage detected