(
request: Request,
user: User,
response: Response,
)
| 92 | } |
| 93 | |
| 94 | private static async createSessionCookie( |
| 95 | request: Request, |
| 96 | user: User, |
| 97 | response: Response, |
| 98 | ) { |
| 99 | const token = await generateToken({ user_id: user.id, session_id: MFA_SESSION_ID }); |
| 100 | |
| 101 | const cookie: Cookie = { |
| 102 | name: COOKIE_NAME, |
| 103 | value: token, |
| 104 | expires: new Date(Date.now() + 1000 * 60 * 30), // 30 minutes |
| 105 | path: '/', |
| 106 | secure: isRunningLocally(request) ? false : true, |
| 107 | httpOnly: true, |
| 108 | sameSite: 'Lax', |
| 109 | domain: await resolveCookieDomain(request), |
| 110 | }; |
| 111 | |
| 112 | if (await AppConfig.isCookieDomainSecurityDisabled()) { |
| 113 | delete cookie.domain; |
| 114 | } |
| 115 | |
| 116 | setCookie(response.headers, cookie); |
| 117 | |
| 118 | return response; |
| 119 | } |
| 120 | |
| 121 | static async getDataFromRequest(request: Request): Promise<{ user: User } | null> { |
| 122 | const cookies = getCookies(request.headers); |
no test coverage detected