CreateOpenIDToken creates a new OpenID Connect (OIDC) token that a Matrix user can supply to an OpenID Relying Party to verify their identity
( req *http.Request, userAPI api.ClientUserAPI, device *api.Device, userID string, cfg *config.ClientAPI, )
| 33 | // CreateOpenIDToken creates a new OpenID Connect (OIDC) token that a Matrix user |
| 34 | // can supply to an OpenID Relying Party to verify their identity |
| 35 | func CreateOpenIDToken( |
| 36 | req *http.Request, |
| 37 | userAPI api.ClientUserAPI, |
| 38 | device *api.Device, |
| 39 | userID string, |
| 40 | cfg *config.ClientAPI, |
| 41 | ) util.JSONResponse { |
| 42 | // does the incoming user ID match the user that the token was issued for? |
| 43 | if userID != device.UserID { |
| 44 | return util.JSONResponse{ |
| 45 | Code: http.StatusForbidden, |
| 46 | JSON: jsonerror.Forbidden("Cannot request tokens for other users"), |
| 47 | } |
| 48 | } |
| 49 | |
| 50 | request := api.PerformOpenIDTokenCreationRequest{ |
| 51 | UserID: userID, // this is the user ID from the incoming path |
| 52 | } |
| 53 | response := api.PerformOpenIDTokenCreationResponse{} |
| 54 | |
| 55 | err := userAPI.PerformOpenIDTokenCreation(req.Context(), &request, &response) |
| 56 | if err != nil { |
| 57 | util.GetLogger(req.Context()).WithError(err).Error("userAPI.CreateOpenIDToken failed") |
| 58 | return jsonerror.InternalServerError() |
| 59 | } |
| 60 | |
| 61 | return util.JSONResponse{ |
| 62 | Code: http.StatusOK, |
| 63 | JSON: openIDTokenResponse{ |
| 64 | AccessToken: response.Token.Token, |
| 65 | TokenType: "Bearer", |
| 66 | MatrixServerName: string(cfg.Matrix.ServerName), |
| 67 | ExpiresIn: response.Token.ExpiresAtMS / 1000, // convert ms to s |
| 68 | }, |
| 69 | } |
| 70 | } |
no test coverage detected