MCPcopy Create free account
hub / github.com/daodst/chat / CreateOpenIDToken

Function CreateOpenIDToken

clientapi/routing/openid.go:35–70  ·  view source on GitHub ↗

CreateOpenIDToken creates a new OpenID Connect (OIDC) token that a Matrix user can supply to an OpenID Relying Party to verify their identity

(
	req *http.Request,
	userAPI api.ClientUserAPI,
	device *api.Device,
	userID string,
	cfg *config.ClientAPI,
)

Source from the content-addressed store, hash-verified

33// CreateOpenIDToken creates a new OpenID Connect (OIDC) token that a Matrix user
34// can supply to an OpenID Relying Party to verify their identity
35func CreateOpenIDToken(
36 req *http.Request,
37 userAPI api.ClientUserAPI,
38 device *api.Device,
39 userID string,
40 cfg *config.ClientAPI,
41) util.JSONResponse {
42 // does the incoming user ID match the user that the token was issued for?
43 if userID != device.UserID {
44 return util.JSONResponse{
45 Code: http.StatusForbidden,
46 JSON: jsonerror.Forbidden("Cannot request tokens for other users"),
47 }
48 }
49
50 request := api.PerformOpenIDTokenCreationRequest{
51 UserID: userID, // this is the user ID from the incoming path
52 }
53 response := api.PerformOpenIDTokenCreationResponse{}
54
55 err := userAPI.PerformOpenIDTokenCreation(req.Context(), &request, &response)
56 if err != nil {
57 util.GetLogger(req.Context()).WithError(err).Error("userAPI.CreateOpenIDToken failed")
58 return jsonerror.InternalServerError()
59 }
60
61 return util.JSONResponse{
62 Code: http.StatusOK,
63 JSON: openIDTokenResponse{
64 AccessToken: response.Token.Token,
65 TokenType: "Bearer",
66 MatrixServerName: string(cfg.Matrix.ServerName),
67 ExpiresIn: response.Token.ExpiresAtMS / 1000, // convert ms to s
68 },
69 }
70}

Callers 1

SetupFunction · 0.85

Calls 3

ContextMethod · 0.80
ErrorMethod · 0.45

Tested by

no test coverage detected