| 1 | |
| 2 | |
| 3 | |
| 4 | |
| 5 | |
| 6 | |
| 7 | |
| 8 | |
| 9 | |
| 10 | |
| 11 | |
| 12 | use crate::AuthError; |
| 13 | |
| 14 | |
| 15 | |
| 16 | #[derive(Debug, Clone, Copy, PartialEq, Eq, Hash)] |
| 17 | pub enum Scope { |
| 18 | |
| 19 | RepoRead, |
| 20 | |
| 21 | RepoWrite, |
| 22 | |
| 23 | RepoAdmin, |
| 24 | |
| 25 | UserRead, |
| 26 | |
| 27 | UserWrite, |
| 28 | |
| 29 | Admin, |
| 30 | } |
| 31 | |
| 32 | impl Scope { |
| 33 | |
| 34 | #[must_use] |
| 35 | pub fn as_str(self) -> &'static str { |
| 36 | match self { |
| 37 | Self::RepoRead => "repo:read", |
| 38 | Self::RepoWrite => "repo:write", |
| 39 | Self::RepoAdmin => "repo:admin", |
| 40 | Self::UserRead => "user:read", |
| 41 | Self::UserWrite => "user:write", |
| 42 | Self::Admin => "admin", |
| 43 | } |
| 44 | } |
| 45 | |
| 46 | |
| 47 | |
| 48 | |
| 49 | |
| 50 | |
| 51 | |
| 52 | |
| 53 | pub fn parse(s: &str) -> Result<Self, AuthError> { |
| 54 | match s.trim() { |
| 55 | "repo:read" => Ok(Self::RepoRead), |
| 56 | "repo:write" => Ok(Self::RepoWrite), |
| 57 | "repo:admin" => Ok(Self::RepoAdmin), |
| 58 | "user:read" => Ok(Self::UserRead), |
| 59 | "user:write" => Ok(Self::UserWrite), |
| 60 | "admin" => Ok(Self::Admin), |
| 61 | other => Err(AuthError::UnknownScope(other.to_string())), |
| 62 | } |
| 63 | } |
| 64 | } |
| 65 | |
| 66 | |
| 67 | |
| 68 | |
| 69 | |
| 70 | |
| 71 | |
| 72 | pub fn parse_scopes(list: &str) -> Result<Vec<Scope>, AuthError> { |
| 73 | list.split(',') |
| 74 | .map(str::trim) |
| 75 | .filter(|s| !s.is_empty()) |
| 76 | .map(Scope::parse) |
| 77 | .collect() |
| 78 | } |
| 79 | |
| 80 | |
| 81 | #[must_use] |
| 82 | pub fn format_scopes(scopes: &[Scope]) -> String { |
| 83 | scopes |
| 84 | .iter() |
| 85 | .map(|s| s.as_str()) |
| 86 | .collect::<Vec<_>>() |
| 87 | .join(",") |
| 88 | } |
| 89 | |
| 90 | #[cfg(test)] |
| 91 | mod tests { |
| 92 | #![allow(clippy::unwrap_used)] |
| 93 | |
| 94 | use super::*; |
| 95 | |
| 96 | #[test] |
| 97 | fn every_scope_round_trips() { |
| 98 | for scope in [ |
| 99 | Scope::RepoRead, |
| 100 | Scope::RepoWrite, |
| 101 | Scope::RepoAdmin, |
| 102 | Scope::UserRead, |
| 103 | Scope::UserWrite, |
| 104 | Scope::Admin, |
| 105 | ] { |
| 106 | assert_eq!(Scope::parse(scope.as_str()).unwrap(), scope); |
| 107 | } |
| 108 | } |
| 109 | |
| 110 | #[test] |
| 111 | fn list_parses_and_reformats_canonically() { |
| 112 | let scopes = parse_scopes(" repo:read, repo:write ,admin ").unwrap(); |
| 113 | assert_eq!(scopes, [Scope::RepoRead, Scope::RepoWrite, Scope::Admin]); |
| 114 | assert_eq!(format_scopes(&scopes), "repo:read,repo:write,admin"); |
| 115 | } |
| 116 | |
| 117 | #[test] |
| 118 | fn blank_and_trailing_commas_are_ignored() { |
| 119 | assert!(parse_scopes("").unwrap().is_empty()); |
| 120 | assert_eq!( |
| 121 | parse_scopes("repo:read,,").unwrap(), |
| 122 | [Scope::RepoRead], |
| 123 | "empty entries dropped, not rejected" |
| 124 | ); |
| 125 | } |
| 126 | |
| 127 | #[test] |
| 128 | fn unknown_scope_is_rejected() { |
| 129 | let err = parse_scopes("repo:read,repo:destroy").unwrap_err(); |
| 130 | assert!( |
| 131 | matches!(&err, AuthError::UnknownScope(s) if s == "repo:destroy"), |
| 132 | "got {err:?}" |
| 133 | ); |
| 134 | } |
| 135 | } |