libwebsockets
Lightweight C library for HTML5 websockets
Loading...
Searching...
No Matches
lws-jws.h
Go to the documentation of this file.
1/*
2 * libwebsockets - small server side websockets and web server implementation
3 *
4 * Copyright (C) 2010 - 2019 Andy Green <andy@warmcat.com>
5 *
6 * Permission is hereby granted, free of charge, to any person obtaining a copy
7 * of this software and associated documentation files (the "Software"), to
8 * deal in the Software without restriction, including without limitation the
9 * rights to use, copy, modify, merge, publish, distribute, sublicense, and/or
10 * sell copies of the Software, and to permit persons to whom the Software is
11 * furnished to do so, subject to the following conditions:
12 *
13 * The above copyright notice and this permission notice shall be included in
14 * all copies or substantial portions of the Software.
15 *
16 * THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
17 * IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
18 * FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
19 * AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
20 * LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING
21 * FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS
22 * IN THE SOFTWARE.
23 */
24
36
37/*
38 * The maps are built to work with both JWS (LJWS_) and JWE (LJWE_), and are
39 * sized to the slightly larger JWE case.
40 */
41
60
65
66#define LWS_JWS_MAX_SIGS 3
67
68struct lws_jws {
69 struct lws_jwk *jwk; /* the struct lws_jwk containing the signing key */
70 struct lws_context *context; /* the lws context (used to get random) */
71 struct lws_jws_map map, map_b64;
72};
73
74/* jws EC signatures do not have ASN.1 in them, meaning they're incompatible
75 * with generic signatures.
76 */
77
86lws_jws_init(struct lws_jws *jws, struct lws_jwk *jwk,
87 struct lws_context *context);
88
100
118 struct lws_context *context,
119 char *temp, int *temp_len);
120
138 struct lws_jwk *jwk,
139 struct lws_context *context,
140 char *temp, int *temp_len);
141
161 struct lws_jws_map *map,
162 struct lws_jwk *jwk,
163 struct lws_context *context,
164 char *temp, int *temp_len);
165
184lws_jws_sig_confirm(struct lws_jws_map *map_b64, /* b64-encoded */
185 struct lws_jws_map *map, /* non-b64 */
186 struct lws_jwk *jwk, struct lws_context *context);
187
210lws_jws_sign_from_b64(struct lws_jose *jose, struct lws_jws *jws, char *b64_sig,
211 size_t sig_len);
212
231lws_jws_compact_decode(const char *in, int len, struct lws_jws_map *map,
232 struct lws_jws_map *map_b64, char *out, int *out_len);
233
235lws_jws_compact_encode(struct lws_jws_map *map_b64, /* b64-encoded */
236 const struct lws_jws_map *map, /* non-b64 */
237 char *buf, int *out_len);
238
240lws_jws_sig_confirm_json(const char *in, size_t len,
241 struct lws_jws *jws, struct lws_jwk *jwk,
242 struct lws_context *context,
243 char *temp, int *temp_len);
244
254lws_jws_write_flattened_json(struct lws_jws *jws, char *flattened, size_t len);
255
265lws_jws_write_compact(struct lws_jws *jws, char *compact, size_t len);
266
267
268
269/*
270 * below apis are not normally needed if dealing with whole JWS... they're
271 * useful for creating from scratch
272 */
273
274
296lws_jws_dup_element(struct lws_jws_map *map, int idx,
297 char *temp, int *temp_len, const void *in, size_t in_len,
298 size_t actual_alloc);
299
321lws_jws_randomize_element(struct lws_context *context,
322 struct lws_jws_map *map,
323 int idx, char *temp, int *temp_len, size_t random_len,
324 size_t actual_alloc);
325
346lws_jws_alloc_element(struct lws_jws_map *map, int idx, char *temp,
347 int *temp_len, size_t len, size_t actual_alloc);
348
370 char *temp, int *temp_len, const void *in,
371 size_t in_len);
372
373
387
389lws_jws_b64_compact_map(const char *in, int len, struct lws_jws_map *map);
390
391
403lws_jws_base64_enc(const char *in, size_t in_len, char *out, size_t out_max);
404
419lws_jws_encode_section(const char *in, size_t in_len, int first, char **p,
420 char *end);
421
446lws_jwt_signed_validate(struct lws_context *ctx, struct lws_jwk *jwk,
447 const char *alg_list, const char *com, size_t len,
448 char *temp, int tl, char *out, size_t *out_len);
449
471lws_jwt_sign_compact(struct lws_context *ctx, struct lws_jwk *jwk,
472 const char *alg, char *out, size_t *out_len, char *temp,
473 int tl, const char *format, ...) LWS_FORMAT(8);
474
476 const char *alg;
478 const char *jose_hdr;
483 char *out;
485 size_t *out_len;
487 char *temp;
490 int tl;
492};
493
512lws_jwt_sign_via_info(struct lws_context *ctx, struct lws_jwk *jwk,
513 const struct lws_jwt_sign_info *info, const char *format, ...) LWS_FORMAT(4);
514
542lws_jwt_token_sanity(const char *in, size_t in_len,
543 const char *iss, const char *aud, const char *csrf_in,
544 char *sub, size_t sub_len, unsigned long *expiry_unix_time);
545
546#if defined(LWS_ROLE_H1) || defined(LWS_ROLE_H2) || defined(LWS_ROLE_H3)
547
548struct lws_jwt_sign_set_cookie {
549 struct lws_jwk *jwk;
551 const char *alg;
553 const char *iss;
555 const char *aud;
557 const char *cookie_name;
559 char sub[65];
561 const char *extra_json;
564 size_t extra_json_len;
567 const char *csrf_in;
570 unsigned long expiry_unix_time;
573};
574
607lws_jwt_sign_token_set_http_cookie(struct lws *wsi,
608 const struct lws_jwt_sign_set_cookie *i,
609 uint8_t **p, uint8_t *end);
610
630#define LWS_JWT_COOKIE_ASCII_LEN (1280)
632lws_jwt_sign_token_set_cookie_ascii(struct lws *wsi,
633 const struct lws_jwt_sign_set_cookie *i,
634 char *buf, size_t len);
636lws_jwt_get_http_cookie_validate_jwt(struct lws *wsi,
637 struct lws_jwt_sign_set_cookie *i,
638 char *out, size_t *out_len);
639#endif
640
const char * alg
Definition lws-jws.h:476
uint32_t len[LWS_JWS_MAX_COMPACT_BLOCKS]
Definition lws-jws.h:63
struct lws_jwk * jwk
Definition lws-jws.h:69
const char * buf[LWS_JWS_MAX_COMPACT_BLOCKS]
Definition lws-jws.h:62
size_t jose_hdr_len
Definition lws-jws.h:481
size_t * out_len
Definition lws-jws.h:485
struct lws_context * context
Definition lws-jws.h:70
const char * jose_hdr
Definition lws-jws.h:478
struct lws_jws_map map map_b64
Definition lws-jws.h:71
LWS_VISIBLE LWS_EXTERN int lws_jws_encode_section(const char *in, size_t in_len, int first, char **p, char *end)
LWS_VISIBLE LWS_EXTERN int lws_jws_sign_from_b64(struct lws_jose *jose, struct lws_jws *jws, char *b64_sig, size_t sig_len)
LWS_VISIBLE LWS_EXTERN int lws_jws_randomize_element(struct lws_context *context, struct lws_jws_map *map, int idx, char *temp, int *temp_len, size_t random_len, size_t actual_alloc)
LWS_VISIBLE LWS_EXTERN int lws_jws_sig_confirm_compact_b64(const char *in, size_t len, struct lws_jws_map *map, struct lws_jwk *jwk, struct lws_context *context, char *temp, int *temp_len)
LWS_VISIBLE LWS_EXTERN int lws_jws_sig_confirm_compact_b64_map(struct lws_jws_map *map_b64, struct lws_jwk *jwk, struct lws_context *context, char *temp, int *temp_len)
LWS_VISIBLE LWS_EXTERN int lws_jws_write_compact(struct lws_jws *jws, char *compact, size_t len)
LWS_VISIBLE LWS_EXTERN int lws_jwt_sign_compact(struct lws_context *ctx, struct lws_jwk *jwk, const char *alg, char *out, size_t *out_len, char *temp, int tl, const char *format,...) LWS_FORMAT(8)
LWS_VISIBLE LWS_EXTERN void lws_jws_destroy(struct lws_jws *jws)
LWS_VISIBLE LWS_EXTERN int lws_jws_sig_confirm(struct lws_jws_map *map_b64, struct lws_jws_map *map, struct lws_jwk *jwk, struct lws_context *context)
LWS_VISIBLE LWS_EXTERN int lws_jws_compact_encode(struct lws_jws_map *map_b64, const struct lws_jws_map *map, char *buf, int *out_len)
LWS_VISIBLE LWS_EXTERN int lws_jws_encode_b64_element(struct lws_jws_map *map, int idx, char *temp, int *temp_len, const void *in, size_t in_len)
LWS_VISIBLE LWS_EXTERN int lws_jws_sig_confirm_compact(struct lws_jws_map *map, struct lws_jwk *jwk, struct lws_context *context, char *temp, int *temp_len)
LWS_VISIBLE LWS_EXTERN int lws_jws_alloc_element(struct lws_jws_map *map, int idx, char *temp, int *temp_len, size_t len, size_t actual_alloc)
LWS_VISIBLE LWS_EXTERN int lws_jwt_sign_via_info(struct lws_context *ctx, struct lws_jwk *jwk, const struct lws_jwt_sign_info *info, const char *format,...) LWS_FORMAT(4)
LWS_VISIBLE LWS_EXTERN int lws_jws_dup_element(struct lws_jws_map *map, int idx, char *temp, int *temp_len, const void *in, size_t in_len, size_t actual_alloc)
enum_jws_sig_elements
Definition lws-jws.h:42
LWS_VISIBLE LWS_EXTERN int lws_jws_sig_confirm_json(const char *in, size_t len, struct lws_jws *jws, struct lws_jwk *jwk, struct lws_context *context, char *temp, int *temp_len)
LWS_VISIBLE LWS_EXTERN int lws_jws_write_flattened_json(struct lws_jws *jws, char *flattened, size_t len)
LWS_VISIBLE LWS_EXTERN int lws_jwt_signed_validate(struct lws_context *ctx, struct lws_jwk *jwk, const char *alg_list, const char *com, size_t len, char *temp, int tl, char *out, size_t *out_len)
LWS_VISIBLE LWS_EXTERN int lws_jws_base64_enc(const char *in, size_t in_len, char *out, size_t out_max)
LWS_VISIBLE LWS_EXTERN int lws_jws_b64_compact_map(const char *in, int len, struct lws_jws_map *map)
LWS_VISIBLE LWS_EXTERN int lws_jwt_token_sanity(const char *in, size_t in_len, const char *iss, const char *aud, const char *csrf_in, char *sub, size_t sub_len, unsigned long *expiry_unix_time)
LWS_VISIBLE LWS_EXTERN int lws_jws_compact_decode(const char *in, int len, struct lws_jws_map *map, struct lws_jws_map *map_b64, char *out, int *out_len)
LWS_VISIBLE LWS_EXTERN void lws_jws_init(struct lws_jws *jws, struct lws_jwk *jwk, struct lws_context *context)
@ LJWE_ATAG
Definition lws-jws.h:55
@ LJWS_PYLD
Definition lws-jws.h:46
@ LJWE_EKEY
Definition lws-jws.h:52
@ LWS_JWS_MAX_COMPACT_BLOCKS
Definition lws-jws.h:58
@ LJWE_AAD
Definition lws-jws.h:56
@ LJWS_UHDR
Definition lws-jws.h:48
@ LJWS_SIG
Definition lws-jws.h:47
@ LJWE_JOSE
Definition lws-jws.h:51
@ LJWE_IV
Definition lws-jws.h:53
@ LJWE_CTXT
Definition lws-jws.h:54
@ LJWS_JOSE
Definition lws-jws.h:45
unsigned int uint32_t
#define LWS_FORMAT(string_index)
#define LWS_EXTERN
unsigned char uint8_t
#define LWS_VISIBLE