BasicTokenParser.java

  1. /*
  2.  * GovWay - A customizable API Gateway
  3.  * https://govway.org
  4.  *
  5.  * Copyright (c) 2005-2025 Link.it srl (https://link.it).
  6.  *
  7.  * This program is free software: you can redistribute it and/or modify
  8.  * it under the terms of the GNU General Public License version 3, as published by
  9.  * the Free Software Foundation.
  10.  *
  11.  * This program is distributed in the hope that it will be useful,
  12.  * but WITHOUT ANY WARRANTY; without even the implied warranty of
  13.  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
  14.  * GNU General Public License for more details.
  15.  *
  16.  * You should have received a copy of the GNU General Public License
  17.  * along with this program.  If not, see <http://www.gnu.org/licenses/>.
  18.  *
  19.  */
  20. package org.openspcoop2.pdd.core.token.parser;

  21. import java.io.Serializable;
  22. import java.util.ArrayList;
  23. import java.util.Date;
  24. import java.util.List;
  25. import java.util.Map;
  26. import java.util.Properties;

  27. import org.openspcoop2.pdd.core.token.Costanti;
  28. import org.openspcoop2.pdd.core.token.TokenUtilities;
  29. import org.openspcoop2.utils.UtilsException;

  30. /**    
  31.  * BasicTokenParser
  32.  *
  33.  * @author Poli Andrea (poli@link.it)
  34.  * @author $Author$
  35.  * @version $Rev$, $Date$
  36.  */
  37. public class BasicTokenParser implements ITokenParser {

  38.     protected Integer httpResponseCode;
  39.     protected String raw;
  40.     protected Map<String, Serializable> claims;
  41.     protected TipologiaClaims parser;
  42.     protected Properties parserConfig;
  43.     protected ITokenUserInfoParser userInfoParser;
  44.    
  45.     public BasicTokenParser(TipologiaClaims parser) {
  46.         this(parser, null);
  47.     }
  48.     public BasicTokenParser(TipologiaClaims parser, Properties parserConfig) {
  49.         this.parser = parser;
  50.         this.parserConfig = parserConfig;
  51.         this.userInfoParser = new BasicTokenUserInfoParser(parser, this.parserConfig);
  52.     }
  53.    
  54.     @Override
  55.     public void init(String raw, Map<String, Serializable> claims) {
  56.         this.raw = raw;
  57.         this.claims = claims;
  58.         this.userInfoParser.init(raw, claims);
  59.     }
  60.    
  61.     @Override
  62.     public void checkHttpTransaction(Integer httpResponseCode) throws UtilsException{
  63.         this.httpResponseCode = httpResponseCode;
  64.         switch (this.parser) {
  65.         case INTROSPECTION_RESPONSE_RFC_7662:
  66.         case JSON_WEB_TOKEN_RFC_7519:
  67.         case JSON_WEB_TOKEN_FOR_OAUTH2_ACCESS_TOKENS_RFC_9068:
  68.         case OIDC_ID_TOKEN:
  69.         case MAPPING:
  70.         case CUSTOM:
  71.             if(this.httpResponseCode!=null &&
  72.                 (this.httpResponseCode.intValue() < 200 || this.httpResponseCode.intValue()>299)) {
  73.                 String msgError = "Connessione terminata con errore (codice trasporto: "+this.httpResponseCode.intValue()+")";
  74.                 throw new UtilsException(msgError+": "+this.raw);
  75.             }
  76.             break;
  77.         case GOOGLE:
  78.             if(this.httpResponseCode!=null &&
  79.                 (this.httpResponseCode.intValue() == 400 || this.httpResponseCode.intValue()==401) &&
  80.                 (this.claims!=null && this.claims.size()>0)
  81.                 ){
  82.                 String tmp = TokenUtilities.getClaimAsString(this.claims,Claims.GOOGLE_CLAIMS_ERROR);
  83.                 if(tmp==null) {
  84.                     tmp = TokenUtilities.getClaimAsString(this.claims,Claims.GOOGLE_CLAIMS_ERROR_DESCRIPTION);
  85.                 }
  86.                 if(tmp!=null) {
  87.                     return;
  88.                 }  
  89.             }
  90.             if(this.httpResponseCode!=null &&
  91.                 (this.httpResponseCode.intValue() < 200 || this.httpResponseCode.intValue()>299)) {
  92.                 String msgError = "Connessione terminata con errore (codice trasporto: "+this.httpResponseCode.intValue()+")";
  93.                 throw new UtilsException(msgError+": "+this.raw);
  94.             }
  95.             break;
  96.         }
  97.     }
  98.    
  99.     @Override
  100.     public boolean isValid() {
  101.        
  102.         if(this.claims==null || this.claims.size()<=0) {
  103.             return false;
  104.         }
  105.        
  106.         switch (this.parser) {
  107.         case INTROSPECTION_RESPONSE_RFC_7662:
  108.             String claim = TokenUtilities.getClaimAsString(this.claims,Claims.INTROSPECTION_RESPONSE_RFC_7662_ACTIVE);
  109.             return Boolean.valueOf(claim);
  110.         case JSON_WEB_TOKEN_RFC_7519:
  111.         case JSON_WEB_TOKEN_FOR_OAUTH2_ACCESS_TOKENS_RFC_9068:
  112.         case OIDC_ID_TOKEN:
  113.         case MAPPING:
  114.         case CUSTOM:
  115.             return true;
  116.         case GOOGLE:
  117.             if(this.httpResponseCode==null) {
  118.                 return true;
  119.             }
  120.             else {
  121.                 if(this.httpResponseCode.intValue() == 400 || this.httpResponseCode.intValue()==401) {
  122.                     String tmp = TokenUtilities.getClaimAsString(this.claims,Claims.GOOGLE_CLAIMS_ERROR);
  123.                     if(tmp==null) {
  124.                         tmp = TokenUtilities.getClaimAsString(this.claims,Claims.GOOGLE_CLAIMS_ERROR_DESCRIPTION);
  125.                     }
  126.                     if(tmp!=null) {
  127.                         return false;
  128.                     }
  129.                 }
  130.             }
  131.         }
  132.         return true;
  133.     }
  134.    
  135.     @Override
  136.     public String getIssuer() {
  137.         switch (this.parser) {
  138.         case JSON_WEB_TOKEN_RFC_7519:
  139.         case JSON_WEB_TOKEN_FOR_OAUTH2_ACCESS_TOKENS_RFC_9068:
  140.             return TokenUtilities.getClaimAsString(this.claims,Claims.JSON_WEB_TOKEN_RFC_7519_ISSUER);
  141.         case INTROSPECTION_RESPONSE_RFC_7662:
  142.             return TokenUtilities.getClaimAsString(this.claims,Claims.INTROSPECTION_RESPONSE_RFC_7662_ISSUER);
  143.         case OIDC_ID_TOKEN:
  144.             return TokenUtilities.getClaimAsString(this.claims,Claims.OIDC_ID_TOKEN_ISSUER);
  145.         case GOOGLE:
  146.             return TokenUtilities.getClaimAsString(this.claims,Claims.GOOGLE_CLAIMS_ISSUER);
  147.         case MAPPING:
  148.             List<String> claimNames = TokenUtilities.getClaims(this.parserConfig, Costanti.TOKEN_PARSER_ISSUER);
  149.             return TokenUtilities.getFirstClaimAsString(this.claims, claimNames);
  150.         case CUSTOM:
  151.             return null;
  152.         }
  153.         return null;
  154.     }

  155.     @Override
  156.     public String getSubject() {
  157.         switch (this.parser) {
  158.         case JSON_WEB_TOKEN_RFC_7519:
  159.         case JSON_WEB_TOKEN_FOR_OAUTH2_ACCESS_TOKENS_RFC_9068:
  160.             return TokenUtilities.getClaimAsString(this.claims,Claims.JSON_WEB_TOKEN_RFC_7519_SUBJECT);
  161.         case INTROSPECTION_RESPONSE_RFC_7662:
  162.             return TokenUtilities.getClaimAsString(this.claims,Claims.INTROSPECTION_RESPONSE_RFC_7662_SUBJECT);
  163.         case OIDC_ID_TOKEN:
  164.             return TokenUtilities.getClaimAsString(this.claims,Claims.OIDC_ID_TOKEN_SUBJECT);
  165.         case GOOGLE:
  166.             return TokenUtilities.getClaimAsString(this.claims,Claims.GOOGLE_CLAIMS_SUBJECT);
  167.         case MAPPING:
  168.             List<String> claimNames = TokenUtilities.getClaims(this.parserConfig, Costanti.TOKEN_PARSER_SUBJECT);
  169.             return TokenUtilities.getFirstClaimAsString(this.claims, claimNames);
  170.         case CUSTOM:
  171.             return null;
  172.         }
  173.         return null;
  174.     }

  175.     @Override
  176.     public String getUsername() {
  177.        
  178.         // NOTA: e' importante per le ricerche, quindi va bene anche nome e cognome se non c'รจ username
  179.        
  180.         switch (this.parser) {
  181.         case JSON_WEB_TOKEN_RFC_7519:
  182.         case JSON_WEB_TOKEN_FOR_OAUTH2_ACCESS_TOKENS_RFC_9068:
  183.             return null; // unsupported
  184.         case INTROSPECTION_RESPONSE_RFC_7662:
  185.             return TokenUtilities.getClaimAsString(this.claims,Claims.INTROSPECTION_RESPONSE_RFC_7662_USERNAME);
  186.         case OIDC_ID_TOKEN:
  187.             String tmp = TokenUtilities.getClaimAsString(this.claims,Claims.OIDC_ID_CLAIMS_PREFERRED_USERNAME);
  188.             if(tmp==null &&
  189.                 this.getUserInfoParser()!=null) {
  190.                 return this.getUserInfoParser().getFullName();
  191.             }
  192.             return tmp;
  193.         case GOOGLE:
  194.             if(this.getUserInfoParser()!=null) {
  195.                 return this.getUserInfoParser().getFullName();
  196.             }
  197.             return null;
  198.         case MAPPING:
  199.             List<String> claimNames = TokenUtilities.getClaims(this.parserConfig, Costanti.TOKEN_PARSER_USERNAME);
  200.             return TokenUtilities.getFirstClaimAsString(this.claims, claimNames);
  201.         case CUSTOM:
  202.             return null;
  203.         }
  204.         return null;
  205.     }

  206.     @Override
  207.     public List<String> getAudience() {
  208.         List<String> lNull = null;
  209.         switch (this.parser) {
  210.         case JSON_WEB_TOKEN_RFC_7519:
  211.         case JSON_WEB_TOKEN_FOR_OAUTH2_ACCESS_TOKENS_RFC_9068:
  212.             return TokenUtilities.getClaimAsList(this.claims,Claims.JSON_WEB_TOKEN_RFC_7519_AUDIENCE);
  213.         case INTROSPECTION_RESPONSE_RFC_7662:
  214.             return TokenUtilities.getClaimAsList(this.claims,Claims.INTROSPECTION_RESPONSE_RFC_7662_AUDIENCE);
  215.         case OIDC_ID_TOKEN:
  216.             return TokenUtilities.getClaimAsList(this.claims,Claims.OIDC_ID_TOKEN_AUDIENCE);
  217.         case GOOGLE:
  218.             return TokenUtilities.getClaimAsList(this.claims,Claims.GOOGLE_CLAIMS_AUDIENCE);
  219.         case MAPPING:
  220.             List<String> claimNames = TokenUtilities.getClaims(this.parserConfig, Costanti.TOKEN_PARSER_AUDIENCE);
  221.             return TokenUtilities.getFirstClaimAsList(this.claims, claimNames);
  222.         case CUSTOM:
  223.             return lNull;
  224.         }
  225.         return lNull;
  226.     }

  227.     @Override
  228.     public Date getExpired() {
  229.         String tmp = null;
  230.         switch (this.parser) {
  231.         case JSON_WEB_TOKEN_RFC_7519:
  232.         case JSON_WEB_TOKEN_FOR_OAUTH2_ACCESS_TOKENS_RFC_9068:
  233.             tmp =  TokenUtilities.getClaimAsString(this.claims,Claims.JSON_WEB_TOKEN_RFC_7519_EXPIRED);
  234.             break;
  235.         case INTROSPECTION_RESPONSE_RFC_7662:
  236.             tmp =  TokenUtilities.getClaimAsString(this.claims,Claims.INTROSPECTION_RESPONSE_RFC_7662_EXPIRED);
  237.             break;
  238.         case OIDC_ID_TOKEN:
  239.             tmp =  TokenUtilities.getClaimAsString(this.claims,Claims.OIDC_ID_TOKEN_EXPIRED);
  240.             break;
  241.         case GOOGLE:
  242.             tmp =  TokenUtilities.getClaimAsString(this.claims,Claims.GOOGLE_CLAIMS_EXPIRED);
  243.             break;
  244.         case MAPPING:
  245.             List<String> claimNames = TokenUtilities.getClaims(this.parserConfig, Costanti.TOKEN_PARSER_EXPIRE);
  246.             tmp = TokenUtilities.getFirstClaimAsString(this.claims, claimNames);
  247.             break;
  248.         case CUSTOM:
  249.             return null;
  250.         }
  251.         if(tmp!=null) {
  252.             return TokenUtils.parseTimeInSecond(tmp);
  253.         }
  254.         return null;
  255.     }

  256.     @Override
  257.     public Date getIssuedAt() {
  258.         String tmp = null;
  259.         switch (this.parser) {
  260.         case JSON_WEB_TOKEN_RFC_7519:
  261.         case JSON_WEB_TOKEN_FOR_OAUTH2_ACCESS_TOKENS_RFC_9068:
  262.             tmp =  TokenUtilities.getClaimAsString(this.claims,Claims.JSON_WEB_TOKEN_RFC_7519_ISSUED_AT);
  263.             break;
  264.         case INTROSPECTION_RESPONSE_RFC_7662:
  265.             tmp =  TokenUtilities.getClaimAsString(this.claims,Claims.INTROSPECTION_RESPONSE_RFC_7662_ISSUED_AT);
  266.             break;
  267.         case OIDC_ID_TOKEN:
  268.             tmp =  TokenUtilities.getClaimAsString(this.claims,Claims.OIDC_ID_TOKEN_ISSUED_AT);
  269.             break;
  270.         case GOOGLE:
  271.             tmp =  TokenUtilities.getClaimAsString(this.claims,Claims.GOOGLE_CLAIMS_ISSUED_AT);
  272.             break;
  273.         case MAPPING:
  274.             List<String> claimNames = TokenUtilities.getClaims(this.parserConfig, Costanti.TOKEN_PARSER_ISSUED_AT);
  275.             tmp = TokenUtilities.getFirstClaimAsString(this.claims, claimNames);
  276.             break;
  277.         case CUSTOM:
  278.             return null;
  279.         }
  280.         if(tmp!=null) {
  281.             return TokenUtils.parseTimeInSecond(tmp);
  282.         }
  283.         return null;
  284.     }

  285.     @Override
  286.     public Date getNotToBeUsedBefore() {
  287.         String tmp = null;
  288.         switch (this.parser) {
  289.         case JSON_WEB_TOKEN_RFC_7519:
  290.         case JSON_WEB_TOKEN_FOR_OAUTH2_ACCESS_TOKENS_RFC_9068:
  291.             tmp =  TokenUtilities.getClaimAsString(this.claims,Claims.JSON_WEB_TOKEN_RFC_7519_NOT_TO_BE_USED_BEFORE);
  292.             break;
  293.         case INTROSPECTION_RESPONSE_RFC_7662:
  294.             tmp =  TokenUtilities.getClaimAsString(this.claims,Claims.INTROSPECTION_RESPONSE_RFC_7662_NOT_TO_BE_USED_BEFORE);
  295.             break;
  296.         case OIDC_ID_TOKEN:
  297.         case GOOGLE:
  298.             return null; // unsupported
  299.         case MAPPING:
  300.             List<String> claimNames = TokenUtilities.getClaims(this.parserConfig, Costanti.TOKEN_PARSER_NOT_TO_BE_USED_BEFORE);
  301.             tmp = TokenUtilities.getFirstClaimAsString(this.claims, claimNames);
  302.             break;
  303.         case CUSTOM:
  304.             return null;
  305.         }
  306.         if(tmp!=null) {
  307.             return TokenUtils.parseTimeInSecond(tmp);
  308.         }
  309.         return null;
  310.     }

  311.     @Override
  312.     public String getJWTIdentifier() {
  313.         switch (this.parser) {
  314.         case JSON_WEB_TOKEN_RFC_7519:
  315.         case JSON_WEB_TOKEN_FOR_OAUTH2_ACCESS_TOKENS_RFC_9068:
  316.             return TokenUtilities.getClaimAsString(this.claims,Claims.JSON_WEB_TOKEN_RFC_7519_JWT_ID);
  317.         case INTROSPECTION_RESPONSE_RFC_7662:
  318.             return TokenUtilities.getClaimAsString(this.claims,Claims.INTROSPECTION_RESPONSE_RFC_7662_JWT_ID);
  319.         case OIDC_ID_TOKEN:
  320.         case GOOGLE:
  321.             return null; // unsupported
  322.         case MAPPING:
  323.             List<String> claimNames = TokenUtilities.getClaims(this.parserConfig, Costanti.TOKEN_PARSER_JWT_IDENTIFIER);
  324.             return TokenUtilities.getFirstClaimAsString(this.claims, claimNames);
  325.         case CUSTOM:
  326.             return null;
  327.         }
  328.         return null;
  329.     }
  330.    
  331.     @Override
  332.     public String getClientId() {
  333.         switch (this.parser) {
  334.         case JSON_WEB_TOKEN_RFC_7519:
  335.             return null; // unsupported
  336.         case JSON_WEB_TOKEN_FOR_OAUTH2_ACCESS_TOKENS_RFC_9068:
  337.             return TokenUtilities.getClaimAsString(this.claims,Claims.JSON_WEB_TOKEN_FOR_OAUTH2_ACCESS_TOKENS_RFC_9068_CLIENT_ID);
  338.         case INTROSPECTION_RESPONSE_RFC_7662:
  339.             return TokenUtilities.getClaimAsString(this.claims,Claims.INTROSPECTION_RESPONSE_RFC_7662_CLIENT_ID);
  340.         case OIDC_ID_TOKEN:
  341.             return TokenUtilities.getClaimAsString(this.claims,Claims.OIDC_ID_TOKEN_AZP);
  342.         case GOOGLE:
  343.             return TokenUtilities.getClaimAsString(this.claims,Claims.GOOGLE_CLAIMS_AZP);
  344.         case MAPPING:
  345.             List<String> claimNames = TokenUtilities.getClaims(this.parserConfig, Costanti.TOKEN_PARSER_CLIENT_ID);
  346.             return TokenUtilities.getFirstClaimAsString(this.claims, claimNames);
  347.         case CUSTOM:
  348.             return null;
  349.         }
  350.         return null;
  351.     }

  352.     @Override
  353.     public List<String> getRoles() {
  354.         List<String> lNull = null;
  355.         switch (this.parser) {
  356.         case MAPPING:
  357.             List<String> claimNames = TokenUtilities.getClaims(this.parserConfig, Costanti.TOKEN_PARSER_ROLE);
  358.             return TokenUtilities.getFirstClaimAsList(this.claims, claimNames);
  359.         case JSON_WEB_TOKEN_RFC_7519:
  360.         case JSON_WEB_TOKEN_FOR_OAUTH2_ACCESS_TOKENS_RFC_9068:
  361.         case INTROSPECTION_RESPONSE_RFC_7662:
  362.         case OIDC_ID_TOKEN:
  363.         case GOOGLE:
  364.         case CUSTOM:
  365.             return lNull;
  366.         }
  367.         return lNull;
  368.     }

  369.     @Override
  370.     public List<String> getScopes() {
  371.        
  372.         String tmpScopes = null;
  373.         if(TipologiaClaims.INTROSPECTION_RESPONSE_RFC_7662.equals(this.parser) ||
  374.                 TipologiaClaims.JSON_WEB_TOKEN_FOR_OAUTH2_ACCESS_TOKENS_RFC_9068.equals(this.parser) ||
  375.                 TipologiaClaims.OIDC_ID_TOKEN.equals(this.parser) ||
  376.                 TipologiaClaims.JSON_WEB_TOKEN_RFC_7519.equals(this.parser)) {
  377.             tmpScopes = TokenUtilities.getClaimAsString(this.claims,Claims.INTROSPECTION_RESPONSE_RFC_7662_SCOPE);
  378.         }
  379.         else if(TipologiaClaims.GOOGLE.equals(this.parser)) {
  380.             tmpScopes = TokenUtilities.getClaimAsString(this.claims,Claims.GOOGLE_CLAIMS_SCOPE);
  381.         }
  382.         else if(TipologiaClaims.MAPPING.equals(this.parser)) {
  383.             List<String> claimNames = TokenUtilities.getClaims(this.parserConfig, Costanti.TOKEN_PARSER_SCOPE);
  384.             List<String> tmpScopesList = TokenUtilities.getFirstClaimAsList(this.claims, claimNames);
  385.             List<String> lNull = null;
  386.             if(tmpScopesList!=null && !tmpScopesList.isEmpty()) {
  387.                 List<String> scopes = new ArrayList<>();
  388.                 for (String s : tmpScopesList) {
  389.                     List<String> tmp = readScope(s);
  390.                     if(tmp!=null && !tmp.isEmpty()) {
  391.                         for (String sTmp : tmp) {
  392.                             if(!scopes.contains(sTmp)) {
  393.                                 scopes.add(sTmp);
  394.                             }
  395.                         }
  396.                     }
  397.                 }
  398.                 return scopes;
  399.             }
  400.             else {
  401.                 return lNull;
  402.             }
  403.         }
  404.        
  405.         return readScope(tmpScopes);
  406.        
  407.     }
  408.     private List<String> readScope(String tmpScopes) {
  409.         List<String> lNull = null;
  410.         if(tmpScopes!=null) {
  411.             String [] tmpArray = tmpScopes.split(" ");
  412.             if(tmpArray!=null && tmpArray.length>0) {
  413.                 List<String> scopes = new ArrayList<>();
  414.                 for (int i = 0; i < tmpArray.length; i++) {
  415.                     scopes.add(tmpArray[i].trim());
  416.                 }
  417.                 return scopes;
  418.             }
  419.         }
  420.         return lNull;
  421.     }

  422.     // ITokenUserInfoParser
  423.     @Override
  424.     public ITokenUserInfoParser getUserInfoParser() {
  425.         return this.userInfoParser;
  426.     }
  427. }