fix(auth): complete Task 13 deployment review
This commit is contained in:
@@ -428,7 +428,7 @@ EOF
|
||||
chmod 0600 "$TASK13_OIDC_KEY"
|
||||
chmod 0644 "$TASK13_OIDC_CERT"
|
||||
cat >"$TASK13_OIDC_SERVER" <<'EOF'
|
||||
import { createPublicKey, generateKeyPairSync } from "node:crypto";
|
||||
import { generateKeyPairSync } from "node:crypto";
|
||||
import { readFileSync } from "node:fs";
|
||||
import https from "node:https";
|
||||
|
||||
@@ -436,7 +436,7 @@ const origin = "https://task13-fake-oidc:9443";
|
||||
const issuer = `${origin}/application/o/task13/`;
|
||||
const expectedToken = process.env.TASK13_AUTHENTIK_API_TOKEN;
|
||||
const { publicKey } = generateKeyPairSync("rsa", { modulusLength: 2048 });
|
||||
const jwk = { ...createPublicKey(publicKey).export({ format: "jwk" }), kid: "task13", use: "sig", alg: "RS256" };
|
||||
const jwk = { ...publicKey.export({ format: "jwk" }), kid: "task13", use: "sig", alg: "RS256" };
|
||||
const send = (response, status, body) => {
|
||||
const payload = JSON.stringify(body);
|
||||
response.writeHead(status, { "content-type": "application/json", "content-length": Buffer.byteLength(payload) });
|
||||
@@ -1104,7 +1104,7 @@ task13_assert_server_runtime() {
|
||||
status="$TASK13_TMP/server-auth-status.json"
|
||||
task13_run_logged "server static OIDC status" "$TASK13_THT" --installation "$TASK13_INSTALLATION" auth status --json
|
||||
"$TASK13_THT" --installation "$TASK13_INSTALLATION" auth status --json >"$status"
|
||||
node -e 'const value=JSON.parse(require("fs").readFileSync(process.argv[1], "utf8")); if(value.mode!=="oidc"||typeof value.configRevision!=="string"||value.configRevision.length!==64) process.exit(1)' "$status" \
|
||||
node -e 'const value=JSON.parse(require("fs").readFileSync(process.argv[1], "utf8")); if(value.mode!=="oidc"||!/^sha256:[0-9a-f]{64}$/.test(value.configRevision)) process.exit(1)' "$status" \
|
||||
|| task13_fail "server static OIDC status was not valid"
|
||||
diagnostics="$TASK13_TMP/server-auth-diagnostics.json"
|
||||
task13_run_logged "server live OIDC diagnostics" "$TASK13_THT" --installation "$TASK13_INSTALLATION" auth check --json
|
||||
|
||||
Reference in New Issue
Block a user