elsa-core/src/modules/Elsa.Identity/Features/DefaultAuthenticationFeature.cs

77 lines
3.1 KiB
C#
Raw Normal View History

using AspNetCore.Authentication.ApiKey;
using Elsa.Extensions;
using Elsa.Features.Abstractions;
using Elsa.Features.Attributes;
using Elsa.Features.Services;
using Elsa.Identity.Providers;
using Elsa.Requirements;
2023-04-22 09:10:44 +00:00
using Microsoft.AspNetCore.Authentication;
using Microsoft.AspNetCore.Authentication.JwtBearer;
using Microsoft.AspNetCore.Authorization;
using Microsoft.Extensions.DependencyInjection;
namespace Elsa.Identity.Features;
/// <summary>
/// Provides an authorization feature that configures the system with JWT bearer and API key authentication.
/// </summary>
[DependsOn(typeof(IdentityFeature))]
public class DefaultAuthenticationFeature : FeatureBase
{
private const string MultiScheme = "Jwt-or-ApiKey";
2023-04-22 09:10:44 +00:00
private Func<AuthenticationBuilder, AuthenticationBuilder> _configureApiKeyAuthorization = builder => builder.AddApiKeyInAuthorizationHeader<DefaultApiKeyProvider>();
/// <inheritdoc />
public DefaultAuthenticationFeature(IModule module) : base(module)
{
}
2023-04-22 09:10:44 +00:00
/// <summary>
/// Gets or sets the <see cref="ApiKeyProviderType"/>.
/// </summary>
public Type ApiKeyProviderType { get; set; } = typeof(DefaultApiKeyProvider);
/// <summary>
/// Configures the API key provider type.
/// </summary>
/// <typeparam name="T">The type of the API key provider.</typeparam>
/// <returns>The current <see cref="DefaultAuthenticationFeature"/>.</returns>
public DefaultAuthenticationFeature UseApiKeyAuthorization<T>() where T : class, IApiKeyProvider
{
_configureApiKeyAuthorization = builder => builder.AddApiKeyInAuthorizationHeader<T>();
return this;
}
/// <summary>
/// Configures the API key provider type to <see cref="AdminApiKeyProvider"/>.
/// </summary>
/// <returns>The current <see cref="DefaultAuthenticationFeature"/>.</returns>
public DefaultAuthenticationFeature UseAdminApiKeyAuthorization() => UseApiKeyAuthorization<AdminApiKeyProvider>();
/// <inheritdoc />
public override void Apply()
{
Services.ConfigureOptions<ConfigureJwtBearerOptions>();
Services.ConfigureOptions<ValidateIdentityTokenOptions>();
2023-04-22 09:10:44 +00:00
var authBuilder = Services
.AddAuthentication(MultiScheme)
.AddPolicyScheme(MultiScheme, MultiScheme, options =>
{
options.ForwardDefaultSelector = context =>
{
return context.Request.Headers.Authorization.Any(x => x!.Contains(ApiKeyDefaults.AuthenticationScheme))
? ApiKeyDefaults.AuthenticationScheme
: JwtBearerDefaults.AuthenticationScheme;
};
})
2023-04-22 09:10:44 +00:00
.AddJwtBearer();
_configureApiKeyAuthorization(authBuilder);
Services.AddSingleton<IAuthorizationHandler, LocalHostRequirementHandler>();
2023-04-22 09:10:44 +00:00
Services.AddSingleton(ApiKeyProviderType);
Services.AddSingleton<IApiKeyProvider>(sp => (IApiKeyProvider)sp.GetRequiredService(ApiKeyProviderType));
Services.AddAuthorization(options => options.AddPolicy(IdentityPolicyNames.SecurityRoot, policy => policy.AddRequirements(new LocalHostRequirement())));
}
}