LEVIATHAN v962456e · 962456eee1

atlantis

namespace Auth

since 0.1.0-alpha.1linux

Types

Constants and globals

installedSessionStrategy

SessionStrategy | None installedSessionStrategy

PBKDF2_CHUNK

const int PBKDF2_CHUNK = 5000

PBKDF2_DEFAULT_ITERATIONS

const int PBKDF2_DEFAULT_ITERATIONS = 210000

PBKDF2_MIN_ITERATIONS

const int PBKDF2_MIN_ITERATIONS = 100000

Functions

auditCsrfReject

auditCsrfReject(Log::Logger log, Http::Context ctx) -> void

auditIp

auditIp(Http::Context ctx) -> string

auditLockout

auditLockout(Log::Logger log, Http::Context ctx, string principalId) -> void

auditLoginFailure

auditLoginFailure(Log::Logger log, Http::Context ctx, string reason) -> void

auditLoginSuccess

auditLoginSuccess(Log::Logger log, Http::Context ctx, string principalId) -> void

auditLogout

auditLogout(Log::Logger log, Http::Context ctx, string principalId) -> void

auditRatelimitReject

auditRatelimitReject(Log::Logger log, Http::Context ctx) -> void

auditRoute

auditRoute(Http::Context ctx) -> string

auditSessionReissue

auditSessionReissue(Log::Logger log, Http::Context ctx, string principalId) -> void

auditTokenInvalid

auditTokenInvalid(Log::Logger log, Http::Context ctx, string reason) -> void

checkPbkdf2Iterations

checkPbkdf2Iterations(int n) -> void

constantTimeEquals

constantTimeEquals(string a, string b) -> bool

cookieShouldBeSecure

cookieShouldBeSecure(Http::Context ctx, SessionConfig cfg) -> bool

cookieValue

cookieValue(Http::Context ctx, string name) -> string | None

corsMiddleware

csrfMiddleware

csrfToken

csrfToken(Http::Context ctx) -> string

currentSessionRecord

currentSessionRecord(Http::Context ctx) -> SessionRecord | None

defaultCorsConfig

defaultCorsConfig() -> CorsConfig

defaultCsrfConfig

defaultCsrfConfig() -> CsrfConfig

defaultIpKeySelector

defaultIpKeySelector(Http::Context ctx) -> string

defaultSecurityHeadersConfig

defaultSecurityHeadersConfig() -> SecurityHeadersConfig

defaultSessionConfig

defaultSessionConfig(string key) -> SessionConfig

defaultTokenConfig

defaultTokenConfig(string key) -> TokenConfig

dummyPasswordHash

dummyPasswordHash(int iterations) -> string

emptyClaims

emptyClaims() -> Map<string, string>

emptyJsonObject

emptyJsonObject() -> Map<string, JsonValue>

ensurePreSession

ensurePreSession(SessionStrategy strategy, Http::Context ctx) -> Promise<string>

formField

formField(string body, string name) -> string | None

guard

guardSpecOf

guardSpecOf(int authMode, string authRole) -> string

hashPassword

hashPassword(string password, int iterations) -> Promise<string>

installSessionStrategy

installSessionStrategy(SessionStrategy s) -> void

isSafeMethod

isSafeMethod(string m) -> bool

jsonNumToInt

jsonNumToInt(JsonValue v) -> int | None

middleware

mintToken

mintToken(Principal p, int ttlSec, TokenConfig cfg) -> string

originAllowed

originAllowed(CorsConfig cfg, string origin) -> bool

parseCookieHeader

parseCookieHeader(string header) -> Array<CookiePair>

pbkdf2Chain

pbkdf2Chain(string password, string salt, int iterations) -> Promise<string>

principalKeySelector

principalKeySelector(Http::Context ctx) -> string

putSessionRecord

putSessionRecord(Http::Context ctx, SessionRecord rec) -> Promise<void>

randomBytes

randomBytes(int n) -> string

rateLimitMiddleware

rateLimitMiddleware(TokenBucketLimiter limiter, (Http::Context) => string keySelector, float ratePerMin, float burst) -> (Http::Context, (Http::Context) => HttpResponse) => HttpResponse

renderExpiredCookie

renderExpiredCookie(string name, bool secure) -> string

renderSetCookie

renderSetCookie(string name, string value, bool secure, int maxAgeSec) -> string

require

require(Http::Context ctx) -> Principal

securityHeadersMiddleware

securityHeadersMiddleware(SecurityHeadersConfig cfg) -> (Http::Context, (Http::Context) => HttpResponse) => HttpResponse

sessionReissueMiddleware

sessionReissueMiddleware() -> (Http::Context, (Http::Context) => HttpResponse) => HttpResponse

validateCorsConfig

validateCorsConfig(CorsConfig cfg) -> void

validateGuards

validateGuards(Routing::Router router, PolicyRegistry reg) -> void

verifyPassword

verifyPassword(string password, string stored, int currentIterations) -> Promise<VerifyResult>

verifyToken

verifyToken(string token, TokenConfig cfg) -> Principal | None

xorBytes

xorBytes(string a, string b) -> string