atlantis
namespace Auth
since 0.1.0-alpha.1linux
Types
- BearerStrategy
- Bucket
- CookiePair
- CorsConfig
- CsrfConfig
- FailureWindow
- IAuthStrategy
- InMemorySessionStore
- ISessionIssuer
- ISessionStore
- LoginThrottle
- PolicyRegistry
- Principal
- RateDecision
- SecurityHeadersConfig
- SessionConfig
- SessionRecord
- SessionStrategy
- SweepTimer
- TokenBucketLimiter
- TokenConfig
- VerifyResult
Constants and globals
installedSessionStrategy
SessionStrategy | None installedSessionStrategyPBKDF2_CHUNK
const int PBKDF2_CHUNK = 5000PBKDF2_DEFAULT_ITERATIONS
const int PBKDF2_DEFAULT_ITERATIONS = 210000PBKDF2_MIN_ITERATIONS
const int PBKDF2_MIN_ITERATIONS = 100000Functions
auditCsrfReject
auditCsrfReject(Log::Logger log, Http::Context ctx) -> voidauditIp
auditIp(Http::Context ctx) -> stringauditLockout
auditLockout(Log::Logger log, Http::Context ctx, string principalId) -> voidauditLoginFailure
auditLoginFailure(Log::Logger log, Http::Context ctx, string reason) -> voidauditLoginSuccess
auditLoginSuccess(Log::Logger log, Http::Context ctx, string principalId) -> voidauditLogout
auditLogout(Log::Logger log, Http::Context ctx, string principalId) -> voidauditRatelimitReject
auditRatelimitReject(Log::Logger log, Http::Context ctx) -> voidauditRoute
auditRoute(Http::Context ctx) -> stringauditSessionReissue
auditSessionReissue(Log::Logger log, Http::Context ctx, string principalId) -> voidauditTokenInvalid
auditTokenInvalid(Log::Logger log, Http::Context ctx, string reason) -> voidcheckPbkdf2Iterations
checkPbkdf2Iterations(int n) -> voidconstantTimeEquals
constantTimeEquals(string a, string b) -> boolcookieShouldBeSecure
cookieShouldBeSecure(Http::Context ctx, SessionConfig cfg) -> boolcookieValue
cookieValue(Http::Context ctx, string name) -> string | NonecorsMiddleware
corsMiddleware(CorsConfig cfg) -> (Http::Context, (Http::Context) => HttpResponse) => HttpResponsecsrfMiddleware
csrfMiddleware(CsrfConfig cfg) -> (Http::Context, (Http::Context) => HttpResponse) => HttpResponsecsrfToken
csrfToken(Http::Context ctx) -> stringcurrentSessionRecord
currentSessionRecord(Http::Context ctx) -> SessionRecord | NonedefaultCorsConfig
defaultCorsConfig() -> CorsConfigdefaultCsrfConfig
defaultCsrfConfig() -> CsrfConfigdefaultIpKeySelector
defaultIpKeySelector(Http::Context ctx) -> stringdefaultSecurityHeadersConfig
defaultSecurityHeadersConfig() -> SecurityHeadersConfigdefaultSessionConfig
defaultSessionConfig(string key) -> SessionConfigdefaultTokenConfig
defaultTokenConfig(string key) -> TokenConfigdummyPasswordHash
dummyPasswordHash(int iterations) -> stringemptyClaims
emptyClaims() -> Map<string, string>emptyJsonObject
ensurePreSession
ensurePreSession(SessionStrategy strategy, Http::Context ctx) -> Promise<string>formField
formField(string body, string name) -> string | Noneguard
guard(Routing::Router router, PolicyRegistry reg) -> (Http::Context, (Http::Context) => HttpResponse) => HttpResponseguardSpecOf
guardSpecOf(int authMode, string authRole) -> stringhashPassword
hashPassword(string password, int iterations) -> Promise<string>installSessionStrategy
installSessionStrategy(SessionStrategy s) -> voidisSafeMethod
isSafeMethod(string m) -> booljsonNumToInt
jsonNumToInt(JsonValue v) -> int | Nonemiddleware
middleware(Array<IAuthStrategy> strategies) -> (Http::Context, (Http::Context) => HttpResponse) => HttpResponsemintToken
mintToken(Principal p, int ttlSec, TokenConfig cfg) -> stringoriginAllowed
originAllowed(CorsConfig cfg, string origin) -> boolparseCookieHeader
parseCookieHeader(string header) -> Array<CookiePair>pbkdf2Chain
pbkdf2Chain(string password, string salt, int iterations) -> Promise<string>principalKeySelector
principalKeySelector(Http::Context ctx) -> stringputSessionRecord
putSessionRecord(Http::Context ctx, SessionRecord rec) -> Promise<void>randomBytes
randomBytes(int n) -> stringrateLimitMiddleware
rateLimitMiddleware(TokenBucketLimiter limiter, (Http::Context) => string keySelector, float ratePerMin, float burst) -> (Http::Context, (Http::Context) => HttpResponse) => HttpResponserenderExpiredCookie
renderExpiredCookie(string name, bool secure) -> stringrenderSetCookie
renderSetCookie(string name, string value, bool secure, int maxAgeSec) -> stringrequire
require(Http::Context ctx) -> PrincipalsecurityHeadersMiddleware
securityHeadersMiddleware(SecurityHeadersConfig cfg) -> (Http::Context, (Http::Context) => HttpResponse) => HttpResponsesessionReissueMiddleware
sessionReissueMiddleware() -> (Http::Context, (Http::Context) => HttpResponse) => HttpResponsevalidateCorsConfig
validateCorsConfig(CorsConfig cfg) -> voidvalidateGuards
validateGuards(Routing::Router router, PolicyRegistry reg) -> voidverifyPassword
verifyPassword(string password, string stored, int currentIterations) -> Promise<VerifyResult>verifyToken
verifyToken(string token, TokenConfig cfg) -> Principal | NonexorBytes
xorBytes(string a, string b) -> string