bitwarden_auth/registration/open_org_invite_crypto/
serialization.rs1use std::str::FromStr;
7
8use bitwarden_crypto::safe::{DataEnvelope, SecretProtectedKeyEnvelope};
9use bitwarden_encoding::{B64Url, FromStrVisitor};
10use serde::{Deserialize, Serialize};
11use thiserror::Error;
12
13use super::SealedOpenOrgInviteData;
14
15#[derive(Serialize, Deserialize)]
18struct SealedOpenOrgInviteDataWire {
19 #[serde(rename = "d", with = "serde_bytes")]
22 data_envelope: Vec<u8>,
23 #[serde(rename = "k", with = "serde_bytes")]
25 key_envelope: Vec<u8>,
26}
27
28#[derive(Debug, Error)]
30pub enum SealedOpenOrgInviteDataError {
31 #[error("Sealed open org invite data is malformed")]
33 Malformed,
34}
35
36impl FromStr for SealedOpenOrgInviteData {
37 type Err = SealedOpenOrgInviteDataError;
38
39 fn from_str(s: &str) -> Result<Self, Self::Err> {
40 let outer = B64Url::try_from(s).map_err(|_| SealedOpenOrgInviteDataError::Malformed)?;
41 let wire: SealedOpenOrgInviteDataWire = ciborium::de::from_reader(outer.as_bytes())
42 .map_err(|_| SealedOpenOrgInviteDataError::Malformed)?;
43 let data_envelope = DataEnvelope::from(wire.data_envelope);
44 let key_envelope = SecretProtectedKeyEnvelope::try_from(&wire.key_envelope)
45 .map_err(|_| SealedOpenOrgInviteDataError::Malformed)?;
46 Ok(SealedOpenOrgInviteData {
47 data_envelope,
48 key_envelope,
49 })
50 }
51}
52
53impl From<&SealedOpenOrgInviteData> for String {
54 fn from(val: &SealedOpenOrgInviteData) -> Self {
55 let data_bytes: Vec<u8> = (&val.data_envelope).into();
56 let key_bytes: Vec<u8> = (&val.key_envelope).into();
57 let wire = SealedOpenOrgInviteDataWire {
58 data_envelope: data_bytes,
59 key_envelope: key_bytes,
60 };
61 let mut buf = Vec::new();
62 ciborium::ser::into_writer(&wire, &mut buf)
63 .expect("CBOR encoding of two byte fields cannot fail");
64 B64Url::from(buf).to_string()
65 }
66}
67
68impl From<SealedOpenOrgInviteData> for String {
69 fn from(val: SealedOpenOrgInviteData) -> Self {
70 (&val).into()
71 }
72}
73
74impl Serialize for SealedOpenOrgInviteData {
75 fn serialize<S>(&self, serializer: S) -> Result<S::Ok, S::Error>
76 where
77 S: serde::Serializer,
78 {
79 serializer.serialize_str(&String::from(self))
80 }
81}
82
83impl<'de> Deserialize<'de> for SealedOpenOrgInviteData {
84 fn deserialize<D>(deserializer: D) -> Result<Self, D::Error>
85 where
86 D: serde::Deserializer<'de>,
87 {
88 deserializer.deserialize_str(FromStrVisitor::new())
89 }
90}
91
92#[cfg(feature = "wasm")]
93impl wasm_bindgen::describe::WasmDescribe for SealedOpenOrgInviteData {
94 fn describe() {
95 <String as wasm_bindgen::describe::WasmDescribe>::describe();
96 }
97}
98
99#[cfg(feature = "wasm")]
100impl wasm_bindgen::convert::FromWasmAbi for SealedOpenOrgInviteData {
101 type Abi = <String as wasm_bindgen::convert::FromWasmAbi>::Abi;
102
103 unsafe fn from_abi(abi: Self::Abi) -> Self {
104 use wasm_bindgen::UnwrapThrowExt;
105 let string = unsafe { String::from_abi(abi) };
106 SealedOpenOrgInviteData::from_str(&string).unwrap_throw()
107 }
108}
109
110#[cfg(feature = "wasm")]
111impl wasm_bindgen::convert::OptionFromWasmAbi for SealedOpenOrgInviteData {
112 fn is_none(abi: &Self::Abi) -> bool {
113 <String as wasm_bindgen::convert::OptionFromWasmAbi>::is_none(abi)
114 }
115}
116
117#[cfg(feature = "wasm")]
118impl wasm_bindgen::convert::IntoWasmAbi for SealedOpenOrgInviteData {
119 type Abi = <String as wasm_bindgen::convert::IntoWasmAbi>::Abi;
120
121 fn into_abi(self) -> Self::Abi {
122 String::from(self).into_abi()
123 }
124}
125
126#[cfg(test)]
127mod tests {
128 use bitwarden_encoding::B64Url;
129
130 use super::*;
131 use crate::registration::open_org_invite_crypto::{OpenOrgInvite, SealedOpenOrgInviteData};
132
133 fn sample_input() -> OpenOrgInvite {
134 OpenOrgInvite {
135 organization_id: "1bc9ac1e-f5aa-45f2-94bf-b181009709b8".to_string(),
136 invite_link_code: "abcd1234efgh5678".to_string(),
137 invite_secret: "raw-invite-secret-material-base64url".to_string(),
138 }
139 }
140
141 #[test]
142 fn sealed_data_wire_is_valid_base64url() {
143 let (sealed_data, _) =
144 SealedOpenOrgInviteData::seal(sample_input()).expect("seal should succeed");
145
146 let wire = String::from(&sealed_data);
147 let decoded =
148 B64Url::try_from(wire.as_str()).expect("sealed_data wire must be valid base64url");
149 assert_eq!(B64Url::from(decoded.as_bytes()).to_string(), wire);
150 }
151
152 #[test]
153 fn parse_rejects_truncated_wire() {
154 let (sealed_data, _) =
155 SealedOpenOrgInviteData::seal(sample_input()).expect("seal should succeed");
156
157 let mut wire = String::from(&sealed_data);
158 wire.truncate(wire.len() / 2);
159
160 let err = wire
161 .parse::<SealedOpenOrgInviteData>()
162 .expect_err("truncated wire must be rejected at parse time");
163 assert!(matches!(err, SealedOpenOrgInviteDataError::Malformed));
164 }
165
166 #[test]
167 fn parse_rejects_malformed_base64url() {
168 let err = "not-valid-base64url!"
169 .parse::<SealedOpenOrgInviteData>()
170 .expect_err("malformed base64url must be rejected at parse time");
171 assert!(matches!(err, SealedOpenOrgInviteDataError::Malformed));
172
173 assert!(B64Url::try_from("not-valid-base64url!").is_err());
174 }
175
176 #[test]
177 fn parse_rejects_valid_cbor_with_bad_key_envelope_bytes() {
178 #[derive(serde::Serialize)]
181 struct FakeWire<'a> {
182 #[serde(rename = "d", with = "serde_bytes")]
183 d: &'a [u8],
184 #[serde(rename = "k", with = "serde_bytes")]
185 k: &'a [u8],
186 }
187 let fake = FakeWire {
188 d: &[1, 2, 3, 4], k: &[0xff, 0xff, 0xff], };
191 let mut buf = Vec::new();
192 ciborium::ser::into_writer(&fake, &mut buf).unwrap();
193 let wire = B64Url::from(buf).to_string();
194
195 let err = wire
196 .parse::<SealedOpenOrgInviteData>()
197 .expect_err("bad key-envelope bytes must be rejected at parse time");
198 assert!(matches!(err, SealedOpenOrgInviteDataError::Malformed));
199 }
200}