bitwarden_auth/registration/open_org_invite_crypto/
serialization.rs1use std::str::FromStr;
7
8use bitwarden_crypto::safe::{DataEnvelope, SecretProtectedKeyEnvelope};
9use bitwarden_encoding::{B64Url, FromStrVisitor};
10use serde::{Deserialize, Serialize};
11use thiserror::Error;
12
13use super::SealedOpenOrgInviteData;
14
15#[derive(Serialize, Deserialize)]
18struct SealedOpenOrgInviteDataWire {
19 #[serde(rename = "d", with = "serde_bytes")]
22 data_envelope: Vec<u8>,
23 #[serde(rename = "k", with = "serde_bytes")]
25 key_envelope: Vec<u8>,
26}
27
28#[derive(Debug, Error)]
30pub enum SealedOpenOrgInviteDataError {
31 #[error("Sealed open org invite data is malformed")]
33 Malformed,
34}
35
36impl FromStr for SealedOpenOrgInviteData {
37 type Err = SealedOpenOrgInviteDataError;
38
39 fn from_str(s: &str) -> Result<Self, Self::Err> {
40 let outer = B64Url::try_from(s).map_err(|_| SealedOpenOrgInviteDataError::Malformed)?;
41 let wire: SealedOpenOrgInviteDataWire = ciborium::de::from_reader(outer.as_bytes())
42 .map_err(|_| SealedOpenOrgInviteDataError::Malformed)?;
43 let data_envelope = DataEnvelope::from(wire.data_envelope);
44 let key_envelope = SecretProtectedKeyEnvelope::try_from(&wire.key_envelope)
45 .map_err(|_| SealedOpenOrgInviteDataError::Malformed)?;
46 Ok(SealedOpenOrgInviteData {
47 data_envelope,
48 key_envelope,
49 })
50 }
51}
52
53impl From<&SealedOpenOrgInviteData> for String {
54 fn from(val: &SealedOpenOrgInviteData) -> Self {
55 let data_bytes: Vec<u8> = (&val.data_envelope).into();
56 let key_bytes: Vec<u8> = (&val.key_envelope).into();
57 let wire = SealedOpenOrgInviteDataWire {
58 data_envelope: data_bytes,
59 key_envelope: key_bytes,
60 };
61 let mut buf = Vec::new();
62 ciborium::ser::into_writer(&wire, &mut buf)
63 .expect("CBOR encoding of two byte fields cannot fail");
64 B64Url::from(buf).to_string()
65 }
66}
67
68impl From<SealedOpenOrgInviteData> for String {
69 fn from(val: SealedOpenOrgInviteData) -> Self {
70 (&val).into()
71 }
72}
73
74impl Serialize for SealedOpenOrgInviteData {
75 fn serialize<S>(&self, serializer: S) -> Result<S::Ok, S::Error>
76 where
77 S: serde::Serializer,
78 {
79 serializer.serialize_str(&String::from(self))
80 }
81}
82
83impl<'de> Deserialize<'de> for SealedOpenOrgInviteData {
84 fn deserialize<D>(deserializer: D) -> Result<Self, D::Error>
85 where
86 D: serde::Deserializer<'de>,
87 {
88 deserializer.deserialize_str(FromStrVisitor::new())
89 }
90}
91
92#[cfg(feature = "wasm")]
94#[wasm_bindgen::prelude::wasm_bindgen(typescript_custom_section)]
95const TS_CUSTOM_TYPES: &'static str = r#"
96export type SealedOpenOrgInviteData = Tagged<string, "SealedOpenOrgInviteData">;
97"#;
98
99#[cfg(feature = "wasm")]
100impl wasm_bindgen::describe::WasmDescribe for SealedOpenOrgInviteData {
101 fn describe() {
102 <String as wasm_bindgen::describe::WasmDescribe>::describe();
103 }
104}
105
106#[cfg(feature = "wasm")]
107impl wasm_bindgen::convert::FromWasmAbi for SealedOpenOrgInviteData {
108 type Abi = <String as wasm_bindgen::convert::FromWasmAbi>::Abi;
109
110 unsafe fn from_abi(abi: Self::Abi) -> Self {
111 use wasm_bindgen::UnwrapThrowExt;
112 let string = unsafe { String::from_abi(abi) };
113 SealedOpenOrgInviteData::from_str(&string).unwrap_throw()
114 }
115}
116
117#[cfg(feature = "wasm")]
118impl wasm_bindgen::convert::OptionFromWasmAbi for SealedOpenOrgInviteData {
119 fn is_none(abi: &Self::Abi) -> bool {
120 <String as wasm_bindgen::convert::OptionFromWasmAbi>::is_none(abi)
121 }
122}
123
124#[cfg(feature = "wasm")]
125impl wasm_bindgen::convert::IntoWasmAbi for SealedOpenOrgInviteData {
126 type Abi = <String as wasm_bindgen::convert::IntoWasmAbi>::Abi;
127
128 fn into_abi(self) -> Self::Abi {
129 String::from(self).into_abi()
130 }
131}
132
133#[cfg(test)]
134mod tests {
135 use bitwarden_encoding::B64Url;
136
137 use super::*;
138 use crate::registration::open_org_invite_crypto::{OpenOrgInvite, SealedOpenOrgInviteData};
139
140 fn sample_input() -> OpenOrgInvite {
141 OpenOrgInvite {
142 organization_id: "1bc9ac1e-f5aa-45f2-94bf-b181009709b8".to_string(),
143 invite_link_code: "abcd1234efgh5678".to_string(),
144 invite_secret: "raw-invite-secret-material-base64url".to_string(),
145 }
146 }
147
148 #[test]
149 fn sealed_data_wire_is_valid_base64url() {
150 let (sealed_data, _) =
151 SealedOpenOrgInviteData::seal(sample_input()).expect("seal should succeed");
152
153 let wire = String::from(&sealed_data);
154 let decoded =
155 B64Url::try_from(wire.as_str()).expect("sealed_data wire must be valid base64url");
156 assert_eq!(B64Url::from(decoded.as_bytes()).to_string(), wire);
157 }
158
159 #[test]
160 fn parse_rejects_truncated_wire() {
161 let (sealed_data, _) =
162 SealedOpenOrgInviteData::seal(sample_input()).expect("seal should succeed");
163
164 let mut wire = String::from(&sealed_data);
165 wire.truncate(wire.len() / 2);
166
167 let err = wire
168 .parse::<SealedOpenOrgInviteData>()
169 .expect_err("truncated wire must be rejected at parse time");
170 assert!(matches!(err, SealedOpenOrgInviteDataError::Malformed));
171 }
172
173 #[test]
174 fn parse_rejects_malformed_base64url() {
175 let err = "not-valid-base64url!"
176 .parse::<SealedOpenOrgInviteData>()
177 .expect_err("malformed base64url must be rejected at parse time");
178 assert!(matches!(err, SealedOpenOrgInviteDataError::Malformed));
179
180 assert!(B64Url::try_from("not-valid-base64url!").is_err());
181 }
182
183 #[test]
184 fn parse_rejects_valid_cbor_with_bad_key_envelope_bytes() {
185 #[derive(serde::Serialize)]
188 struct FakeWire<'a> {
189 #[serde(rename = "d", with = "serde_bytes")]
190 d: &'a [u8],
191 #[serde(rename = "k", with = "serde_bytes")]
192 k: &'a [u8],
193 }
194 let fake = FakeWire {
195 d: &[1, 2, 3, 4], k: &[0xff, 0xff, 0xff], };
198 let mut buf = Vec::new();
199 ciborium::ser::into_writer(&fake, &mut buf).unwrap();
200 let wire = B64Url::from(buf).to_string();
201
202 let err = wire
203 .parse::<SealedOpenOrgInviteData>()
204 .expect_err("bad key-envelope bytes must be rejected at parse time");
205 assert!(matches!(err, SealedOpenOrgInviteDataError::Malformed));
206 }
207}