mirror of
https://github.com/awatertrevi/infisical.git
synced 2026-09-22 13:39:35 +00:00
feat: srp removal, requested changes
This commit is contained in:
@@ -835,7 +835,6 @@ export const registerRoutes = async (
|
|||||||
projectDAL,
|
projectDAL,
|
||||||
permissionService,
|
permissionService,
|
||||||
projectUserMembershipRoleDAL,
|
projectUserMembershipRoleDAL,
|
||||||
userDAL,
|
|
||||||
projectBotDAL,
|
projectBotDAL,
|
||||||
projectKeyDAL,
|
projectKeyDAL,
|
||||||
projectMembershipDAL
|
projectMembershipDAL
|
||||||
|
|||||||
@@ -206,7 +206,7 @@ export const registerLoginRouter = async (server: FastifyZodProvider) => {
|
|||||||
const userAgent = req.headers["user-agent"];
|
const userAgent = req.headers["user-agent"];
|
||||||
if (!userAgent) throw new Error("user agent header is required");
|
if (!userAgent) throw new Error("user agent header is required");
|
||||||
|
|
||||||
const { tokens, mfaEnabled } = await server.services.login.login({
|
const { tokens } = await server.services.login.login({
|
||||||
email: req.body.email,
|
email: req.body.email,
|
||||||
password: req.body.password,
|
password: req.body.password,
|
||||||
ip: req.realIp,
|
ip: req.realIp,
|
||||||
@@ -233,7 +233,7 @@ export const registerLoginRouter = async (server: FastifyZodProvider) => {
|
|||||||
maxAge: 0
|
maxAge: 0
|
||||||
});
|
});
|
||||||
|
|
||||||
return { accessToken: tokens.accessToken, mfaEnabled };
|
return { accessToken: tokens.accessToken };
|
||||||
}
|
}
|
||||||
});
|
});
|
||||||
};
|
};
|
||||||
|
|||||||
@@ -382,6 +382,15 @@ export const authLoginServiceFactory = ({
|
|||||||
await verifyCaptcha(userEnc, captchaToken);
|
await verifyCaptcha(userEnc, captchaToken);
|
||||||
|
|
||||||
if (!(await crypto.hashing().compareHash(password, userEnc.hashedPassword))) {
|
if (!(await crypto.hashing().compareHash(password, userEnc.hashedPassword))) {
|
||||||
|
await userDAL.update(
|
||||||
|
{ id: userEnc.userId },
|
||||||
|
{
|
||||||
|
$incr: {
|
||||||
|
consecutiveFailedPasswordAttempts: 1
|
||||||
|
}
|
||||||
|
}
|
||||||
|
);
|
||||||
|
|
||||||
throw new BadRequestError({ message: "Invalid username or email" });
|
throw new BadRequestError({ message: "Invalid username or email" });
|
||||||
}
|
}
|
||||||
|
|
||||||
@@ -397,7 +406,6 @@ export const authLoginServiceFactory = ({
|
|||||||
});
|
});
|
||||||
|
|
||||||
return {
|
return {
|
||||||
mfaEnabled: userEnc.isMfaEnabled,
|
|
||||||
tokens: {
|
tokens: {
|
||||||
accessToken: token.access,
|
accessToken: token.access,
|
||||||
refreshToken: token.refresh
|
refreshToken: token.refresh
|
||||||
|
|||||||
@@ -11,7 +11,6 @@ import { TProjectKeyDALFactory } from "../project-key/project-key-dal";
|
|||||||
import { TProjectMembershipDALFactory } from "../project-membership/project-membership-dal";
|
import { TProjectMembershipDALFactory } from "../project-membership/project-membership-dal";
|
||||||
import { TProjectUserMembershipRoleDALFactory } from "../project-membership/project-user-membership-role-dal";
|
import { TProjectUserMembershipRoleDALFactory } from "../project-membership/project-user-membership-role-dal";
|
||||||
import { SmtpTemplates, TSmtpService } from "../smtp/smtp-service";
|
import { SmtpTemplates, TSmtpService } from "../smtp/smtp-service";
|
||||||
import { TUserDALFactory } from "../user/user-dal";
|
|
||||||
import { TAccessProjectDTO, TListOrgProjectsDTO } from "./org-admin-types";
|
import { TAccessProjectDTO, TListOrgProjectsDTO } from "./org-admin-types";
|
||||||
|
|
||||||
type TOrgAdminServiceFactoryDep = {
|
type TOrgAdminServiceFactoryDep = {
|
||||||
@@ -23,7 +22,6 @@ type TOrgAdminServiceFactoryDep = {
|
|||||||
>;
|
>;
|
||||||
projectKeyDAL: Pick<TProjectKeyDALFactory, "findLatestProjectKey" | "create">;
|
projectKeyDAL: Pick<TProjectKeyDALFactory, "findLatestProjectKey" | "create">;
|
||||||
projectBotDAL: Pick<TProjectBotDALFactory, "findOne">;
|
projectBotDAL: Pick<TProjectBotDALFactory, "findOne">;
|
||||||
userDAL: Pick<TUserDALFactory, "findUserEncKeyByUserId">;
|
|
||||||
projectUserMembershipRoleDAL: Pick<TProjectUserMembershipRoleDALFactory, "create" | "delete">;
|
projectUserMembershipRoleDAL: Pick<TProjectUserMembershipRoleDALFactory, "create" | "delete">;
|
||||||
smtpService: Pick<TSmtpService, "sendMail">;
|
smtpService: Pick<TSmtpService, "sendMail">;
|
||||||
};
|
};
|
||||||
@@ -36,7 +34,6 @@ export const orgAdminServiceFactory = ({
|
|||||||
projectMembershipDAL,
|
projectMembershipDAL,
|
||||||
projectKeyDAL,
|
projectKeyDAL,
|
||||||
projectBotDAL,
|
projectBotDAL,
|
||||||
userDAL,
|
|
||||||
projectUserMembershipRoleDAL,
|
projectUserMembershipRoleDAL,
|
||||||
smtpService
|
smtpService
|
||||||
}: TOrgAdminServiceFactoryDep) => {
|
}: TOrgAdminServiceFactoryDep) => {
|
||||||
@@ -142,10 +139,6 @@ export const orgAdminServiceFactory = ({
|
|||||||
});
|
});
|
||||||
}
|
}
|
||||||
|
|
||||||
const userEncryptionKey = await userDAL.findUserEncKeyByUserId(actorId);
|
|
||||||
if (!userEncryptionKey)
|
|
||||||
throw new NotFoundError({ message: `User encryption key for user with ID '${actorId}' not found` });
|
|
||||||
|
|
||||||
const updatedMembership = await projectMembershipDAL.transaction(async (tx) => {
|
const updatedMembership = await projectMembershipDAL.transaction(async (tx) => {
|
||||||
const newProjectMembership = await projectMembershipDAL.create(
|
const newProjectMembership = await projectMembershipDAL.create(
|
||||||
{
|
{
|
||||||
|
|||||||
@@ -191,10 +191,6 @@ export const projectQueueFactory = ({
|
|||||||
approvalSecrets.push(...secretApprovals);
|
approvalSecrets.push(...secretApprovals);
|
||||||
}
|
}
|
||||||
|
|
||||||
if (!oldProjectKey.sender.publicKey) {
|
|
||||||
throw new Error("Old project key is not valid");
|
|
||||||
}
|
|
||||||
|
|
||||||
const decryptedSecrets = decryptSecrets(secrets, userPrivateKey, oldProjectKey);
|
const decryptedSecrets = decryptSecrets(secrets, userPrivateKey, oldProjectKey);
|
||||||
const decryptedSecretVersions = decryptSecretVersions(secretVersions, userPrivateKey, oldProjectKey);
|
const decryptedSecretVersions = decryptSecretVersions(secretVersions, userPrivateKey, oldProjectKey);
|
||||||
const decryptedApprovalSecrets = decryptSecretApprovals(approvalSecrets, userPrivateKey, oldProjectKey);
|
const decryptedApprovalSecrets = decryptSecretApprovals(approvalSecrets, userPrivateKey, oldProjectKey);
|
||||||
|
|||||||
@@ -110,8 +110,6 @@ export default function UserInfoStep({
|
|||||||
attributionSource
|
attributionSource
|
||||||
});
|
});
|
||||||
|
|
||||||
console.log("Signed up", JSON.stringify(response, null, 2));
|
|
||||||
|
|
||||||
// unset signup JWT token and set JWT token
|
// unset signup JWT token and set JWT token
|
||||||
SecurityClient.setSignupToken("");
|
SecurityClient.setSignupToken("");
|
||||||
SecurityClient.setToken(response.token);
|
SecurityClient.setToken(response.token);
|
||||||
|
|||||||
@@ -43,7 +43,7 @@ const attemptLogin = async ({
|
|||||||
const telemetry = new Telemetry().getInstance();
|
const telemetry = new Telemetry().getInstance();
|
||||||
|
|
||||||
if (loginMode === LoginMode.ServerSide) {
|
if (loginMode === LoginMode.ServerSide) {
|
||||||
console.log("attempting login with server side");
|
console.log("Attempting login with server side...");
|
||||||
const data = await loginV3({
|
const data = await loginV3({
|
||||||
email,
|
email,
|
||||||
password,
|
password,
|
||||||
@@ -51,7 +51,7 @@ const attemptLogin = async ({
|
|||||||
captchaToken
|
captchaToken
|
||||||
}).catch((err) => {
|
}).catch((err) => {
|
||||||
if (axios.isAxiosError(err) && err.response?.status === 400) {
|
if (axios.isAxiosError(err) && err.response?.status === 400) {
|
||||||
if (err.response.data.error === "LegacyEncryptionScheme") {
|
if (err.response?.data?.error === "LegacyEncryptionScheme") {
|
||||||
createNotification({
|
createNotification({
|
||||||
text: "Failed to login without SRP, attempting to authenticate with legacy SRP authentication.",
|
text: "Failed to login without SRP, attempting to authenticate with legacy SRP authentication.",
|
||||||
type: "error"
|
type: "error"
|
||||||
|
|||||||
@@ -39,7 +39,7 @@ const attemptLogin = async ({
|
|||||||
const telemetry = new Telemetry().getInstance();
|
const telemetry = new Telemetry().getInstance();
|
||||||
|
|
||||||
if (loginMode === LoginMode.ServerSide) {
|
if (loginMode === LoginMode.ServerSide) {
|
||||||
console.log("attempting login with server side");
|
console.log("Attempting login with server side...");
|
||||||
const data = await loginV3({
|
const data = await loginV3({
|
||||||
email,
|
email,
|
||||||
password,
|
password,
|
||||||
@@ -47,7 +47,7 @@ const attemptLogin = async ({
|
|||||||
captchaToken
|
captchaToken
|
||||||
}).catch((err) => {
|
}).catch((err) => {
|
||||||
if (axios.isAxiosError(err) && err.response?.status === 400) {
|
if (axios.isAxiosError(err) && err.response?.status === 400) {
|
||||||
if (err.response.data.error === "LegacyEncryptionScheme") {
|
if (err.response?.data?.error === "LegacyEncryptionScheme") {
|
||||||
createNotification({
|
createNotification({
|
||||||
text: "Failed to login without SRP, attempting to authenticate with legacy SRP authentication.",
|
text: "Failed to login without SRP, attempting to authenticate with legacy SRP authentication.",
|
||||||
type: "error"
|
type: "error"
|
||||||
|
|||||||
@@ -1,6 +1,3 @@
|
|||||||
/* eslint-disable no-nested-ternary */
|
|
||||||
/* eslint-disable @typescript-eslint/no-unused-vars */
|
|
||||||
|
|
||||||
import { useState } from "react";
|
import { useState } from "react";
|
||||||
import { Helmet } from "react-helmet";
|
import { Helmet } from "react-helmet";
|
||||||
import { faXmark } from "@fortawesome/free-solid-svg-icons";
|
import { faXmark } from "@fortawesome/free-solid-svg-icons";
|
||||||
|
|||||||
Reference in New Issue
Block a user