Update ST V3 to machine identity

This commit is contained in:
Tuan Dang
2023-11-24 19:19:31 +07:00
parent 41c41a647f
commit 595a26a366
71 changed files with 651 additions and 697 deletions
@@ -1,9 +1,9 @@
import { Request, Response } from "express"; import { Request, Response } from "express";
import { Types } from "mongoose"; import { Types } from "mongoose";
import { import {
MachineMembershipOrg,
Membership, Membership,
MembershipOrg, MembershipOrg,
ServiceMembershipOrg,
Workspace Workspace
} from "../../models"; } from "../../models";
import { Role } from "../../ee/models"; import { Role } from "../../ee/models";
@@ -389,16 +389,16 @@ export const deleteOrganizationById = async (req: Request, res: Response) => {
* @param res * @param res
* @returns * @returns
*/ */
export const getOrganizationServiceMemberships = async (req: Request, res: Response) => { export const getOrganizationMachineMemberships = async (req: Request, res: Response) => {
const { const {
params: { organizationId } params: { organizationId }
} = await validateRequest(reqValidator.GetOrgServiceMembersV2, req); } = await validateRequest(reqValidator.GetOrgServiceMembersV2, req);
const serviceMemberships = await ServiceMembershipOrg.find({ const machineMemberships = await MachineMembershipOrg.find({
organization: new Types.ObjectId(organizationId) organization: new Types.ObjectId(organizationId)
}).populate("service customRole"); }).populate("machineIdentity customRole");
return res.status(200).send({ return res.status(200).send({
serviceMemberships machineMemberships
}); });
} }
@@ -2,10 +2,10 @@ import { Request, Response } from "express";
import { Types } from "mongoose"; import { Types } from "mongoose";
import { import {
Key, Key,
MachineIdentity,
MachineMembership,
Membership, Membership,
ServiceMembership,
ServiceTokenData, ServiceTokenData,
ServiceTokenDataV3,
Workspace Workspace
} from "../../models"; } from "../../models";
import { Role } from "../../ee/models"; import { Role } from "../../ee/models";
@@ -503,16 +503,15 @@ export const toggleAutoCapitalization = async (req: Request, res: Response) => {
}; };
/** /**
* Add service account with id [serviceId] to workspace * Add machine identity with id [machineId] to workspace
* with id [workspaceId] * with id [workspaceId]
* @param req * @param req
* @param res * @param res
*/ */
export const addWorkspaceServiceMembership = async (req: Request, res: Response) => { export const addMachineToWorkspace = async (req: Request, res: Response) => {
const { const {
params: { workspaceId }, params: { workspaceId, machineId },
body: { body: {
serviceId,
role role
} }
} = await validateRequest(reqValidator.AddWorkspaceServiceMemberV2, req); } = await validateRequest(reqValidator.AddWorkspaceServiceMemberV2, req);
@@ -527,22 +526,22 @@ export const addWorkspaceServiceMembership = async (req: Request, res: Response)
ProjectPermissionSub.ServiceTokens ProjectPermissionSub.ServiceTokens
); );
let serviceMembership = await ServiceMembership.findOne({ let machineMembership = await MachineMembership.findOne({
service: new Types.ObjectId(serviceId), machineIdentity: new Types.ObjectId(machineId),
workspace: new Types.ObjectId(workspaceId) workspace: new Types.ObjectId(workspaceId)
}); });
if (serviceMembership) throw BadRequestError({ if (machineMembership) throw BadRequestError({
message: "Service account already exists in workspace" message: "Service account already exists in workspace"
}); });
const serviceTokenData = await ServiceTokenDataV3.findById(serviceId); const machineIdentity = await MachineIdentity.findById(machineId);
if (!serviceTokenData) throw ResourceNotFoundError(); if (!machineIdentity) throw ResourceNotFoundError();
const workspace = await Workspace.findById(workspaceId); const workspace = await Workspace.findById(workspaceId);
if (!workspace) throw ResourceNotFoundError(); if (!workspace) throw ResourceNotFoundError();
if (!serviceTokenData.organization.equals(workspace.organization)) throw BadRequestError({ if (!machineIdentity.organization.equals(workspace.organization)) throw BadRequestError({
message: "Failed to add service account to workspace in another organization" message: "Failed to add service account to workspace in another organization"
}); });
@@ -560,27 +559,27 @@ export const addWorkspaceServiceMembership = async (req: Request, res: Response)
} }
} }
serviceMembership = await new ServiceMembership({ machineMembership = await new MachineMembership({
service: serviceTokenData._id, machineIdentity: machineIdentity._id,
workspace: new Types.ObjectId(workspaceId), workspace: new Types.ObjectId(workspaceId),
role, role,
customRole customRole
}).save(); }).save();
return res.status(200).send({ return res.status(200).send({
serviceMembership machineMembership
}); });
} }
/** /**
* Add service account with id [serviceId] to workspace * Add service account with id [machineId] to workspace
* with id [workspaceId] * with id [workspaceId]
* @param req * @param req
* @param res * @param res
*/ */
export const deleteWorkspaceServiceMembership = async (req: Request, res: Response) => { export const deleteMachineFromWorkspace = async (req: Request, res: Response) => {
const { const {
params: { workspaceId, serviceId } params: { workspaceId, machineId }
} = await validateRequest(reqValidator.DeleteWorkspaceServiceMemberV2, req); } = await validateRequest(reqValidator.DeleteWorkspaceServiceMemberV2, req);
const { permission } = await getAuthDataProjectPermissions({ const { permission } = await getAuthDataProjectPermissions({
@@ -593,25 +592,25 @@ export const addWorkspaceServiceMembership = async (req: Request, res: Response)
ProjectPermissionSub.ServiceTokens ProjectPermissionSub.ServiceTokens
); );
const serviceMembership = await ServiceMembership.findOneAndDelete({ const machineMembership = await MachineMembership.findOneAndDelete({
service: new Types.ObjectId(serviceId), machineIdentity: new Types.ObjectId(machineId),
workspace: new Types.ObjectId(workspaceId) workspace: new Types.ObjectId(workspaceId)
}); });
if (!serviceMembership) throw ResourceNotFoundError(); if (!machineMembership) throw ResourceNotFoundError();
return res.status(200).send({ return res.status(200).send({
serviceMembership machineMembership
}); });
} }
/** /**
* Return list of service memberships for workspace with id [workspaceId] * Return list of machine identity memberships for workspace with id [workspaceId]
* @param req * @param req
* @param res * @param res
* @returns * @returns
*/ */
export const getWorkspaceServiceMemberships = async (req: Request, res: Response) => { export const getWorkspaceMachineMemberships = async (req: Request, res: Response) => {
const { const {
params: { workspaceId } params: { workspaceId }
} = await validateRequest(reqValidator.GetWorkspaceServiceMembersV2, req); } = await validateRequest(reqValidator.GetWorkspaceServiceMembersV2, req);
@@ -626,11 +625,11 @@ export const addWorkspaceServiceMembership = async (req: Request, res: Response)
ProjectPermissionSub.ServiceTokens ProjectPermissionSub.ServiceTokens
); );
const serviceMemberships = await ServiceMembership.find({ const machineMemberships = await MachineMembership.find({
workspace: new Types.ObjectId(workspaceId) workspace: new Types.ObjectId(workspaceId)
}).populate("service customRole"); }).populate("machineIdentity customRole");
return res.status(200).send({ return res.status(200).send({
serviceMemberships machineMemberships
}); });
} }
@@ -2,10 +2,10 @@ import { Request, Response } from "express";
import { PipelineStage, Types } from "mongoose"; import { PipelineStage, Types } from "mongoose";
import { import {
Folder, Folder,
MachineIdentity,
Membership, Membership,
Secret, Secret,
ServiceTokenData, ServiceTokenData,
ServiceTokenDataV3,
TFolderSchema, TFolderSchema,
User, User,
Workspace Workspace
@@ -758,14 +758,14 @@ export const getWorkspaceAuditLogActorFilterOpts = async (req: Request, res: Res
})); }));
const serviceV3Actors: ServiceActorV3[] = ( const serviceV3Actors: ServiceActorV3[] = (
await ServiceTokenDataV3.find({ await MachineIdentity.find({
workspace: new Types.ObjectId(workspaceId) workspace: new Types.ObjectId(workspaceId)
}) })
).map((serviceTokenData) => ({ ).map((machineIdentity) => ({
type: ActorType.SERVICE_V3, type: ActorType.SERVICE_V3,
metadata: { metadata: {
serviceId: serviceTokenData._id.toString(), serviceId: machineIdentity._id.toString(),
name: serviceTokenData.name name: machineIdentity.name
} }
})); }));
+2 -2
View File
@@ -1,7 +1,7 @@
import * as serviceTokenDataController from "./serviceTokenDataController"; import * as machineIdentityController from "./machineIdentityController";
import * as apiKeyDataController from "./apiKeyDataController"; import * as apiKeyDataController from "./apiKeyDataController";
export { export {
serviceTokenDataController, machineIdentityController,
apiKeyDataController apiKeyDataController
} }
@@ -2,20 +2,19 @@ import jwt from "jsonwebtoken";
import { Request, Response } from "express"; import { Request, Response } from "express";
import { Types } from "mongoose"; import { Types } from "mongoose";
import { import {
ServiceTokenDataV3, IMachineIdentityTrustedIp,
ServiceTokenDataV3Key, // TODO: remove MachineIdentity,
MachineMembership,
MachineMembershipOrg,
Organization, Organization,
ServiceMembershipOrg,
ServiceMembership
} from "../../../models"; } from "../../../models";
import { IServiceTokenV3TrustedIp } from "../../../models/serviceTokenDataV3";
import { import {
ActorType, ActorType,
EventType, EventType,
Role Role
} from "../../models"; } from "../../models";
import { validateRequest } from "../../../helpers/validation"; import { validateRequest } from "../../../helpers/validation";
import * as reqValidator from "../../../validation/serviceTokenDataV3"; import * as reqValidator from "../../../validation/machineIdentity";
import { createToken } from "../../../helpers/auth"; import { createToken } from "../../../helpers/auth";
@@ -26,7 +25,7 @@ import { getAuthSecret } from "../../../config";
import { ADMIN, AuthTokenType, CUSTOM, MEMBER } from "../../../variables"; import { ADMIN, AuthTokenType, CUSTOM, MEMBER } from "../../../variables";
/** /**
* Return access and refresh token as per refresh operation * Return machine identity access and refresh token as per refresh operation
* @param req * @param req
* @param res * @param res
*/ */
@@ -43,14 +42,14 @@ import { ADMIN, AuthTokenType, CUSTOM, MEMBER } from "../../../variables";
if (decodedToken.authTokenType !== AuthTokenType.SERVICE_REFRESH_TOKEN) throw UnauthorizedRequestError(); if (decodedToken.authTokenType !== AuthTokenType.SERVICE_REFRESH_TOKEN) throw UnauthorizedRequestError();
let serviceTokenData = await ServiceTokenDataV3.findOne({ let machineIdentity = await MachineIdentity.findOne({
_id: new Types.ObjectId(decodedToken.serviceTokenDataId), _id: new Types.ObjectId(decodedToken.serviceTokenDataId),
isActive: true isActive: true
}); });
if (!serviceTokenData) throw UnauthorizedRequestError(); if (!machineIdentity) throw UnauthorizedRequestError();
if (decodedToken.tokenVersion !== serviceTokenData.tokenVersion) { if (decodedToken.tokenVersion !== machineIdentity.tokenVersion) {
// raise alarm // raise alarm
throw UnauthorizedRequestError(); throw UnauthorizedRequestError();
} }
@@ -67,9 +66,9 @@ import { ADMIN, AuthTokenType, CUSTOM, MEMBER } from "../../../variables";
token_type: "Bearer" token_type: "Bearer"
}; };
if (serviceTokenData.isRefreshTokenRotationEnabled) { if (machineIdentity.isRefreshTokenRotationEnabled) {
serviceTokenData = await ServiceTokenDataV3.findByIdAndUpdate( machineIdentity = await MachineIdentity.findByIdAndUpdate(
serviceTokenData._id, machineIdentity._id,
{ {
$inc: { $inc: {
tokenVersion: 1 tokenVersion: 1
@@ -80,13 +79,13 @@ import { ADMIN, AuthTokenType, CUSTOM, MEMBER } from "../../../variables";
} }
); );
if (!serviceTokenData) throw BadRequestError(); if (!machineIdentity) throw BadRequestError();
response.refresh_token = createToken({ response.refresh_token = createToken({
payload: { payload: {
serviceTokenDataId: serviceTokenData._id.toString(), serviceTokenDataId: machineIdentity._id.toString(),
authTokenType: AuthTokenType.SERVICE_REFRESH_TOKEN, authTokenType: AuthTokenType.SERVICE_REFRESH_TOKEN,
tokenVersion: serviceTokenData.tokenVersion tokenVersion: machineIdentity.tokenVersion
}, },
secret: await getAuthSecret() secret: await getAuthSecret()
}); });
@@ -94,18 +93,18 @@ import { ADMIN, AuthTokenType, CUSTOM, MEMBER } from "../../../variables";
response.access_token = createToken({ response.access_token = createToken({
payload: { payload: {
serviceTokenDataId: serviceTokenData._id.toString(), serviceTokenDataId: machineIdentity._id.toString(),
authTokenType: AuthTokenType.SERVICE_ACCESS_TOKEN, authTokenType: AuthTokenType.SERVICE_ACCESS_TOKEN,
tokenVersion: serviceTokenData.tokenVersion tokenVersion: machineIdentity.tokenVersion
}, },
expiresIn: serviceTokenData.accessTokenTTL, expiresIn: machineIdentity.accessTokenTTL,
secret: await getAuthSecret() secret: await getAuthSecret()
}); });
response.expires_in = serviceTokenData.accessTokenTTL; response.expires_in = machineIdentity.accessTokenTTL;
await ServiceTokenDataV3.findByIdAndUpdate( await MachineIdentity.findByIdAndUpdate(
serviceTokenData._id, machineIdentity._id,
{ {
refreshTokenLastUsed: new Date(), refreshTokenLastUsed: new Date(),
$inc: { refreshTokenUsageCount: 1 } $inc: { refreshTokenUsageCount: 1 }
@@ -119,12 +118,12 @@ import { ADMIN, AuthTokenType, CUSTOM, MEMBER } from "../../../variables";
} }
/** /**
* Create service token data V3 * Create machine identity
* @param req * @param req
* @param res * @param res
* @returns * @returns
*/ */
export const createServiceTokenData = async (req: Request, res: Response) => { export const createMachineIdentity = async (req: Request, res: Response) => {
const { const {
body: { body: {
name, name,
@@ -135,7 +134,7 @@ export const createServiceTokenData = async (req: Request, res: Response) => {
accessTokenTTL, accessTokenTTL,
isRefreshTokenRotationEnabled isRefreshTokenRotationEnabled
} }
} = await validateRequest(reqValidator.CreateServiceTokenV3, req); } = await validateRequest(reqValidator.CreateMachineIdentityV3, req);
// const { permission } = await getAuthDataProjectPermissions({ // const { permission } = await getAuthDataProjectPermissions({
// authData: req.authData, // authData: req.authData,
@@ -195,7 +194,7 @@ export const createServiceTokenData = async (req: Request, res: Response) => {
} }
const isActive = true; const isActive = true;
const serviceTokenData = await new ServiceTokenDataV3({ const machineIdentity = await new MachineIdentity({
name, name,
user, user,
organization: new Types.ObjectId(organizationId), organization: new Types.ObjectId(organizationId),
@@ -209,18 +208,18 @@ export const createServiceTokenData = async (req: Request, res: Response) => {
isRefreshTokenRotationEnabled isRefreshTokenRotationEnabled
}).save(); }).save();
await new ServiceMembershipOrg({ await new MachineMembershipOrg({
service: serviceTokenData._id, machineIdentity: machineIdentity._id,
organization: serviceTokenData.organization, organization: machineIdentity.organization,
role: isCustomRole ? CUSTOM : role, role: isCustomRole ? CUSTOM : role,
customRole customRole
}).save(); }).save();
const refreshToken = createToken({ const refreshToken = createToken({
payload: { payload: {
serviceTokenDataId: serviceTokenData._id.toString(), serviceTokenDataId: machineIdentity._id.toString(),
authTokenType: AuthTokenType.SERVICE_REFRESH_TOKEN, authTokenType: AuthTokenType.SERVICE_REFRESH_TOKEN,
tokenVersion: serviceTokenData.tokenVersion tokenVersion: machineIdentity.tokenVersion
}, },
secret: await getAuthSecret() secret: await getAuthSecret()
}); });
@@ -228,12 +227,12 @@ export const createServiceTokenData = async (req: Request, res: Response) => {
await EEAuditLogService.createAuditLog( await EEAuditLogService.createAuditLog(
req.authData, req.authData,
{ {
type: EventType.CREATE_SERVICE_TOKEN_V3, type: EventType.CREATE_MACHINE_IDENTITY,
metadata: { metadata: {
name, name,
isActive, isActive,
role, role,
trustedIps: reformattedTrustedIps as Array<IServiceTokenV3TrustedIp>, trustedIps: reformattedTrustedIps as Array<IMachineIdentityTrustedIp>,
expiresAt expiresAt
} }
}, },
@@ -243,7 +242,7 @@ export const createServiceTokenData = async (req: Request, res: Response) => {
); );
return res.status(200).send({ return res.status(200).send({
serviceTokenData, machineIdentity,
refreshToken refreshToken
}); });
} }
@@ -254,22 +253,22 @@ export const createServiceTokenData = async (req: Request, res: Response) => {
* @param res * @param res
* @returns * @returns
*/ */
export const updateServiceTokenData = async (req: Request, res: Response) => { export const updateMachineIdentity = async (req: Request, res: Response) => {
const { const {
params: { serviceTokenDataId }, params: { machineId },
body: { body: {
name, name,
isActive, isActive,
role, // bring this somewhere else? role,
trustedIps, trustedIps,
expiresIn, expiresIn,
accessTokenTTL, accessTokenTTL,
isRefreshTokenRotationEnabled isRefreshTokenRotationEnabled
} }
} = await validateRequest(reqValidator.UpdateServiceTokenV3, req); } = await validateRequest(reqValidator.UpdateMachineIdentityV3, req);
let serviceTokenData = await ServiceTokenDataV3.findById(serviceTokenDataId); let machineIdentity = await MachineIdentity.findById(machineId);
if (!serviceTokenData) throw ResourceNotFoundError({ if (!machineIdentity) throw ResourceNotFoundError({
message: "Service token not found" message: "Service token not found"
}); });
@@ -293,14 +292,14 @@ export const updateServiceTokenData = async (req: Request, res: Response) => {
customRole = await Role.findOne({ customRole = await Role.findOne({
slug: role, slug: role,
isOrgRole: true, isOrgRole: true,
organization: serviceTokenData.organization organization: machineIdentity.organization
}); });
if (!customRole) throw BadRequestError({ message: "Role not found" }); if (!customRole) throw BadRequestError({ message: "Role not found" });
} }
} }
const plan = await EELicenseService.getPlan(serviceTokenData.organization); const plan = await EELicenseService.getPlan(machineIdentity.organization);
// validate trusted ips // validate trusted ips
let reformattedTrustedIps; let reformattedTrustedIps;
@@ -326,12 +325,11 @@ export const updateServiceTokenData = async (req: Request, res: Response) => {
expiresAt.setSeconds(expiresAt.getSeconds() + expiresIn); expiresAt.setSeconds(expiresAt.getSeconds() + expiresIn);
} }
serviceTokenData = await ServiceTokenDataV3.findByIdAndUpdate( machineIdentity = await MachineIdentity.findByIdAndUpdate(
serviceTokenDataId, machineId,
{ {
name, name,
isActive, isActive,
trustedIps: reformattedTrustedIps, trustedIps: reformattedTrustedIps,
expiresAt, expiresAt,
accessTokenTTL, accessTokenTTL,
@@ -342,13 +340,13 @@ export const updateServiceTokenData = async (req: Request, res: Response) => {
} }
); );
if (!serviceTokenData) throw BadRequestError({ if (!machineIdentity) throw BadRequestError({
message: "Failed to update service token" message: "Failed to update service token"
}); });
await ServiceMembershipOrg.findOneAndUpdate( await MachineMembershipOrg.findOneAndUpdate(
{ {
service: serviceTokenData._id machineIdentity: machineIdentity._id
}, },
{ {
role: customRole ? CUSTOM : role, role: customRole ? CUSTOM : role,
@@ -369,22 +367,22 @@ export const updateServiceTokenData = async (req: Request, res: Response) => {
await EEAuditLogService.createAuditLog( await EEAuditLogService.createAuditLog(
req.authData, req.authData,
{ {
type: EventType.UPDATE_SERVICE_TOKEN_V3, type: EventType.UPDATE_MACHINE_IDENTITY,
metadata: { metadata: {
name: serviceTokenData.name, name: machineIdentity.name,
isActive, isActive,
role, role,
trustedIps: reformattedTrustedIps as Array<IServiceTokenV3TrustedIp>, trustedIps: reformattedTrustedIps as Array<IMachineIdentityTrustedIp>,
expiresAt expiresAt
} }
}, },
{ {
organizationId: serviceTokenData.organization organizationId: machineIdentity.organization
} }
); );
return res.status(200).send({ return res.status(200).send({
serviceTokenData machineIdentity
}); });
} }
@@ -394,13 +392,13 @@ export const updateServiceTokenData = async (req: Request, res: Response) => {
* @param res * @param res
* @returns * @returns
*/ */
export const deleteServiceTokenData = async (req: Request, res: Response) => { export const deleteMachineIdentity = async (req: Request, res: Response) => {
const { const {
params: { serviceTokenDataId } params: { machineId }
} = await validateRequest(reqValidator.DeleteServiceTokenV3, req); } = await validateRequest(reqValidator.DeleteMachineIdentityV3, req);
let serviceTokenData = await ServiceTokenDataV3.findById(serviceTokenDataId); let machineIdentity = await MachineIdentity.findById(machineId);
if (!serviceTokenData) throw ResourceNotFoundError({ if (!machineIdentity) throw ResourceNotFoundError({
message: "Service token not found" message: "Service token not found"
}); });
@@ -414,46 +412,42 @@ export const deleteServiceTokenData = async (req: Request, res: Response) => {
// ProjectPermissionSub.ServiceTokens // ProjectPermissionSub.ServiceTokens
// ); // );
serviceTokenData = await ServiceTokenDataV3.findByIdAndDelete(serviceTokenDataId); machineIdentity = await MachineIdentity.findByIdAndDelete(machineId);
if (!serviceTokenData) throw BadRequestError({ if (!machineIdentity) throw BadRequestError({
message: "Failed to delete service token" message: "Failed to delete service token"
}); });
const serviceMembershipOrg = await ServiceMembershipOrg.findOneAndDelete({ const machineMembershipOrg = await MachineMembershipOrg.findOneAndDelete({
service: serviceTokenData._id, machineIdentity: machineIdentity._id,
}); });
if (!serviceMembershipOrg) throw BadRequestError({ if (!machineMembershipOrg) throw BadRequestError({
message: "Failed to delete service token" message: "Failed to delete service token"
}); });
await ServiceTokenDataV3Key.findOneAndDelete({ await MachineMembership.deleteMany({
serviceTokenData: serviceTokenData._id machineIdentity: machineIdentity._id,
});
await ServiceMembership.deleteMany({
service: serviceTokenData._id,
}); });
await EEAuditLogService.createAuditLog( await EEAuditLogService.createAuditLog(
req.authData, req.authData,
{ {
type: EventType.DELETE_SERVICE_TOKEN_V3, type: EventType.DELETE_MACHINE_IDENTITY,
metadata: { metadata: {
name: serviceTokenData.name, name: machineIdentity.name,
isActive: serviceTokenData.isActive, isActive: machineIdentity.isActive,
role: serviceMembershipOrg.role, role: machineMembershipOrg.role,
trustedIps: serviceTokenData.trustedIps as Array<IServiceTokenV3TrustedIp>, trustedIps: machineIdentity.trustedIps as Array<IMachineIdentityTrustedIp>,
expiresAt: serviceTokenData.expiresAt expiresAt: machineIdentity.expiresAt
} }
}, },
{ {
organizationId: serviceTokenData.organization organizationId: machineIdentity.organization
} }
); );
return res.status(200).send({ return res.status(200).send({
serviceTokenData machineIdentity
}); });
} }
+3 -3
View File
@@ -32,9 +32,9 @@ export enum EventType {
DELETE_TRUSTED_IP = "delete-trusted-ip", DELETE_TRUSTED_IP = "delete-trusted-ip",
CREATE_SERVICE_TOKEN = "create-service-token", // v2 CREATE_SERVICE_TOKEN = "create-service-token", // v2
DELETE_SERVICE_TOKEN = "delete-service-token", // v2 DELETE_SERVICE_TOKEN = "delete-service-token", // v2
CREATE_SERVICE_TOKEN_V3 = "create-service-token-v3", // v3 CREATE_MACHINE_IDENTITY = "create-machine-identity",
UPDATE_SERVICE_TOKEN_V3 = "update-service-token-v3", // v3 UPDATE_MACHINE_IDENTITY = "update-machine-identity",
DELETE_SERVICE_TOKEN_V3 = "delete-service-token-v3", // v3 DELETE_MACHINE_IDENTITY = "delete-machine-identity",
CREATE_ENVIRONMENT = "create-environment", CREATE_ENVIRONMENT = "create-environment",
UPDATE_ENVIRONMENT = "update-environment", UPDATE_ENVIRONMENT = "update-environment",
DELETE_ENVIRONMENT = "delete-environment", DELETE_ENVIRONMENT = "delete-environment",
+13 -13
View File
@@ -1,5 +1,5 @@
import { ActorType, EventType } from "./enums"; import { ActorType, EventType } from "./enums";
import { IServiceTokenV3TrustedIp } from "../../../models/serviceTokenDataV3"; import { IMachineIdentityTrustedIp } from "../../../models/machineIdentity";
interface UserActorMetadata { interface UserActorMetadata {
userId: string; userId: string;
@@ -220,36 +220,36 @@ interface DeleteServiceTokenEvent {
}; };
} }
interface CreateServiceTokenV3Event { interface CreateMachineIdentityEvent {
type: EventType.CREATE_SERVICE_TOKEN_V3; type: EventType.CREATE_MACHINE_IDENTITY;
metadata: { metadata: {
name: string; name: string;
isActive: boolean; isActive: boolean;
role: string; role: string;
trustedIps: Array<IServiceTokenV3TrustedIp>; trustedIps: Array<IMachineIdentityTrustedIp>;
expiresAt?: Date; expiresAt?: Date;
}; };
} }
interface UpdateServiceTokenV3Event { interface UpdateMachineIdentityEvent {
type: EventType.UPDATE_SERVICE_TOKEN_V3; type: EventType.UPDATE_MACHINE_IDENTITY;
metadata: { metadata: {
name?: string; name?: string;
isActive?: boolean; isActive?: boolean;
role?: string; role?: string;
trustedIps?: Array<IServiceTokenV3TrustedIp>; trustedIps?: Array<IMachineIdentityTrustedIp>;
expiresAt?: Date; expiresAt?: Date;
}; };
} }
interface DeleteServiceTokenV3Event { interface DeleteMachineIdentityEvent {
type: EventType.DELETE_SERVICE_TOKEN_V3; type: EventType.DELETE_MACHINE_IDENTITY;
metadata: { metadata: {
name: string; name: string;
isActive: boolean; isActive: boolean;
role: string; role: string;
expiresAt?: Date; expiresAt?: Date;
trustedIps: Array<IServiceTokenV3TrustedIp>; trustedIps: Array<IMachineIdentityTrustedIp>;
}; };
} }
@@ -495,9 +495,9 @@ export type Event =
| DeleteTrustedIPEvent | DeleteTrustedIPEvent
| CreateServiceTokenEvent | CreateServiceTokenEvent
| DeleteServiceTokenEvent | DeleteServiceTokenEvent
| CreateServiceTokenV3Event | CreateMachineIdentityEvent
| UpdateServiceTokenV3Event | UpdateMachineIdentityEvent
| DeleteServiceTokenV3Event | DeleteMachineIdentityEvent
| CreateEnvironmentEvent | CreateEnvironmentEvent
| UpdateEnvironmentEvent | UpdateEnvironmentEvent
| DeleteEnvironmentEvent | DeleteEnvironmentEvent
+2 -2
View File
@@ -1,7 +1,7 @@
import serviceTokenData from "./serviceTokenData"; import machineIdentity from "./machineIdentity";
import apiKeyData from "./apiKeyData"; import apiKeyData from "./apiKeyData";
export { export {
serviceTokenData, machineIdentity,
apiKeyData apiKeyData
} }
@@ -0,0 +1,36 @@
import express from "express";
const router = express.Router();
import { requireAuth } from "../../../middleware";
import { AuthMode } from "../../../variables";
import { machineIdentityController } from "../../controllers/v3";
router.post(
"/me/token",
machineIdentityController.refreshToken
);
router.post(
"/",
requireAuth({
acceptedAuthModes: [AuthMode.JWT]
}),
machineIdentityController.createMachineIdentity
);
router.patch(
"/:machineId",
requireAuth({
acceptedAuthModes: [AuthMode.JWT]
}),
machineIdentityController.updateMachineIdentity
);
router.delete(
"/:machineId",
requireAuth({
acceptedAuthModes: [AuthMode.JWT]
}),
machineIdentityController.deleteMachineIdentity
);
export default router;
@@ -1,36 +0,0 @@
import express from "express";
const router = express.Router();
import { requireAuth } from "../../../middleware";
import { AuthMode } from "../../../variables";
import { serviceTokenDataController } from "../../controllers/v3";
router.post(
"/me/token",
serviceTokenDataController.refreshToken
);
router.post(
"/",
requireAuth({
acceptedAuthModes: [AuthMode.JWT]
}),
serviceTokenDataController.createServiceTokenData
);
router.patch(
"/:serviceTokenDataId",
requireAuth({
acceptedAuthModes: [AuthMode.JWT]
}),
serviceTokenDataController.updateServiceTokenData
);
router.delete(
"/:serviceTokenDataId",
requireAuth({
acceptedAuthModes: [AuthMode.JWT]
}),
serviceTokenDataController.deleteServiceTokenData
);
export default router;
@@ -13,9 +13,9 @@ import picomatch from "picomatch";
import { AuthData } from "../../interfaces/middleware"; import { AuthData } from "../../interfaces/middleware";
import { ActorType, IRole } from "../models"; import { ActorType, IRole } from "../models";
import { import {
IServiceTokenDataV3, IMachineIdentity,
MachineMembership,
Membership, Membership,
ServiceMembership,
ServiceTokenData ServiceTokenData
} from "../../models"; } from "../../models";
import { ADMIN, CUSTOM, MEMBER, VIEWER } from "../../variables"; import { ADMIN, CUSTOM, MEMBER, VIEWER } from "../../variables";
@@ -290,13 +290,13 @@ export const getAuthDataProjectPermissions = async ({
break; break;
} }
case ActorType.SERVICE_V3: { case ActorType.SERVICE_V3: {
const serviceMembership = await ServiceMembership.findOne({ const serviceMembership = await MachineMembership.findOne({
service: authData.authPayload._id, machineIdentity: authData.authPayload._id,
workspace: workspaceId workspace: workspaceId
}) })
.populate<{ .populate<{
customRole: IRole & { permissions: RawRuleOf<MongoAbility<ProjectPermissionSet>>[] }; customRole: IRole & { permissions: RawRuleOf<MongoAbility<ProjectPermissionSet>>[] };
service: IServiceTokenDataV3 machineIdentity: IMachineIdentity
}>("customRole service") }>("customRole service")
.exec(); .exec();
@@ -306,7 +306,7 @@ export const getAuthDataProjectPermissions = async ({
checkIPAgainstBlocklist({ checkIPAgainstBlocklist({
ipAddress: authData.ipAddress, ipAddress: authData.ipAddress,
trustedIps: serviceMembership.service.trustedIps trustedIps: serviceMembership.machineIdentity.trustedIps
}); });
role = serviceMembership.role; role = serviceMembership.role;
+12 -9
View File
@@ -8,6 +8,9 @@ import {
Integration, Integration,
IntegrationAuth, IntegrationAuth,
Key, Key,
MachineIdentity,
MachineMembership,
MachineMembershipOrg,
Membership, Membership,
MembershipOrg, MembershipOrg,
Organization, Organization,
@@ -16,8 +19,6 @@ import {
SecretImport, SecretImport,
ServiceToken, ServiceToken,
ServiceTokenData, ServiceTokenData,
ServiceTokenDataV3,
ServiceTokenDataV3Key,
Tag, Tag,
Webhook, Webhook,
Workspace Workspace
@@ -124,6 +125,14 @@ export const deleteOrganization = async ({
organization: organization._id organization: organization._id
}); });
await MachineIdentity.deleteMany({
organization: organization._id
});
await MachineMembershipOrg.deleteMany({
organization: organization._id
});
await BotOrg.deleteMany({ await BotOrg.deleteMany({
organization: organization._id organization: organization._id
}); });
@@ -268,13 +277,7 @@ export const deleteOrganization = async ({
} }
}); });
await ServiceTokenDataV3.deleteMany({ await MachineMembership.deleteMany({
workspace: {
$in: workspaceIds
}
});
await ServiceTokenDataV3Key.deleteMany({
workspace: { workspace: {
$in: workspaceIds $in: workspaceIds
} }
+2 -7
View File
@@ -6,14 +6,13 @@ import {
Integration, Integration,
IntegrationAuth, IntegrationAuth,
Key, Key,
MachineMembership,
Membership, Membership,
Secret, Secret,
SecretBlindIndexData, SecretBlindIndexData,
SecretImport, SecretImport,
ServiceToken, ServiceToken,
ServiceTokenData, ServiceTokenData,
ServiceTokenDataV3,
ServiceTokenDataV3Key,
Tag, Tag,
Webhook, Webhook,
Workspace Workspace
@@ -179,11 +178,7 @@ export const deleteWorkspace = async ({
workspace: workspace._id workspace: workspace._id
}); });
await ServiceTokenDataV3.deleteMany({ await MachineMembership.deleteMany({
workspace: workspace._id
});
await ServiceTokenDataV3Key.deleteMany({
workspace: workspace._id workspace: workspace._id
}); });
+4 -4
View File
@@ -33,7 +33,7 @@ import {
secretScanning as v1SecretScanningRouter secretScanning as v1SecretScanningRouter
} from "./ee/routes/v1"; } from "./ee/routes/v1";
import { apiKeyData as v3apiKeyDataRouter } from "./ee/routes/v3"; import { apiKeyData as v3apiKeyDataRouter } from "./ee/routes/v3";
import { serviceTokenData as v3ServiceTokenDataRouter } from "./ee/routes/v3"; import { machineIdentity as v3MachineIdentityRouter } from "./ee/routes/v3";
import { import {
admin as v1AdminRouter, admin as v1AdminRouter,
auth as v1AuthRouter, auth as v1AuthRouter,
@@ -205,8 +205,8 @@ const main = async () => {
app.use("/api/v1/organizations", eeOrganizationsRouter); app.use("/api/v1/organizations", eeOrganizationsRouter);
app.use("/api/v1/sso", eeSSORouter); app.use("/api/v1/sso", eeSSORouter);
app.use("/api/v1/cloud-products", eeCloudProductsRouter); app.use("/api/v1/cloud-products", eeCloudProductsRouter);
app.use("/api/v3/api-key", v3apiKeyDataRouter); // new app.use("/api/v3/api-key", v3apiKeyDataRouter);
app.use("/api/v3/service-token", v3ServiceTokenDataRouter); // new app.use("/api/v3/machines", v3MachineIdentityRouter);
app.use("/api/v1/secret-rotation-providers", v1SecretRotationProviderRouter); app.use("/api/v1/secret-rotation-providers", v1SecretRotationProviderRouter);
app.use("/api/v1/secret-rotations", v1SecretRotation); app.use("/api/v1/secret-rotations", v1SecretRotation);
@@ -220,7 +220,7 @@ const main = async () => {
app.use("/api/v1/organization", v1OrganizationRouter); app.use("/api/v1/organization", v1OrganizationRouter);
app.use("/api/v1/workspace", v1WorkspaceRouter); app.use("/api/v1/workspace", v1WorkspaceRouter);
app.use("/api/v1/membership-org", v1MembershipOrgRouter); app.use("/api/v1/membership-org", v1MembershipOrgRouter);
app.use("/api/v1/membership", v1MembershipRouter); // app.use("/api/v1/membership", v1MembershipRouter);
app.use("/api/v1/key", v1KeyRouter); app.use("/api/v1/key", v1KeyRouter);
app.use("/api/v1/invite-org", v1InviteOrgRouter); app.use("/api/v1/invite-org", v1InviteOrgRouter);
app.use("/api/v1/secret", v1SecretRouter); // deprecate app.use("/api/v1/secret", v1SecretRouter); // deprecate
+4 -4
View File
@@ -1,5 +1,5 @@
import { Types } from "mongoose"; import { Types } from "mongoose";
import { IServiceTokenData, IServiceTokenDataV3, IUser } from "../../models"; import { IMachineIdentity, IServiceTokenData, IUser } from "../../models";
import { ServiceActor, ServiceActorV3, UserActor, UserAgentType } from "../../ee/models"; import { ServiceActor, ServiceActorV3, UserActor, UserAgentType } from "../../ee/models";
interface BaseAuthData { interface BaseAuthData {
@@ -14,9 +14,9 @@ export interface UserAuthData extends BaseAuthData {
authPayload: IUser; authPayload: IUser;
} }
export interface ServiceTokenV3AuthData extends BaseAuthData { export interface MachineIdentityAuthData extends BaseAuthData {
actor: ServiceActorV3; actor: ServiceActorV3;
authPayload: IServiceTokenDataV3; authPayload: IMachineIdentity;
} }
export interface ServiceTokenAuthData extends BaseAuthData { export interface ServiceTokenAuthData extends BaseAuthData {
@@ -24,4 +24,4 @@ export interface ServiceTokenAuthData extends BaseAuthData {
authPayload: IServiceTokenData; authPayload: IServiceTokenData;
} }
export type AuthData = UserAuthData | ServiceTokenV3AuthData | ServiceTokenAuthData; export type AuthData = UserAuthData | MachineIdentityAuthData | ServiceTokenAuthData;
+3 -4
View File
@@ -20,10 +20,9 @@ export * from "./user";
export * from "./userAction"; export * from "./userAction";
export * from "./workspace"; export * from "./workspace";
export * from "./serviceTokenData"; // TODO: deprecate export * from "./serviceTokenData"; // TODO: deprecate
export * from "./serviceTokenDataV3"; export * from "./machineIdentity";
export * from "./serviceMembershipOrg"; export * from "./machineMembershipOrg";
export * from "./serviceMembership"; export * from "./machineMembership";
export * from "./serviceTokenDataV3Key"; /// TODO: remove
export * from "./apiKeyData"; // TODO: deprecate export * from "./apiKeyData"; // TODO: deprecate
export * from "./apiKeyDataV2"; export * from "./apiKeyDataV2";
export * from "./loginSRPDetail"; export * from "./loginSRPDetail";
@@ -1,13 +1,13 @@
import { Document, Schema, Types, model } from "mongoose"; import { Document, Schema, Types, model } from "mongoose";
import { IPType } from "../ee/models"; import { IPType } from "../ee/models";
export interface IServiceTokenV3TrustedIp { export interface IMachineIdentityTrustedIp {
ipAddress: string; ipAddress: string;
type: IPType; type: IPType;
prefix: number; prefix: number;
} }
export interface IServiceTokenDataV3 extends Document { export interface IMachineIdentity extends Document {
_id: Types.ObjectId; _id: Types.ObjectId;
name: string; name: string;
organization: Types.ObjectId; organization: Types.ObjectId;
@@ -21,10 +21,10 @@ export interface IServiceTokenDataV3 extends Document {
isRefreshTokenRotationEnabled: boolean; isRefreshTokenRotationEnabled: boolean;
expiresAt?: Date; expiresAt?: Date;
accessTokenTTL: number; accessTokenTTL: number;
trustedIps: Array<IServiceTokenV3TrustedIp>; trustedIps: Array<IMachineIdentityTrustedIp>;
} }
const serviceTokenDataV3Schema = new Schema( const machineIdentitySchema = new Schema(
{ {
name: { name: {
type: String, type: String,
@@ -117,4 +117,4 @@ const serviceTokenDataV3Schema = new Schema(
} }
); );
export const ServiceTokenDataV3 = model<IServiceTokenDataV3>("ServiceTokenDataV3", serviceTokenDataV3Schema); export const MachineIdentity = model<IMachineIdentity>("MachineIdentity", machineIdentitySchema);
@@ -1,19 +1,19 @@
import { Schema, Types, model } from "mongoose"; import { Schema, Types, model } from "mongoose";
import { ADMIN, CUSTOM, MEMBER, VIEWER } from "../variables"; import { ADMIN, CUSTOM, MEMBER, VIEWER } from "../variables";
export interface IServiceMembership { export interface IMachineMembership {
_id: Types.ObjectId; _id: Types.ObjectId;
service: Types.ObjectId; machineIdentity: Types.ObjectId;
workspace: Types.ObjectId; workspace: Types.ObjectId;
role: "admin" | "member" | "viewer" | "custom"; role: "admin" | "member" | "viewer" | "custom";
customRole: Types.ObjectId; customRole: Types.ObjectId;
} }
const serviceMembershipSchema = new Schema<IServiceMembership>( const machineMembershipSchema = new Schema<IMachineMembership>(
{ {
service: { // TODO: consider renaming machineIdentity: {
type: Schema.Types.ObjectId, type: Schema.Types.ObjectId,
ref: "ServiceTokenDataV3" ref: "MachineIdentity"
}, },
workspace: { workspace: {
type: Schema.Types.ObjectId, type: Schema.Types.ObjectId,
@@ -35,4 +35,4 @@ const serviceMembershipSchema = new Schema<IServiceMembership>(
} }
); );
export const ServiceMembership = model<IServiceMembership>("ServiceMembership", serviceMembershipSchema); export const MachineMembership = model<IMachineMembership>("MachineMembership", machineMembershipSchema);
@@ -1,19 +1,19 @@
import { Schema, Types, model } from "mongoose"; import { Schema, Types, model } from "mongoose";
import { ADMIN, CUSTOM, MEMBER } from "../variables"; import { ADMIN, CUSTOM, MEMBER } from "../variables";
export interface IServiceMembershipOrg { export interface IMachineMembershipOrg {
_id: Types.ObjectId; _id: Types.ObjectId;
service: Types.ObjectId; machineIdentity: Types.ObjectId;
organization: Types.ObjectId; organization: Types.ObjectId;
role: "admin" | "member" | "viewer" | "custom"; role: "admin" | "member" | "viewer" | "custom";
customRole: Types.ObjectId; customRole: Types.ObjectId;
} }
const serviceMembershipOrgSchema = new Schema<IServiceMembershipOrg>( const machineMembershipOrgSchema = new Schema<IMachineMembershipOrg>(
{ {
service: { // TODO: consider renaming machineIdentity: {
type: Schema.Types.ObjectId, type: Schema.Types.ObjectId,
ref: "ServiceTokenDataV3" ref: "MachineIdentity"
}, },
organization: { organization: {
type: Schema.Types.ObjectId, type: Schema.Types.ObjectId,
@@ -34,4 +34,4 @@ const serviceMembershipOrgSchema = new Schema<IServiceMembershipOrg>(
} }
); );
export const ServiceMembershipOrg = model<IServiceMembershipOrg>("ServiceMembershipOrg", serviceMembershipOrgSchema); export const MachineMembershipOrg = model<IMachineMembershipOrg>("MachineMembershipOrg", machineMembershipOrgSchema);
@@ -1,43 +0,0 @@
import { Document, Schema, Types, model } from "mongoose";
export interface IServiceTokenDataV3Key extends Document {
_id: Types.ObjectId;
encryptedKey: string;
nonce: string;
sender: Types.ObjectId;
serviceTokenData: Types.ObjectId;
workspace: Types.ObjectId;
}
const serviceTokenDataV3KeySchema = new Schema(
{
encryptedKey: {
type: String,
required: true
},
nonce: {
type: String,
required: true
},
sender: {
type: Schema.Types.ObjectId,
ref: "User",
required: true
},
serviceTokenData: {
type: Schema.Types.ObjectId,
ref: "ServiceTokenDataV3",
required: true,
},
workspace: {
type: Schema.Types.ObjectId,
ref: "Workspace",
required: true,
}
},
{
timestamps: true
}
);
export const ServiceTokenDataV3Key = model<IServiceTokenDataV3Key>("ServiceTokenDataV3Key", serviceTokenDataV3KeySchema);
+2 -2
View File
@@ -55,11 +55,11 @@ router.delete(
); );
router.get( router.get(
"/:organizationId/service-memberships", "/:organizationId/machine-memberships",
requireAuth({ requireAuth({
acceptedAuthModes: [AuthMode.JWT] acceptedAuthModes: [AuthMode.JWT]
}), }),
organizationsController.getOrganizationServiceMemberships organizationsController.getOrganizationMachineMemberships
); );
export default router; export default router;
+3 -3
View File
@@ -6,7 +6,7 @@ import {
import { AuthMode } from "../../variables"; import { AuthMode } from "../../variables";
import { serviceTokenDataController } from "../../controllers/v2"; import { serviceTokenDataController } from "../../controllers/v2";
router.get( // TODO: deprecate (moving to ST V3) router.get( // TODO: deprecate (moving to machine identity)
"/", "/",
requireAuth({ requireAuth({
acceptedAuthModes: [AuthMode.SERVICE_TOKEN] acceptedAuthModes: [AuthMode.SERVICE_TOKEN]
@@ -14,7 +14,7 @@ router.get( // TODO: deprecate (moving to ST V3)
serviceTokenDataController.getServiceTokenData serviceTokenDataController.getServiceTokenData
); );
router.post( // TODO: deprecate (moving to ST V3) router.post( // TODO: deprecate (moving to machine identity)
"/", "/",
requireAuth({ requireAuth({
acceptedAuthModes: [AuthMode.JWT] acceptedAuthModes: [AuthMode.JWT]
@@ -22,7 +22,7 @@ router.post( // TODO: deprecate (moving to ST V3)
serviceTokenDataController.createServiceTokenData serviceTokenDataController.createServiceTokenData
); );
router.delete( // TODO: deprecate (moving to ST V3) router.delete( // TODO: deprecate (moving to machine identity)
"/:serviceTokenDataId", "/:serviceTokenDataId",
requireAuth({ requireAuth({
acceptedAuthModes: [AuthMode.JWT] acceptedAuthModes: [AuthMode.JWT]
+6 -7
View File
@@ -93,29 +93,28 @@ router.patch(
workspaceController.toggleAutoCapitalization workspaceController.toggleAutoCapitalization
); );
// TODO: consider endpoint restructuring
router.post( router.post(
"/:workspaceId/service-memberships", "/:workspaceId/machine-memberships/:machineId",
requireAuth({ requireAuth({
acceptedAuthModes: [AuthMode.JWT, AuthMode.API_KEY] acceptedAuthModes: [AuthMode.JWT, AuthMode.API_KEY]
}), }),
workspaceController.addWorkspaceServiceMembership workspaceController.addMachineToWorkspace
); );
router.delete( router.delete(
"/:workspaceId/service-memberships/:serviceId", "/:workspaceId/machine-memberships/:machineId",
requireAuth({ requireAuth({
acceptedAuthModes: [AuthMode.JWT, AuthMode.API_KEY] acceptedAuthModes: [AuthMode.JWT, AuthMode.API_KEY]
}), }),
workspaceController.deleteWorkspaceServiceMembership workspaceController.deleteMachineFromWorkspace
); );
router.get( router.get(
"/:workspaceId/service-memberships", "/:workspaceId/machine-memberships",
requireAuth({ requireAuth({
acceptedAuthModes: [AuthMode.JWT] acceptedAuthModes: [AuthMode.JWT]
}), }),
workspaceController.getWorkspaceServiceMemberships workspaceController.getWorkspaceMachineMemberships
); );
export default router; export default router;
@@ -2,4 +2,4 @@ export * from "./apiKey";
export * from "./apiKeyV2"; export * from "./apiKeyV2";
export * from "./jwt"; export * from "./jwt";
export * from "./serviceTokenV2"; export * from "./serviceTokenV2";
export * from "./serviceTokenV3"; export * from "./machineIdentity";
@@ -1,36 +1,36 @@
import jwt from "jsonwebtoken"; import jwt from "jsonwebtoken";
import { Types } from "mongoose"; import { Types } from "mongoose";
import { ServiceTokenDataV3 } from "../../../models"; import { MachineIdentity } from "../../../models";
import { getAuthSecret } from "../../../config"; import { getAuthSecret } from "../../../config";
import { AuthTokenType } from "../../../variables"; import { AuthTokenType } from "../../../variables";
import { UnauthorizedRequestError } from "../../errors"; import { UnauthorizedRequestError } from "../../errors";
interface ValidateServiceTokenV3Params { interface ValidateMachineIdentityParams {
authTokenValue: string; authTokenValue: string;
} }
export const validateServiceTokenV3 = async ({ export const validateMachineIdentity = async ({
authTokenValue authTokenValue
}: ValidateServiceTokenV3Params) => { }: ValidateMachineIdentityParams) => {
const decodedToken = <jwt.ServiceRefreshTokenJwtPayload>( const decodedToken = <jwt.ServiceRefreshTokenJwtPayload>(
jwt.verify(authTokenValue, await getAuthSecret()) jwt.verify(authTokenValue, await getAuthSecret())
); );
if (decodedToken.authTokenType !== AuthTokenType.SERVICE_ACCESS_TOKEN) throw UnauthorizedRequestError(); if (decodedToken.authTokenType !== AuthTokenType.SERVICE_ACCESS_TOKEN) throw UnauthorizedRequestError();
const serviceTokenData = await ServiceTokenDataV3.findOne({ const machineIdentity = await MachineIdentity.findOne({
_id: new Types.ObjectId(decodedToken.serviceTokenDataId), _id: new Types.ObjectId(decodedToken.serviceTokenDataId),
isActive: true isActive: true
}); });
if (!serviceTokenData) { if (!machineIdentity) {
throw UnauthorizedRequestError({ throw UnauthorizedRequestError({
message: "Failed to authenticate" message: "Failed to authenticate"
}); });
} else if (serviceTokenData?.expiresAt && new Date(serviceTokenData.expiresAt) < new Date()) { } else if (machineIdentity?.expiresAt && new Date(machineIdentity.expiresAt) < new Date()) {
// case: service token expired // case: service token expired
await ServiceTokenDataV3.findByIdAndUpdate( await MachineIdentity.findByIdAndUpdate(
serviceTokenData._id, machineIdentity._id,
{ {
isActive: false isActive: false
}, },
@@ -42,15 +42,15 @@ export const validateServiceTokenV3 = async ({
throw UnauthorizedRequestError({ throw UnauthorizedRequestError({
message: "Failed to authenticate", message: "Failed to authenticate",
}); });
} else if (decodedToken.tokenVersion !== serviceTokenData.tokenVersion) { } else if (decodedToken.tokenVersion !== machineIdentity.tokenVersion) {
// TODO: raise alarm // TODO: raise alarm
throw UnauthorizedRequestError({ throw UnauthorizedRequestError({
message: "Failed to authenticate", message: "Failed to authenticate",
}); });
} }
await ServiceTokenDataV3.findByIdAndUpdate( await MachineIdentity.findByIdAndUpdate(
serviceTokenData._id, machineIdentity._id,
{ {
accessTokenLastUsed: new Date(), accessTokenLastUsed: new Date(),
$inc: { accessTokenUsageCount: 1 } $inc: { accessTokenUsageCount: 1 }
@@ -60,5 +60,5 @@ export const validateServiceTokenV3 = async ({
} }
); );
return serviceTokenData; return machineIdentity;
} }
@@ -1,7 +1,7 @@
import { AuthData } from "../../../interfaces/middleware"; import { AuthData } from "../../../interfaces/middleware";
import { import {
MachineIdentity,
ServiceTokenData, ServiceTokenData,
ServiceTokenDataV3,
User User
} from "../../../models"; } from "../../../models";
@@ -19,7 +19,7 @@ import {
return { serviceTokenDataId: authData.authPayload._id }; return { serviceTokenDataId: authData.authPayload._id };
} }
if (authData.authPayload instanceof ServiceTokenDataV3) { if (authData.authPayload instanceof MachineIdentity) {
return { serviceTokenDataId: authData.authPayload._id }; return { serviceTokenDataId: authData.authPayload._id };
} }
}; };
@@ -38,7 +38,7 @@ export const getAuthDataPayloadUserObj = (authData: AuthData) => {
return { user: authData.authPayload.user }; return { user: authData.authPayload.user };
} }
if (authData.authPayload instanceof ServiceTokenDataV3) { if (authData.authPayload instanceof MachineIdentity) {
return { user: authData.authPayload.user }; return { user: authData.authPayload.user };
} }
} }
+4 -4
View File
@@ -8,8 +8,8 @@ import {
validateAPIKey, validateAPIKey,
validateAPIKeyV2, validateAPIKeyV2,
validateJWT, validateJWT,
validateServiceTokenV2, validateMachineIdentity,
validateServiceTokenV3 validateServiceTokenV2
} from "../authModeValidators"; } from "../authModeValidators";
import { getUserAgentType } from "../../posthog"; import { getUserAgentType } from "../../posthog";
@@ -36,7 +36,7 @@ interface GetAuthDataParams {
* - SERVICE_TOKEN * - SERVICE_TOKEN
* - API_KEY * - API_KEY
* - JWT * - JWT
* - SERVICE_ACCESS_TOKEN (from ST V3) * - SERVICE_ACCESS_TOKEN (from machine identity)
* - API_KEY_V2 * - API_KEY_V2
* @param {Object} params * @param {Object} params
* @param {Object.<string, (string|string[]|undefined)>} params.headers - The HTTP request headers, usually from Express's `req.headers`. * @param {Object.<string, (string|string[]|undefined)>} params.headers - The HTTP request headers, usually from Express's `req.headers`.
@@ -116,7 +116,7 @@ export const getAuthData = async ({
} }
} }
case AuthMode.SERVICE_ACCESS_TOKEN: { case AuthMode.SERVICE_ACCESS_TOKEN: {
const serviceTokenData = await validateServiceTokenV3({ const serviceTokenData = await validateMachineIdentity({
authTokenValue authTokenValue
}); });
+1 -1
View File
@@ -8,5 +8,5 @@ export * from "./membershipOrg";
export * from "./organization"; export * from "./organization";
export * from "./secrets"; export * from "./secrets";
export * from "./serviceTokenData"; export * from "./serviceTokenData";
export * from "./serviceTokenDataV3"; export * from "./machineIdentity";
export * from "./apiKeyDataV3"; export * from "./apiKeyDataV3";
@@ -7,7 +7,7 @@ export const RefreshTokenV3 = z.object({
}) })
}); });
export const CreateServiceTokenV3 = z.object({ export const CreateMachineIdentityV3 = z.object({
body: z.object({ body: z.object({
name: z.string().trim(), name: z.string().trim(),
organizationId: z.string().trim(), organizationId: z.string().trim(),
@@ -25,9 +25,9 @@ export const CreateServiceTokenV3 = z.object({
}) })
}); });
export const UpdateServiceTokenV3 = z.object({ export const UpdateMachineIdentityV3 = z.object({
params: z.object({ params: z.object({
serviceTokenDataId: z.string() machineId: z.string()
}), }),
body: z.object({ body: z.object({
name: z.string().trim().optional(), name: z.string().trim().optional(),
@@ -46,8 +46,8 @@ export const UpdateServiceTokenV3 = z.object({
}), }),
}); });
export const DeleteServiceTokenV3 = z.object({ export const DeleteMachineIdentityV3 = z.object({
params: z.object({ params: z.object({
serviceTokenDataId: z.string() machineId: z.string()
}), }),
}); });
-4
View File
@@ -217,7 +217,3 @@ export const DeleteOrgv2 = z.object({
export const GetOrgServiceMembersV2 = z.object({ export const GetOrgServiceMembersV2 = z.object({
params: z.object({ organizationId: z.string().trim() }) params: z.object({ organizationId: z.string().trim() })
}); });
export const GetOrgServiceTokenDataV3V2 = z.object({
params: z.object({ organizationId: z.string().trim() })
});
+3 -3
View File
@@ -282,10 +282,10 @@ export const ToggleAutoCapitalizationV2 = z.object({
export const AddWorkspaceServiceMemberV2 = z.object({ export const AddWorkspaceServiceMemberV2 = z.object({
params: z.object({ params: z.object({
workspaceId: z.string().trim() workspaceId: z.string().trim(),
machineId: z.string().trim()
}), }),
body: z.object({ body: z.object({
serviceId: z.string().trim(), // TODO: consider renaming
role: z.string().trim().min(1).default(MEMBER), role: z.string().trim().min(1).default(MEMBER),
}) })
}); });
@@ -293,7 +293,7 @@ export const AddWorkspaceServiceMemberV2 = z.object({
export const DeleteWorkspaceServiceMemberV2 = z.object({ export const DeleteWorkspaceServiceMemberV2 = z.object({
params: z.object({ params: z.object({
workspaceId: z.string().trim(), workspaceId: z.string().trim(),
serviceId: z.string().trim() machineId: z.string().trim()
}) })
}); });
@@ -16,9 +16,9 @@ export const eventToNameMap: { [K in EventType]: string } = {
[EventType.DELETE_TRUSTED_IP]: "Delete trusted IP", [EventType.DELETE_TRUSTED_IP]: "Delete trusted IP",
[EventType.CREATE_SERVICE_TOKEN]: "Create service token", [EventType.CREATE_SERVICE_TOKEN]: "Create service token",
[EventType.DELETE_SERVICE_TOKEN]: "Delete service token", [EventType.DELETE_SERVICE_TOKEN]: "Delete service token",
[EventType.CREATE_SERVICE_TOKEN_V3]: "Create (new) service token", [EventType.CREATE_MACHINE_IDENTITY]: "Create machine identity",
[EventType.UPDATE_SERVICE_TOKEN_V3]: "Update (new) service token", [EventType.UPDATE_MACHINE_IDENTITY]: "Update machine identity",
[EventType.DELETE_SERVICE_TOKEN_V3]: "Delete (new) service token", [EventType.DELETE_MACHINE_IDENTITY]: "Delete machine identity",
[EventType.CREATE_ENVIRONMENT]: "Create environment", [EventType.CREATE_ENVIRONMENT]: "Create environment",
[EventType.UPDATE_ENVIRONMENT]: "Update environment", [EventType.UPDATE_ENVIRONMENT]: "Update environment",
[EventType.DELETE_ENVIRONMENT]: "Delete environment", [EventType.DELETE_ENVIRONMENT]: "Delete environment",
+3 -3
View File
@@ -27,9 +27,9 @@ export enum EventType {
DELETE_TRUSTED_IP = "delete-trusted-ip", DELETE_TRUSTED_IP = "delete-trusted-ip",
CREATE_SERVICE_TOKEN = "create-service-token", // v2 CREATE_SERVICE_TOKEN = "create-service-token", // v2
DELETE_SERVICE_TOKEN = "delete-service-token", // v2 DELETE_SERVICE_TOKEN = "delete-service-token", // v2
CREATE_SERVICE_TOKEN_V3 = "create-service-token-v3", // v3 CREATE_MACHINE_IDENTITY = "create-machine-identity",
UPDATE_SERVICE_TOKEN_V3 = "update-service-token-v3", // v3 UPDATE_MACHINE_IDENTITY = "update-machine-identity",
DELETE_SERVICE_TOKEN_V3 = "delete-service-token-v3", // v3 DELETE_MACHINE_IDENTITY = "delete-machine-identity",
CREATE_ENVIRONMENT = "create-environment", CREATE_ENVIRONMENT = "create-environment",
UPDATE_ENVIRONMENT = "update-environment", UPDATE_ENVIRONMENT = "update-environment",
DELETE_ENVIRONMENT = "delete-environment", DELETE_ENVIRONMENT = "delete-environment",
+9 -9
View File
@@ -188,8 +188,8 @@ interface DeleteServiceTokenEvent {
}; };
} }
interface CreateServiceTokenV3Event { interface CreateMachineIdentityEvent {
type: EventType.CREATE_SERVICE_TOKEN_V3; type: EventType.CREATE_MACHINE_IDENTITY;
metadata: { metadata: {
name: string; name: string;
isActive: boolean; isActive: boolean;
@@ -198,8 +198,8 @@ interface CreateServiceTokenV3Event {
} }
} }
interface UpdateServiceTokenV3Event { interface UpdateMachineIdentityEvent {
type: EventType.UPDATE_SERVICE_TOKEN_V3; type: EventType.UPDATE_MACHINE_IDENTITY;
metadata: { metadata: {
name?: string; name?: string;
isActive?: boolean; isActive?: boolean;
@@ -208,8 +208,8 @@ interface UpdateServiceTokenV3Event {
} }
} }
interface DeleteServiceTokenV3Event { interface DeleteMachineIdentityEvent {
type: EventType.DELETE_SERVICE_TOKEN_V3; type: EventType.DELETE_MACHINE_IDENTITY;
metadata: { metadata: {
name: string; name: string;
isActive: boolean; isActive: boolean;
@@ -414,9 +414,9 @@ export type Event =
| DeleteTrustedIPEvent | DeleteTrustedIPEvent
| CreateServiceTokenEvent | CreateServiceTokenEvent
| DeleteServiceTokenEvent | DeleteServiceTokenEvent
| CreateServiceTokenV3Event | CreateMachineIdentityEvent
| UpdateServiceTokenV3Event | UpdateMachineIdentityEvent
| DeleteServiceTokenV3Event | DeleteMachineIdentityEvent
| CreateEnvironmentEvent | CreateEnvironmentEvent
| UpdateEnvironmentEvent | UpdateEnvironmentEvent
| DeleteEnvironmentEvent | DeleteEnvironmentEvent
+1
View File
@@ -7,6 +7,7 @@ export * from "./incidentContacts";
export * from "./integrationAuth"; export * from "./integrationAuth";
export * from "./integrations"; export * from "./integrations";
export * from "./keys"; export * from "./keys";
export * from "./machineIdentities";
export * from "./organization"; export * from "./organization";
export * from "./roles"; export * from "./roles";
export * from "./secretApproval"; export * from "./secretApproval";
@@ -0,0 +1,4 @@
export {
useCreateMachineIdentity,
useDeleteMachineIdentity,
useUpdateMachineIdentity} from "./mutations";
@@ -0,0 +1,71 @@
import { useMutation, useQueryClient } from "@tanstack/react-query";
import { apiRequest } from "@app/config/request";
import { organizationKeys } from "../organization/queries";
import {
CreateMachineIdentityDTO,
CreateMachineIdentityRes,
DeleteMachineIdentityDTO,
MachineIdentity,
UpdateMachineIdentityDTO} from "./types";
export const useCreateMachineIdentity = () => {
const queryClient = useQueryClient();
return useMutation<CreateMachineIdentityRes, {}, CreateMachineIdentityDTO>({
mutationFn: async (body) => {
const { data } = await apiRequest.post("/api/v3/machines/", body);
return data;
},
onSuccess: ({ machineIdentity }) => {
queryClient.invalidateQueries(organizationKeys.getOrgServiceMemberships(machineIdentity.organization));
}
});
};
export const useUpdateMachineIdentity = () => {
const queryClient = useQueryClient();
return useMutation<MachineIdentity, {}, UpdateMachineIdentityDTO>({
mutationFn: async ({
machineId,
name,
role,
isActive,
trustedIps,
expiresIn,
accessTokenTTL,
isRefreshTokenRotationEnabled
}) => {
const { data: { machineIdentity } } = await apiRequest.patch(`/api/v3/machines/${machineId}`, {
name,
role,
isActive,
trustedIps,
expiresIn,
accessTokenTTL,
isRefreshTokenRotationEnabled
});
return machineIdentity;
},
onSuccess: ({ organization }) => {
queryClient.invalidateQueries(organizationKeys.getOrgServiceMemberships(organization));
}
});
};
export const useDeleteMachineIdentity = () => {
const queryClient = useQueryClient();
return useMutation<MachineIdentity, {}, DeleteMachineIdentityDTO>({
mutationFn: async ({
machineId
}) => {
const { data: { machineIdentity } } = await apiRequest.delete(`/api/v3/machines/${machineId}`);
return machineIdentity;
},
onSuccess: ({ organization }) => {
queryClient.invalidateQueries(organizationKeys.getOrgServiceMemberships(organization));
}
});
};
@@ -0,0 +1,79 @@
import { TRole } from "../roles/types";
export type MachineTrustedIp = {
_id: string;
ipAddress: string;
type: "ipv4" | "ipv6";
prefix?: number;
}
export type MachineIdentity = {
_id: string;
name: string;
organization: string;
isActive: boolean;
refreshTokenLastUsed?: string;
accessTokenLastUsed?: string;
refreshTokenUsageCount: number;
accessTokenUsageCount: number;
trustedIps: MachineTrustedIp[];
expiresAt?: string;
accessTokenTTL: number;
isRefreshTokenRotationEnabled: boolean;
createdAt: string;
updatedAt: string;
};
export type MachineMembershipOrg = {
_id: string;
machineIdentity: MachineIdentity;
organization: string;
role: "admin" | "member" | "viewer" | "custom";
customRole?: TRole;
createdAt: string;
updatedAt: string;
}
export type MachineMembership = {
_id: string;
machineIdentity: MachineIdentity;
organization: string;
role: "admin" | "member" | "viewer" | "custom";
customRole?: TRole;
createdAt: string;
updatedAt: string;
}
export type CreateMachineIdentityDTO = {
name: string;
organizationId: string;
role?: string;
trustedIps: {
ipAddress: string;
}[];
expiresIn?: number;
accessTokenTTL: number;
isRefreshTokenRotationEnabled: boolean;
}
export type CreateMachineIdentityRes = {
refreshToken: string;
machineIdentity: MachineIdentity;
}
export type UpdateMachineIdentityDTO = {
machineId: string;
isActive?: boolean;
name?: string;
role?: string;
trustedIps?: {
ipAddress: string;
}[];
expiresIn?: number;
accessTokenTTL?: number;
isRefreshTokenRotationEnabled?: boolean;
}
export type DeleteMachineIdentityDTO = {
machineId: string;
}
+1 -1
View File
@@ -6,6 +6,7 @@ export {
useDeleteOrgById, useDeleteOrgById,
useDeleteOrgPmtMethod, useDeleteOrgPmtMethod,
useDeleteOrgTaxId, useDeleteOrgTaxId,
useGetMachineMembershipOrgs,
useGetOrganizations, useGetOrganizations,
useGetOrgBillingDetails, useGetOrgBillingDetails,
useGetOrgInvoices, useGetOrgInvoices,
@@ -14,7 +15,6 @@ export {
useGetOrgPlansTable, useGetOrgPlansTable,
useGetOrgPlanTable, useGetOrgPlanTable,
useGetOrgPmtMethods, useGetOrgPmtMethods,
useGetOrgServiceMemberships,
useGetOrgTaxIds, useGetOrgTaxIds,
useGetOrgTrialUrl, useGetOrgTrialUrl,
useRenameOrg, useRenameOrg,
@@ -2,7 +2,7 @@ import { useMutation, useQuery, useQueryClient } from "@tanstack/react-query";
import { apiRequest } from "@app/config/request"; import { apiRequest } from "@app/config/request";
import { ServiceMembershipOrg } from "../serviceTokens/types"; import { MachineMembershipOrg } from "../machineIdentities/types";
import { import {
BillingDetails, BillingDetails,
Invoice, Invoice,
@@ -351,17 +351,17 @@ export const useGetOrgLicenses = (organizationId: string) => {
}); });
}; };
export const useGetOrgServiceMemberships = (organizationId: string) => { export const useGetMachineMembershipOrgs = (organizationId: string) => {
return useQuery({ return useQuery({
queryKey: organizationKeys.getOrgServiceMemberships(organizationId), queryKey: organizationKeys.getOrgServiceMemberships(organizationId),
queryFn: async () => { queryFn: async () => {
const { const {
data: { serviceMemberships } data: { machineMemberships }
} = await apiRequest.get<{ serviceMemberships: ServiceMembershipOrg[] }>( } = await apiRequest.get<{ machineMemberships: MachineMembershipOrg[] }>(
`/api/v2/organizations/${organizationId}/service-memberships` `/api/v2/organizations/${organizationId}/machine-memberships`
); );
return serviceMemberships; return machineMemberships;
}, },
enabled: true enabled: true
}); });
@@ -1,8 +1,5 @@
export { export {
useCreateServiceToken, useCreateServiceToken,
useCreateServiceTokenV3,
useDeleteServiceToken, useDeleteServiceToken,
useDeleteServiceTokenV3,
useGetUserWsServiceTokens, useGetUserWsServiceTokens,
useUpdateServiceTokenV3
} from "./queries"; } from "./queries";
@@ -2,17 +2,12 @@ import { useMutation, useQuery, useQueryClient } from "@tanstack/react-query";
import { apiRequest } from "@app/config/request"; import { apiRequest } from "@app/config/request";
import { organizationKeys } from "../organization/queries";
import { import {
CreateServiceTokenDataV3DTO,
CreateServiceTokenDataV3Res,
CreateServiceTokenDTO, CreateServiceTokenDTO,
CreateServiceTokenRes, CreateServiceTokenRes,
DeleteServiceTokenDataV3DTO,
DeleteServiceTokenRes, DeleteServiceTokenRes,
ServiceToken, ServiceToken
ServiceTokenDataV3, } from "./types";
UpdateServiceTokenDataV3DTO} from "./types";
const serviceTokenKeys = { const serviceTokenKeys = {
getAllWorkspaceServiceToken: (workspaceID: string) => [{ workspaceID }, "service-tokens"] as const getAllWorkspaceServiceToken: (workspaceID: string) => [{ workspaceID }, "service-tokens"] as const
@@ -65,62 +60,3 @@ export const useDeleteServiceToken = () => {
} }
}); });
}; };
export const useCreateServiceTokenV3 = () => {
const queryClient = useQueryClient();
return useMutation<CreateServiceTokenDataV3Res, {}, CreateServiceTokenDataV3DTO>({
mutationFn: async (body) => {
const { data } = await apiRequest.post("/api/v3/service-token/", body);
return data;
},
onSuccess: ({ serviceTokenData }) => {
queryClient.invalidateQueries(organizationKeys.getOrgServiceMemberships(serviceTokenData.organization));
}
});
};
export const useUpdateServiceTokenV3 = () => {
const queryClient = useQueryClient();
return useMutation<ServiceTokenDataV3, {}, UpdateServiceTokenDataV3DTO>({
mutationFn: async ({
serviceTokenDataId,
name,
role,
isActive,
trustedIps,
expiresIn,
accessTokenTTL,
isRefreshTokenRotationEnabled
}) => {
const { data: { serviceTokenData } } = await apiRequest.patch(`/api/v3/service-token/${serviceTokenDataId}`, {
name,
role,
isActive,
trustedIps,
expiresIn,
accessTokenTTL,
isRefreshTokenRotationEnabled
});
return serviceTokenData;
},
onSuccess: ({ organization }) => {
queryClient.invalidateQueries(organizationKeys.getOrgServiceMemberships(organization));
}
});
};
export const useDeleteServiceTokenV3 = () => {
const queryClient = useQueryClient();
return useMutation<ServiceTokenDataV3, {}, DeleteServiceTokenDataV3DTO>({
mutationFn: async ({
serviceTokenDataId
}) => {
const { data: { serviceTokenData } } = await apiRequest.delete(`/api/v3/service-token/${serviceTokenDataId}`);
return serviceTokenData;
},
onSuccess: ({ organization }) => {
queryClient.invalidateQueries(organizationKeys.getOrgServiceMemberships(organization));
}
});
};
@@ -1,5 +1,3 @@
import { TRole } from "../roles/types";
export type ServiceTokenScope = { export type ServiceTokenScope = {
environment: string; environment: string;
secretPath: string; secretPath: string;
@@ -35,83 +33,3 @@ export type CreateServiceTokenRes = {
}; };
export type DeleteServiceTokenRes = { serviceTokenData: ServiceToken }; export type DeleteServiceTokenRes = { serviceTokenData: ServiceToken };
// --- v3
export type ServiceTokenV3TrustedIp = {
_id: string;
ipAddress: string;
type: "ipv4" | "ipv6";
prefix?: number;
}
export type ServiceTokenDataV3 = {
_id: string;
name: string;
organization: string;
isActive: boolean;
refreshTokenLastUsed?: string;
accessTokenLastUsed?: string;
refreshTokenUsageCount: number;
accessTokenUsageCount: number;
trustedIps: ServiceTokenV3TrustedIp[];
expiresAt?: string;
accessTokenTTL: number;
isRefreshTokenRotationEnabled: boolean;
createdAt: string;
updatedAt: string;
};
export type ServiceMembershipOrg = {
_id: string;
service: ServiceTokenDataV3;
organization: string;
role: "admin" | "member" | "viewer" | "custom";
customRole?: TRole;
createdAt: string;
updatedAt: string;
}
export type ServiceMembership = {
_id: string;
service: ServiceTokenDataV3;
organization: string;
role: "admin" | "member" | "viewer" | "custom";
customRole?: TRole;
createdAt: string;
updatedAt: string;
}
export type CreateServiceTokenDataV3DTO = {
name: string;
organizationId: string;
role?: string;
trustedIps: {
ipAddress: string;
}[];
expiresIn?: number;
accessTokenTTL: number;
isRefreshTokenRotationEnabled: boolean;
}
export type CreateServiceTokenDataV3Res = {
refreshToken: string;
serviceTokenData: ServiceTokenDataV3;
}
export type UpdateServiceTokenDataV3DTO = {
serviceTokenDataId: string;
isActive?: boolean;
name?: string;
role?: string;
trustedIps?: {
ipAddress: string;
}[];
expiresIn?: number;
accessTokenTTL?: number;
isRefreshTokenRotationEnabled?: boolean;
}
export type DeleteServiceTokenDataV3DTO = {
serviceTokenDataId: string;
}
+3 -3
View File
@@ -1,9 +1,9 @@
export { export {
useAddServiceToWorkspace, useAddMachineToWorkspace,
useAddUserToWorkspace, useAddUserToWorkspace,
useCreateWorkspace, useCreateWorkspace,
useCreateWsEnvironment, useCreateWsEnvironment,
useDeleteServiceFromWorkspace, useDeleteMachineFromWorkspace,
useDeleteUserFromWorkspace, useDeleteUserFromWorkspace,
useDeleteWorkspace, useDeleteWorkspace,
useDeleteWsEnvironment, useDeleteWsEnvironment,
@@ -13,8 +13,8 @@ export {
useGetWorkspaceById, useGetWorkspaceById,
useGetWorkspaceIndexStatus, useGetWorkspaceIndexStatus,
useGetWorkspaceIntegrations, useGetWorkspaceIntegrations,
useGetWorkspaceMachineMemberships,
useGetWorkspaceSecrets, useGetWorkspaceSecrets,
useGetWorkspaceServiceMemberships,
useGetWorkspaceUsers, useGetWorkspaceUsers,
useNameWorkspaceSecrets, useNameWorkspaceSecrets,
useRenameWorkspace, useRenameWorkspace,
+15 -19
View File
@@ -4,8 +4,8 @@ import { apiRequest } from "@app/config/request";
import { IntegrationAuth } from "../integrationAuth/types"; import { IntegrationAuth } from "../integrationAuth/types";
import { TIntegration } from "../integrations/types"; import { TIntegration } from "../integrations/types";
import { MachineMembership } from "../machineIdentities/types";
import { EncryptedSecret } from "../secrets/types"; import { EncryptedSecret } from "../secrets/types";
import { ServiceMembership } from "../serviceTokens/types";
import { TWorkspaceUser } from "../users/types"; import { TWorkspaceUser } from "../users/types";
import { import {
CreateEnvironmentDTO, CreateEnvironmentDTO,
@@ -31,8 +31,6 @@ export const workspaceKeys = {
getAllUserWorkspace: ["workspaces"] as const, getAllUserWorkspace: ["workspaces"] as const,
getWorkspaceAuditLogs: (workspaceId: string) => [{ workspaceId }] as const, getWorkspaceAuditLogs: (workspaceId: string) => [{ workspaceId }] as const,
getWorkspaceUsers: (workspaceId: string) => [{ workspaceId }] as const, getWorkspaceUsers: (workspaceId: string) => [{ workspaceId }] as const,
getWorkspaceServiceTokenDataV3: (workspaceId: string) =>
[{ workspaceId }, "workspace-service-token-data-v3"] as const,
getWorkspaceServiceMemberships: (workspaceId: string) => [{ workspaceId }, "organization-service-memberships"] as const getWorkspaceServiceMemberships: (workspaceId: string) => [{ workspaceId }, "organization-service-memberships"] as const
}; };
@@ -358,23 +356,22 @@ export const useUpdateUserWorkspaceRole = () => {
}); });
}; };
export const useAddServiceToWorkspace = () => { export const useAddMachineToWorkspace = () => {
const queryClient = useQueryClient(); const queryClient = useQueryClient();
return useMutation({ return useMutation({
mutationFn: async ({ mutationFn: async ({
serviceId, machineId,
workspaceId, workspaceId,
role role
}: { }: {
serviceId: string; machineId: string;
workspaceId: string; workspaceId: string;
role?: string; role?: string;
}) => { }) => {
const { const {
data: { serviceMembership } data: { serviceMembership }
} = await apiRequest.post(`/api/v2/workspace/${workspaceId}/service-memberships`, { } = await apiRequest.post(`/api/v2/workspace/${workspaceId}/machine-memberships/${machineId}`, {
serviceId,
role role
}); });
@@ -386,22 +383,20 @@ export const useAddServiceToWorkspace = () => {
}); });
}; };
// TODO: update export const useDeleteMachineFromWorkspace = () => {
export const useDeleteServiceFromWorkspace = () => {
const queryClient = useQueryClient(); const queryClient = useQueryClient();
return useMutation({ return useMutation({
mutationFn: async ({ mutationFn: async ({
serviceId, machineId,
workspaceId, workspaceId,
}: { }: {
serviceId: string; machineId: string;
workspaceId: string; workspaceId: string;
}) => { }) => {
const { const {
data: { serviceMembership } data: { serviceMembership }
} = await apiRequest.delete(`/api/v2/workspace/${workspaceId}/service-memberships/${serviceId}`); } = await apiRequest.delete(`/api/v2/workspace/${workspaceId}/machine-memberships/${machineId}`);
return serviceMembership; return serviceMembership;
}, },
@@ -411,18 +406,19 @@ export const useDeleteServiceFromWorkspace = () => {
}); });
}; };
export const useGetWorkspaceServiceMemberships = (workspaceId: string) => {
export const useGetWorkspaceMachineMemberships = (workspaceId: string) => {
return useQuery({ return useQuery({
queryKey: workspaceKeys.getWorkspaceServiceMemberships(workspaceId), queryKey: workspaceKeys.getWorkspaceServiceMemberships(workspaceId),
queryFn: async () => { queryFn: async () => {
const { const {
data: { serviceMemberships } data: { machineMemberships }
} = await apiRequest.get<{ serviceMemberships: ServiceMembership[] }>( } = await apiRequest.get<{ machineMemberships: MachineMembership[] }>(
`/api/v2/workspace/${workspaceId}/service-memberships` `/api/v2/workspace/${workspaceId}/machine-memberships`
); );
return serviceMemberships; return machineMemberships;
}, },
enabled: true enabled: true
}); });
@@ -4,15 +4,14 @@ import { OrgPermissionActions, OrgPermissionSubjects } from "@app/context";
import { withPermission } from "@app/hoc"; import { withPermission } from "@app/hoc";
import { import {
OrgMachineIdentityTab,
OrgMembersTab, OrgMembersTab,
OrgRoleTabSection, OrgRoleTabSection} from "./components";
OrgServiceTokenTab
} from "./components";
enum TabSections { enum TabSections {
Member = "members", Member = "members",
Roles = "roles", Roles = "roles",
ServiceTokens = "service-tokens" MachineIdentities = "machine-identities"
} }
export const MembersPage = withPermission( export const MembersPage = withPermission(
@@ -26,14 +25,14 @@ export const MembersPage = withPermission(
<Tabs defaultValue={TabSections.Member}> <Tabs defaultValue={TabSections.Member}>
<TabList> <TabList>
<Tab value={TabSections.Member}>People</Tab> <Tab value={TabSections.Member}>People</Tab>
<Tab value={TabSections.ServiceTokens}>Machine Identities</Tab> <Tab value={TabSections.MachineIdentities}>Machine Identities</Tab>
<Tab value={TabSections.Roles}>Roles</Tab> <Tab value={TabSections.Roles}>Roles</Tab>
</TabList> </TabList>
<TabPanel value={TabSections.Member}> <TabPanel value={TabSections.Member}>
<OrgMembersTab /> <OrgMembersTab />
</TabPanel> </TabPanel>
<TabPanel value={TabSections.ServiceTokens}> <TabPanel value={TabSections.MachineIdentities}>
<OrgServiceTokenTab /> <OrgMachineIdentityTab />
</TabPanel> </TabPanel>
<TabPanel value={TabSections.Roles}> <TabPanel value={TabSections.Roles}>
<OrgRoleTabSection /> <OrgRoleTabSection />
@@ -1,8 +1,8 @@
import { motion } from "framer-motion"; import { motion } from "framer-motion";
import { ServiceTokenV3Section } from "./components"; import { MachineIdentitySection } from "./components";
export const OrgServiceTokenTab = () => { export const OrgMachineIdentityTab = () => {
return ( return (
<motion.div <motion.div
key="panel-service-token" key="panel-service-token"
@@ -11,7 +11,7 @@ export const OrgServiceTokenTab = () => {
animate={{ opacity: 1, translateX: 0 }} animate={{ opacity: 1, translateX: 0 }}
exit={{ opacity: 0, translateX: 30 }} exit={{ opacity: 0, translateX: 30 }}
> >
<ServiceTokenV3Section /> <MachineIdentitySection />
</motion.div> </motion.div>
); );
} }
@@ -28,9 +28,9 @@ import {
} from "@app/context"; } from "@app/context";
import { useToggle } from "@app/hooks"; import { useToggle } from "@app/hooks";
import { import {
useCreateServiceTokenV3, useCreateMachineIdentity,
useGetRoles, useGetRoles,
useUpdateServiceTokenV3 useUpdateMachineIdentity
} from "@app/hooks/api"; } from "@app/hooks/api";
import { ServiceTokenV3TrustedIp } from "@app/hooks/api/serviceTokens/types"; import { ServiceTokenV3TrustedIp } from "@app/hooks/api/serviceTokens/types";
import { UsePopUpState } from "@app/hooks/usePopUp"; import { UsePopUpState } from "@app/hooks/usePopUp";
@@ -79,16 +79,17 @@ const schema = yup.object({
export type FormData = yup.InferType<typeof schema>; export type FormData = yup.InferType<typeof schema>;
type Props = { type Props = {
popUp: UsePopUpState<["serviceTokenV3", "upgradePlan"]>; popUp: UsePopUpState<["machineIdentity", "upgradePlan"]>;
handlePopUpOpen: (popUpName: keyof UsePopUpState<["upgradePlan"]>) => void; handlePopUpOpen: (popUpName: keyof UsePopUpState<["upgradePlan"]>) => void;
handlePopUpToggle: (popUpName: keyof UsePopUpState<["serviceTokenV3", "upgradePlan"]>, state?: boolean) => void; handlePopUpToggle: (popUpName: keyof UsePopUpState<["machineIdentity", "upgradePlan"]>, state?: boolean) => void;
}; };
export const AddServiceTokenV3Modal = ({ export const AddMachineIdentityModal = ({
popUp, popUp,
handlePopUpOpen, handlePopUpOpen,
handlePopUpToggle handlePopUpToggle
}: Props) => { }: Props) => {
const { createNotification } = useNotificationContext();
const [newServiceTokenJSON, setNewServiceTokenJSON] = useState(""); const [newServiceTokenJSON, setNewServiceTokenJSON] = useState("");
const [isServiceTokenJSONCopied, setIsServiceTokenJSONCopied] = useToggle(false); const [isServiceTokenJSONCopied, setIsServiceTokenJSONCopied] = useToggle(false);
@@ -101,9 +102,9 @@ export const AddServiceTokenV3Modal = ({
orgId orgId
}); });
const { mutateAsync: createMutateAsync } = useCreateServiceTokenV3(); const { mutateAsync: createMutateAsync } = useCreateMachineIdentity();
const { mutateAsync: updateMutateAsync } = useUpdateServiceTokenV3(); const { mutateAsync: updateMutateAsync } = useUpdateMachineIdentity();
const { createNotification } = useNotificationContext();
const { const {
control, control,
handleSubmit, handleSubmit,
@@ -136,8 +137,9 @@ export const AddServiceTokenV3Modal = ({
}; };
useEffect(() => { useEffect(() => {
const serviceTokenData = popUp?.serviceTokenV3?.data as {
serviceTokenDataId: string; const machineIdentity = popUp?.machineIdentity?.data as {
machineId: string;
name: string; name: string;
role: string; role: string;
customRole: { customRole: {
@@ -151,12 +153,12 @@ export const AddServiceTokenV3Modal = ({
if (!roles?.length) return; if (!roles?.length) return;
if (serviceTokenData) { if (machineIdentity) {
reset({ reset({
name: serviceTokenData.name, name: machineIdentity.name,
expiresIn: "", expiresIn: "",
role: serviceTokenData?.customRole?.slug ?? serviceTokenData.role, role: machineIdentity?.customRole?.slug ?? machineIdentity.role,
trustedIps: serviceTokenData.trustedIps.map(({ trustedIps: machineIdentity.trustedIps.map(({
ipAddress, ipAddress,
prefix prefix
}: ServiceTokenV3TrustedIp) => { }: ServiceTokenV3TrustedIp) => {
@@ -164,8 +166,8 @@ export const AddServiceTokenV3Modal = ({
ipAddress: `${ipAddress}${prefix !== undefined ? `/${prefix}` : ""}` ipAddress: `${ipAddress}${prefix !== undefined ? `/${prefix}` : ""}`
}); });
}), }),
accessTokenTTL: String(serviceTokenData.accessTokenTTL), accessTokenTTL: String(machineIdentity.accessTokenTTL),
isRefreshTokenRotationEnabled: serviceTokenData.isRefreshTokenRotationEnabled isRefreshTokenRotationEnabled: machineIdentity.isRefreshTokenRotationEnabled
}); });
} else { } else {
reset({ reset({
@@ -178,7 +180,7 @@ export const AddServiceTokenV3Modal = ({
}] }]
}); });
} }
}, [popUp?.serviceTokenV3?.data, roles]); }, [popUp?.machineIdentity?.data, roles]);
const { fields: tokenTrustedIps, append: appendTrustedIp, remove: removeTrustedIp } = useFieldArray({ control, name: "trustedIps" }); const { fields: tokenTrustedIps, append: appendTrustedIp, remove: removeTrustedIp } = useFieldArray({ control, name: "trustedIps" });
@@ -192,17 +194,17 @@ export const AddServiceTokenV3Modal = ({
}: FormData) => { }: FormData) => {
try { try {
const serviceTokenData = popUp?.serviceTokenV3?.data as { const machineIdentity = popUp?.machineIdentity?.data as {
serviceTokenDataId: string; machineId: string;
name: string; name: string;
role: string; role: string;
}; };
if (serviceTokenData) { if (machineIdentity) {
// update // update
await updateMutateAsync({ await updateMutateAsync({
serviceTokenDataId: serviceTokenData.serviceTokenDataId, machineId: machineIdentity.machineId,
name, name,
role, role,
trustedIps, trustedIps,
@@ -211,7 +213,7 @@ export const AddServiceTokenV3Modal = ({
isRefreshTokenRotationEnabled isRefreshTokenRotationEnabled
}); });
handlePopUpToggle("serviceTokenV3", false); handlePopUpToggle("machineIdentity", false);
} else { } else {
const { refreshToken } = await createMutateAsync({ const { refreshToken } = await createMutateAsync({
@@ -228,7 +230,7 @@ export const AddServiceTokenV3Modal = ({
} }
createNotification({ createNotification({
text: `Successfully ${popUp?.serviceTokenV3?.data ? "updated" : "created"} service account`, text: `Successfully ${popUp?.machineIdentity?.data ? "updated" : "created"} machine identity`,
type: "success" type: "success"
}); });
@@ -236,7 +238,7 @@ export const AddServiceTokenV3Modal = ({
} catch (err) { } catch (err) {
console.error(err); console.error(err);
createNotification({ createNotification({
text: `Failed to ${popUp?.serviceTokenV3?.data ? "updated" : "created"} service account`, text: `Failed to ${popUp?.machineIdentity?.data ? "updated" : "created"} machine identity`,
type: "error" type: "error"
}); });
} }
@@ -246,14 +248,14 @@ export const AddServiceTokenV3Modal = ({
return ( return (
<Modal <Modal
isOpen={popUp?.serviceTokenV3?.isOpen} isOpen={popUp?.machineIdentity?.isOpen}
onOpenChange={(isOpen) => { onOpenChange={(isOpen) => {
handlePopUpToggle("serviceTokenV3", isOpen); handlePopUpToggle("machineIdentity", isOpen);
reset(); reset();
setNewServiceTokenJSON(""); setNewServiceTokenJSON("");
}} }}
> >
<ModalContent title={`${popUp?.serviceTokenV3?.data ? "Update" : "Create"} Service Account`}> <ModalContent title={`${popUp?.machineIdentity?.data ? "Update" : "Create"} Machine Identity`}>
{!hasServiceTokenJSON ? ( {!hasServiceTokenJSON ? (
<form onSubmit={handleSubmit(onFormSubmit)}> <form onSubmit={handleSubmit(onFormSubmit)}>
<Tabs defaultValue={TabSections.General}> <Tabs defaultValue={TabSections.General}>
@@ -283,7 +285,7 @@ export const AddServiceTokenV3Modal = ({
> >
<Input <Input
{...field} {...field}
placeholder="My ST V3" placeholder="Machine 1"
/> />
</FormControl> </FormControl>
)} )}
@@ -294,7 +296,7 @@ export const AddServiceTokenV3Modal = ({
defaultValue="" defaultValue=""
render={({ field: { onChange, ...field }, fieldState: { error } }) => ( render={({ field: { onChange, ...field }, fieldState: { error } }) => (
<FormControl <FormControl
label={`${popUp?.serviceTokenV3?.data ? "Update" : ""} Role`} label={`${popUp?.machineIdentity?.data ? "Update" : ""} Role`}
errorText={error?.message} errorText={error?.message}
isError={Boolean(error)} isError={Boolean(error)}
className="mt-4" className="mt-4"
@@ -325,7 +327,7 @@ export const AddServiceTokenV3Modal = ({
defaultValue="" defaultValue=""
render={({ field: { onChange, ...field }, fieldState: { error } }) => ( render={({ field: { onChange, ...field }, fieldState: { error } }) => (
<FormControl <FormControl
label={`${popUp?.serviceTokenV3?.data ? "Update" : ""} Refresh Token Expires In`} label={`${popUp?.machineIdentity?.data ? "Update" : ""} Refresh Token Expires In`}
errorText={error?.message} errorText={error?.message}
isError={Boolean(error)} isError={Boolean(error)}
className="mt-4" className="mt-4"
@@ -457,12 +459,12 @@ export const AddServiceTokenV3Modal = ({
isLoading={isSubmitting} isLoading={isSubmitting}
isDisabled={isSubmitting} isDisabled={isSubmitting}
> >
{popUp?.serviceTokenV3?.data ? "Update" : "Create"} {popUp?.machineIdentity?.data ? "Update" : "Create"}
</Button> </Button>
<Button <Button
colorSchema="secondary" colorSchema="secondary"
variant="plain" variant="plain"
onClick={() => handlePopUpToggle("serviceTokenV3", false)} onClick={() => handlePopUpToggle("machineIdentity", false)}
> >
Cancel Cancel
</Button> </Button>
@@ -9,35 +9,33 @@ import {
} from "@app/components/v2"; } from "@app/components/v2";
import { OrgPermissionActions, OrgPermissionSubjects } from "@app/context"; import { OrgPermissionActions, OrgPermissionSubjects } from "@app/context";
import { withPermission } from "@app/hoc"; import { withPermission } from "@app/hoc";
import { import { useDeleteMachineIdentity } from "@app/hooks/api";
useDeleteServiceTokenV3
} from "@app/hooks/api";
import { usePopUp } from "@app/hooks/usePopUp"; import { usePopUp } from "@app/hooks/usePopUp";
import { AddServiceTokenV3Modal } from "./AddServiceTokenV3Modal"; import { AddMachineIdentityModal } from "./AddMachineIdentityModal";
import { ServiceTokenV3Table } from "./ServiceTokenV3Table"; import { MachineIdentityTable } from "./MachineIdentityTable";
export const ServiceTokenV3Section = withPermission( export const MachineIdentitySection = withPermission(
() => { () => {
const { createNotification } = useNotificationContext(); const { createNotification } = useNotificationContext();
const { mutateAsync: deleteMutateAsync } = useDeleteServiceTokenV3(); const { mutateAsync: deleteMutateAsync } = useDeleteMachineIdentity();
const { popUp, handlePopUpOpen, handlePopUpClose, handlePopUpToggle } = usePopUp([ const { popUp, handlePopUpOpen, handlePopUpClose, handlePopUpToggle } = usePopUp([
"serviceTokenV3", "machineIdentity",
"deleteServiceTokenV3", "deleteMachineIdentity",
"upgradePlan" "upgradePlan"
] as const); ] as const);
const onDeleteServiceTokenDataSubmit = async (serviceTokenDataId: string) => { const onDeleteMachineIdentitySubmit = async (machineId: string) => {
try { try {
await deleteMutateAsync({ await deleteMutateAsync({
serviceTokenDataId machineId
}); });
createNotification({ createNotification({
text: "Successfully deleted service token v3", text: "Successfully deleted service token v3",
type: "success" type: "success"
}); });
handlePopUpClose("deleteServiceTokenV3"); handlePopUpClose("deleteMachineIdentity");
} catch (err) { } catch (err) {
console.error(err); console.error(err);
createNotification({ createNotification({
@@ -51,7 +49,7 @@ export const ServiceTokenV3Section = withPermission(
<div className="mb-6 rounded-lg border border-mineshaft-600 bg-mineshaft-900 p-4"> <div className="mb-6 rounded-lg border border-mineshaft-600 bg-mineshaft-900 p-4">
<div className="flex justify-between mb-8"> <div className="flex justify-between mb-8">
<p className="text-xl font-semibold text-mineshaft-100"> <p className="text-xl font-semibold text-mineshaft-100">
Machines Machine Identities (MIs)
</p> </p>
<OrgPermissionCan <OrgPermissionCan
I={OrgPermissionActions.Create} I={OrgPermissionActions.Create}
@@ -62,32 +60,32 @@ export const ServiceTokenV3Section = withPermission(
colorSchema="secondary" colorSchema="secondary"
type="submit" type="submit"
leftIcon={<FontAwesomeIcon icon={faPlus} />} leftIcon={<FontAwesomeIcon icon={faPlus} />}
onClick={() => handlePopUpOpen("serviceTokenV3")} onClick={() => handlePopUpOpen("machineIdentity")}
isDisabled={!isAllowed} isDisabled={!isAllowed}
> >
Create account Create MI
</Button> </Button>
)} )}
</OrgPermissionCan> </OrgPermissionCan>
</div> </div>
<ServiceTokenV3Table <MachineIdentityTable
handlePopUpOpen={handlePopUpOpen} handlePopUpOpen={handlePopUpOpen}
/> />
<AddServiceTokenV3Modal <AddMachineIdentityModal
popUp={popUp} popUp={popUp}
handlePopUpOpen={handlePopUpOpen} handlePopUpOpen={handlePopUpOpen}
handlePopUpToggle={handlePopUpToggle} handlePopUpToggle={handlePopUpToggle}
/> />
<DeleteActionModal <DeleteActionModal
isOpen={popUp.deleteServiceTokenV3.isOpen} isOpen={popUp.deleteMachineIdentity.isOpen}
title={`Are you sure want to delete ${ title={`Are you sure want to delete ${
(popUp?.deleteServiceTokenV3?.data as { name: string })?.name || "" (popUp?.deleteMachineIdentity?.data as { name: string })?.name || ""
}?`} }?`}
onChange={(isOpen) => handlePopUpToggle("deleteServiceTokenV3", isOpen)} onChange={(isOpen) => handlePopUpToggle("deleteMachineIdentity", isOpen)}
deleteKey="confirm" deleteKey="confirm"
onDeleteApproved={() => onDeleteApproved={() =>
onDeleteServiceTokenDataSubmit( onDeleteMachineIdentitySubmit(
(popUp?.deleteServiceTokenV3?.data as { serviceTokenDataId: string })?.serviceTokenDataId (popUp?.deleteMachineIdentity?.data as { machineId: string })?.machineId
) )
} }
/> />
@@ -24,17 +24,18 @@ import {
OrgPermissionSubjects, OrgPermissionSubjects,
useOrganization} from "@app/context"; useOrganization} from "@app/context";
import { import {
useGetOrgServiceMemberships, useGetMachineMembershipOrgs,
useGetRoles, useGetRoles,
useUpdateServiceTokenV3} from "@app/hooks/api"; useUpdateMachineIdentity
} from "@app/hooks/api";
import { ServiceTokenV3TrustedIp } from "@app/hooks/api/serviceTokens/types" import { ServiceTokenV3TrustedIp } from "@app/hooks/api/serviceTokens/types"
import { UsePopUpState } from "@app/hooks/usePopUp"; import { UsePopUpState } from "@app/hooks/usePopUp";
type Props = { type Props = {
handlePopUpOpen: ( handlePopUpOpen: (
popUpName: keyof UsePopUpState<["deleteServiceTokenV3", "serviceTokenV3"]>, popUpName: keyof UsePopUpState<["deleteMachineIdentity", "machineIdentity"]>,
data?: { data?: {
serviceTokenDataId?: string; machineId?: string;
name?: string; name?: string;
role?: string; role?: string;
customRole?: { customRole?: {
@@ -48,42 +49,42 @@ type Props = {
) => void; ) => void;
}; };
export const ServiceTokenV3Table = ({ export const MachineIdentityTable = ({
handlePopUpOpen handlePopUpOpen
}: Props) => { }: Props) => {
const { createNotification } = useNotificationContext(); const { createNotification } = useNotificationContext();
const { currentOrg } = useOrganization(); const { currentOrg } = useOrganization();
const orgId = currentOrg?._id || ""; const orgId = currentOrg?._id || "";
const { mutateAsync: updateMutateAsync } = useUpdateServiceTokenV3(); const { mutateAsync: updateMutateAsync } = useUpdateMachineIdentity();
const { data, isLoading } = useGetOrgServiceMemberships(currentOrg?._id || ""); const { data, isLoading } = useGetMachineMembershipOrgs(currentOrg?._id || "");
const { data: roles } = useGetRoles({ const { data: roles } = useGetRoles({
orgId orgId
}); });
const handleChangeRole = async ({ const handleChangeRole = async ({
serviceTokenDataId, machineId,
role role
}: { }: {
serviceTokenDataId: string; machineId: string;
role: string; role: string;
}) => { }) => {
try { try {
await updateMutateAsync({ await updateMutateAsync({
serviceTokenDataId, machineId,
role role
}); });
createNotification({ createNotification({
text: "Successfully updated service account role", text: "Successfully updated machine identity role",
type: "success" type: "success"
}); });
} catch (err) { } catch (err) {
console.error(err); console.error(err);
createNotification({ createNotification({
text: "Failed to update service account role", text: "Failed to update machine identity role",
type: "error" type: "error"
}); });
} }
@@ -138,12 +139,12 @@ export const ServiceTokenV3Table = ({
</Tr> </Tr>
</THead> </THead>
<TBody> <TBody>
{isLoading && <TableSkeleton columns={7} innerKey="service-tokens" />} {isLoading && <TableSkeleton columns={7} innerKey="org-machine-identities" />}
{!isLoading && {!isLoading &&
data && data &&
data.length > 0 && data.length > 0 &&
data.map(({ data.map(({
service: { machineIdentity: {
_id, _id,
name, name,
// isActive, // isActive,
@@ -195,7 +196,7 @@ export const ServiceTokenV3Table = ({
dropdownContainerClassName="border border-mineshaft-600 bg-mineshaft-800" dropdownContainerClassName="border border-mineshaft-600 bg-mineshaft-800"
onValueChange={(selectedRole) => onValueChange={(selectedRole) =>
handleChangeRole({ handleChangeRole({
serviceTokenDataId: _id, machineId: _id,
role: selectedRole role: selectedRole
}) })
} }
@@ -235,8 +236,8 @@ export const ServiceTokenV3Table = ({
{(isAllowed) => ( {(isAllowed) => (
<IconButton <IconButton
onClick={async () => { onClick={async () => {
handlePopUpOpen("serviceTokenV3", { handlePopUpOpen("machineIdentity", {
serviceTokenDataId: _id, machineId: _id,
name, name,
role, role,
customRole, customRole,
@@ -262,8 +263,8 @@ export const ServiceTokenV3Table = ({
{(isAllowed) => ( {(isAllowed) => (
<IconButton <IconButton
onClick={() => { onClick={() => {
handlePopUpOpen("deleteServiceTokenV3", { handlePopUpOpen("deleteMachineIdentity", {
serviceTokenDataId: _id, machineId: _id,
name name
}); });
}} }}
@@ -285,7 +286,7 @@ export const ServiceTokenV3Table = ({
{!isLoading && data && data?.length === 0 && ( {!isLoading && data && data?.length === 0 && (
<Tr> <Tr>
<Td colSpan={7}> <Td colSpan={7}>
<EmptyState title="No system users have been created in this organization" icon={faServer} /> <EmptyState title="No MIs have been created in this organization" icon={faServer} />
</Td> </Td>
</Tr> </Tr>
)} )}
@@ -0,0 +1 @@
export { MachineIdentitySection } from "./MachineIdentitySection";
@@ -0,0 +1 @@
export { MachineIdentitySection } from "./MachineIdentitySection";
@@ -0,0 +1 @@
export { OrgMachineIdentityTab } from "./OrgMachineIdentityTab";
@@ -118,7 +118,7 @@ export const OrgMembersTable = ({
} }
} }
const isLoading = isMembersLoading || IsWsMembershipLoading || isRolesLoading; const isLoading = isMembersLoading || isRolesLoading;
const isIamOwner = useMemo( const isIamOwner = useMemo(
() => members?.find(({ user: u }) => userId === u?._id)?.role === "owner", () => members?.find(({ user: u }) => userId === u?._id)?.role === "owner",
@@ -1 +0,0 @@
export { ServiceTokenV3Section } from "./ServiceTokenV3Section";
@@ -1 +0,0 @@
export { ServiceTokenV3Section } from "./ServiceTokenV3Section";
@@ -1 +0,0 @@
export { OrgServiceTokenTab } from "./OrgServiceTokenTab";
@@ -1,3 +1,3 @@
export { OrgMachineIdentityTab } from "./OrgMachineIdentityTab";
export { OrgMembersTab } from "./OrgMembersTab"; export { OrgMembersTab } from "./OrgMembersTab";
export { OrgRoleTabSection } from "./OrgRoleTabSection"; export { OrgRoleTabSection } from "./OrgRoleTabSection";
export { OrgServiceTokenTab } from "./OrgServiceTokenTab";
@@ -167,19 +167,19 @@ export const LogsTableRow = ({
<p>{`Name: ${event.metadata.name}`}</p> <p>{`Name: ${event.metadata.name}`}</p>
</Td> </Td>
); );
case EventType.CREATE_SERVICE_TOKEN_V3: case EventType.CREATE_MACHINE_IDENTITY:
return ( return (
<Td> <Td>
<p>{`Name: ${event.metadata.name}`}</p> <p>{`Name: ${event.metadata.name}`}</p>
</Td> </Td>
); );
case EventType.UPDATE_SERVICE_TOKEN_V3: case EventType.UPDATE_MACHINE_IDENTITY:
return ( return (
<Td> <Td>
<p>{`Name: ${event.metadata.name}`}</p> <p>{`Name: ${event.metadata.name}`}</p>
</Td> </Td>
); );
case EventType.DELETE_SERVICE_TOKEN_V3: case EventType.DELETE_MACHINE_IDENTITY:
return ( return (
<Td> <Td>
<p>{`Name: ${event.metadata.name}`}</p> <p>{`Name: ${event.metadata.name}`}</p>
@@ -5,15 +5,17 @@ import { Tab, TabList, TabPanel, Tabs } from "@app/components/v2";
import { ProjectPermissionActions, ProjectPermissionSub } from "@app/context"; import { ProjectPermissionActions, ProjectPermissionSub } from "@app/context";
import { withProjectPermission } from "@app/hoc"; import { withProjectPermission } from "@app/hoc";
import { MemberListTab } from "./components/MemberListTab"; import {
import { ProjectRoleListTab } from "./components/ProjectRoleListTab"; MachineIdentityTab,
import { ServiceAccountTab } from "./components/ServiceAccountTab"; MemberListTab,
import { ServiceTokenTab } from "./components/ServiceTokenTab"; ProjectRoleListTab,
ServiceTokenTab
} from "./components";
enum TabSections { enum TabSections {
Member = "members", Member = "members",
Roles = "roles", Roles = "roles",
ServiceAccounts = "service-accounts", MachineIdentities = "machine-identities",
ServiceTokens = "service-tokens" ServiceTokens = "service-tokens"
} }
@@ -27,8 +29,8 @@ export const MembersPage = withProjectPermission(
</p> </p>
<Tabs defaultValue={TabSections.Member}> <Tabs defaultValue={TabSections.Member}>
<TabList> <TabList>
<Tab value={TabSections.Member}>Members</Tab> <Tab value={TabSections.Member}>People</Tab>
<Tab value={TabSections.ServiceAccounts}>Service Accounts</Tab> <Tab value={TabSections.MachineIdentities}>Machine Identities</Tab>
<Tab value={TabSections.ServiceTokens}>Service Tokens</Tab> <Tab value={TabSections.ServiceTokens}>Service Tokens</Tab>
<Tab value={TabSections.Roles}>Roles</Tab> <Tab value={TabSections.Roles}>Roles</Tab>
</TabList> </TabList>
@@ -43,8 +45,8 @@ export const MembersPage = withProjectPermission(
<MemberListTab /> <MemberListTab />
</motion.div> </motion.div>
</TabPanel> </TabPanel>
<TabPanel value={TabSections.ServiceAccounts}> <TabPanel value={TabSections.MachineIdentities}>
<ServiceAccountTab /> <MachineIdentityTab />
</TabPanel> </TabPanel>
<TabPanel value={TabSections.ServiceTokens}> <TabPanel value={TabSections.ServiceTokens}>
<ServiceTokenTab /> <ServiceTokenTab />
@@ -1,19 +1,19 @@
import { motion } from "framer-motion"; import { motion } from "framer-motion";
import { import {
ServiceTokenV3Section MachineIdentitySection
} from "./components"; } from "./components";
export const ServiceAccountTab = () => { export const MachineIdentityTab = () => {
return ( return (
<motion.div <motion.div
key="panel-service-token" key="panel-machine-identity"
transition={{ duration: 0.15 }} transition={{ duration: 0.15 }}
initial={{ opacity: 0, translateX: 30 }} initial={{ opacity: 0, translateX: 30 }}
animate={{ opacity: 1, translateX: 0 }} animate={{ opacity: 1, translateX: 0 }}
exit={{ opacity: 0, translateX: 30 }} exit={{ opacity: 0, translateX: 30 }}
> >
<ServiceTokenV3Section /> <MachineIdentitySection />
</motion.div> </motion.div>
); );
} }
@@ -17,25 +17,27 @@ import {
useOrganization, useOrganization,
useWorkspace useWorkspace
} from "@app/context"; } from "@app/context";
import { useAddServiceToWorkspace , import {
useGetOrgServiceMemberships, useAddMachineToWorkspace,
useGetMachineMembershipOrgs,
useGetRoles, useGetRoles,
useGetWorkspaceServiceMemberships} from "@app/hooks/api"; useGetWorkspaceMachineMemberships
} from "@app/hooks/api";
import { UsePopUpState } from "@app/hooks/usePopUp"; import { UsePopUpState } from "@app/hooks/usePopUp";
const schema = yup.object({ const schema = yup.object({
serviceTokenDataId: yup.string().required("ST V3 id is required"), machineId: yup.string().required("ST V3 id is required"),
role: yup.string().required("ST V3 role is required") role: yup.string().required("ST V3 role is required")
}).required(); }).required();
export type FormData = yup.InferType<typeof schema>; export type FormData = yup.InferType<typeof schema>;
type Props = { type Props = {
popUp: UsePopUpState<["serviceTokenV3"]>; popUp: UsePopUpState<["machineIdentity"]>;
handlePopUpToggle: (popUpName: keyof UsePopUpState<["serviceTokenV3"]>, state?: boolean) => void; handlePopUpToggle: (popUpName: keyof UsePopUpState<["machineIdentity"]>, state?: boolean) => void;
}; };
export const AddServiceTokenV3Modal = ({ export const AddMachineIdentityModal = ({
popUp, popUp,
handlePopUpToggle handlePopUpToggle
}: Props) => { }: Props) => {
@@ -47,26 +49,27 @@ export const AddServiceTokenV3Modal = ({
const orgId = currentOrg?._id || ""; const orgId = currentOrg?._id || "";
const workspaceId = currentWorkspace?._id || ""; const workspaceId = currentWorkspace?._id || "";
const { data: orgServices } = useGetOrgServiceMemberships(orgId); const { data: machineMembershipOrgs } = useGetMachineMembershipOrgs(orgId);
const { data: services } = useGetWorkspaceServiceMemberships(workspaceId); const { data: machineMemberships } = useGetWorkspaceMachineMemberships(workspaceId);
const { data: roles } = useGetRoles({ const { data: roles } = useGetRoles({
orgId, orgId,
workspaceId workspaceId
}); });
const addServiceToWorkspace = useAddServiceToWorkspace(); const { mutateAsync: addMachineToWorkspaceMutateAsync } = useAddMachineToWorkspace();
const filteredOrgServices = useMemo(() => { const filteredMachineMembershipOrgs = useMemo(() => {
const wsServiceIds = new Map(); const wsMachineIds = new Map();
services?.forEach((service) => { machineMemberships?.forEach((machineMembership) => {
wsServiceIds.set(service.service._id, true); wsMachineIds.set(machineMembership.machineIdentity._id, true);
}); });
return (orgServices || []).filter( return (machineMembershipOrgs || []).filter(
({ service: s }) => !wsServiceIds.has(s._id) ({ machineIdentity: mi }) => !wsMachineIds.has(mi._id)
); );
}, [orgServices, services]); }, [machineMembershipOrgs, machineMemberships]);
const { const {
control, control,
@@ -78,28 +81,27 @@ export const AddServiceTokenV3Modal = ({
}); });
const onFormSubmit = async ({ const onFormSubmit = async ({
serviceTokenDataId, machineId,
role role
}: FormData) => { }: FormData) => {
try { try {
await addMachineToWorkspaceMutateAsync({
await addServiceToWorkspace.mutateAsync({
workspaceId, workspaceId,
serviceId: serviceTokenDataId as string, machineId,
role role
}); });
createNotification({ createNotification({
text: "Successfully added service account to project", text: "Successfully added machine identity to project",
type: "success" type: "success"
}); });
reset(); reset();
handlePopUpToggle("serviceTokenV3", false); handlePopUpToggle("machineIdentity", false);
} catch (err) { } catch (err) {
console.error(err); console.error(err);
createNotification({ createNotification({
text: "Failed to add service account to project", text: "Failed to add machine identity to project",
type: "error" type: "error"
}); });
} }
@@ -107,19 +109,19 @@ export const AddServiceTokenV3Modal = ({
return ( return (
<Modal <Modal
isOpen={popUp?.serviceTokenV3?.isOpen} isOpen={popUp?.machineIdentity?.isOpen}
onOpenChange={(isOpen) => { onOpenChange={(isOpen) => {
handlePopUpToggle("serviceTokenV3", isOpen); handlePopUpToggle("machineIdentity", isOpen);
reset(); reset();
}} }}
> >
<ModalContent title="Add a service account to the project"> <ModalContent title="Add Machine Identity to Project">
{filteredOrgServices.length ? ( {filteredMachineMembershipOrgs.length ? (
<form onSubmit={handleSubmit(onFormSubmit)}> <form onSubmit={handleSubmit(onFormSubmit)}>
<Controller <Controller
control={control} control={control}
name="serviceTokenDataId" name="machineId"
defaultValue={filteredOrgServices?.[0]?._id} defaultValue={filteredMachineMembershipOrgs?.[0]?._id}
render={({ field: { onChange, ...field }, fieldState: { error } }) => ( render={({ field: { onChange, ...field }, fieldState: { error } }) => (
<FormControl <FormControl
label="Service Account" label="Service Account"
@@ -132,9 +134,9 @@ export const AddServiceTokenV3Modal = ({
onValueChange={(e) => onChange(e)} onValueChange={(e) => onChange(e)}
className="w-full" className="w-full"
> >
{filteredOrgServices.map(({ service }) => ( {filteredMachineMembershipOrgs.map(({ machineIdentity }) => (
<SelectItem value={service._id} key={`org-service-${service._id}`}> <SelectItem value={machineIdentity._id} key={`org-service-${machineIdentity._id}`}>
{service.name} {machineIdentity.name}
</SelectItem> </SelectItem>
))} ))}
</Select> </Select>
@@ -175,7 +177,7 @@ export const AddServiceTokenV3Modal = ({
isLoading={isSubmitting} isLoading={isSubmitting}
isDisabled={isSubmitting} isDisabled={isSubmitting}
> >
{popUp?.serviceTokenV3?.data ? "Update" : "Create"} {popUp?.machineIdentity?.data ? "Update" : "Create"}
</Button> </Button>
<Button colorSchema="secondary" variant="plain"> <Button colorSchema="secondary" variant="plain">
Cancel Cancel
@@ -184,9 +186,9 @@ export const AddServiceTokenV3Modal = ({
</form> </form>
) : ( ) : (
<div className="flex flex-col space-y-4"> <div className="flex flex-col space-y-4">
<div>All the service accounts in your organization are already added.</div> <div>All the machine identities in your organization are already added.</div>
<Link href={`/org/${currentWorkspace?.organization}/members`}> <Link href={`/org/${currentWorkspace?.organization}/members`}>
<Button variant="outline_bg">Add service accounts to organization</Button> <Button variant="outline_bg">Create a new/another machine identities</Button>
</Link> </Link>
</div> </div>
)} )}
@@ -13,33 +13,33 @@ import {
useWorkspace} from "@app/context"; useWorkspace} from "@app/context";
import { withProjectPermission } from "@app/hoc"; import { withProjectPermission } from "@app/hoc";
import { import {
useDeleteServiceFromWorkspace useDeleteMachineFromWorkspace
} from "@app/hooks/api"; } from "@app/hooks/api";
import { usePopUp } from "@app/hooks/usePopUp"; import { usePopUp } from "@app/hooks/usePopUp";
import { AddServiceTokenV3Modal } from "./AddServiceTokenV3Modal"; import { AddMachineIdentityModal } from "./AddMachineIdentityModal";
import { ServiceTokenV3Table } from "./ServiceTokenV3Table"; import { MachineIdentityTable } from "./MachineIdentityTable";
export const ServiceTokenV3Section = withProjectPermission( export const MachineIdentitySection = withProjectPermission(
() => { () => {
const { createNotification } = useNotificationContext(); const { createNotification } = useNotificationContext();
const { currentWorkspace } = useWorkspace(); const { currentWorkspace } = useWorkspace();
const workspaceId = currentWorkspace?._id ?? ""; const workspaceId = currentWorkspace?._id ?? "";
const { mutateAsync: deleteMutateAsync } = useDeleteServiceFromWorkspace(); const { mutateAsync: deleteMutateAsync } = useDeleteMachineFromWorkspace();
const { popUp, handlePopUpOpen, handlePopUpClose, handlePopUpToggle } = usePopUp([ const { popUp, handlePopUpOpen, handlePopUpClose, handlePopUpToggle } = usePopUp([
"serviceTokenV3", "machineIdentity",
"deleteServiceTokenV3", "deleteMachineIdentity",
"upgradePlan" "upgradePlan"
] as const); ] as const);
const onRemoveServiceTokenDataSubmit = async (serviceTokenDataId: string) => { const onRemoveServiceTokenDataSubmit = async (machineId: string) => {
try { try {
await deleteMutateAsync({ await deleteMutateAsync({
serviceId: serviceTokenDataId, machineId,
workspaceId workspaceId
}); });
@@ -48,7 +48,7 @@ export const ServiceTokenV3Section = withProjectPermission(
type: "success" type: "success"
}); });
handlePopUpClose("deleteServiceTokenV3"); handlePopUpClose("deleteMachineIdentity");
} catch (err) { } catch (err) {
console.error(err); console.error(err);
createNotification({ createNotification({
@@ -62,7 +62,7 @@ export const ServiceTokenV3Section = withProjectPermission(
<div className="mb-6 rounded-lg border border-mineshaft-600 bg-mineshaft-900 p-4"> <div className="mb-6 rounded-lg border border-mineshaft-600 bg-mineshaft-900 p-4">
<div className="flex justify-between mb-8"> <div className="flex justify-between mb-8">
<p className="text-xl font-semibold text-mineshaft-100"> <p className="text-xl font-semibold text-mineshaft-100">
Service Accounts Machine Identities (MIs)
</p> </p>
<ProjectPermissionCan <ProjectPermissionCan
I={ProjectPermissionActions.Create} I={ProjectPermissionActions.Create}
@@ -73,31 +73,31 @@ export const ServiceTokenV3Section = withProjectPermission(
colorSchema="secondary" colorSchema="secondary"
type="submit" type="submit"
leftIcon={<FontAwesomeIcon icon={faPlus} />} leftIcon={<FontAwesomeIcon icon={faPlus} />}
onClick={() => handlePopUpOpen("serviceTokenV3")} onClick={() => handlePopUpOpen("machineIdentity")}
isDisabled={!isAllowed} isDisabled={!isAllowed}
> >
Add service account Add machine identity
</Button> </Button>
)} )}
</ProjectPermissionCan> </ProjectPermissionCan>
</div> </div>
<ServiceTokenV3Table <MachineIdentityTable
handlePopUpOpen={handlePopUpOpen} handlePopUpOpen={handlePopUpOpen}
/> />
<AddServiceTokenV3Modal <AddMachineIdentityModal
popUp={popUp} popUp={popUp}
handlePopUpToggle={handlePopUpToggle} handlePopUpToggle={handlePopUpToggle}
/> />
<DeleteActionModal <DeleteActionModal
isOpen={popUp.deleteServiceTokenV3.isOpen} isOpen={popUp.deleteMachineIdentity.isOpen}
title={`Are you sure want to remove ${ title={`Are you sure want to remove ${
(popUp?.deleteServiceTokenV3?.data as { name: string })?.name || "" (popUp?.deleteMachineIdentity?.data as { name: string })?.name || ""
} from the project?`} } from the project?`}
onChange={(isOpen) => handlePopUpToggle("deleteServiceTokenV3", isOpen)} onChange={(isOpen) => handlePopUpToggle("deleteMachineIdentity", isOpen)}
deleteKey="confirm" deleteKey="confirm"
onDeleteApproved={() => onDeleteApproved={() =>
onRemoveServiceTokenDataSubmit( onRemoveServiceTokenDataSubmit(
(popUp?.deleteServiceTokenV3?.data as { serviceTokenDataId: string })?.serviceTokenDataId (popUp?.deleteMachineIdentity?.data as { machineId: string })?.machineId
) )
} }
/> />
@@ -27,30 +27,30 @@ import {
} from "@app/context"; } from "@app/context";
import { import {
useGetRoles, useGetRoles,
useGetWorkspaceServiceMemberships} from "@app/hooks/api"; useGetWorkspaceMachineMemberships
import { ServiceTokenV3TrustedIp } from "@app/hooks/api/serviceTokens/types" } from "@app/hooks/api";
import { MachineTrustedIp} from "@app/hooks/api/machineIdentities/types";
import { UsePopUpState } from "@app/hooks/usePopUp"; import { UsePopUpState } from "@app/hooks/usePopUp";
type Props = { type Props = {
handlePopUpOpen: ( handlePopUpOpen: (
popUpName: keyof UsePopUpState<["deleteServiceTokenV3", "serviceTokenV3"]>, popUpName: keyof UsePopUpState<["deleteMachineIdentity", "machineIdentity"]>,
data?: { data?: {
serviceTokenDataId?: string; machineId?: string;
name?: string; name?: string;
role?: string; role?: string;
customRole?: { customRole?: {
name: string; name: string;
slug: string; slug: string;
}; };
trustedIps?: ServiceTokenV3TrustedIp[]; trustedIps?: MachineTrustedIp[];
accessTokenTTL?: number; accessTokenTTL?: number;
isRefreshTokenRotationEnabled?: boolean; isRefreshTokenRotationEnabled?: boolean;
} }
) => void; ) => void;
}; };
// TODO: update roles thing here export const MachineIdentityTable = ({
export const ServiceTokenV3Table = ({
handlePopUpOpen handlePopUpOpen
}: Props) => { }: Props) => {
const { createNotification } = useNotificationContext(); const { createNotification } = useNotificationContext();
@@ -59,7 +59,7 @@ export const ServiceTokenV3Table = ({
const orgId = currentOrg?._id || ""; const orgId = currentOrg?._id || "";
const workspaceId = currentWorkspace?._id || ""; const workspaceId = currentWorkspace?._id || "";
const { data, isLoading } = useGetWorkspaceServiceMemberships(currentWorkspace?._id || ""); const { data, isLoading } = useGetWorkspaceMachineMemberships(currentWorkspace?._id || "");
const { data: roles } = useGetRoles({ const { data: roles } = useGetRoles({
orgId, orgId,
@@ -67,33 +67,35 @@ export const ServiceTokenV3Table = ({
}); });
const handleChangeRole = async ({ const handleChangeRole = async ({
serviceTokenDataId, machineId,
role role
}: { }: {
serviceTokenDataId: string; machineId: string;
role: string; role: string;
}) => { }) => {
try { try {
console.log("handle project-level role change vals: ", { console.log("handle project-level role change vals: ", {
serviceTokenDataId, machineId,
role role
}); });
// TODO: change role
// await updateMutateAsync({ // await updateMutateAsync({
// serviceTokenDataId, // serviceTokenDataId,
// role // role
// }); // });
createNotification({ createNotification({
text: "Successfully updated service account role", text: "Successfully updated machine identity role",
type: "success" type: "success"
}); });
} catch (err) { } catch (err) {
console.error(err); console.error(err);
createNotification({ createNotification({
text: "Failed to update service account role", text: "Failed to update machine identity role",
type: "error" type: "error"
}); });
} }
@@ -118,12 +120,12 @@ export const ServiceTokenV3Table = ({
</Tr> </Tr>
</THead> </THead>
<TBody> <TBody>
{isLoading && <TableSkeleton columns={7} innerKey="service-tokens" />} {isLoading && <TableSkeleton columns={7} innerKey="project-machine-identities" />}
{!isLoading && {!isLoading &&
data && data &&
data.length > 0 && data.length > 0 &&
data.map(({ data.map(({
service: { machineIdentity: {
_id, _id,
name name
}, },
@@ -150,7 +152,7 @@ export const ServiceTokenV3Table = ({
dropdownContainerClassName="border border-mineshaft-600 bg-mineshaft-800" dropdownContainerClassName="border border-mineshaft-600 bg-mineshaft-800"
onValueChange={(selectedRole) => onValueChange={(selectedRole) =>
handleChangeRole({ handleChangeRole({
serviceTokenDataId: _id, machineId: _id,
role: selectedRole role: selectedRole
}) })
} }
@@ -175,8 +177,8 @@ export const ServiceTokenV3Table = ({
{(isAllowed) => ( {(isAllowed) => (
<IconButton <IconButton
onClick={() => { onClick={() => {
handlePopUpOpen("deleteServiceTokenV3", { handlePopUpOpen("deleteMachineIdentity", {
serviceTokenDataId: _id, machineId: _id,
name name
}); });
}} }}
@@ -198,7 +200,7 @@ export const ServiceTokenV3Table = ({
{!isLoading && data && data?.length === 0 && ( {!isLoading && data && data?.length === 0 && (
<Tr> <Tr>
<Td colSpan={7}> <Td colSpan={7}>
<EmptyState title="No service accounts have been added to this project" icon={faServer} /> <EmptyState title="No machine identities have been added to this project" icon={faServer} />
</Td> </Td>
</Tr> </Tr>
)} )}
@@ -0,0 +1 @@
export { MachineIdentitySection } from "./MachineIdentitySection";
@@ -0,0 +1 @@
export { MachineIdentitySection } from "./MachineIdentitySection";
@@ -0,0 +1 @@
export { MachineIdentityTab } from "./MachineIdentityTab";
@@ -1 +0,0 @@
export { ServiceTokenV3Section } from "./ServiceTokenV3Section";
@@ -1 +0,0 @@
export { ServiceTokenV3Section } from "./ServiceTokenV3Section";
@@ -1 +0,0 @@
export { ServiceAccountTab } from "./ServiceAccountTab";
@@ -0,0 +1,4 @@
export { MachineIdentityTab } from "./MachineIdentityTab";
export { MemberListTab } from "./MemberListTab";
export { ProjectRoleListTab } from "./ProjectRoleListTab";
export { ServiceTokenTab } from "./ServiceTokenTab";