mirror of
https://github.com/awatertrevi/infisical.git
synced 2026-10-07 13:27:46 +00:00
Update ST V3 to machine identity
This commit is contained in:
@@ -1,9 +1,9 @@
|
|||||||
import { Request, Response } from "express";
|
import { Request, Response } from "express";
|
||||||
import { Types } from "mongoose";
|
import { Types } from "mongoose";
|
||||||
import {
|
import {
|
||||||
|
MachineMembershipOrg,
|
||||||
Membership,
|
Membership,
|
||||||
MembershipOrg,
|
MembershipOrg,
|
||||||
ServiceMembershipOrg,
|
|
||||||
Workspace
|
Workspace
|
||||||
} from "../../models";
|
} from "../../models";
|
||||||
import { Role } from "../../ee/models";
|
import { Role } from "../../ee/models";
|
||||||
@@ -389,16 +389,16 @@ export const deleteOrganizationById = async (req: Request, res: Response) => {
|
|||||||
* @param res
|
* @param res
|
||||||
* @returns
|
* @returns
|
||||||
*/
|
*/
|
||||||
export const getOrganizationServiceMemberships = async (req: Request, res: Response) => {
|
export const getOrganizationMachineMemberships = async (req: Request, res: Response) => {
|
||||||
const {
|
const {
|
||||||
params: { organizationId }
|
params: { organizationId }
|
||||||
} = await validateRequest(reqValidator.GetOrgServiceMembersV2, req);
|
} = await validateRequest(reqValidator.GetOrgServiceMembersV2, req);
|
||||||
|
|
||||||
const serviceMemberships = await ServiceMembershipOrg.find({
|
const machineMemberships = await MachineMembershipOrg.find({
|
||||||
organization: new Types.ObjectId(organizationId)
|
organization: new Types.ObjectId(organizationId)
|
||||||
}).populate("service customRole");
|
}).populate("machineIdentity customRole");
|
||||||
|
|
||||||
return res.status(200).send({
|
return res.status(200).send({
|
||||||
serviceMemberships
|
machineMemberships
|
||||||
});
|
});
|
||||||
}
|
}
|
||||||
@@ -2,10 +2,10 @@ import { Request, Response } from "express";
|
|||||||
import { Types } from "mongoose";
|
import { Types } from "mongoose";
|
||||||
import {
|
import {
|
||||||
Key,
|
Key,
|
||||||
Membership,
|
MachineIdentity,
|
||||||
ServiceMembership,
|
MachineMembership,
|
||||||
|
Membership,
|
||||||
ServiceTokenData,
|
ServiceTokenData,
|
||||||
ServiceTokenDataV3,
|
|
||||||
Workspace
|
Workspace
|
||||||
} from "../../models";
|
} from "../../models";
|
||||||
import { Role } from "../../ee/models";
|
import { Role } from "../../ee/models";
|
||||||
@@ -503,16 +503,15 @@ export const toggleAutoCapitalization = async (req: Request, res: Response) => {
|
|||||||
};
|
};
|
||||||
|
|
||||||
/**
|
/**
|
||||||
* Add service account with id [serviceId] to workspace
|
* Add machine identity with id [machineId] to workspace
|
||||||
* with id [workspaceId]
|
* with id [workspaceId]
|
||||||
* @param req
|
* @param req
|
||||||
* @param res
|
* @param res
|
||||||
*/
|
*/
|
||||||
export const addWorkspaceServiceMembership = async (req: Request, res: Response) => {
|
export const addMachineToWorkspace = async (req: Request, res: Response) => {
|
||||||
const {
|
const {
|
||||||
params: { workspaceId },
|
params: { workspaceId, machineId },
|
||||||
body: {
|
body: {
|
||||||
serviceId,
|
|
||||||
role
|
role
|
||||||
}
|
}
|
||||||
} = await validateRequest(reqValidator.AddWorkspaceServiceMemberV2, req);
|
} = await validateRequest(reqValidator.AddWorkspaceServiceMemberV2, req);
|
||||||
@@ -527,22 +526,22 @@ export const addWorkspaceServiceMembership = async (req: Request, res: Response)
|
|||||||
ProjectPermissionSub.ServiceTokens
|
ProjectPermissionSub.ServiceTokens
|
||||||
);
|
);
|
||||||
|
|
||||||
let serviceMembership = await ServiceMembership.findOne({
|
let machineMembership = await MachineMembership.findOne({
|
||||||
service: new Types.ObjectId(serviceId),
|
machineIdentity: new Types.ObjectId(machineId),
|
||||||
workspace: new Types.ObjectId(workspaceId)
|
workspace: new Types.ObjectId(workspaceId)
|
||||||
});
|
});
|
||||||
|
|
||||||
if (serviceMembership) throw BadRequestError({
|
if (machineMembership) throw BadRequestError({
|
||||||
message: "Service account already exists in workspace"
|
message: "Service account already exists in workspace"
|
||||||
});
|
});
|
||||||
|
|
||||||
const serviceTokenData = await ServiceTokenDataV3.findById(serviceId);
|
const machineIdentity = await MachineIdentity.findById(machineId);
|
||||||
if (!serviceTokenData) throw ResourceNotFoundError();
|
if (!machineIdentity) throw ResourceNotFoundError();
|
||||||
|
|
||||||
const workspace = await Workspace.findById(workspaceId);
|
const workspace = await Workspace.findById(workspaceId);
|
||||||
if (!workspace) throw ResourceNotFoundError();
|
if (!workspace) throw ResourceNotFoundError();
|
||||||
|
|
||||||
if (!serviceTokenData.organization.equals(workspace.organization)) throw BadRequestError({
|
if (!machineIdentity.organization.equals(workspace.organization)) throw BadRequestError({
|
||||||
message: "Failed to add service account to workspace in another organization"
|
message: "Failed to add service account to workspace in another organization"
|
||||||
});
|
});
|
||||||
|
|
||||||
@@ -560,27 +559,27 @@ export const addWorkspaceServiceMembership = async (req: Request, res: Response)
|
|||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
serviceMembership = await new ServiceMembership({
|
machineMembership = await new MachineMembership({
|
||||||
service: serviceTokenData._id,
|
machineIdentity: machineIdentity._id,
|
||||||
workspace: new Types.ObjectId(workspaceId),
|
workspace: new Types.ObjectId(workspaceId),
|
||||||
role,
|
role,
|
||||||
customRole
|
customRole
|
||||||
}).save();
|
}).save();
|
||||||
|
|
||||||
return res.status(200).send({
|
return res.status(200).send({
|
||||||
serviceMembership
|
machineMembership
|
||||||
});
|
});
|
||||||
}
|
}
|
||||||
|
|
||||||
/**
|
/**
|
||||||
* Add service account with id [serviceId] to workspace
|
* Add service account with id [machineId] to workspace
|
||||||
* with id [workspaceId]
|
* with id [workspaceId]
|
||||||
* @param req
|
* @param req
|
||||||
* @param res
|
* @param res
|
||||||
*/
|
*/
|
||||||
export const deleteWorkspaceServiceMembership = async (req: Request, res: Response) => {
|
export const deleteMachineFromWorkspace = async (req: Request, res: Response) => {
|
||||||
const {
|
const {
|
||||||
params: { workspaceId, serviceId }
|
params: { workspaceId, machineId }
|
||||||
} = await validateRequest(reqValidator.DeleteWorkspaceServiceMemberV2, req);
|
} = await validateRequest(reqValidator.DeleteWorkspaceServiceMemberV2, req);
|
||||||
|
|
||||||
const { permission } = await getAuthDataProjectPermissions({
|
const { permission } = await getAuthDataProjectPermissions({
|
||||||
@@ -593,29 +592,29 @@ export const addWorkspaceServiceMembership = async (req: Request, res: Response)
|
|||||||
ProjectPermissionSub.ServiceTokens
|
ProjectPermissionSub.ServiceTokens
|
||||||
);
|
);
|
||||||
|
|
||||||
const serviceMembership = await ServiceMembership.findOneAndDelete({
|
const machineMembership = await MachineMembership.findOneAndDelete({
|
||||||
service: new Types.ObjectId(serviceId),
|
machineIdentity: new Types.ObjectId(machineId),
|
||||||
workspace: new Types.ObjectId(workspaceId)
|
workspace: new Types.ObjectId(workspaceId)
|
||||||
});
|
});
|
||||||
|
|
||||||
if (!serviceMembership) throw ResourceNotFoundError();
|
if (!machineMembership) throw ResourceNotFoundError();
|
||||||
|
|
||||||
return res.status(200).send({
|
return res.status(200).send({
|
||||||
serviceMembership
|
machineMembership
|
||||||
});
|
});
|
||||||
}
|
}
|
||||||
|
|
||||||
/**
|
/**
|
||||||
* Return list of service memberships for workspace with id [workspaceId]
|
* Return list of machine identity memberships for workspace with id [workspaceId]
|
||||||
* @param req
|
* @param req
|
||||||
* @param res
|
* @param res
|
||||||
* @returns
|
* @returns
|
||||||
*/
|
*/
|
||||||
export const getWorkspaceServiceMemberships = async (req: Request, res: Response) => {
|
export const getWorkspaceMachineMemberships = async (req: Request, res: Response) => {
|
||||||
const {
|
const {
|
||||||
params: { workspaceId }
|
params: { workspaceId }
|
||||||
} = await validateRequest(reqValidator.GetWorkspaceServiceMembersV2, req);
|
} = await validateRequest(reqValidator.GetWorkspaceServiceMembersV2, req);
|
||||||
|
|
||||||
const { permission } = await getAuthDataProjectPermissions({
|
const { permission } = await getAuthDataProjectPermissions({
|
||||||
authData: req.authData,
|
authData: req.authData,
|
||||||
workspaceId: new Types.ObjectId(workspaceId)
|
workspaceId: new Types.ObjectId(workspaceId)
|
||||||
@@ -626,11 +625,11 @@ export const addWorkspaceServiceMembership = async (req: Request, res: Response)
|
|||||||
ProjectPermissionSub.ServiceTokens
|
ProjectPermissionSub.ServiceTokens
|
||||||
);
|
);
|
||||||
|
|
||||||
const serviceMemberships = await ServiceMembership.find({
|
const machineMemberships = await MachineMembership.find({
|
||||||
workspace: new Types.ObjectId(workspaceId)
|
workspace: new Types.ObjectId(workspaceId)
|
||||||
}).populate("service customRole");
|
}).populate("machineIdentity customRole");
|
||||||
|
|
||||||
return res.status(200).send({
|
return res.status(200).send({
|
||||||
serviceMemberships
|
machineMemberships
|
||||||
});
|
});
|
||||||
}
|
}
|
||||||
@@ -2,10 +2,10 @@ import { Request, Response } from "express";
|
|||||||
import { PipelineStage, Types } from "mongoose";
|
import { PipelineStage, Types } from "mongoose";
|
||||||
import {
|
import {
|
||||||
Folder,
|
Folder,
|
||||||
|
MachineIdentity,
|
||||||
Membership,
|
Membership,
|
||||||
Secret,
|
Secret,
|
||||||
ServiceTokenData,
|
ServiceTokenData,
|
||||||
ServiceTokenDataV3,
|
|
||||||
TFolderSchema,
|
TFolderSchema,
|
||||||
User,
|
User,
|
||||||
Workspace
|
Workspace
|
||||||
@@ -758,14 +758,14 @@ export const getWorkspaceAuditLogActorFilterOpts = async (req: Request, res: Res
|
|||||||
}));
|
}));
|
||||||
|
|
||||||
const serviceV3Actors: ServiceActorV3[] = (
|
const serviceV3Actors: ServiceActorV3[] = (
|
||||||
await ServiceTokenDataV3.find({
|
await MachineIdentity.find({
|
||||||
workspace: new Types.ObjectId(workspaceId)
|
workspace: new Types.ObjectId(workspaceId)
|
||||||
})
|
})
|
||||||
).map((serviceTokenData) => ({
|
).map((machineIdentity) => ({
|
||||||
type: ActorType.SERVICE_V3,
|
type: ActorType.SERVICE_V3,
|
||||||
metadata: {
|
metadata: {
|
||||||
serviceId: serviceTokenData._id.toString(),
|
serviceId: machineIdentity._id.toString(),
|
||||||
name: serviceTokenData.name
|
name: machineIdentity.name
|
||||||
}
|
}
|
||||||
}));
|
}));
|
||||||
|
|
||||||
|
|||||||
@@ -1,7 +1,7 @@
|
|||||||
import * as serviceTokenDataController from "./serviceTokenDataController";
|
import * as machineIdentityController from "./machineIdentityController";
|
||||||
import * as apiKeyDataController from "./apiKeyDataController";
|
import * as apiKeyDataController from "./apiKeyDataController";
|
||||||
|
|
||||||
export {
|
export {
|
||||||
serviceTokenDataController,
|
machineIdentityController,
|
||||||
apiKeyDataController
|
apiKeyDataController
|
||||||
}
|
}
|
||||||
+71
-77
@@ -2,20 +2,19 @@ import jwt from "jsonwebtoken";
|
|||||||
import { Request, Response } from "express";
|
import { Request, Response } from "express";
|
||||||
import { Types } from "mongoose";
|
import { Types } from "mongoose";
|
||||||
import {
|
import {
|
||||||
ServiceTokenDataV3,
|
IMachineIdentityTrustedIp,
|
||||||
ServiceTokenDataV3Key, // TODO: remove
|
MachineIdentity,
|
||||||
|
MachineMembership,
|
||||||
|
MachineMembershipOrg,
|
||||||
Organization,
|
Organization,
|
||||||
ServiceMembershipOrg,
|
|
||||||
ServiceMembership
|
|
||||||
} from "../../../models";
|
} from "../../../models";
|
||||||
import { IServiceTokenV3TrustedIp } from "../../../models/serviceTokenDataV3";
|
|
||||||
import {
|
import {
|
||||||
ActorType,
|
ActorType,
|
||||||
EventType,
|
EventType,
|
||||||
Role
|
Role
|
||||||
} from "../../models";
|
} from "../../models";
|
||||||
import { validateRequest } from "../../../helpers/validation";
|
import { validateRequest } from "../../../helpers/validation";
|
||||||
import * as reqValidator from "../../../validation/serviceTokenDataV3";
|
import * as reqValidator from "../../../validation/machineIdentity";
|
||||||
import { createToken } from "../../../helpers/auth";
|
import { createToken } from "../../../helpers/auth";
|
||||||
|
|
||||||
|
|
||||||
@@ -26,7 +25,7 @@ import { getAuthSecret } from "../../../config";
|
|||||||
import { ADMIN, AuthTokenType, CUSTOM, MEMBER } from "../../../variables";
|
import { ADMIN, AuthTokenType, CUSTOM, MEMBER } from "../../../variables";
|
||||||
|
|
||||||
/**
|
/**
|
||||||
* Return access and refresh token as per refresh operation
|
* Return machine identity access and refresh token as per refresh operation
|
||||||
* @param req
|
* @param req
|
||||||
* @param res
|
* @param res
|
||||||
*/
|
*/
|
||||||
@@ -43,14 +42,14 @@ import { ADMIN, AuthTokenType, CUSTOM, MEMBER } from "../../../variables";
|
|||||||
|
|
||||||
if (decodedToken.authTokenType !== AuthTokenType.SERVICE_REFRESH_TOKEN) throw UnauthorizedRequestError();
|
if (decodedToken.authTokenType !== AuthTokenType.SERVICE_REFRESH_TOKEN) throw UnauthorizedRequestError();
|
||||||
|
|
||||||
let serviceTokenData = await ServiceTokenDataV3.findOne({
|
let machineIdentity = await MachineIdentity.findOne({
|
||||||
_id: new Types.ObjectId(decodedToken.serviceTokenDataId),
|
_id: new Types.ObjectId(decodedToken.serviceTokenDataId),
|
||||||
isActive: true
|
isActive: true
|
||||||
});
|
});
|
||||||
|
|
||||||
if (!serviceTokenData) throw UnauthorizedRequestError();
|
if (!machineIdentity) throw UnauthorizedRequestError();
|
||||||
|
|
||||||
if (decodedToken.tokenVersion !== serviceTokenData.tokenVersion) {
|
if (decodedToken.tokenVersion !== machineIdentity.tokenVersion) {
|
||||||
// raise alarm
|
// raise alarm
|
||||||
throw UnauthorizedRequestError();
|
throw UnauthorizedRequestError();
|
||||||
}
|
}
|
||||||
@@ -67,9 +66,9 @@ import { ADMIN, AuthTokenType, CUSTOM, MEMBER } from "../../../variables";
|
|||||||
token_type: "Bearer"
|
token_type: "Bearer"
|
||||||
};
|
};
|
||||||
|
|
||||||
if (serviceTokenData.isRefreshTokenRotationEnabled) {
|
if (machineIdentity.isRefreshTokenRotationEnabled) {
|
||||||
serviceTokenData = await ServiceTokenDataV3.findByIdAndUpdate(
|
machineIdentity = await MachineIdentity.findByIdAndUpdate(
|
||||||
serviceTokenData._id,
|
machineIdentity._id,
|
||||||
{
|
{
|
||||||
$inc: {
|
$inc: {
|
||||||
tokenVersion: 1
|
tokenVersion: 1
|
||||||
@@ -80,13 +79,13 @@ import { ADMIN, AuthTokenType, CUSTOM, MEMBER } from "../../../variables";
|
|||||||
}
|
}
|
||||||
);
|
);
|
||||||
|
|
||||||
if (!serviceTokenData) throw BadRequestError();
|
if (!machineIdentity) throw BadRequestError();
|
||||||
|
|
||||||
response.refresh_token = createToken({
|
response.refresh_token = createToken({
|
||||||
payload: {
|
payload: {
|
||||||
serviceTokenDataId: serviceTokenData._id.toString(),
|
serviceTokenDataId: machineIdentity._id.toString(),
|
||||||
authTokenType: AuthTokenType.SERVICE_REFRESH_TOKEN,
|
authTokenType: AuthTokenType.SERVICE_REFRESH_TOKEN,
|
||||||
tokenVersion: serviceTokenData.tokenVersion
|
tokenVersion: machineIdentity.tokenVersion
|
||||||
},
|
},
|
||||||
secret: await getAuthSecret()
|
secret: await getAuthSecret()
|
||||||
});
|
});
|
||||||
@@ -94,18 +93,18 @@ import { ADMIN, AuthTokenType, CUSTOM, MEMBER } from "../../../variables";
|
|||||||
|
|
||||||
response.access_token = createToken({
|
response.access_token = createToken({
|
||||||
payload: {
|
payload: {
|
||||||
serviceTokenDataId: serviceTokenData._id.toString(),
|
serviceTokenDataId: machineIdentity._id.toString(),
|
||||||
authTokenType: AuthTokenType.SERVICE_ACCESS_TOKEN,
|
authTokenType: AuthTokenType.SERVICE_ACCESS_TOKEN,
|
||||||
tokenVersion: serviceTokenData.tokenVersion
|
tokenVersion: machineIdentity.tokenVersion
|
||||||
},
|
},
|
||||||
expiresIn: serviceTokenData.accessTokenTTL,
|
expiresIn: machineIdentity.accessTokenTTL,
|
||||||
secret: await getAuthSecret()
|
secret: await getAuthSecret()
|
||||||
});
|
});
|
||||||
|
|
||||||
response.expires_in = serviceTokenData.accessTokenTTL;
|
response.expires_in = machineIdentity.accessTokenTTL;
|
||||||
|
|
||||||
await ServiceTokenDataV3.findByIdAndUpdate(
|
await MachineIdentity.findByIdAndUpdate(
|
||||||
serviceTokenData._id,
|
machineIdentity._id,
|
||||||
{
|
{
|
||||||
refreshTokenLastUsed: new Date(),
|
refreshTokenLastUsed: new Date(),
|
||||||
$inc: { refreshTokenUsageCount: 1 }
|
$inc: { refreshTokenUsageCount: 1 }
|
||||||
@@ -119,12 +118,12 @@ import { ADMIN, AuthTokenType, CUSTOM, MEMBER } from "../../../variables";
|
|||||||
}
|
}
|
||||||
|
|
||||||
/**
|
/**
|
||||||
* Create service token data V3
|
* Create machine identity
|
||||||
* @param req
|
* @param req
|
||||||
* @param res
|
* @param res
|
||||||
* @returns
|
* @returns
|
||||||
*/
|
*/
|
||||||
export const createServiceTokenData = async (req: Request, res: Response) => {
|
export const createMachineIdentity = async (req: Request, res: Response) => {
|
||||||
const {
|
const {
|
||||||
body: {
|
body: {
|
||||||
name,
|
name,
|
||||||
@@ -135,7 +134,7 @@ export const createServiceTokenData = async (req: Request, res: Response) => {
|
|||||||
accessTokenTTL,
|
accessTokenTTL,
|
||||||
isRefreshTokenRotationEnabled
|
isRefreshTokenRotationEnabled
|
||||||
}
|
}
|
||||||
} = await validateRequest(reqValidator.CreateServiceTokenV3, req);
|
} = await validateRequest(reqValidator.CreateMachineIdentityV3, req);
|
||||||
|
|
||||||
// const { permission } = await getAuthDataProjectPermissions({
|
// const { permission } = await getAuthDataProjectPermissions({
|
||||||
// authData: req.authData,
|
// authData: req.authData,
|
||||||
@@ -195,7 +194,7 @@ export const createServiceTokenData = async (req: Request, res: Response) => {
|
|||||||
}
|
}
|
||||||
|
|
||||||
const isActive = true;
|
const isActive = true;
|
||||||
const serviceTokenData = await new ServiceTokenDataV3({
|
const machineIdentity = await new MachineIdentity({
|
||||||
name,
|
name,
|
||||||
user,
|
user,
|
||||||
organization: new Types.ObjectId(organizationId),
|
organization: new Types.ObjectId(organizationId),
|
||||||
@@ -209,18 +208,18 @@ export const createServiceTokenData = async (req: Request, res: Response) => {
|
|||||||
isRefreshTokenRotationEnabled
|
isRefreshTokenRotationEnabled
|
||||||
}).save();
|
}).save();
|
||||||
|
|
||||||
await new ServiceMembershipOrg({
|
await new MachineMembershipOrg({
|
||||||
service: serviceTokenData._id,
|
machineIdentity: machineIdentity._id,
|
||||||
organization: serviceTokenData.organization,
|
organization: machineIdentity.organization,
|
||||||
role: isCustomRole ? CUSTOM : role,
|
role: isCustomRole ? CUSTOM : role,
|
||||||
customRole
|
customRole
|
||||||
}).save();
|
}).save();
|
||||||
|
|
||||||
const refreshToken = createToken({
|
const refreshToken = createToken({
|
||||||
payload: {
|
payload: {
|
||||||
serviceTokenDataId: serviceTokenData._id.toString(),
|
serviceTokenDataId: machineIdentity._id.toString(),
|
||||||
authTokenType: AuthTokenType.SERVICE_REFRESH_TOKEN,
|
authTokenType: AuthTokenType.SERVICE_REFRESH_TOKEN,
|
||||||
tokenVersion: serviceTokenData.tokenVersion
|
tokenVersion: machineIdentity.tokenVersion
|
||||||
},
|
},
|
||||||
secret: await getAuthSecret()
|
secret: await getAuthSecret()
|
||||||
});
|
});
|
||||||
@@ -228,12 +227,12 @@ export const createServiceTokenData = async (req: Request, res: Response) => {
|
|||||||
await EEAuditLogService.createAuditLog(
|
await EEAuditLogService.createAuditLog(
|
||||||
req.authData,
|
req.authData,
|
||||||
{
|
{
|
||||||
type: EventType.CREATE_SERVICE_TOKEN_V3,
|
type: EventType.CREATE_MACHINE_IDENTITY,
|
||||||
metadata: {
|
metadata: {
|
||||||
name,
|
name,
|
||||||
isActive,
|
isActive,
|
||||||
role,
|
role,
|
||||||
trustedIps: reformattedTrustedIps as Array<IServiceTokenV3TrustedIp>,
|
trustedIps: reformattedTrustedIps as Array<IMachineIdentityTrustedIp>,
|
||||||
expiresAt
|
expiresAt
|
||||||
}
|
}
|
||||||
},
|
},
|
||||||
@@ -243,7 +242,7 @@ export const createServiceTokenData = async (req: Request, res: Response) => {
|
|||||||
);
|
);
|
||||||
|
|
||||||
return res.status(200).send({
|
return res.status(200).send({
|
||||||
serviceTokenData,
|
machineIdentity,
|
||||||
refreshToken
|
refreshToken
|
||||||
});
|
});
|
||||||
}
|
}
|
||||||
@@ -254,22 +253,22 @@ export const createServiceTokenData = async (req: Request, res: Response) => {
|
|||||||
* @param res
|
* @param res
|
||||||
* @returns
|
* @returns
|
||||||
*/
|
*/
|
||||||
export const updateServiceTokenData = async (req: Request, res: Response) => {
|
export const updateMachineIdentity = async (req: Request, res: Response) => {
|
||||||
const {
|
const {
|
||||||
params: { serviceTokenDataId },
|
params: { machineId },
|
||||||
body: {
|
body: {
|
||||||
name,
|
name,
|
||||||
isActive,
|
isActive,
|
||||||
role, // bring this somewhere else?
|
role,
|
||||||
trustedIps,
|
trustedIps,
|
||||||
expiresIn,
|
expiresIn,
|
||||||
accessTokenTTL,
|
accessTokenTTL,
|
||||||
isRefreshTokenRotationEnabled
|
isRefreshTokenRotationEnabled
|
||||||
}
|
}
|
||||||
} = await validateRequest(reqValidator.UpdateServiceTokenV3, req);
|
} = await validateRequest(reqValidator.UpdateMachineIdentityV3, req);
|
||||||
|
|
||||||
let serviceTokenData = await ServiceTokenDataV3.findById(serviceTokenDataId);
|
let machineIdentity = await MachineIdentity.findById(machineId);
|
||||||
if (!serviceTokenData) throw ResourceNotFoundError({
|
if (!machineIdentity) throw ResourceNotFoundError({
|
||||||
message: "Service token not found"
|
message: "Service token not found"
|
||||||
});
|
});
|
||||||
|
|
||||||
@@ -293,14 +292,14 @@ export const updateServiceTokenData = async (req: Request, res: Response) => {
|
|||||||
customRole = await Role.findOne({
|
customRole = await Role.findOne({
|
||||||
slug: role,
|
slug: role,
|
||||||
isOrgRole: true,
|
isOrgRole: true,
|
||||||
organization: serviceTokenData.organization
|
organization: machineIdentity.organization
|
||||||
});
|
});
|
||||||
|
|
||||||
if (!customRole) throw BadRequestError({ message: "Role not found" });
|
if (!customRole) throw BadRequestError({ message: "Role not found" });
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
const plan = await EELicenseService.getPlan(serviceTokenData.organization);
|
const plan = await EELicenseService.getPlan(machineIdentity.organization);
|
||||||
|
|
||||||
// validate trusted ips
|
// validate trusted ips
|
||||||
let reformattedTrustedIps;
|
let reformattedTrustedIps;
|
||||||
@@ -326,12 +325,11 @@ export const updateServiceTokenData = async (req: Request, res: Response) => {
|
|||||||
expiresAt.setSeconds(expiresAt.getSeconds() + expiresIn);
|
expiresAt.setSeconds(expiresAt.getSeconds() + expiresIn);
|
||||||
}
|
}
|
||||||
|
|
||||||
serviceTokenData = await ServiceTokenDataV3.findByIdAndUpdate(
|
machineIdentity = await MachineIdentity.findByIdAndUpdate(
|
||||||
serviceTokenDataId,
|
machineId,
|
||||||
{
|
{
|
||||||
name,
|
name,
|
||||||
isActive,
|
isActive,
|
||||||
|
|
||||||
trustedIps: reformattedTrustedIps,
|
trustedIps: reformattedTrustedIps,
|
||||||
expiresAt,
|
expiresAt,
|
||||||
accessTokenTTL,
|
accessTokenTTL,
|
||||||
@@ -342,13 +340,13 @@ export const updateServiceTokenData = async (req: Request, res: Response) => {
|
|||||||
}
|
}
|
||||||
);
|
);
|
||||||
|
|
||||||
if (!serviceTokenData) throw BadRequestError({
|
if (!machineIdentity) throw BadRequestError({
|
||||||
message: "Failed to update service token"
|
message: "Failed to update service token"
|
||||||
});
|
});
|
||||||
|
|
||||||
await ServiceMembershipOrg.findOneAndUpdate(
|
await MachineMembershipOrg.findOneAndUpdate(
|
||||||
{
|
{
|
||||||
service: serviceTokenData._id
|
machineIdentity: machineIdentity._id
|
||||||
},
|
},
|
||||||
{
|
{
|
||||||
role: customRole ? CUSTOM : role,
|
role: customRole ? CUSTOM : role,
|
||||||
@@ -369,22 +367,22 @@ export const updateServiceTokenData = async (req: Request, res: Response) => {
|
|||||||
await EEAuditLogService.createAuditLog(
|
await EEAuditLogService.createAuditLog(
|
||||||
req.authData,
|
req.authData,
|
||||||
{
|
{
|
||||||
type: EventType.UPDATE_SERVICE_TOKEN_V3,
|
type: EventType.UPDATE_MACHINE_IDENTITY,
|
||||||
metadata: {
|
metadata: {
|
||||||
name: serviceTokenData.name,
|
name: machineIdentity.name,
|
||||||
isActive,
|
isActive,
|
||||||
role,
|
role,
|
||||||
trustedIps: reformattedTrustedIps as Array<IServiceTokenV3TrustedIp>,
|
trustedIps: reformattedTrustedIps as Array<IMachineIdentityTrustedIp>,
|
||||||
expiresAt
|
expiresAt
|
||||||
}
|
}
|
||||||
},
|
},
|
||||||
{
|
{
|
||||||
organizationId: serviceTokenData.organization
|
organizationId: machineIdentity.organization
|
||||||
}
|
}
|
||||||
);
|
);
|
||||||
|
|
||||||
return res.status(200).send({
|
return res.status(200).send({
|
||||||
serviceTokenData
|
machineIdentity
|
||||||
});
|
});
|
||||||
}
|
}
|
||||||
|
|
||||||
@@ -394,13 +392,13 @@ export const updateServiceTokenData = async (req: Request, res: Response) => {
|
|||||||
* @param res
|
* @param res
|
||||||
* @returns
|
* @returns
|
||||||
*/
|
*/
|
||||||
export const deleteServiceTokenData = async (req: Request, res: Response) => {
|
export const deleteMachineIdentity = async (req: Request, res: Response) => {
|
||||||
const {
|
const {
|
||||||
params: { serviceTokenDataId }
|
params: { machineId }
|
||||||
} = await validateRequest(reqValidator.DeleteServiceTokenV3, req);
|
} = await validateRequest(reqValidator.DeleteMachineIdentityV3, req);
|
||||||
|
|
||||||
let serviceTokenData = await ServiceTokenDataV3.findById(serviceTokenDataId);
|
let machineIdentity = await MachineIdentity.findById(machineId);
|
||||||
if (!serviceTokenData) throw ResourceNotFoundError({
|
if (!machineIdentity) throw ResourceNotFoundError({
|
||||||
message: "Service token not found"
|
message: "Service token not found"
|
||||||
});
|
});
|
||||||
|
|
||||||
@@ -414,46 +412,42 @@ export const deleteServiceTokenData = async (req: Request, res: Response) => {
|
|||||||
// ProjectPermissionSub.ServiceTokens
|
// ProjectPermissionSub.ServiceTokens
|
||||||
// );
|
// );
|
||||||
|
|
||||||
serviceTokenData = await ServiceTokenDataV3.findByIdAndDelete(serviceTokenDataId);
|
machineIdentity = await MachineIdentity.findByIdAndDelete(machineId);
|
||||||
|
|
||||||
if (!serviceTokenData) throw BadRequestError({
|
if (!machineIdentity) throw BadRequestError({
|
||||||
message: "Failed to delete service token"
|
message: "Failed to delete service token"
|
||||||
});
|
});
|
||||||
|
|
||||||
const serviceMembershipOrg = await ServiceMembershipOrg.findOneAndDelete({
|
const machineMembershipOrg = await MachineMembershipOrg.findOneAndDelete({
|
||||||
service: serviceTokenData._id,
|
machineIdentity: machineIdentity._id,
|
||||||
});
|
});
|
||||||
|
|
||||||
if (!serviceMembershipOrg) throw BadRequestError({
|
if (!machineMembershipOrg) throw BadRequestError({
|
||||||
message: "Failed to delete service token"
|
message: "Failed to delete service token"
|
||||||
});
|
});
|
||||||
|
|
||||||
await ServiceTokenDataV3Key.findOneAndDelete({
|
|
||||||
serviceTokenData: serviceTokenData._id
|
|
||||||
});
|
|
||||||
|
|
||||||
await ServiceMembership.deleteMany({
|
await MachineMembership.deleteMany({
|
||||||
service: serviceTokenData._id,
|
machineIdentity: machineIdentity._id,
|
||||||
});
|
});
|
||||||
|
|
||||||
await EEAuditLogService.createAuditLog(
|
await EEAuditLogService.createAuditLog(
|
||||||
req.authData,
|
req.authData,
|
||||||
{
|
{
|
||||||
type: EventType.DELETE_SERVICE_TOKEN_V3,
|
type: EventType.DELETE_MACHINE_IDENTITY,
|
||||||
metadata: {
|
metadata: {
|
||||||
name: serviceTokenData.name,
|
name: machineIdentity.name,
|
||||||
isActive: serviceTokenData.isActive,
|
isActive: machineIdentity.isActive,
|
||||||
role: serviceMembershipOrg.role,
|
role: machineMembershipOrg.role,
|
||||||
trustedIps: serviceTokenData.trustedIps as Array<IServiceTokenV3TrustedIp>,
|
trustedIps: machineIdentity.trustedIps as Array<IMachineIdentityTrustedIp>,
|
||||||
expiresAt: serviceTokenData.expiresAt
|
expiresAt: machineIdentity.expiresAt
|
||||||
}
|
}
|
||||||
},
|
},
|
||||||
{
|
{
|
||||||
organizationId: serviceTokenData.organization
|
organizationId: machineIdentity.organization
|
||||||
}
|
}
|
||||||
);
|
);
|
||||||
|
|
||||||
return res.status(200).send({
|
return res.status(200).send({
|
||||||
serviceTokenData
|
machineIdentity
|
||||||
});
|
});
|
||||||
}
|
}
|
||||||
@@ -32,9 +32,9 @@ export enum EventType {
|
|||||||
DELETE_TRUSTED_IP = "delete-trusted-ip",
|
DELETE_TRUSTED_IP = "delete-trusted-ip",
|
||||||
CREATE_SERVICE_TOKEN = "create-service-token", // v2
|
CREATE_SERVICE_TOKEN = "create-service-token", // v2
|
||||||
DELETE_SERVICE_TOKEN = "delete-service-token", // v2
|
DELETE_SERVICE_TOKEN = "delete-service-token", // v2
|
||||||
CREATE_SERVICE_TOKEN_V3 = "create-service-token-v3", // v3
|
CREATE_MACHINE_IDENTITY = "create-machine-identity",
|
||||||
UPDATE_SERVICE_TOKEN_V3 = "update-service-token-v3", // v3
|
UPDATE_MACHINE_IDENTITY = "update-machine-identity",
|
||||||
DELETE_SERVICE_TOKEN_V3 = "delete-service-token-v3", // v3
|
DELETE_MACHINE_IDENTITY = "delete-machine-identity",
|
||||||
CREATE_ENVIRONMENT = "create-environment",
|
CREATE_ENVIRONMENT = "create-environment",
|
||||||
UPDATE_ENVIRONMENT = "update-environment",
|
UPDATE_ENVIRONMENT = "update-environment",
|
||||||
DELETE_ENVIRONMENT = "delete-environment",
|
DELETE_ENVIRONMENT = "delete-environment",
|
||||||
|
|||||||
@@ -1,5 +1,5 @@
|
|||||||
import { ActorType, EventType } from "./enums";
|
import { ActorType, EventType } from "./enums";
|
||||||
import { IServiceTokenV3TrustedIp } from "../../../models/serviceTokenDataV3";
|
import { IMachineIdentityTrustedIp } from "../../../models/machineIdentity";
|
||||||
|
|
||||||
interface UserActorMetadata {
|
interface UserActorMetadata {
|
||||||
userId: string;
|
userId: string;
|
||||||
@@ -220,36 +220,36 @@ interface DeleteServiceTokenEvent {
|
|||||||
};
|
};
|
||||||
}
|
}
|
||||||
|
|
||||||
interface CreateServiceTokenV3Event {
|
interface CreateMachineIdentityEvent {
|
||||||
type: EventType.CREATE_SERVICE_TOKEN_V3;
|
type: EventType.CREATE_MACHINE_IDENTITY;
|
||||||
metadata: {
|
metadata: {
|
||||||
name: string;
|
name: string;
|
||||||
isActive: boolean;
|
isActive: boolean;
|
||||||
role: string;
|
role: string;
|
||||||
trustedIps: Array<IServiceTokenV3TrustedIp>;
|
trustedIps: Array<IMachineIdentityTrustedIp>;
|
||||||
expiresAt?: Date;
|
expiresAt?: Date;
|
||||||
};
|
};
|
||||||
}
|
}
|
||||||
|
|
||||||
interface UpdateServiceTokenV3Event {
|
interface UpdateMachineIdentityEvent {
|
||||||
type: EventType.UPDATE_SERVICE_TOKEN_V3;
|
type: EventType.UPDATE_MACHINE_IDENTITY;
|
||||||
metadata: {
|
metadata: {
|
||||||
name?: string;
|
name?: string;
|
||||||
isActive?: boolean;
|
isActive?: boolean;
|
||||||
role?: string;
|
role?: string;
|
||||||
trustedIps?: Array<IServiceTokenV3TrustedIp>;
|
trustedIps?: Array<IMachineIdentityTrustedIp>;
|
||||||
expiresAt?: Date;
|
expiresAt?: Date;
|
||||||
};
|
};
|
||||||
}
|
}
|
||||||
|
|
||||||
interface DeleteServiceTokenV3Event {
|
interface DeleteMachineIdentityEvent {
|
||||||
type: EventType.DELETE_SERVICE_TOKEN_V3;
|
type: EventType.DELETE_MACHINE_IDENTITY;
|
||||||
metadata: {
|
metadata: {
|
||||||
name: string;
|
name: string;
|
||||||
isActive: boolean;
|
isActive: boolean;
|
||||||
role: string;
|
role: string;
|
||||||
expiresAt?: Date;
|
expiresAt?: Date;
|
||||||
trustedIps: Array<IServiceTokenV3TrustedIp>;
|
trustedIps: Array<IMachineIdentityTrustedIp>;
|
||||||
};
|
};
|
||||||
}
|
}
|
||||||
|
|
||||||
@@ -495,9 +495,9 @@ export type Event =
|
|||||||
| DeleteTrustedIPEvent
|
| DeleteTrustedIPEvent
|
||||||
| CreateServiceTokenEvent
|
| CreateServiceTokenEvent
|
||||||
| DeleteServiceTokenEvent
|
| DeleteServiceTokenEvent
|
||||||
| CreateServiceTokenV3Event
|
| CreateMachineIdentityEvent
|
||||||
| UpdateServiceTokenV3Event
|
| UpdateMachineIdentityEvent
|
||||||
| DeleteServiceTokenV3Event
|
| DeleteMachineIdentityEvent
|
||||||
| CreateEnvironmentEvent
|
| CreateEnvironmentEvent
|
||||||
| UpdateEnvironmentEvent
|
| UpdateEnvironmentEvent
|
||||||
| DeleteEnvironmentEvent
|
| DeleteEnvironmentEvent
|
||||||
|
|||||||
@@ -1,7 +1,7 @@
|
|||||||
import serviceTokenData from "./serviceTokenData";
|
import machineIdentity from "./machineIdentity";
|
||||||
import apiKeyData from "./apiKeyData";
|
import apiKeyData from "./apiKeyData";
|
||||||
|
|
||||||
export {
|
export {
|
||||||
serviceTokenData,
|
machineIdentity,
|
||||||
apiKeyData
|
apiKeyData
|
||||||
}
|
}
|
||||||
@@ -0,0 +1,36 @@
|
|||||||
|
import express from "express";
|
||||||
|
const router = express.Router();
|
||||||
|
import { requireAuth } from "../../../middleware";
|
||||||
|
import { AuthMode } from "../../../variables";
|
||||||
|
import { machineIdentityController } from "../../controllers/v3";
|
||||||
|
|
||||||
|
router.post(
|
||||||
|
"/me/token",
|
||||||
|
machineIdentityController.refreshToken
|
||||||
|
);
|
||||||
|
|
||||||
|
router.post(
|
||||||
|
"/",
|
||||||
|
requireAuth({
|
||||||
|
acceptedAuthModes: [AuthMode.JWT]
|
||||||
|
}),
|
||||||
|
machineIdentityController.createMachineIdentity
|
||||||
|
);
|
||||||
|
|
||||||
|
router.patch(
|
||||||
|
"/:machineId",
|
||||||
|
requireAuth({
|
||||||
|
acceptedAuthModes: [AuthMode.JWT]
|
||||||
|
}),
|
||||||
|
machineIdentityController.updateMachineIdentity
|
||||||
|
);
|
||||||
|
|
||||||
|
router.delete(
|
||||||
|
"/:machineId",
|
||||||
|
requireAuth({
|
||||||
|
acceptedAuthModes: [AuthMode.JWT]
|
||||||
|
}),
|
||||||
|
machineIdentityController.deleteMachineIdentity
|
||||||
|
);
|
||||||
|
|
||||||
|
export default router;
|
||||||
@@ -1,36 +0,0 @@
|
|||||||
import express from "express";
|
|
||||||
const router = express.Router();
|
|
||||||
import { requireAuth } from "../../../middleware";
|
|
||||||
import { AuthMode } from "../../../variables";
|
|
||||||
import { serviceTokenDataController } from "../../controllers/v3";
|
|
||||||
|
|
||||||
router.post(
|
|
||||||
"/me/token",
|
|
||||||
serviceTokenDataController.refreshToken
|
|
||||||
);
|
|
||||||
|
|
||||||
router.post(
|
|
||||||
"/",
|
|
||||||
requireAuth({
|
|
||||||
acceptedAuthModes: [AuthMode.JWT]
|
|
||||||
}),
|
|
||||||
serviceTokenDataController.createServiceTokenData
|
|
||||||
);
|
|
||||||
|
|
||||||
router.patch(
|
|
||||||
"/:serviceTokenDataId",
|
|
||||||
requireAuth({
|
|
||||||
acceptedAuthModes: [AuthMode.JWT]
|
|
||||||
}),
|
|
||||||
serviceTokenDataController.updateServiceTokenData
|
|
||||||
);
|
|
||||||
|
|
||||||
router.delete(
|
|
||||||
"/:serviceTokenDataId",
|
|
||||||
requireAuth({
|
|
||||||
acceptedAuthModes: [AuthMode.JWT]
|
|
||||||
}),
|
|
||||||
serviceTokenDataController.deleteServiceTokenData
|
|
||||||
);
|
|
||||||
|
|
||||||
export default router;
|
|
||||||
@@ -13,9 +13,9 @@ import picomatch from "picomatch";
|
|||||||
import { AuthData } from "../../interfaces/middleware";
|
import { AuthData } from "../../interfaces/middleware";
|
||||||
import { ActorType, IRole } from "../models";
|
import { ActorType, IRole } from "../models";
|
||||||
import {
|
import {
|
||||||
IServiceTokenDataV3,
|
IMachineIdentity,
|
||||||
Membership,
|
MachineMembership,
|
||||||
ServiceMembership,
|
Membership,
|
||||||
ServiceTokenData
|
ServiceTokenData
|
||||||
} from "../../models";
|
} from "../../models";
|
||||||
import { ADMIN, CUSTOM, MEMBER, VIEWER } from "../../variables";
|
import { ADMIN, CUSTOM, MEMBER, VIEWER } from "../../variables";
|
||||||
@@ -290,13 +290,13 @@ export const getAuthDataProjectPermissions = async ({
|
|||||||
break;
|
break;
|
||||||
}
|
}
|
||||||
case ActorType.SERVICE_V3: {
|
case ActorType.SERVICE_V3: {
|
||||||
const serviceMembership = await ServiceMembership.findOne({
|
const serviceMembership = await MachineMembership.findOne({
|
||||||
service: authData.authPayload._id,
|
machineIdentity: authData.authPayload._id,
|
||||||
workspace: workspaceId
|
workspace: workspaceId
|
||||||
})
|
})
|
||||||
.populate<{
|
.populate<{
|
||||||
customRole: IRole & { permissions: RawRuleOf<MongoAbility<ProjectPermissionSet>>[] };
|
customRole: IRole & { permissions: RawRuleOf<MongoAbility<ProjectPermissionSet>>[] };
|
||||||
service: IServiceTokenDataV3
|
machineIdentity: IMachineIdentity
|
||||||
}>("customRole service")
|
}>("customRole service")
|
||||||
.exec();
|
.exec();
|
||||||
|
|
||||||
@@ -306,7 +306,7 @@ export const getAuthDataProjectPermissions = async ({
|
|||||||
|
|
||||||
checkIPAgainstBlocklist({
|
checkIPAgainstBlocklist({
|
||||||
ipAddress: authData.ipAddress,
|
ipAddress: authData.ipAddress,
|
||||||
trustedIps: serviceMembership.service.trustedIps
|
trustedIps: serviceMembership.machineIdentity.trustedIps
|
||||||
});
|
});
|
||||||
|
|
||||||
role = serviceMembership.role;
|
role = serviceMembership.role;
|
||||||
|
|||||||
@@ -8,6 +8,9 @@ import {
|
|||||||
Integration,
|
Integration,
|
||||||
IntegrationAuth,
|
IntegrationAuth,
|
||||||
Key,
|
Key,
|
||||||
|
MachineIdentity,
|
||||||
|
MachineMembership,
|
||||||
|
MachineMembershipOrg,
|
||||||
Membership,
|
Membership,
|
||||||
MembershipOrg,
|
MembershipOrg,
|
||||||
Organization,
|
Organization,
|
||||||
@@ -16,8 +19,6 @@ import {
|
|||||||
SecretImport,
|
SecretImport,
|
||||||
ServiceToken,
|
ServiceToken,
|
||||||
ServiceTokenData,
|
ServiceTokenData,
|
||||||
ServiceTokenDataV3,
|
|
||||||
ServiceTokenDataV3Key,
|
|
||||||
Tag,
|
Tag,
|
||||||
Webhook,
|
Webhook,
|
||||||
Workspace
|
Workspace
|
||||||
@@ -124,6 +125,14 @@ export const deleteOrganization = async ({
|
|||||||
organization: organization._id
|
organization: organization._id
|
||||||
});
|
});
|
||||||
|
|
||||||
|
await MachineIdentity.deleteMany({
|
||||||
|
organization: organization._id
|
||||||
|
});
|
||||||
|
|
||||||
|
await MachineMembershipOrg.deleteMany({
|
||||||
|
organization: organization._id
|
||||||
|
});
|
||||||
|
|
||||||
await BotOrg.deleteMany({
|
await BotOrg.deleteMany({
|
||||||
organization: organization._id
|
organization: organization._id
|
||||||
});
|
});
|
||||||
@@ -268,13 +277,7 @@ export const deleteOrganization = async ({
|
|||||||
}
|
}
|
||||||
});
|
});
|
||||||
|
|
||||||
await ServiceTokenDataV3.deleteMany({
|
await MachineMembership.deleteMany({
|
||||||
workspace: {
|
|
||||||
$in: workspaceIds
|
|
||||||
}
|
|
||||||
});
|
|
||||||
|
|
||||||
await ServiceTokenDataV3Key.deleteMany({
|
|
||||||
workspace: {
|
workspace: {
|
||||||
$in: workspaceIds
|
$in: workspaceIds
|
||||||
}
|
}
|
||||||
|
|||||||
@@ -6,14 +6,13 @@ import {
|
|||||||
Integration,
|
Integration,
|
||||||
IntegrationAuth,
|
IntegrationAuth,
|
||||||
Key,
|
Key,
|
||||||
|
MachineMembership,
|
||||||
Membership,
|
Membership,
|
||||||
Secret,
|
Secret,
|
||||||
SecretBlindIndexData,
|
SecretBlindIndexData,
|
||||||
SecretImport,
|
SecretImport,
|
||||||
ServiceToken,
|
ServiceToken,
|
||||||
ServiceTokenData,
|
ServiceTokenData,
|
||||||
ServiceTokenDataV3,
|
|
||||||
ServiceTokenDataV3Key,
|
|
||||||
Tag,
|
Tag,
|
||||||
Webhook,
|
Webhook,
|
||||||
Workspace
|
Workspace
|
||||||
@@ -178,12 +177,8 @@ export const deleteWorkspace = async ({
|
|||||||
await ServiceTokenData.deleteMany({
|
await ServiceTokenData.deleteMany({
|
||||||
workspace: workspace._id
|
workspace: workspace._id
|
||||||
});
|
});
|
||||||
|
|
||||||
await ServiceTokenDataV3.deleteMany({
|
await MachineMembership.deleteMany({
|
||||||
workspace: workspace._id
|
|
||||||
});
|
|
||||||
|
|
||||||
await ServiceTokenDataV3Key.deleteMany({
|
|
||||||
workspace: workspace._id
|
workspace: workspace._id
|
||||||
});
|
});
|
||||||
|
|
||||||
|
|||||||
@@ -33,7 +33,7 @@ import {
|
|||||||
secretScanning as v1SecretScanningRouter
|
secretScanning as v1SecretScanningRouter
|
||||||
} from "./ee/routes/v1";
|
} from "./ee/routes/v1";
|
||||||
import { apiKeyData as v3apiKeyDataRouter } from "./ee/routes/v3";
|
import { apiKeyData as v3apiKeyDataRouter } from "./ee/routes/v3";
|
||||||
import { serviceTokenData as v3ServiceTokenDataRouter } from "./ee/routes/v3";
|
import { machineIdentity as v3MachineIdentityRouter } from "./ee/routes/v3";
|
||||||
import {
|
import {
|
||||||
admin as v1AdminRouter,
|
admin as v1AdminRouter,
|
||||||
auth as v1AuthRouter,
|
auth as v1AuthRouter,
|
||||||
@@ -205,8 +205,8 @@ const main = async () => {
|
|||||||
app.use("/api/v1/organizations", eeOrganizationsRouter);
|
app.use("/api/v1/organizations", eeOrganizationsRouter);
|
||||||
app.use("/api/v1/sso", eeSSORouter);
|
app.use("/api/v1/sso", eeSSORouter);
|
||||||
app.use("/api/v1/cloud-products", eeCloudProductsRouter);
|
app.use("/api/v1/cloud-products", eeCloudProductsRouter);
|
||||||
app.use("/api/v3/api-key", v3apiKeyDataRouter); // new
|
app.use("/api/v3/api-key", v3apiKeyDataRouter);
|
||||||
app.use("/api/v3/service-token", v3ServiceTokenDataRouter); // new
|
app.use("/api/v3/machines", v3MachineIdentityRouter);
|
||||||
app.use("/api/v1/secret-rotation-providers", v1SecretRotationProviderRouter);
|
app.use("/api/v1/secret-rotation-providers", v1SecretRotationProviderRouter);
|
||||||
app.use("/api/v1/secret-rotations", v1SecretRotation);
|
app.use("/api/v1/secret-rotations", v1SecretRotation);
|
||||||
|
|
||||||
@@ -220,7 +220,7 @@ const main = async () => {
|
|||||||
app.use("/api/v1/organization", v1OrganizationRouter);
|
app.use("/api/v1/organization", v1OrganizationRouter);
|
||||||
app.use("/api/v1/workspace", v1WorkspaceRouter);
|
app.use("/api/v1/workspace", v1WorkspaceRouter);
|
||||||
app.use("/api/v1/membership-org", v1MembershipOrgRouter);
|
app.use("/api/v1/membership-org", v1MembershipOrgRouter);
|
||||||
app.use("/api/v1/membership", v1MembershipRouter); //
|
app.use("/api/v1/membership", v1MembershipRouter);
|
||||||
app.use("/api/v1/key", v1KeyRouter);
|
app.use("/api/v1/key", v1KeyRouter);
|
||||||
app.use("/api/v1/invite-org", v1InviteOrgRouter);
|
app.use("/api/v1/invite-org", v1InviteOrgRouter);
|
||||||
app.use("/api/v1/secret", v1SecretRouter); // deprecate
|
app.use("/api/v1/secret", v1SecretRouter); // deprecate
|
||||||
|
|||||||
@@ -1,5 +1,5 @@
|
|||||||
import { Types } from "mongoose";
|
import { Types } from "mongoose";
|
||||||
import { IServiceTokenData, IServiceTokenDataV3, IUser } from "../../models";
|
import { IMachineIdentity, IServiceTokenData, IUser } from "../../models";
|
||||||
import { ServiceActor, ServiceActorV3, UserActor, UserAgentType } from "../../ee/models";
|
import { ServiceActor, ServiceActorV3, UserActor, UserAgentType } from "../../ee/models";
|
||||||
|
|
||||||
interface BaseAuthData {
|
interface BaseAuthData {
|
||||||
@@ -14,9 +14,9 @@ export interface UserAuthData extends BaseAuthData {
|
|||||||
authPayload: IUser;
|
authPayload: IUser;
|
||||||
}
|
}
|
||||||
|
|
||||||
export interface ServiceTokenV3AuthData extends BaseAuthData {
|
export interface MachineIdentityAuthData extends BaseAuthData {
|
||||||
actor: ServiceActorV3;
|
actor: ServiceActorV3;
|
||||||
authPayload: IServiceTokenDataV3;
|
authPayload: IMachineIdentity;
|
||||||
}
|
}
|
||||||
|
|
||||||
export interface ServiceTokenAuthData extends BaseAuthData {
|
export interface ServiceTokenAuthData extends BaseAuthData {
|
||||||
@@ -24,4 +24,4 @@ export interface ServiceTokenAuthData extends BaseAuthData {
|
|||||||
authPayload: IServiceTokenData;
|
authPayload: IServiceTokenData;
|
||||||
}
|
}
|
||||||
|
|
||||||
export type AuthData = UserAuthData | ServiceTokenV3AuthData | ServiceTokenAuthData;
|
export type AuthData = UserAuthData | MachineIdentityAuthData | ServiceTokenAuthData;
|
||||||
|
|||||||
@@ -20,10 +20,9 @@ export * from "./user";
|
|||||||
export * from "./userAction";
|
export * from "./userAction";
|
||||||
export * from "./workspace";
|
export * from "./workspace";
|
||||||
export * from "./serviceTokenData"; // TODO: deprecate
|
export * from "./serviceTokenData"; // TODO: deprecate
|
||||||
export * from "./serviceTokenDataV3";
|
export * from "./machineIdentity";
|
||||||
export * from "./serviceMembershipOrg";
|
export * from "./machineMembershipOrg";
|
||||||
export * from "./serviceMembership";
|
export * from "./machineMembership";
|
||||||
export * from "./serviceTokenDataV3Key"; /// TODO: remove
|
|
||||||
export * from "./apiKeyData"; // TODO: deprecate
|
export * from "./apiKeyData"; // TODO: deprecate
|
||||||
export * from "./apiKeyDataV2";
|
export * from "./apiKeyDataV2";
|
||||||
export * from "./loginSRPDetail";
|
export * from "./loginSRPDetail";
|
||||||
|
|||||||
@@ -1,13 +1,13 @@
|
|||||||
import { Document, Schema, Types, model } from "mongoose";
|
import { Document, Schema, Types, model } from "mongoose";
|
||||||
import { IPType } from "../ee/models";
|
import { IPType } from "../ee/models";
|
||||||
|
|
||||||
export interface IServiceTokenV3TrustedIp {
|
export interface IMachineIdentityTrustedIp {
|
||||||
ipAddress: string;
|
ipAddress: string;
|
||||||
type: IPType;
|
type: IPType;
|
||||||
prefix: number;
|
prefix: number;
|
||||||
}
|
}
|
||||||
|
|
||||||
export interface IServiceTokenDataV3 extends Document {
|
export interface IMachineIdentity extends Document {
|
||||||
_id: Types.ObjectId;
|
_id: Types.ObjectId;
|
||||||
name: string;
|
name: string;
|
||||||
organization: Types.ObjectId;
|
organization: Types.ObjectId;
|
||||||
@@ -21,10 +21,10 @@ export interface IServiceTokenDataV3 extends Document {
|
|||||||
isRefreshTokenRotationEnabled: boolean;
|
isRefreshTokenRotationEnabled: boolean;
|
||||||
expiresAt?: Date;
|
expiresAt?: Date;
|
||||||
accessTokenTTL: number;
|
accessTokenTTL: number;
|
||||||
trustedIps: Array<IServiceTokenV3TrustedIp>;
|
trustedIps: Array<IMachineIdentityTrustedIp>;
|
||||||
}
|
}
|
||||||
|
|
||||||
const serviceTokenDataV3Schema = new Schema(
|
const machineIdentitySchema = new Schema(
|
||||||
{
|
{
|
||||||
name: {
|
name: {
|
||||||
type: String,
|
type: String,
|
||||||
@@ -117,4 +117,4 @@ const serviceTokenDataV3Schema = new Schema(
|
|||||||
}
|
}
|
||||||
);
|
);
|
||||||
|
|
||||||
export const ServiceTokenDataV3 = model<IServiceTokenDataV3>("ServiceTokenDataV3", serviceTokenDataV3Schema);
|
export const MachineIdentity = model<IMachineIdentity>("MachineIdentity", machineIdentitySchema);
|
||||||
@@ -1,19 +1,19 @@
|
|||||||
import { Schema, Types, model } from "mongoose";
|
import { Schema, Types, model } from "mongoose";
|
||||||
import { ADMIN, CUSTOM, MEMBER, VIEWER } from "../variables";
|
import { ADMIN, CUSTOM, MEMBER, VIEWER } from "../variables";
|
||||||
|
|
||||||
export interface IServiceMembership {
|
export interface IMachineMembership {
|
||||||
_id: Types.ObjectId;
|
_id: Types.ObjectId;
|
||||||
service: Types.ObjectId;
|
machineIdentity: Types.ObjectId;
|
||||||
workspace: Types.ObjectId;
|
workspace: Types.ObjectId;
|
||||||
role: "admin" | "member" | "viewer" | "custom";
|
role: "admin" | "member" | "viewer" | "custom";
|
||||||
customRole: Types.ObjectId;
|
customRole: Types.ObjectId;
|
||||||
}
|
}
|
||||||
|
|
||||||
const serviceMembershipSchema = new Schema<IServiceMembership>(
|
const machineMembershipSchema = new Schema<IMachineMembership>(
|
||||||
{
|
{
|
||||||
service: { // TODO: consider renaming
|
machineIdentity: {
|
||||||
type: Schema.Types.ObjectId,
|
type: Schema.Types.ObjectId,
|
||||||
ref: "ServiceTokenDataV3"
|
ref: "MachineIdentity"
|
||||||
},
|
},
|
||||||
workspace: {
|
workspace: {
|
||||||
type: Schema.Types.ObjectId,
|
type: Schema.Types.ObjectId,
|
||||||
@@ -35,4 +35,4 @@ const serviceMembershipSchema = new Schema<IServiceMembership>(
|
|||||||
}
|
}
|
||||||
);
|
);
|
||||||
|
|
||||||
export const ServiceMembership = model<IServiceMembership>("ServiceMembership", serviceMembershipSchema);
|
export const MachineMembership = model<IMachineMembership>("MachineMembership", machineMembershipSchema);
|
||||||
+6
-6
@@ -1,19 +1,19 @@
|
|||||||
import { Schema, Types, model } from "mongoose";
|
import { Schema, Types, model } from "mongoose";
|
||||||
import { ADMIN, CUSTOM, MEMBER } from "../variables";
|
import { ADMIN, CUSTOM, MEMBER } from "../variables";
|
||||||
|
|
||||||
export interface IServiceMembershipOrg {
|
export interface IMachineMembershipOrg {
|
||||||
_id: Types.ObjectId;
|
_id: Types.ObjectId;
|
||||||
service: Types.ObjectId;
|
machineIdentity: Types.ObjectId;
|
||||||
organization: Types.ObjectId;
|
organization: Types.ObjectId;
|
||||||
role: "admin" | "member" | "viewer" | "custom";
|
role: "admin" | "member" | "viewer" | "custom";
|
||||||
customRole: Types.ObjectId;
|
customRole: Types.ObjectId;
|
||||||
}
|
}
|
||||||
|
|
||||||
const serviceMembershipOrgSchema = new Schema<IServiceMembershipOrg>(
|
const machineMembershipOrgSchema = new Schema<IMachineMembershipOrg>(
|
||||||
{
|
{
|
||||||
service: { // TODO: consider renaming
|
machineIdentity: {
|
||||||
type: Schema.Types.ObjectId,
|
type: Schema.Types.ObjectId,
|
||||||
ref: "ServiceTokenDataV3"
|
ref: "MachineIdentity"
|
||||||
},
|
},
|
||||||
organization: {
|
organization: {
|
||||||
type: Schema.Types.ObjectId,
|
type: Schema.Types.ObjectId,
|
||||||
@@ -34,4 +34,4 @@ const serviceMembershipOrgSchema = new Schema<IServiceMembershipOrg>(
|
|||||||
}
|
}
|
||||||
);
|
);
|
||||||
|
|
||||||
export const ServiceMembershipOrg = model<IServiceMembershipOrg>("ServiceMembershipOrg", serviceMembershipOrgSchema);
|
export const MachineMembershipOrg = model<IMachineMembershipOrg>("MachineMembershipOrg", machineMembershipOrgSchema);
|
||||||
@@ -1,43 +0,0 @@
|
|||||||
import { Document, Schema, Types, model } from "mongoose";
|
|
||||||
|
|
||||||
export interface IServiceTokenDataV3Key extends Document {
|
|
||||||
_id: Types.ObjectId;
|
|
||||||
encryptedKey: string;
|
|
||||||
nonce: string;
|
|
||||||
sender: Types.ObjectId;
|
|
||||||
serviceTokenData: Types.ObjectId;
|
|
||||||
workspace: Types.ObjectId;
|
|
||||||
}
|
|
||||||
|
|
||||||
const serviceTokenDataV3KeySchema = new Schema(
|
|
||||||
{
|
|
||||||
encryptedKey: {
|
|
||||||
type: String,
|
|
||||||
required: true
|
|
||||||
},
|
|
||||||
nonce: {
|
|
||||||
type: String,
|
|
||||||
required: true
|
|
||||||
},
|
|
||||||
sender: {
|
|
||||||
type: Schema.Types.ObjectId,
|
|
||||||
ref: "User",
|
|
||||||
required: true
|
|
||||||
},
|
|
||||||
serviceTokenData: {
|
|
||||||
type: Schema.Types.ObjectId,
|
|
||||||
ref: "ServiceTokenDataV3",
|
|
||||||
required: true,
|
|
||||||
},
|
|
||||||
workspace: {
|
|
||||||
type: Schema.Types.ObjectId,
|
|
||||||
ref: "Workspace",
|
|
||||||
required: true,
|
|
||||||
}
|
|
||||||
},
|
|
||||||
{
|
|
||||||
timestamps: true
|
|
||||||
}
|
|
||||||
);
|
|
||||||
|
|
||||||
export const ServiceTokenDataV3Key = model<IServiceTokenDataV3Key>("ServiceTokenDataV3Key", serviceTokenDataV3KeySchema);
|
|
||||||
@@ -55,11 +55,11 @@ router.delete(
|
|||||||
);
|
);
|
||||||
|
|
||||||
router.get(
|
router.get(
|
||||||
"/:organizationId/service-memberships",
|
"/:organizationId/machine-memberships",
|
||||||
requireAuth({
|
requireAuth({
|
||||||
acceptedAuthModes: [AuthMode.JWT]
|
acceptedAuthModes: [AuthMode.JWT]
|
||||||
}),
|
}),
|
||||||
organizationsController.getOrganizationServiceMemberships
|
organizationsController.getOrganizationMachineMemberships
|
||||||
);
|
);
|
||||||
|
|
||||||
export default router;
|
export default router;
|
||||||
|
|||||||
@@ -6,7 +6,7 @@ import {
|
|||||||
import { AuthMode } from "../../variables";
|
import { AuthMode } from "../../variables";
|
||||||
import { serviceTokenDataController } from "../../controllers/v2";
|
import { serviceTokenDataController } from "../../controllers/v2";
|
||||||
|
|
||||||
router.get( // TODO: deprecate (moving to ST V3)
|
router.get( // TODO: deprecate (moving to machine identity)
|
||||||
"/",
|
"/",
|
||||||
requireAuth({
|
requireAuth({
|
||||||
acceptedAuthModes: [AuthMode.SERVICE_TOKEN]
|
acceptedAuthModes: [AuthMode.SERVICE_TOKEN]
|
||||||
@@ -14,7 +14,7 @@ router.get( // TODO: deprecate (moving to ST V3)
|
|||||||
serviceTokenDataController.getServiceTokenData
|
serviceTokenDataController.getServiceTokenData
|
||||||
);
|
);
|
||||||
|
|
||||||
router.post( // TODO: deprecate (moving to ST V3)
|
router.post( // TODO: deprecate (moving to machine identity)
|
||||||
"/",
|
"/",
|
||||||
requireAuth({
|
requireAuth({
|
||||||
acceptedAuthModes: [AuthMode.JWT]
|
acceptedAuthModes: [AuthMode.JWT]
|
||||||
@@ -22,7 +22,7 @@ router.post( // TODO: deprecate (moving to ST V3)
|
|||||||
serviceTokenDataController.createServiceTokenData
|
serviceTokenDataController.createServiceTokenData
|
||||||
);
|
);
|
||||||
|
|
||||||
router.delete( // TODO: deprecate (moving to ST V3)
|
router.delete( // TODO: deprecate (moving to machine identity)
|
||||||
"/:serviceTokenDataId",
|
"/:serviceTokenDataId",
|
||||||
requireAuth({
|
requireAuth({
|
||||||
acceptedAuthModes: [AuthMode.JWT]
|
acceptedAuthModes: [AuthMode.JWT]
|
||||||
|
|||||||
@@ -93,29 +93,28 @@ router.patch(
|
|||||||
workspaceController.toggleAutoCapitalization
|
workspaceController.toggleAutoCapitalization
|
||||||
);
|
);
|
||||||
|
|
||||||
// TODO: consider endpoint restructuring
|
|
||||||
router.post(
|
router.post(
|
||||||
"/:workspaceId/service-memberships",
|
"/:workspaceId/machine-memberships/:machineId",
|
||||||
requireAuth({
|
requireAuth({
|
||||||
acceptedAuthModes: [AuthMode.JWT, AuthMode.API_KEY]
|
acceptedAuthModes: [AuthMode.JWT, AuthMode.API_KEY]
|
||||||
}),
|
}),
|
||||||
workspaceController.addWorkspaceServiceMembership
|
workspaceController.addMachineToWorkspace
|
||||||
);
|
);
|
||||||
|
|
||||||
router.delete(
|
router.delete(
|
||||||
"/:workspaceId/service-memberships/:serviceId",
|
"/:workspaceId/machine-memberships/:machineId",
|
||||||
requireAuth({
|
requireAuth({
|
||||||
acceptedAuthModes: [AuthMode.JWT, AuthMode.API_KEY]
|
acceptedAuthModes: [AuthMode.JWT, AuthMode.API_KEY]
|
||||||
}),
|
}),
|
||||||
workspaceController.deleteWorkspaceServiceMembership
|
workspaceController.deleteMachineFromWorkspace
|
||||||
);
|
);
|
||||||
|
|
||||||
router.get(
|
router.get(
|
||||||
"/:workspaceId/service-memberships",
|
"/:workspaceId/machine-memberships",
|
||||||
requireAuth({
|
requireAuth({
|
||||||
acceptedAuthModes: [AuthMode.JWT]
|
acceptedAuthModes: [AuthMode.JWT]
|
||||||
}),
|
}),
|
||||||
workspaceController.getWorkspaceServiceMemberships
|
workspaceController.getWorkspaceMachineMemberships
|
||||||
);
|
);
|
||||||
|
|
||||||
export default router;
|
export default router;
|
||||||
|
|||||||
@@ -2,4 +2,4 @@ export * from "./apiKey";
|
|||||||
export * from "./apiKeyV2";
|
export * from "./apiKeyV2";
|
||||||
export * from "./jwt";
|
export * from "./jwt";
|
||||||
export * from "./serviceTokenV2";
|
export * from "./serviceTokenV2";
|
||||||
export * from "./serviceTokenV3";
|
export * from "./machineIdentity";
|
||||||
+13
-13
@@ -1,36 +1,36 @@
|
|||||||
import jwt from "jsonwebtoken";
|
import jwt from "jsonwebtoken";
|
||||||
import { Types } from "mongoose";
|
import { Types } from "mongoose";
|
||||||
import { ServiceTokenDataV3 } from "../../../models";
|
import { MachineIdentity } from "../../../models";
|
||||||
import { getAuthSecret } from "../../../config";
|
import { getAuthSecret } from "../../../config";
|
||||||
import { AuthTokenType } from "../../../variables";
|
import { AuthTokenType } from "../../../variables";
|
||||||
import { UnauthorizedRequestError } from "../../errors";
|
import { UnauthorizedRequestError } from "../../errors";
|
||||||
|
|
||||||
interface ValidateServiceTokenV3Params {
|
interface ValidateMachineIdentityParams {
|
||||||
authTokenValue: string;
|
authTokenValue: string;
|
||||||
}
|
}
|
||||||
|
|
||||||
export const validateServiceTokenV3 = async ({
|
export const validateMachineIdentity = async ({
|
||||||
authTokenValue
|
authTokenValue
|
||||||
}: ValidateServiceTokenV3Params) => {
|
}: ValidateMachineIdentityParams) => {
|
||||||
const decodedToken = <jwt.ServiceRefreshTokenJwtPayload>(
|
const decodedToken = <jwt.ServiceRefreshTokenJwtPayload>(
|
||||||
jwt.verify(authTokenValue, await getAuthSecret())
|
jwt.verify(authTokenValue, await getAuthSecret())
|
||||||
);
|
);
|
||||||
|
|
||||||
if (decodedToken.authTokenType !== AuthTokenType.SERVICE_ACCESS_TOKEN) throw UnauthorizedRequestError();
|
if (decodedToken.authTokenType !== AuthTokenType.SERVICE_ACCESS_TOKEN) throw UnauthorizedRequestError();
|
||||||
|
|
||||||
const serviceTokenData = await ServiceTokenDataV3.findOne({
|
const machineIdentity = await MachineIdentity.findOne({
|
||||||
_id: new Types.ObjectId(decodedToken.serviceTokenDataId),
|
_id: new Types.ObjectId(decodedToken.serviceTokenDataId),
|
||||||
isActive: true
|
isActive: true
|
||||||
});
|
});
|
||||||
|
|
||||||
if (!serviceTokenData) {
|
if (!machineIdentity) {
|
||||||
throw UnauthorizedRequestError({
|
throw UnauthorizedRequestError({
|
||||||
message: "Failed to authenticate"
|
message: "Failed to authenticate"
|
||||||
});
|
});
|
||||||
} else if (serviceTokenData?.expiresAt && new Date(serviceTokenData.expiresAt) < new Date()) {
|
} else if (machineIdentity?.expiresAt && new Date(machineIdentity.expiresAt) < new Date()) {
|
||||||
// case: service token expired
|
// case: service token expired
|
||||||
await ServiceTokenDataV3.findByIdAndUpdate(
|
await MachineIdentity.findByIdAndUpdate(
|
||||||
serviceTokenData._id,
|
machineIdentity._id,
|
||||||
{
|
{
|
||||||
isActive: false
|
isActive: false
|
||||||
},
|
},
|
||||||
@@ -42,15 +42,15 @@ export const validateServiceTokenV3 = async ({
|
|||||||
throw UnauthorizedRequestError({
|
throw UnauthorizedRequestError({
|
||||||
message: "Failed to authenticate",
|
message: "Failed to authenticate",
|
||||||
});
|
});
|
||||||
} else if (decodedToken.tokenVersion !== serviceTokenData.tokenVersion) {
|
} else if (decodedToken.tokenVersion !== machineIdentity.tokenVersion) {
|
||||||
// TODO: raise alarm
|
// TODO: raise alarm
|
||||||
throw UnauthorizedRequestError({
|
throw UnauthorizedRequestError({
|
||||||
message: "Failed to authenticate",
|
message: "Failed to authenticate",
|
||||||
});
|
});
|
||||||
}
|
}
|
||||||
|
|
||||||
await ServiceTokenDataV3.findByIdAndUpdate(
|
await MachineIdentity.findByIdAndUpdate(
|
||||||
serviceTokenData._id,
|
machineIdentity._id,
|
||||||
{
|
{
|
||||||
accessTokenLastUsed: new Date(),
|
accessTokenLastUsed: new Date(),
|
||||||
$inc: { accessTokenUsageCount: 1 }
|
$inc: { accessTokenUsageCount: 1 }
|
||||||
@@ -60,5 +60,5 @@ export const validateServiceTokenV3 = async ({
|
|||||||
}
|
}
|
||||||
);
|
);
|
||||||
|
|
||||||
return serviceTokenData;
|
return machineIdentity;
|
||||||
}
|
}
|
||||||
@@ -1,7 +1,7 @@
|
|||||||
import { AuthData } from "../../../interfaces/middleware";
|
import { AuthData } from "../../../interfaces/middleware";
|
||||||
import {
|
import {
|
||||||
|
MachineIdentity,
|
||||||
ServiceTokenData,
|
ServiceTokenData,
|
||||||
ServiceTokenDataV3,
|
|
||||||
User
|
User
|
||||||
} from "../../../models";
|
} from "../../../models";
|
||||||
|
|
||||||
@@ -19,7 +19,7 @@ import {
|
|||||||
return { serviceTokenDataId: authData.authPayload._id };
|
return { serviceTokenDataId: authData.authPayload._id };
|
||||||
}
|
}
|
||||||
|
|
||||||
if (authData.authPayload instanceof ServiceTokenDataV3) {
|
if (authData.authPayload instanceof MachineIdentity) {
|
||||||
return { serviceTokenDataId: authData.authPayload._id };
|
return { serviceTokenDataId: authData.authPayload._id };
|
||||||
}
|
}
|
||||||
};
|
};
|
||||||
@@ -38,7 +38,7 @@ export const getAuthDataPayloadUserObj = (authData: AuthData) => {
|
|||||||
return { user: authData.authPayload.user };
|
return { user: authData.authPayload.user };
|
||||||
}
|
}
|
||||||
|
|
||||||
if (authData.authPayload instanceof ServiceTokenDataV3) {
|
if (authData.authPayload instanceof MachineIdentity) {
|
||||||
return { user: authData.authPayload.user };
|
return { user: authData.authPayload.user };
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
@@ -8,8 +8,8 @@ import {
|
|||||||
validateAPIKey,
|
validateAPIKey,
|
||||||
validateAPIKeyV2,
|
validateAPIKeyV2,
|
||||||
validateJWT,
|
validateJWT,
|
||||||
validateServiceTokenV2,
|
validateMachineIdentity,
|
||||||
validateServiceTokenV3
|
validateServiceTokenV2
|
||||||
} from "../authModeValidators";
|
} from "../authModeValidators";
|
||||||
import { getUserAgentType } from "../../posthog";
|
import { getUserAgentType } from "../../posthog";
|
||||||
|
|
||||||
@@ -36,7 +36,7 @@ interface GetAuthDataParams {
|
|||||||
* - SERVICE_TOKEN
|
* - SERVICE_TOKEN
|
||||||
* - API_KEY
|
* - API_KEY
|
||||||
* - JWT
|
* - JWT
|
||||||
* - SERVICE_ACCESS_TOKEN (from ST V3)
|
* - SERVICE_ACCESS_TOKEN (from machine identity)
|
||||||
* - API_KEY_V2
|
* - API_KEY_V2
|
||||||
* @param {Object} params
|
* @param {Object} params
|
||||||
* @param {Object.<string, (string|string[]|undefined)>} params.headers - The HTTP request headers, usually from Express's `req.headers`.
|
* @param {Object.<string, (string|string[]|undefined)>} params.headers - The HTTP request headers, usually from Express's `req.headers`.
|
||||||
@@ -116,7 +116,7 @@ export const getAuthData = async ({
|
|||||||
}
|
}
|
||||||
}
|
}
|
||||||
case AuthMode.SERVICE_ACCESS_TOKEN: {
|
case AuthMode.SERVICE_ACCESS_TOKEN: {
|
||||||
const serviceTokenData = await validateServiceTokenV3({
|
const serviceTokenData = await validateMachineIdentity({
|
||||||
authTokenValue
|
authTokenValue
|
||||||
});
|
});
|
||||||
|
|
||||||
|
|||||||
@@ -8,5 +8,5 @@ export * from "./membershipOrg";
|
|||||||
export * from "./organization";
|
export * from "./organization";
|
||||||
export * from "./secrets";
|
export * from "./secrets";
|
||||||
export * from "./serviceTokenData";
|
export * from "./serviceTokenData";
|
||||||
export * from "./serviceTokenDataV3";
|
export * from "./machineIdentity";
|
||||||
export * from "./apiKeyDataV3";
|
export * from "./apiKeyDataV3";
|
||||||
|
|||||||
+5
-5
@@ -7,7 +7,7 @@ export const RefreshTokenV3 = z.object({
|
|||||||
})
|
})
|
||||||
});
|
});
|
||||||
|
|
||||||
export const CreateServiceTokenV3 = z.object({
|
export const CreateMachineIdentityV3 = z.object({
|
||||||
body: z.object({
|
body: z.object({
|
||||||
name: z.string().trim(),
|
name: z.string().trim(),
|
||||||
organizationId: z.string().trim(),
|
organizationId: z.string().trim(),
|
||||||
@@ -25,9 +25,9 @@ export const CreateServiceTokenV3 = z.object({
|
|||||||
})
|
})
|
||||||
});
|
});
|
||||||
|
|
||||||
export const UpdateServiceTokenV3 = z.object({
|
export const UpdateMachineIdentityV3 = z.object({
|
||||||
params: z.object({
|
params: z.object({
|
||||||
serviceTokenDataId: z.string()
|
machineId: z.string()
|
||||||
}),
|
}),
|
||||||
body: z.object({
|
body: z.object({
|
||||||
name: z.string().trim().optional(),
|
name: z.string().trim().optional(),
|
||||||
@@ -46,8 +46,8 @@ export const UpdateServiceTokenV3 = z.object({
|
|||||||
}),
|
}),
|
||||||
});
|
});
|
||||||
|
|
||||||
export const DeleteServiceTokenV3 = z.object({
|
export const DeleteMachineIdentityV3 = z.object({
|
||||||
params: z.object({
|
params: z.object({
|
||||||
serviceTokenDataId: z.string()
|
machineId: z.string()
|
||||||
}),
|
}),
|
||||||
});
|
});
|
||||||
@@ -216,8 +216,4 @@ export const DeleteOrgv2 = z.object({
|
|||||||
|
|
||||||
export const GetOrgServiceMembersV2 = z.object({
|
export const GetOrgServiceMembersV2 = z.object({
|
||||||
params: z.object({ organizationId: z.string().trim() })
|
params: z.object({ organizationId: z.string().trim() })
|
||||||
});
|
|
||||||
|
|
||||||
export const GetOrgServiceTokenDataV3V2 = z.object({
|
|
||||||
params: z.object({ organizationId: z.string().trim() })
|
|
||||||
});
|
});
|
||||||
@@ -282,10 +282,10 @@ export const ToggleAutoCapitalizationV2 = z.object({
|
|||||||
|
|
||||||
export const AddWorkspaceServiceMemberV2 = z.object({
|
export const AddWorkspaceServiceMemberV2 = z.object({
|
||||||
params: z.object({
|
params: z.object({
|
||||||
workspaceId: z.string().trim()
|
workspaceId: z.string().trim(),
|
||||||
|
machineId: z.string().trim()
|
||||||
}),
|
}),
|
||||||
body: z.object({
|
body: z.object({
|
||||||
serviceId: z.string().trim(), // TODO: consider renaming
|
|
||||||
role: z.string().trim().min(1).default(MEMBER),
|
role: z.string().trim().min(1).default(MEMBER),
|
||||||
})
|
})
|
||||||
});
|
});
|
||||||
@@ -293,7 +293,7 @@ export const AddWorkspaceServiceMemberV2 = z.object({
|
|||||||
export const DeleteWorkspaceServiceMemberV2 = z.object({
|
export const DeleteWorkspaceServiceMemberV2 = z.object({
|
||||||
params: z.object({
|
params: z.object({
|
||||||
workspaceId: z.string().trim(),
|
workspaceId: z.string().trim(),
|
||||||
serviceId: z.string().trim()
|
machineId: z.string().trim()
|
||||||
})
|
})
|
||||||
});
|
});
|
||||||
|
|
||||||
|
|||||||
@@ -16,9 +16,9 @@ export const eventToNameMap: { [K in EventType]: string } = {
|
|||||||
[EventType.DELETE_TRUSTED_IP]: "Delete trusted IP",
|
[EventType.DELETE_TRUSTED_IP]: "Delete trusted IP",
|
||||||
[EventType.CREATE_SERVICE_TOKEN]: "Create service token",
|
[EventType.CREATE_SERVICE_TOKEN]: "Create service token",
|
||||||
[EventType.DELETE_SERVICE_TOKEN]: "Delete service token",
|
[EventType.DELETE_SERVICE_TOKEN]: "Delete service token",
|
||||||
[EventType.CREATE_SERVICE_TOKEN_V3]: "Create (new) service token",
|
[EventType.CREATE_MACHINE_IDENTITY]: "Create machine identity",
|
||||||
[EventType.UPDATE_SERVICE_TOKEN_V3]: "Update (new) service token",
|
[EventType.UPDATE_MACHINE_IDENTITY]: "Update machine identity",
|
||||||
[EventType.DELETE_SERVICE_TOKEN_V3]: "Delete (new) service token",
|
[EventType.DELETE_MACHINE_IDENTITY]: "Delete machine identity",
|
||||||
[EventType.CREATE_ENVIRONMENT]: "Create environment",
|
[EventType.CREATE_ENVIRONMENT]: "Create environment",
|
||||||
[EventType.UPDATE_ENVIRONMENT]: "Update environment",
|
[EventType.UPDATE_ENVIRONMENT]: "Update environment",
|
||||||
[EventType.DELETE_ENVIRONMENT]: "Delete environment",
|
[EventType.DELETE_ENVIRONMENT]: "Delete environment",
|
||||||
|
|||||||
@@ -27,9 +27,9 @@ export enum EventType {
|
|||||||
DELETE_TRUSTED_IP = "delete-trusted-ip",
|
DELETE_TRUSTED_IP = "delete-trusted-ip",
|
||||||
CREATE_SERVICE_TOKEN = "create-service-token", // v2
|
CREATE_SERVICE_TOKEN = "create-service-token", // v2
|
||||||
DELETE_SERVICE_TOKEN = "delete-service-token", // v2
|
DELETE_SERVICE_TOKEN = "delete-service-token", // v2
|
||||||
CREATE_SERVICE_TOKEN_V3 = "create-service-token-v3", // v3
|
CREATE_MACHINE_IDENTITY = "create-machine-identity",
|
||||||
UPDATE_SERVICE_TOKEN_V3 = "update-service-token-v3", // v3
|
UPDATE_MACHINE_IDENTITY = "update-machine-identity",
|
||||||
DELETE_SERVICE_TOKEN_V3 = "delete-service-token-v3", // v3
|
DELETE_MACHINE_IDENTITY = "delete-machine-identity",
|
||||||
CREATE_ENVIRONMENT = "create-environment",
|
CREATE_ENVIRONMENT = "create-environment",
|
||||||
UPDATE_ENVIRONMENT = "update-environment",
|
UPDATE_ENVIRONMENT = "update-environment",
|
||||||
DELETE_ENVIRONMENT = "delete-environment",
|
DELETE_ENVIRONMENT = "delete-environment",
|
||||||
|
|||||||
@@ -188,8 +188,8 @@ interface DeleteServiceTokenEvent {
|
|||||||
};
|
};
|
||||||
}
|
}
|
||||||
|
|
||||||
interface CreateServiceTokenV3Event {
|
interface CreateMachineIdentityEvent {
|
||||||
type: EventType.CREATE_SERVICE_TOKEN_V3;
|
type: EventType.CREATE_MACHINE_IDENTITY;
|
||||||
metadata: {
|
metadata: {
|
||||||
name: string;
|
name: string;
|
||||||
isActive: boolean;
|
isActive: boolean;
|
||||||
@@ -198,8 +198,8 @@ interface CreateServiceTokenV3Event {
|
|||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
interface UpdateServiceTokenV3Event {
|
interface UpdateMachineIdentityEvent {
|
||||||
type: EventType.UPDATE_SERVICE_TOKEN_V3;
|
type: EventType.UPDATE_MACHINE_IDENTITY;
|
||||||
metadata: {
|
metadata: {
|
||||||
name?: string;
|
name?: string;
|
||||||
isActive?: boolean;
|
isActive?: boolean;
|
||||||
@@ -208,8 +208,8 @@ interface UpdateServiceTokenV3Event {
|
|||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
interface DeleteServiceTokenV3Event {
|
interface DeleteMachineIdentityEvent {
|
||||||
type: EventType.DELETE_SERVICE_TOKEN_V3;
|
type: EventType.DELETE_MACHINE_IDENTITY;
|
||||||
metadata: {
|
metadata: {
|
||||||
name: string;
|
name: string;
|
||||||
isActive: boolean;
|
isActive: boolean;
|
||||||
@@ -414,9 +414,9 @@ export type Event =
|
|||||||
| DeleteTrustedIPEvent
|
| DeleteTrustedIPEvent
|
||||||
| CreateServiceTokenEvent
|
| CreateServiceTokenEvent
|
||||||
| DeleteServiceTokenEvent
|
| DeleteServiceTokenEvent
|
||||||
| CreateServiceTokenV3Event
|
| CreateMachineIdentityEvent
|
||||||
| UpdateServiceTokenV3Event
|
| UpdateMachineIdentityEvent
|
||||||
| DeleteServiceTokenV3Event
|
| DeleteMachineIdentityEvent
|
||||||
| CreateEnvironmentEvent
|
| CreateEnvironmentEvent
|
||||||
| UpdateEnvironmentEvent
|
| UpdateEnvironmentEvent
|
||||||
| DeleteEnvironmentEvent
|
| DeleteEnvironmentEvent
|
||||||
|
|||||||
@@ -7,6 +7,7 @@ export * from "./incidentContacts";
|
|||||||
export * from "./integrationAuth";
|
export * from "./integrationAuth";
|
||||||
export * from "./integrations";
|
export * from "./integrations";
|
||||||
export * from "./keys";
|
export * from "./keys";
|
||||||
|
export * from "./machineIdentities";
|
||||||
export * from "./organization";
|
export * from "./organization";
|
||||||
export * from "./roles";
|
export * from "./roles";
|
||||||
export * from "./secretApproval";
|
export * from "./secretApproval";
|
||||||
@@ -24,4 +25,4 @@ export * from "./tags";
|
|||||||
export * from "./trustedIps";
|
export * from "./trustedIps";
|
||||||
export * from "./users";
|
export * from "./users";
|
||||||
export * from "./webhooks";
|
export * from "./webhooks";
|
||||||
export * from "./workspace";
|
export * from "./workspace";
|
||||||
@@ -0,0 +1,4 @@
|
|||||||
|
export {
|
||||||
|
useCreateMachineIdentity,
|
||||||
|
useDeleteMachineIdentity,
|
||||||
|
useUpdateMachineIdentity} from "./mutations";
|
||||||
@@ -0,0 +1,71 @@
|
|||||||
|
import { useMutation, useQueryClient } from "@tanstack/react-query";
|
||||||
|
|
||||||
|
import { apiRequest } from "@app/config/request";
|
||||||
|
|
||||||
|
import { organizationKeys } from "../organization/queries";
|
||||||
|
import {
|
||||||
|
CreateMachineIdentityDTO,
|
||||||
|
CreateMachineIdentityRes,
|
||||||
|
DeleteMachineIdentityDTO,
|
||||||
|
MachineIdentity,
|
||||||
|
UpdateMachineIdentityDTO} from "./types";
|
||||||
|
|
||||||
|
export const useCreateMachineIdentity = () => {
|
||||||
|
const queryClient = useQueryClient();
|
||||||
|
return useMutation<CreateMachineIdentityRes, {}, CreateMachineIdentityDTO>({
|
||||||
|
mutationFn: async (body) => {
|
||||||
|
const { data } = await apiRequest.post("/api/v3/machines/", body);
|
||||||
|
return data;
|
||||||
|
},
|
||||||
|
onSuccess: ({ machineIdentity }) => {
|
||||||
|
queryClient.invalidateQueries(organizationKeys.getOrgServiceMemberships(machineIdentity.organization));
|
||||||
|
}
|
||||||
|
});
|
||||||
|
};
|
||||||
|
|
||||||
|
export const useUpdateMachineIdentity = () => {
|
||||||
|
const queryClient = useQueryClient();
|
||||||
|
return useMutation<MachineIdentity, {}, UpdateMachineIdentityDTO>({
|
||||||
|
mutationFn: async ({
|
||||||
|
machineId,
|
||||||
|
name,
|
||||||
|
role,
|
||||||
|
isActive,
|
||||||
|
trustedIps,
|
||||||
|
expiresIn,
|
||||||
|
accessTokenTTL,
|
||||||
|
isRefreshTokenRotationEnabled
|
||||||
|
}) => {
|
||||||
|
|
||||||
|
const { data: { machineIdentity } } = await apiRequest.patch(`/api/v3/machines/${machineId}`, {
|
||||||
|
name,
|
||||||
|
role,
|
||||||
|
isActive,
|
||||||
|
trustedIps,
|
||||||
|
expiresIn,
|
||||||
|
accessTokenTTL,
|
||||||
|
isRefreshTokenRotationEnabled
|
||||||
|
});
|
||||||
|
|
||||||
|
return machineIdentity;
|
||||||
|
},
|
||||||
|
onSuccess: ({ organization }) => {
|
||||||
|
queryClient.invalidateQueries(organizationKeys.getOrgServiceMemberships(organization));
|
||||||
|
}
|
||||||
|
});
|
||||||
|
};
|
||||||
|
|
||||||
|
export const useDeleteMachineIdentity = () => {
|
||||||
|
const queryClient = useQueryClient();
|
||||||
|
return useMutation<MachineIdentity, {}, DeleteMachineIdentityDTO>({
|
||||||
|
mutationFn: async ({
|
||||||
|
machineId
|
||||||
|
}) => {
|
||||||
|
const { data: { machineIdentity } } = await apiRequest.delete(`/api/v3/machines/${machineId}`);
|
||||||
|
return machineIdentity;
|
||||||
|
},
|
||||||
|
onSuccess: ({ organization }) => {
|
||||||
|
queryClient.invalidateQueries(organizationKeys.getOrgServiceMemberships(organization));
|
||||||
|
}
|
||||||
|
});
|
||||||
|
};
|
||||||
@@ -0,0 +1,79 @@
|
|||||||
|
import { TRole } from "../roles/types";
|
||||||
|
|
||||||
|
export type MachineTrustedIp = {
|
||||||
|
_id: string;
|
||||||
|
ipAddress: string;
|
||||||
|
type: "ipv4" | "ipv6";
|
||||||
|
prefix?: number;
|
||||||
|
}
|
||||||
|
|
||||||
|
export type MachineIdentity = {
|
||||||
|
_id: string;
|
||||||
|
name: string;
|
||||||
|
organization: string;
|
||||||
|
isActive: boolean;
|
||||||
|
refreshTokenLastUsed?: string;
|
||||||
|
accessTokenLastUsed?: string;
|
||||||
|
refreshTokenUsageCount: number;
|
||||||
|
accessTokenUsageCount: number;
|
||||||
|
trustedIps: MachineTrustedIp[];
|
||||||
|
expiresAt?: string;
|
||||||
|
accessTokenTTL: number;
|
||||||
|
isRefreshTokenRotationEnabled: boolean;
|
||||||
|
createdAt: string;
|
||||||
|
updatedAt: string;
|
||||||
|
};
|
||||||
|
|
||||||
|
export type MachineMembershipOrg = {
|
||||||
|
_id: string;
|
||||||
|
machineIdentity: MachineIdentity;
|
||||||
|
organization: string;
|
||||||
|
role: "admin" | "member" | "viewer" | "custom";
|
||||||
|
customRole?: TRole;
|
||||||
|
createdAt: string;
|
||||||
|
updatedAt: string;
|
||||||
|
}
|
||||||
|
|
||||||
|
export type MachineMembership = {
|
||||||
|
_id: string;
|
||||||
|
machineIdentity: MachineIdentity;
|
||||||
|
organization: string;
|
||||||
|
role: "admin" | "member" | "viewer" | "custom";
|
||||||
|
customRole?: TRole;
|
||||||
|
createdAt: string;
|
||||||
|
updatedAt: string;
|
||||||
|
}
|
||||||
|
|
||||||
|
export type CreateMachineIdentityDTO = {
|
||||||
|
name: string;
|
||||||
|
organizationId: string;
|
||||||
|
role?: string;
|
||||||
|
trustedIps: {
|
||||||
|
ipAddress: string;
|
||||||
|
}[];
|
||||||
|
expiresIn?: number;
|
||||||
|
accessTokenTTL: number;
|
||||||
|
isRefreshTokenRotationEnabled: boolean;
|
||||||
|
}
|
||||||
|
|
||||||
|
export type CreateMachineIdentityRes = {
|
||||||
|
refreshToken: string;
|
||||||
|
machineIdentity: MachineIdentity;
|
||||||
|
}
|
||||||
|
|
||||||
|
export type UpdateMachineIdentityDTO = {
|
||||||
|
machineId: string;
|
||||||
|
isActive?: boolean;
|
||||||
|
name?: string;
|
||||||
|
role?: string;
|
||||||
|
trustedIps?: {
|
||||||
|
ipAddress: string;
|
||||||
|
}[];
|
||||||
|
expiresIn?: number;
|
||||||
|
accessTokenTTL?: number;
|
||||||
|
isRefreshTokenRotationEnabled?: boolean;
|
||||||
|
}
|
||||||
|
|
||||||
|
export type DeleteMachineIdentityDTO = {
|
||||||
|
machineId: string;
|
||||||
|
}
|
||||||
@@ -6,6 +6,7 @@ export {
|
|||||||
useDeleteOrgById,
|
useDeleteOrgById,
|
||||||
useDeleteOrgPmtMethod,
|
useDeleteOrgPmtMethod,
|
||||||
useDeleteOrgTaxId,
|
useDeleteOrgTaxId,
|
||||||
|
useGetMachineMembershipOrgs,
|
||||||
useGetOrganizations,
|
useGetOrganizations,
|
||||||
useGetOrgBillingDetails,
|
useGetOrgBillingDetails,
|
||||||
useGetOrgInvoices,
|
useGetOrgInvoices,
|
||||||
@@ -14,7 +15,6 @@ export {
|
|||||||
useGetOrgPlansTable,
|
useGetOrgPlansTable,
|
||||||
useGetOrgPlanTable,
|
useGetOrgPlanTable,
|
||||||
useGetOrgPmtMethods,
|
useGetOrgPmtMethods,
|
||||||
useGetOrgServiceMemberships,
|
|
||||||
useGetOrgTaxIds,
|
useGetOrgTaxIds,
|
||||||
useGetOrgTrialUrl,
|
useGetOrgTrialUrl,
|
||||||
useRenameOrg,
|
useRenameOrg,
|
||||||
|
|||||||
@@ -2,7 +2,7 @@ import { useMutation, useQuery, useQueryClient } from "@tanstack/react-query";
|
|||||||
|
|
||||||
import { apiRequest } from "@app/config/request";
|
import { apiRequest } from "@app/config/request";
|
||||||
|
|
||||||
import { ServiceMembershipOrg } from "../serviceTokens/types";
|
import { MachineMembershipOrg } from "../machineIdentities/types";
|
||||||
import {
|
import {
|
||||||
BillingDetails,
|
BillingDetails,
|
||||||
Invoice,
|
Invoice,
|
||||||
@@ -351,17 +351,17 @@ export const useGetOrgLicenses = (organizationId: string) => {
|
|||||||
});
|
});
|
||||||
};
|
};
|
||||||
|
|
||||||
export const useGetOrgServiceMemberships = (organizationId: string) => {
|
export const useGetMachineMembershipOrgs = (organizationId: string) => {
|
||||||
return useQuery({
|
return useQuery({
|
||||||
queryKey: organizationKeys.getOrgServiceMemberships(organizationId),
|
queryKey: organizationKeys.getOrgServiceMemberships(organizationId),
|
||||||
queryFn: async () => {
|
queryFn: async () => {
|
||||||
const {
|
const {
|
||||||
data: { serviceMemberships }
|
data: { machineMemberships }
|
||||||
} = await apiRequest.get<{ serviceMemberships: ServiceMembershipOrg[] }>(
|
} = await apiRequest.get<{ machineMemberships: MachineMembershipOrg[] }>(
|
||||||
`/api/v2/organizations/${organizationId}/service-memberships`
|
`/api/v2/organizations/${organizationId}/machine-memberships`
|
||||||
);
|
);
|
||||||
|
|
||||||
return serviceMemberships;
|
return machineMemberships;
|
||||||
},
|
},
|
||||||
enabled: true
|
enabled: true
|
||||||
});
|
});
|
||||||
|
|||||||
@@ -1,8 +1,5 @@
|
|||||||
export {
|
export {
|
||||||
useCreateServiceToken,
|
useCreateServiceToken,
|
||||||
useCreateServiceTokenV3,
|
|
||||||
useDeleteServiceToken,
|
useDeleteServiceToken,
|
||||||
useDeleteServiceTokenV3,
|
|
||||||
useGetUserWsServiceTokens,
|
useGetUserWsServiceTokens,
|
||||||
useUpdateServiceTokenV3
|
|
||||||
} from "./queries";
|
} from "./queries";
|
||||||
|
|||||||
@@ -2,17 +2,12 @@ import { useMutation, useQuery, useQueryClient } from "@tanstack/react-query";
|
|||||||
|
|
||||||
import { apiRequest } from "@app/config/request";
|
import { apiRequest } from "@app/config/request";
|
||||||
|
|
||||||
import { organizationKeys } from "../organization/queries";
|
|
||||||
import {
|
import {
|
||||||
CreateServiceTokenDataV3DTO,
|
|
||||||
CreateServiceTokenDataV3Res,
|
|
||||||
CreateServiceTokenDTO,
|
CreateServiceTokenDTO,
|
||||||
CreateServiceTokenRes,
|
CreateServiceTokenRes,
|
||||||
DeleteServiceTokenDataV3DTO,
|
|
||||||
DeleteServiceTokenRes,
|
DeleteServiceTokenRes,
|
||||||
ServiceToken,
|
ServiceToken
|
||||||
ServiceTokenDataV3,
|
} from "./types";
|
||||||
UpdateServiceTokenDataV3DTO} from "./types";
|
|
||||||
|
|
||||||
const serviceTokenKeys = {
|
const serviceTokenKeys = {
|
||||||
getAllWorkspaceServiceToken: (workspaceID: string) => [{ workspaceID }, "service-tokens"] as const
|
getAllWorkspaceServiceToken: (workspaceID: string) => [{ workspaceID }, "service-tokens"] as const
|
||||||
@@ -64,63 +59,4 @@ export const useDeleteServiceToken = () => {
|
|||||||
queryClient.invalidateQueries(serviceTokenKeys.getAllWorkspaceServiceToken(workspace));
|
queryClient.invalidateQueries(serviceTokenKeys.getAllWorkspaceServiceToken(workspace));
|
||||||
}
|
}
|
||||||
});
|
});
|
||||||
};
|
|
||||||
|
|
||||||
export const useCreateServiceTokenV3 = () => {
|
|
||||||
const queryClient = useQueryClient();
|
|
||||||
return useMutation<CreateServiceTokenDataV3Res, {}, CreateServiceTokenDataV3DTO>({
|
|
||||||
mutationFn: async (body) => {
|
|
||||||
const { data } = await apiRequest.post("/api/v3/service-token/", body);
|
|
||||||
return data;
|
|
||||||
},
|
|
||||||
onSuccess: ({ serviceTokenData }) => {
|
|
||||||
queryClient.invalidateQueries(organizationKeys.getOrgServiceMemberships(serviceTokenData.organization));
|
|
||||||
}
|
|
||||||
});
|
|
||||||
};
|
|
||||||
|
|
||||||
export const useUpdateServiceTokenV3 = () => {
|
|
||||||
const queryClient = useQueryClient();
|
|
||||||
return useMutation<ServiceTokenDataV3, {}, UpdateServiceTokenDataV3DTO>({
|
|
||||||
mutationFn: async ({
|
|
||||||
serviceTokenDataId,
|
|
||||||
name,
|
|
||||||
role,
|
|
||||||
isActive,
|
|
||||||
trustedIps,
|
|
||||||
expiresIn,
|
|
||||||
accessTokenTTL,
|
|
||||||
isRefreshTokenRotationEnabled
|
|
||||||
}) => {
|
|
||||||
const { data: { serviceTokenData } } = await apiRequest.patch(`/api/v3/service-token/${serviceTokenDataId}`, {
|
|
||||||
name,
|
|
||||||
role,
|
|
||||||
isActive,
|
|
||||||
trustedIps,
|
|
||||||
expiresIn,
|
|
||||||
accessTokenTTL,
|
|
||||||
isRefreshTokenRotationEnabled
|
|
||||||
});
|
|
||||||
|
|
||||||
return serviceTokenData;
|
|
||||||
},
|
|
||||||
onSuccess: ({ organization }) => {
|
|
||||||
queryClient.invalidateQueries(organizationKeys.getOrgServiceMemberships(organization));
|
|
||||||
}
|
|
||||||
});
|
|
||||||
};
|
|
||||||
|
|
||||||
export const useDeleteServiceTokenV3 = () => {
|
|
||||||
const queryClient = useQueryClient();
|
|
||||||
return useMutation<ServiceTokenDataV3, {}, DeleteServiceTokenDataV3DTO>({
|
|
||||||
mutationFn: async ({
|
|
||||||
serviceTokenDataId
|
|
||||||
}) => {
|
|
||||||
const { data: { serviceTokenData } } = await apiRequest.delete(`/api/v3/service-token/${serviceTokenDataId}`);
|
|
||||||
return serviceTokenData;
|
|
||||||
},
|
|
||||||
onSuccess: ({ organization }) => {
|
|
||||||
queryClient.invalidateQueries(organizationKeys.getOrgServiceMemberships(organization));
|
|
||||||
}
|
|
||||||
});
|
|
||||||
};
|
};
|
||||||
@@ -1,5 +1,3 @@
|
|||||||
import { TRole } from "../roles/types";
|
|
||||||
|
|
||||||
export type ServiceTokenScope = {
|
export type ServiceTokenScope = {
|
||||||
environment: string;
|
environment: string;
|
||||||
secretPath: string;
|
secretPath: string;
|
||||||
@@ -34,84 +32,4 @@ export type CreateServiceTokenRes = {
|
|||||||
serviceTokenData: ServiceToken;
|
serviceTokenData: ServiceToken;
|
||||||
};
|
};
|
||||||
|
|
||||||
export type DeleteServiceTokenRes = { serviceTokenData: ServiceToken };
|
export type DeleteServiceTokenRes = { serviceTokenData: ServiceToken };
|
||||||
|
|
||||||
// --- v3
|
|
||||||
|
|
||||||
export type ServiceTokenV3TrustedIp = {
|
|
||||||
_id: string;
|
|
||||||
ipAddress: string;
|
|
||||||
type: "ipv4" | "ipv6";
|
|
||||||
prefix?: number;
|
|
||||||
}
|
|
||||||
|
|
||||||
export type ServiceTokenDataV3 = {
|
|
||||||
_id: string;
|
|
||||||
name: string;
|
|
||||||
organization: string;
|
|
||||||
isActive: boolean;
|
|
||||||
refreshTokenLastUsed?: string;
|
|
||||||
accessTokenLastUsed?: string;
|
|
||||||
refreshTokenUsageCount: number;
|
|
||||||
accessTokenUsageCount: number;
|
|
||||||
trustedIps: ServiceTokenV3TrustedIp[];
|
|
||||||
expiresAt?: string;
|
|
||||||
accessTokenTTL: number;
|
|
||||||
isRefreshTokenRotationEnabled: boolean;
|
|
||||||
createdAt: string;
|
|
||||||
updatedAt: string;
|
|
||||||
};
|
|
||||||
|
|
||||||
export type ServiceMembershipOrg = {
|
|
||||||
_id: string;
|
|
||||||
service: ServiceTokenDataV3;
|
|
||||||
organization: string;
|
|
||||||
role: "admin" | "member" | "viewer" | "custom";
|
|
||||||
customRole?: TRole;
|
|
||||||
createdAt: string;
|
|
||||||
updatedAt: string;
|
|
||||||
}
|
|
||||||
|
|
||||||
export type ServiceMembership = {
|
|
||||||
_id: string;
|
|
||||||
service: ServiceTokenDataV3;
|
|
||||||
organization: string;
|
|
||||||
role: "admin" | "member" | "viewer" | "custom";
|
|
||||||
customRole?: TRole;
|
|
||||||
createdAt: string;
|
|
||||||
updatedAt: string;
|
|
||||||
}
|
|
||||||
|
|
||||||
export type CreateServiceTokenDataV3DTO = {
|
|
||||||
name: string;
|
|
||||||
organizationId: string;
|
|
||||||
role?: string;
|
|
||||||
trustedIps: {
|
|
||||||
ipAddress: string;
|
|
||||||
}[];
|
|
||||||
expiresIn?: number;
|
|
||||||
accessTokenTTL: number;
|
|
||||||
isRefreshTokenRotationEnabled: boolean;
|
|
||||||
}
|
|
||||||
|
|
||||||
export type CreateServiceTokenDataV3Res = {
|
|
||||||
refreshToken: string;
|
|
||||||
serviceTokenData: ServiceTokenDataV3;
|
|
||||||
}
|
|
||||||
|
|
||||||
export type UpdateServiceTokenDataV3DTO = {
|
|
||||||
serviceTokenDataId: string;
|
|
||||||
isActive?: boolean;
|
|
||||||
name?: string;
|
|
||||||
role?: string;
|
|
||||||
trustedIps?: {
|
|
||||||
ipAddress: string;
|
|
||||||
}[];
|
|
||||||
expiresIn?: number;
|
|
||||||
accessTokenTTL?: number;
|
|
||||||
isRefreshTokenRotationEnabled?: boolean;
|
|
||||||
}
|
|
||||||
|
|
||||||
export type DeleteServiceTokenDataV3DTO = {
|
|
||||||
serviceTokenDataId: string;
|
|
||||||
}
|
|
||||||
@@ -1,9 +1,9 @@
|
|||||||
export {
|
export {
|
||||||
useAddServiceToWorkspace,
|
useAddMachineToWorkspace,
|
||||||
useAddUserToWorkspace,
|
useAddUserToWorkspace,
|
||||||
useCreateWorkspace,
|
useCreateWorkspace,
|
||||||
useCreateWsEnvironment,
|
useCreateWsEnvironment,
|
||||||
useDeleteServiceFromWorkspace,
|
useDeleteMachineFromWorkspace,
|
||||||
useDeleteUserFromWorkspace,
|
useDeleteUserFromWorkspace,
|
||||||
useDeleteWorkspace,
|
useDeleteWorkspace,
|
||||||
useDeleteWsEnvironment,
|
useDeleteWsEnvironment,
|
||||||
@@ -13,8 +13,8 @@ export {
|
|||||||
useGetWorkspaceById,
|
useGetWorkspaceById,
|
||||||
useGetWorkspaceIndexStatus,
|
useGetWorkspaceIndexStatus,
|
||||||
useGetWorkspaceIntegrations,
|
useGetWorkspaceIntegrations,
|
||||||
|
useGetWorkspaceMachineMemberships,
|
||||||
useGetWorkspaceSecrets,
|
useGetWorkspaceSecrets,
|
||||||
useGetWorkspaceServiceMemberships,
|
|
||||||
useGetWorkspaceUsers,
|
useGetWorkspaceUsers,
|
||||||
useNameWorkspaceSecrets,
|
useNameWorkspaceSecrets,
|
||||||
useRenameWorkspace,
|
useRenameWorkspace,
|
||||||
|
|||||||
@@ -4,8 +4,8 @@ import { apiRequest } from "@app/config/request";
|
|||||||
|
|
||||||
import { IntegrationAuth } from "../integrationAuth/types";
|
import { IntegrationAuth } from "../integrationAuth/types";
|
||||||
import { TIntegration } from "../integrations/types";
|
import { TIntegration } from "../integrations/types";
|
||||||
|
import { MachineMembership } from "../machineIdentities/types";
|
||||||
import { EncryptedSecret } from "../secrets/types";
|
import { EncryptedSecret } from "../secrets/types";
|
||||||
import { ServiceMembership } from "../serviceTokens/types";
|
|
||||||
import { TWorkspaceUser } from "../users/types";
|
import { TWorkspaceUser } from "../users/types";
|
||||||
import {
|
import {
|
||||||
CreateEnvironmentDTO,
|
CreateEnvironmentDTO,
|
||||||
@@ -31,8 +31,6 @@ export const workspaceKeys = {
|
|||||||
getAllUserWorkspace: ["workspaces"] as const,
|
getAllUserWorkspace: ["workspaces"] as const,
|
||||||
getWorkspaceAuditLogs: (workspaceId: string) => [{ workspaceId }] as const,
|
getWorkspaceAuditLogs: (workspaceId: string) => [{ workspaceId }] as const,
|
||||||
getWorkspaceUsers: (workspaceId: string) => [{ workspaceId }] as const,
|
getWorkspaceUsers: (workspaceId: string) => [{ workspaceId }] as const,
|
||||||
getWorkspaceServiceTokenDataV3: (workspaceId: string) =>
|
|
||||||
[{ workspaceId }, "workspace-service-token-data-v3"] as const,
|
|
||||||
getWorkspaceServiceMemberships: (workspaceId: string) => [{ workspaceId }, "organization-service-memberships"] as const
|
getWorkspaceServiceMemberships: (workspaceId: string) => [{ workspaceId }, "organization-service-memberships"] as const
|
||||||
};
|
};
|
||||||
|
|
||||||
@@ -358,23 +356,22 @@ export const useUpdateUserWorkspaceRole = () => {
|
|||||||
});
|
});
|
||||||
};
|
};
|
||||||
|
|
||||||
export const useAddServiceToWorkspace = () => {
|
export const useAddMachineToWorkspace = () => {
|
||||||
const queryClient = useQueryClient();
|
const queryClient = useQueryClient();
|
||||||
return useMutation({
|
return useMutation({
|
||||||
mutationFn: async ({
|
mutationFn: async ({
|
||||||
serviceId,
|
machineId,
|
||||||
workspaceId,
|
workspaceId,
|
||||||
role
|
role
|
||||||
}: {
|
}: {
|
||||||
serviceId: string;
|
machineId: string;
|
||||||
workspaceId: string;
|
workspaceId: string;
|
||||||
role?: string;
|
role?: string;
|
||||||
}) => {
|
}) => {
|
||||||
|
|
||||||
const {
|
const {
|
||||||
data: { serviceMembership }
|
data: { serviceMembership }
|
||||||
} = await apiRequest.post(`/api/v2/workspace/${workspaceId}/service-memberships`, {
|
} = await apiRequest.post(`/api/v2/workspace/${workspaceId}/machine-memberships/${machineId}`, {
|
||||||
serviceId,
|
|
||||||
role
|
role
|
||||||
});
|
});
|
||||||
|
|
||||||
@@ -386,22 +383,20 @@ export const useAddServiceToWorkspace = () => {
|
|||||||
});
|
});
|
||||||
};
|
};
|
||||||
|
|
||||||
// TODO: update
|
export const useDeleteMachineFromWorkspace = () => {
|
||||||
|
|
||||||
export const useDeleteServiceFromWorkspace = () => {
|
|
||||||
const queryClient = useQueryClient();
|
const queryClient = useQueryClient();
|
||||||
return useMutation({
|
return useMutation({
|
||||||
mutationFn: async ({
|
mutationFn: async ({
|
||||||
serviceId,
|
machineId,
|
||||||
workspaceId,
|
workspaceId,
|
||||||
}: {
|
}: {
|
||||||
serviceId: string;
|
machineId: string;
|
||||||
workspaceId: string;
|
workspaceId: string;
|
||||||
}) => {
|
}) => {
|
||||||
|
|
||||||
const {
|
const {
|
||||||
data: { serviceMembership }
|
data: { serviceMembership }
|
||||||
} = await apiRequest.delete(`/api/v2/workspace/${workspaceId}/service-memberships/${serviceId}`);
|
} = await apiRequest.delete(`/api/v2/workspace/${workspaceId}/machine-memberships/${machineId}`);
|
||||||
|
|
||||||
return serviceMembership;
|
return serviceMembership;
|
||||||
},
|
},
|
||||||
@@ -411,18 +406,19 @@ export const useDeleteServiceFromWorkspace = () => {
|
|||||||
});
|
});
|
||||||
};
|
};
|
||||||
|
|
||||||
export const useGetWorkspaceServiceMemberships = (workspaceId: string) => {
|
|
||||||
|
export const useGetWorkspaceMachineMemberships = (workspaceId: string) => {
|
||||||
return useQuery({
|
return useQuery({
|
||||||
queryKey: workspaceKeys.getWorkspaceServiceMemberships(workspaceId),
|
queryKey: workspaceKeys.getWorkspaceServiceMemberships(workspaceId),
|
||||||
queryFn: async () => {
|
queryFn: async () => {
|
||||||
|
|
||||||
const {
|
const {
|
||||||
data: { serviceMemberships }
|
data: { machineMemberships }
|
||||||
} = await apiRequest.get<{ serviceMemberships: ServiceMembership[] }>(
|
} = await apiRequest.get<{ machineMemberships: MachineMembership[] }>(
|
||||||
`/api/v2/workspace/${workspaceId}/service-memberships`
|
`/api/v2/workspace/${workspaceId}/machine-memberships`
|
||||||
);
|
);
|
||||||
|
|
||||||
return serviceMemberships;
|
return machineMemberships;
|
||||||
},
|
},
|
||||||
enabled: true
|
enabled: true
|
||||||
});
|
});
|
||||||
|
|||||||
@@ -4,15 +4,14 @@ import { OrgPermissionActions, OrgPermissionSubjects } from "@app/context";
|
|||||||
import { withPermission } from "@app/hoc";
|
import { withPermission } from "@app/hoc";
|
||||||
|
|
||||||
import {
|
import {
|
||||||
|
OrgMachineIdentityTab,
|
||||||
OrgMembersTab,
|
OrgMembersTab,
|
||||||
OrgRoleTabSection,
|
OrgRoleTabSection} from "./components";
|
||||||
OrgServiceTokenTab
|
|
||||||
} from "./components";
|
|
||||||
|
|
||||||
enum TabSections {
|
enum TabSections {
|
||||||
Member = "members",
|
Member = "members",
|
||||||
Roles = "roles",
|
Roles = "roles",
|
||||||
ServiceTokens = "service-tokens"
|
MachineIdentities = "machine-identities"
|
||||||
}
|
}
|
||||||
|
|
||||||
export const MembersPage = withPermission(
|
export const MembersPage = withPermission(
|
||||||
@@ -26,14 +25,14 @@ export const MembersPage = withPermission(
|
|||||||
<Tabs defaultValue={TabSections.Member}>
|
<Tabs defaultValue={TabSections.Member}>
|
||||||
<TabList>
|
<TabList>
|
||||||
<Tab value={TabSections.Member}>People</Tab>
|
<Tab value={TabSections.Member}>People</Tab>
|
||||||
<Tab value={TabSections.ServiceTokens}>Machine Identities</Tab>
|
<Tab value={TabSections.MachineIdentities}>Machine Identities</Tab>
|
||||||
<Tab value={TabSections.Roles}>Roles</Tab>
|
<Tab value={TabSections.Roles}>Roles</Tab>
|
||||||
</TabList>
|
</TabList>
|
||||||
<TabPanel value={TabSections.Member}>
|
<TabPanel value={TabSections.Member}>
|
||||||
<OrgMembersTab />
|
<OrgMembersTab />
|
||||||
</TabPanel>
|
</TabPanel>
|
||||||
<TabPanel value={TabSections.ServiceTokens}>
|
<TabPanel value={TabSections.MachineIdentities}>
|
||||||
<OrgServiceTokenTab />
|
<OrgMachineIdentityTab />
|
||||||
</TabPanel>
|
</TabPanel>
|
||||||
<TabPanel value={TabSections.Roles}>
|
<TabPanel value={TabSections.Roles}>
|
||||||
<OrgRoleTabSection />
|
<OrgRoleTabSection />
|
||||||
|
|||||||
+3
-3
@@ -1,8 +1,8 @@
|
|||||||
import { motion } from "framer-motion";
|
import { motion } from "framer-motion";
|
||||||
|
|
||||||
import { ServiceTokenV3Section } from "./components";
|
import { MachineIdentitySection } from "./components";
|
||||||
|
|
||||||
export const OrgServiceTokenTab = () => {
|
export const OrgMachineIdentityTab = () => {
|
||||||
return (
|
return (
|
||||||
<motion.div
|
<motion.div
|
||||||
key="panel-service-token"
|
key="panel-service-token"
|
||||||
@@ -11,7 +11,7 @@ export const OrgServiceTokenTab = () => {
|
|||||||
animate={{ opacity: 1, translateX: 0 }}
|
animate={{ opacity: 1, translateX: 0 }}
|
||||||
exit={{ opacity: 0, translateX: 30 }}
|
exit={{ opacity: 0, translateX: 30 }}
|
||||||
>
|
>
|
||||||
<ServiceTokenV3Section />
|
<MachineIdentitySection />
|
||||||
</motion.div>
|
</motion.div>
|
||||||
);
|
);
|
||||||
}
|
}
|
||||||
+35
-33
@@ -28,9 +28,9 @@ import {
|
|||||||
} from "@app/context";
|
} from "@app/context";
|
||||||
import { useToggle } from "@app/hooks";
|
import { useToggle } from "@app/hooks";
|
||||||
import {
|
import {
|
||||||
useCreateServiceTokenV3,
|
useCreateMachineIdentity,
|
||||||
useGetRoles,
|
useGetRoles,
|
||||||
useUpdateServiceTokenV3
|
useUpdateMachineIdentity
|
||||||
} from "@app/hooks/api";
|
} from "@app/hooks/api";
|
||||||
import { ServiceTokenV3TrustedIp } from "@app/hooks/api/serviceTokens/types";
|
import { ServiceTokenV3TrustedIp } from "@app/hooks/api/serviceTokens/types";
|
||||||
import { UsePopUpState } from "@app/hooks/usePopUp";
|
import { UsePopUpState } from "@app/hooks/usePopUp";
|
||||||
@@ -79,16 +79,17 @@ const schema = yup.object({
|
|||||||
export type FormData = yup.InferType<typeof schema>;
|
export type FormData = yup.InferType<typeof schema>;
|
||||||
|
|
||||||
type Props = {
|
type Props = {
|
||||||
popUp: UsePopUpState<["serviceTokenV3", "upgradePlan"]>;
|
popUp: UsePopUpState<["machineIdentity", "upgradePlan"]>;
|
||||||
handlePopUpOpen: (popUpName: keyof UsePopUpState<["upgradePlan"]>) => void;
|
handlePopUpOpen: (popUpName: keyof UsePopUpState<["upgradePlan"]>) => void;
|
||||||
handlePopUpToggle: (popUpName: keyof UsePopUpState<["serviceTokenV3", "upgradePlan"]>, state?: boolean) => void;
|
handlePopUpToggle: (popUpName: keyof UsePopUpState<["machineIdentity", "upgradePlan"]>, state?: boolean) => void;
|
||||||
};
|
};
|
||||||
|
|
||||||
export const AddServiceTokenV3Modal = ({
|
export const AddMachineIdentityModal = ({
|
||||||
popUp,
|
popUp,
|
||||||
handlePopUpOpen,
|
handlePopUpOpen,
|
||||||
handlePopUpToggle
|
handlePopUpToggle
|
||||||
}: Props) => {
|
}: Props) => {
|
||||||
|
const { createNotification } = useNotificationContext();
|
||||||
const [newServiceTokenJSON, setNewServiceTokenJSON] = useState("");
|
const [newServiceTokenJSON, setNewServiceTokenJSON] = useState("");
|
||||||
const [isServiceTokenJSONCopied, setIsServiceTokenJSONCopied] = useToggle(false);
|
const [isServiceTokenJSONCopied, setIsServiceTokenJSONCopied] = useToggle(false);
|
||||||
|
|
||||||
@@ -101,9 +102,9 @@ export const AddServiceTokenV3Modal = ({
|
|||||||
orgId
|
orgId
|
||||||
});
|
});
|
||||||
|
|
||||||
const { mutateAsync: createMutateAsync } = useCreateServiceTokenV3();
|
const { mutateAsync: createMutateAsync } = useCreateMachineIdentity();
|
||||||
const { mutateAsync: updateMutateAsync } = useUpdateServiceTokenV3();
|
const { mutateAsync: updateMutateAsync } = useUpdateMachineIdentity();
|
||||||
const { createNotification } = useNotificationContext();
|
|
||||||
const {
|
const {
|
||||||
control,
|
control,
|
||||||
handleSubmit,
|
handleSubmit,
|
||||||
@@ -136,8 +137,9 @@ export const AddServiceTokenV3Modal = ({
|
|||||||
};
|
};
|
||||||
|
|
||||||
useEffect(() => {
|
useEffect(() => {
|
||||||
const serviceTokenData = popUp?.serviceTokenV3?.data as {
|
|
||||||
serviceTokenDataId: string;
|
const machineIdentity = popUp?.machineIdentity?.data as {
|
||||||
|
machineId: string;
|
||||||
name: string;
|
name: string;
|
||||||
role: string;
|
role: string;
|
||||||
customRole: {
|
customRole: {
|
||||||
@@ -148,15 +150,15 @@ export const AddServiceTokenV3Modal = ({
|
|||||||
accessTokenTTL: number;
|
accessTokenTTL: number;
|
||||||
isRefreshTokenRotationEnabled: boolean;
|
isRefreshTokenRotationEnabled: boolean;
|
||||||
};
|
};
|
||||||
|
|
||||||
if (!roles?.length) return;
|
if (!roles?.length) return;
|
||||||
|
|
||||||
if (serviceTokenData) {
|
if (machineIdentity) {
|
||||||
reset({
|
reset({
|
||||||
name: serviceTokenData.name,
|
name: machineIdentity.name,
|
||||||
expiresIn: "",
|
expiresIn: "",
|
||||||
role: serviceTokenData?.customRole?.slug ?? serviceTokenData.role,
|
role: machineIdentity?.customRole?.slug ?? machineIdentity.role,
|
||||||
trustedIps: serviceTokenData.trustedIps.map(({
|
trustedIps: machineIdentity.trustedIps.map(({
|
||||||
ipAddress,
|
ipAddress,
|
||||||
prefix
|
prefix
|
||||||
}: ServiceTokenV3TrustedIp) => {
|
}: ServiceTokenV3TrustedIp) => {
|
||||||
@@ -164,8 +166,8 @@ export const AddServiceTokenV3Modal = ({
|
|||||||
ipAddress: `${ipAddress}${prefix !== undefined ? `/${prefix}` : ""}`
|
ipAddress: `${ipAddress}${prefix !== undefined ? `/${prefix}` : ""}`
|
||||||
});
|
});
|
||||||
}),
|
}),
|
||||||
accessTokenTTL: String(serviceTokenData.accessTokenTTL),
|
accessTokenTTL: String(machineIdentity.accessTokenTTL),
|
||||||
isRefreshTokenRotationEnabled: serviceTokenData.isRefreshTokenRotationEnabled
|
isRefreshTokenRotationEnabled: machineIdentity.isRefreshTokenRotationEnabled
|
||||||
});
|
});
|
||||||
} else {
|
} else {
|
||||||
reset({
|
reset({
|
||||||
@@ -178,7 +180,7 @@ export const AddServiceTokenV3Modal = ({
|
|||||||
}]
|
}]
|
||||||
});
|
});
|
||||||
}
|
}
|
||||||
}, [popUp?.serviceTokenV3?.data, roles]);
|
}, [popUp?.machineIdentity?.data, roles]);
|
||||||
|
|
||||||
const { fields: tokenTrustedIps, append: appendTrustedIp, remove: removeTrustedIp } = useFieldArray({ control, name: "trustedIps" });
|
const { fields: tokenTrustedIps, append: appendTrustedIp, remove: removeTrustedIp } = useFieldArray({ control, name: "trustedIps" });
|
||||||
|
|
||||||
@@ -192,17 +194,17 @@ export const AddServiceTokenV3Modal = ({
|
|||||||
}: FormData) => {
|
}: FormData) => {
|
||||||
try {
|
try {
|
||||||
|
|
||||||
const serviceTokenData = popUp?.serviceTokenV3?.data as {
|
const machineIdentity = popUp?.machineIdentity?.data as {
|
||||||
serviceTokenDataId: string;
|
machineId: string;
|
||||||
name: string;
|
name: string;
|
||||||
role: string;
|
role: string;
|
||||||
};
|
};
|
||||||
|
|
||||||
if (serviceTokenData) {
|
if (machineIdentity) {
|
||||||
// update
|
// update
|
||||||
|
|
||||||
await updateMutateAsync({
|
await updateMutateAsync({
|
||||||
serviceTokenDataId: serviceTokenData.serviceTokenDataId,
|
machineId: machineIdentity.machineId,
|
||||||
name,
|
name,
|
||||||
role,
|
role,
|
||||||
trustedIps,
|
trustedIps,
|
||||||
@@ -211,7 +213,7 @@ export const AddServiceTokenV3Modal = ({
|
|||||||
isRefreshTokenRotationEnabled
|
isRefreshTokenRotationEnabled
|
||||||
});
|
});
|
||||||
|
|
||||||
handlePopUpToggle("serviceTokenV3", false);
|
handlePopUpToggle("machineIdentity", false);
|
||||||
} else {
|
} else {
|
||||||
|
|
||||||
const { refreshToken } = await createMutateAsync({
|
const { refreshToken } = await createMutateAsync({
|
||||||
@@ -228,7 +230,7 @@ export const AddServiceTokenV3Modal = ({
|
|||||||
}
|
}
|
||||||
|
|
||||||
createNotification({
|
createNotification({
|
||||||
text: `Successfully ${popUp?.serviceTokenV3?.data ? "updated" : "created"} service account`,
|
text: `Successfully ${popUp?.machineIdentity?.data ? "updated" : "created"} machine identity`,
|
||||||
type: "success"
|
type: "success"
|
||||||
});
|
});
|
||||||
|
|
||||||
@@ -236,7 +238,7 @@ export const AddServiceTokenV3Modal = ({
|
|||||||
} catch (err) {
|
} catch (err) {
|
||||||
console.error(err);
|
console.error(err);
|
||||||
createNotification({
|
createNotification({
|
||||||
text: `Failed to ${popUp?.serviceTokenV3?.data ? "updated" : "created"} service account`,
|
text: `Failed to ${popUp?.machineIdentity?.data ? "updated" : "created"} machine identity`,
|
||||||
type: "error"
|
type: "error"
|
||||||
});
|
});
|
||||||
}
|
}
|
||||||
@@ -246,14 +248,14 @@ export const AddServiceTokenV3Modal = ({
|
|||||||
|
|
||||||
return (
|
return (
|
||||||
<Modal
|
<Modal
|
||||||
isOpen={popUp?.serviceTokenV3?.isOpen}
|
isOpen={popUp?.machineIdentity?.isOpen}
|
||||||
onOpenChange={(isOpen) => {
|
onOpenChange={(isOpen) => {
|
||||||
handlePopUpToggle("serviceTokenV3", isOpen);
|
handlePopUpToggle("machineIdentity", isOpen);
|
||||||
reset();
|
reset();
|
||||||
setNewServiceTokenJSON("");
|
setNewServiceTokenJSON("");
|
||||||
}}
|
}}
|
||||||
>
|
>
|
||||||
<ModalContent title={`${popUp?.serviceTokenV3?.data ? "Update" : "Create"} Service Account`}>
|
<ModalContent title={`${popUp?.machineIdentity?.data ? "Update" : "Create"} Machine Identity`}>
|
||||||
{!hasServiceTokenJSON ? (
|
{!hasServiceTokenJSON ? (
|
||||||
<form onSubmit={handleSubmit(onFormSubmit)}>
|
<form onSubmit={handleSubmit(onFormSubmit)}>
|
||||||
<Tabs defaultValue={TabSections.General}>
|
<Tabs defaultValue={TabSections.General}>
|
||||||
@@ -283,7 +285,7 @@ export const AddServiceTokenV3Modal = ({
|
|||||||
>
|
>
|
||||||
<Input
|
<Input
|
||||||
{...field}
|
{...field}
|
||||||
placeholder="My ST V3"
|
placeholder="Machine 1"
|
||||||
/>
|
/>
|
||||||
</FormControl>
|
</FormControl>
|
||||||
)}
|
)}
|
||||||
@@ -294,7 +296,7 @@ export const AddServiceTokenV3Modal = ({
|
|||||||
defaultValue=""
|
defaultValue=""
|
||||||
render={({ field: { onChange, ...field }, fieldState: { error } }) => (
|
render={({ field: { onChange, ...field }, fieldState: { error } }) => (
|
||||||
<FormControl
|
<FormControl
|
||||||
label={`${popUp?.serviceTokenV3?.data ? "Update" : ""} Role`}
|
label={`${popUp?.machineIdentity?.data ? "Update" : ""} Role`}
|
||||||
errorText={error?.message}
|
errorText={error?.message}
|
||||||
isError={Boolean(error)}
|
isError={Boolean(error)}
|
||||||
className="mt-4"
|
className="mt-4"
|
||||||
@@ -325,7 +327,7 @@ export const AddServiceTokenV3Modal = ({
|
|||||||
defaultValue=""
|
defaultValue=""
|
||||||
render={({ field: { onChange, ...field }, fieldState: { error } }) => (
|
render={({ field: { onChange, ...field }, fieldState: { error } }) => (
|
||||||
<FormControl
|
<FormControl
|
||||||
label={`${popUp?.serviceTokenV3?.data ? "Update" : ""} Refresh Token Expires In`}
|
label={`${popUp?.machineIdentity?.data ? "Update" : ""} Refresh Token Expires In`}
|
||||||
errorText={error?.message}
|
errorText={error?.message}
|
||||||
isError={Boolean(error)}
|
isError={Boolean(error)}
|
||||||
className="mt-4"
|
className="mt-4"
|
||||||
@@ -457,12 +459,12 @@ export const AddServiceTokenV3Modal = ({
|
|||||||
isLoading={isSubmitting}
|
isLoading={isSubmitting}
|
||||||
isDisabled={isSubmitting}
|
isDisabled={isSubmitting}
|
||||||
>
|
>
|
||||||
{popUp?.serviceTokenV3?.data ? "Update" : "Create"}
|
{popUp?.machineIdentity?.data ? "Update" : "Create"}
|
||||||
</Button>
|
</Button>
|
||||||
<Button
|
<Button
|
||||||
colorSchema="secondary"
|
colorSchema="secondary"
|
||||||
variant="plain"
|
variant="plain"
|
||||||
onClick={() => handlePopUpToggle("serviceTokenV3", false)}
|
onClick={() => handlePopUpToggle("machineIdentity", false)}
|
||||||
>
|
>
|
||||||
Cancel
|
Cancel
|
||||||
</Button>
|
</Button>
|
||||||
+20
-22
@@ -9,35 +9,33 @@ import {
|
|||||||
} from "@app/components/v2";
|
} from "@app/components/v2";
|
||||||
import { OrgPermissionActions, OrgPermissionSubjects } from "@app/context";
|
import { OrgPermissionActions, OrgPermissionSubjects } from "@app/context";
|
||||||
import { withPermission } from "@app/hoc";
|
import { withPermission } from "@app/hoc";
|
||||||
import {
|
import { useDeleteMachineIdentity } from "@app/hooks/api";
|
||||||
useDeleteServiceTokenV3
|
|
||||||
} from "@app/hooks/api";
|
|
||||||
import { usePopUp } from "@app/hooks/usePopUp";
|
import { usePopUp } from "@app/hooks/usePopUp";
|
||||||
|
|
||||||
import { AddServiceTokenV3Modal } from "./AddServiceTokenV3Modal";
|
import { AddMachineIdentityModal } from "./AddMachineIdentityModal";
|
||||||
import { ServiceTokenV3Table } from "./ServiceTokenV3Table";
|
import { MachineIdentityTable } from "./MachineIdentityTable";
|
||||||
|
|
||||||
export const ServiceTokenV3Section = withPermission(
|
export const MachineIdentitySection = withPermission(
|
||||||
() => {
|
() => {
|
||||||
const { createNotification } = useNotificationContext();
|
const { createNotification } = useNotificationContext();
|
||||||
const { mutateAsync: deleteMutateAsync } = useDeleteServiceTokenV3();
|
const { mutateAsync: deleteMutateAsync } = useDeleteMachineIdentity();
|
||||||
const { popUp, handlePopUpOpen, handlePopUpClose, handlePopUpToggle } = usePopUp([
|
const { popUp, handlePopUpOpen, handlePopUpClose, handlePopUpToggle } = usePopUp([
|
||||||
"serviceTokenV3",
|
"machineIdentity",
|
||||||
"deleteServiceTokenV3",
|
"deleteMachineIdentity",
|
||||||
"upgradePlan"
|
"upgradePlan"
|
||||||
] as const);
|
] as const);
|
||||||
|
|
||||||
const onDeleteServiceTokenDataSubmit = async (serviceTokenDataId: string) => {
|
const onDeleteMachineIdentitySubmit = async (machineId: string) => {
|
||||||
try {
|
try {
|
||||||
await deleteMutateAsync({
|
await deleteMutateAsync({
|
||||||
serviceTokenDataId
|
machineId
|
||||||
});
|
});
|
||||||
createNotification({
|
createNotification({
|
||||||
text: "Successfully deleted service token v3",
|
text: "Successfully deleted service token v3",
|
||||||
type: "success"
|
type: "success"
|
||||||
});
|
});
|
||||||
|
|
||||||
handlePopUpClose("deleteServiceTokenV3");
|
handlePopUpClose("deleteMachineIdentity");
|
||||||
} catch (err) {
|
} catch (err) {
|
||||||
console.error(err);
|
console.error(err);
|
||||||
createNotification({
|
createNotification({
|
||||||
@@ -51,7 +49,7 @@ export const ServiceTokenV3Section = withPermission(
|
|||||||
<div className="mb-6 rounded-lg border border-mineshaft-600 bg-mineshaft-900 p-4">
|
<div className="mb-6 rounded-lg border border-mineshaft-600 bg-mineshaft-900 p-4">
|
||||||
<div className="flex justify-between mb-8">
|
<div className="flex justify-between mb-8">
|
||||||
<p className="text-xl font-semibold text-mineshaft-100">
|
<p className="text-xl font-semibold text-mineshaft-100">
|
||||||
Machines
|
Machine Identities (MIs)
|
||||||
</p>
|
</p>
|
||||||
<OrgPermissionCan
|
<OrgPermissionCan
|
||||||
I={OrgPermissionActions.Create}
|
I={OrgPermissionActions.Create}
|
||||||
@@ -62,32 +60,32 @@ export const ServiceTokenV3Section = withPermission(
|
|||||||
colorSchema="secondary"
|
colorSchema="secondary"
|
||||||
type="submit"
|
type="submit"
|
||||||
leftIcon={<FontAwesomeIcon icon={faPlus} />}
|
leftIcon={<FontAwesomeIcon icon={faPlus} />}
|
||||||
onClick={() => handlePopUpOpen("serviceTokenV3")}
|
onClick={() => handlePopUpOpen("machineIdentity")}
|
||||||
isDisabled={!isAllowed}
|
isDisabled={!isAllowed}
|
||||||
>
|
>
|
||||||
Create account
|
Create MI
|
||||||
</Button>
|
</Button>
|
||||||
)}
|
)}
|
||||||
</OrgPermissionCan>
|
</OrgPermissionCan>
|
||||||
</div>
|
</div>
|
||||||
<ServiceTokenV3Table
|
<MachineIdentityTable
|
||||||
handlePopUpOpen={handlePopUpOpen}
|
handlePopUpOpen={handlePopUpOpen}
|
||||||
/>
|
/>
|
||||||
<AddServiceTokenV3Modal
|
<AddMachineIdentityModal
|
||||||
popUp={popUp}
|
popUp={popUp}
|
||||||
handlePopUpOpen={handlePopUpOpen}
|
handlePopUpOpen={handlePopUpOpen}
|
||||||
handlePopUpToggle={handlePopUpToggle}
|
handlePopUpToggle={handlePopUpToggle}
|
||||||
/>
|
/>
|
||||||
<DeleteActionModal
|
<DeleteActionModal
|
||||||
isOpen={popUp.deleteServiceTokenV3.isOpen}
|
isOpen={popUp.deleteMachineIdentity.isOpen}
|
||||||
title={`Are you sure want to delete ${
|
title={`Are you sure want to delete ${
|
||||||
(popUp?.deleteServiceTokenV3?.data as { name: string })?.name || ""
|
(popUp?.deleteMachineIdentity?.data as { name: string })?.name || ""
|
||||||
}?`}
|
}?`}
|
||||||
onChange={(isOpen) => handlePopUpToggle("deleteServiceTokenV3", isOpen)}
|
onChange={(isOpen) => handlePopUpToggle("deleteMachineIdentity", isOpen)}
|
||||||
deleteKey="confirm"
|
deleteKey="confirm"
|
||||||
onDeleteApproved={() =>
|
onDeleteApproved={() =>
|
||||||
onDeleteServiceTokenDataSubmit(
|
onDeleteMachineIdentitySubmit(
|
||||||
(popUp?.deleteServiceTokenV3?.data as { serviceTokenDataId: string })?.serviceTokenDataId
|
(popUp?.deleteMachineIdentity?.data as { machineId: string })?.machineId
|
||||||
)
|
)
|
||||||
}
|
}
|
||||||
/>
|
/>
|
||||||
+21
-20
@@ -24,17 +24,18 @@ import {
|
|||||||
OrgPermissionSubjects,
|
OrgPermissionSubjects,
|
||||||
useOrganization} from "@app/context";
|
useOrganization} from "@app/context";
|
||||||
import {
|
import {
|
||||||
useGetOrgServiceMemberships,
|
useGetMachineMembershipOrgs,
|
||||||
useGetRoles,
|
useGetRoles,
|
||||||
useUpdateServiceTokenV3} from "@app/hooks/api";
|
useUpdateMachineIdentity
|
||||||
|
} from "@app/hooks/api";
|
||||||
import { ServiceTokenV3TrustedIp } from "@app/hooks/api/serviceTokens/types"
|
import { ServiceTokenV3TrustedIp } from "@app/hooks/api/serviceTokens/types"
|
||||||
import { UsePopUpState } from "@app/hooks/usePopUp";
|
import { UsePopUpState } from "@app/hooks/usePopUp";
|
||||||
|
|
||||||
type Props = {
|
type Props = {
|
||||||
handlePopUpOpen: (
|
handlePopUpOpen: (
|
||||||
popUpName: keyof UsePopUpState<["deleteServiceTokenV3", "serviceTokenV3"]>,
|
popUpName: keyof UsePopUpState<["deleteMachineIdentity", "machineIdentity"]>,
|
||||||
data?: {
|
data?: {
|
||||||
serviceTokenDataId?: string;
|
machineId?: string;
|
||||||
name?: string;
|
name?: string;
|
||||||
role?: string;
|
role?: string;
|
||||||
customRole?: {
|
customRole?: {
|
||||||
@@ -48,42 +49,42 @@ type Props = {
|
|||||||
) => void;
|
) => void;
|
||||||
};
|
};
|
||||||
|
|
||||||
export const ServiceTokenV3Table = ({
|
export const MachineIdentityTable = ({
|
||||||
handlePopUpOpen
|
handlePopUpOpen
|
||||||
}: Props) => {
|
}: Props) => {
|
||||||
const { createNotification } = useNotificationContext();
|
const { createNotification } = useNotificationContext();
|
||||||
const { currentOrg } = useOrganization();
|
const { currentOrg } = useOrganization();
|
||||||
const orgId = currentOrg?._id || "";
|
const orgId = currentOrg?._id || "";
|
||||||
|
|
||||||
const { mutateAsync: updateMutateAsync } = useUpdateServiceTokenV3();
|
const { mutateAsync: updateMutateAsync } = useUpdateMachineIdentity();
|
||||||
const { data, isLoading } = useGetOrgServiceMemberships(currentOrg?._id || "");
|
const { data, isLoading } = useGetMachineMembershipOrgs(currentOrg?._id || "");
|
||||||
|
|
||||||
const { data: roles } = useGetRoles({
|
const { data: roles } = useGetRoles({
|
||||||
orgId
|
orgId
|
||||||
});
|
});
|
||||||
|
|
||||||
const handleChangeRole = async ({
|
const handleChangeRole = async ({
|
||||||
serviceTokenDataId,
|
machineId,
|
||||||
role
|
role
|
||||||
}: {
|
}: {
|
||||||
serviceTokenDataId: string;
|
machineId: string;
|
||||||
role: string;
|
role: string;
|
||||||
}) => {
|
}) => {
|
||||||
try {
|
try {
|
||||||
|
|
||||||
await updateMutateAsync({
|
await updateMutateAsync({
|
||||||
serviceTokenDataId,
|
machineId,
|
||||||
role
|
role
|
||||||
});
|
});
|
||||||
|
|
||||||
createNotification({
|
createNotification({
|
||||||
text: "Successfully updated service account role",
|
text: "Successfully updated machine identity role",
|
||||||
type: "success"
|
type: "success"
|
||||||
});
|
});
|
||||||
} catch (err) {
|
} catch (err) {
|
||||||
console.error(err);
|
console.error(err);
|
||||||
createNotification({
|
createNotification({
|
||||||
text: "Failed to update service account role",
|
text: "Failed to update machine identity role",
|
||||||
type: "error"
|
type: "error"
|
||||||
});
|
});
|
||||||
}
|
}
|
||||||
@@ -138,12 +139,12 @@ export const ServiceTokenV3Table = ({
|
|||||||
</Tr>
|
</Tr>
|
||||||
</THead>
|
</THead>
|
||||||
<TBody>
|
<TBody>
|
||||||
{isLoading && <TableSkeleton columns={7} innerKey="service-tokens" />}
|
{isLoading && <TableSkeleton columns={7} innerKey="org-machine-identities" />}
|
||||||
{!isLoading &&
|
{!isLoading &&
|
||||||
data &&
|
data &&
|
||||||
data.length > 0 &&
|
data.length > 0 &&
|
||||||
data.map(({
|
data.map(({
|
||||||
service: {
|
machineIdentity: {
|
||||||
_id,
|
_id,
|
||||||
name,
|
name,
|
||||||
// isActive,
|
// isActive,
|
||||||
@@ -195,7 +196,7 @@ export const ServiceTokenV3Table = ({
|
|||||||
dropdownContainerClassName="border border-mineshaft-600 bg-mineshaft-800"
|
dropdownContainerClassName="border border-mineshaft-600 bg-mineshaft-800"
|
||||||
onValueChange={(selectedRole) =>
|
onValueChange={(selectedRole) =>
|
||||||
handleChangeRole({
|
handleChangeRole({
|
||||||
serviceTokenDataId: _id,
|
machineId: _id,
|
||||||
role: selectedRole
|
role: selectedRole
|
||||||
})
|
})
|
||||||
}
|
}
|
||||||
@@ -235,8 +236,8 @@ export const ServiceTokenV3Table = ({
|
|||||||
{(isAllowed) => (
|
{(isAllowed) => (
|
||||||
<IconButton
|
<IconButton
|
||||||
onClick={async () => {
|
onClick={async () => {
|
||||||
handlePopUpOpen("serviceTokenV3", {
|
handlePopUpOpen("machineIdentity", {
|
||||||
serviceTokenDataId: _id,
|
machineId: _id,
|
||||||
name,
|
name,
|
||||||
role,
|
role,
|
||||||
customRole,
|
customRole,
|
||||||
@@ -262,8 +263,8 @@ export const ServiceTokenV3Table = ({
|
|||||||
{(isAllowed) => (
|
{(isAllowed) => (
|
||||||
<IconButton
|
<IconButton
|
||||||
onClick={() => {
|
onClick={() => {
|
||||||
handlePopUpOpen("deleteServiceTokenV3", {
|
handlePopUpOpen("deleteMachineIdentity", {
|
||||||
serviceTokenDataId: _id,
|
machineId: _id,
|
||||||
name
|
name
|
||||||
});
|
});
|
||||||
}}
|
}}
|
||||||
@@ -285,7 +286,7 @@ export const ServiceTokenV3Table = ({
|
|||||||
{!isLoading && data && data?.length === 0 && (
|
{!isLoading && data && data?.length === 0 && (
|
||||||
<Tr>
|
<Tr>
|
||||||
<Td colSpan={7}>
|
<Td colSpan={7}>
|
||||||
<EmptyState title="No system users have been created in this organization" icon={faServer} />
|
<EmptyState title="No MIs have been created in this organization" icon={faServer} />
|
||||||
</Td>
|
</Td>
|
||||||
</Tr>
|
</Tr>
|
||||||
)}
|
)}
|
||||||
+1
@@ -0,0 +1 @@
|
|||||||
|
export { MachineIdentitySection } from "./MachineIdentitySection";
|
||||||
+1
@@ -0,0 +1 @@
|
|||||||
|
export { MachineIdentitySection } from "./MachineIdentitySection";
|
||||||
@@ -0,0 +1 @@
|
|||||||
|
export { OrgMachineIdentityTab } from "./OrgMachineIdentityTab";
|
||||||
+1
-1
@@ -118,7 +118,7 @@ export const OrgMembersTable = ({
|
|||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
const isLoading = isMembersLoading || IsWsMembershipLoading || isRolesLoading;
|
const isLoading = isMembersLoading || isRolesLoading;
|
||||||
|
|
||||||
const isIamOwner = useMemo(
|
const isIamOwner = useMemo(
|
||||||
() => members?.find(({ user: u }) => userId === u?._id)?.role === "owner",
|
() => members?.find(({ user: u }) => userId === u?._id)?.role === "owner",
|
||||||
|
|||||||
-1
@@ -1 +0,0 @@
|
|||||||
export { ServiceTokenV3Section } from "./ServiceTokenV3Section";
|
|
||||||
@@ -1 +0,0 @@
|
|||||||
export { ServiceTokenV3Section } from "./ServiceTokenV3Section";
|
|
||||||
@@ -1 +0,0 @@
|
|||||||
export { OrgServiceTokenTab } from "./OrgServiceTokenTab";
|
|
||||||
@@ -1,3 +1,3 @@
|
|||||||
|
export { OrgMachineIdentityTab } from "./OrgMachineIdentityTab";
|
||||||
export { OrgMembersTab } from "./OrgMembersTab";
|
export { OrgMembersTab } from "./OrgMembersTab";
|
||||||
export { OrgRoleTabSection } from "./OrgRoleTabSection";
|
export { OrgRoleTabSection } from "./OrgRoleTabSection";
|
||||||
export { OrgServiceTokenTab } from "./OrgServiceTokenTab";
|
|
||||||
@@ -167,19 +167,19 @@ export const LogsTableRow = ({
|
|||||||
<p>{`Name: ${event.metadata.name}`}</p>
|
<p>{`Name: ${event.metadata.name}`}</p>
|
||||||
</Td>
|
</Td>
|
||||||
);
|
);
|
||||||
case EventType.CREATE_SERVICE_TOKEN_V3:
|
case EventType.CREATE_MACHINE_IDENTITY:
|
||||||
return (
|
return (
|
||||||
<Td>
|
<Td>
|
||||||
<p>{`Name: ${event.metadata.name}`}</p>
|
<p>{`Name: ${event.metadata.name}`}</p>
|
||||||
</Td>
|
</Td>
|
||||||
);
|
);
|
||||||
case EventType.UPDATE_SERVICE_TOKEN_V3:
|
case EventType.UPDATE_MACHINE_IDENTITY:
|
||||||
return (
|
return (
|
||||||
<Td>
|
<Td>
|
||||||
<p>{`Name: ${event.metadata.name}`}</p>
|
<p>{`Name: ${event.metadata.name}`}</p>
|
||||||
</Td>
|
</Td>
|
||||||
);
|
);
|
||||||
case EventType.DELETE_SERVICE_TOKEN_V3:
|
case EventType.DELETE_MACHINE_IDENTITY:
|
||||||
return (
|
return (
|
||||||
<Td>
|
<Td>
|
||||||
<p>{`Name: ${event.metadata.name}`}</p>
|
<p>{`Name: ${event.metadata.name}`}</p>
|
||||||
|
|||||||
@@ -5,15 +5,17 @@ import { Tab, TabList, TabPanel, Tabs } from "@app/components/v2";
|
|||||||
import { ProjectPermissionActions, ProjectPermissionSub } from "@app/context";
|
import { ProjectPermissionActions, ProjectPermissionSub } from "@app/context";
|
||||||
import { withProjectPermission } from "@app/hoc";
|
import { withProjectPermission } from "@app/hoc";
|
||||||
|
|
||||||
import { MemberListTab } from "./components/MemberListTab";
|
import {
|
||||||
import { ProjectRoleListTab } from "./components/ProjectRoleListTab";
|
MachineIdentityTab,
|
||||||
import { ServiceAccountTab } from "./components/ServiceAccountTab";
|
MemberListTab,
|
||||||
import { ServiceTokenTab } from "./components/ServiceTokenTab";
|
ProjectRoleListTab,
|
||||||
|
ServiceTokenTab
|
||||||
|
} from "./components";
|
||||||
|
|
||||||
enum TabSections {
|
enum TabSections {
|
||||||
Member = "members",
|
Member = "members",
|
||||||
Roles = "roles",
|
Roles = "roles",
|
||||||
ServiceAccounts = "service-accounts",
|
MachineIdentities = "machine-identities",
|
||||||
ServiceTokens = "service-tokens"
|
ServiceTokens = "service-tokens"
|
||||||
}
|
}
|
||||||
|
|
||||||
@@ -27,8 +29,8 @@ export const MembersPage = withProjectPermission(
|
|||||||
</p>
|
</p>
|
||||||
<Tabs defaultValue={TabSections.Member}>
|
<Tabs defaultValue={TabSections.Member}>
|
||||||
<TabList>
|
<TabList>
|
||||||
<Tab value={TabSections.Member}>Members</Tab>
|
<Tab value={TabSections.Member}>People</Tab>
|
||||||
<Tab value={TabSections.ServiceAccounts}>Service Accounts</Tab>
|
<Tab value={TabSections.MachineIdentities}>Machine Identities</Tab>
|
||||||
<Tab value={TabSections.ServiceTokens}>Service Tokens</Tab>
|
<Tab value={TabSections.ServiceTokens}>Service Tokens</Tab>
|
||||||
<Tab value={TabSections.Roles}>Roles</Tab>
|
<Tab value={TabSections.Roles}>Roles</Tab>
|
||||||
</TabList>
|
</TabList>
|
||||||
@@ -43,8 +45,8 @@ export const MembersPage = withProjectPermission(
|
|||||||
<MemberListTab />
|
<MemberListTab />
|
||||||
</motion.div>
|
</motion.div>
|
||||||
</TabPanel>
|
</TabPanel>
|
||||||
<TabPanel value={TabSections.ServiceAccounts}>
|
<TabPanel value={TabSections.MachineIdentities}>
|
||||||
<ServiceAccountTab />
|
<MachineIdentityTab />
|
||||||
</TabPanel>
|
</TabPanel>
|
||||||
<TabPanel value={TabSections.ServiceTokens}>
|
<TabPanel value={TabSections.ServiceTokens}>
|
||||||
<ServiceTokenTab />
|
<ServiceTokenTab />
|
||||||
|
|||||||
+4
-4
@@ -1,19 +1,19 @@
|
|||||||
import { motion } from "framer-motion";
|
import { motion } from "framer-motion";
|
||||||
|
|
||||||
import {
|
import {
|
||||||
ServiceTokenV3Section
|
MachineIdentitySection
|
||||||
} from "./components";
|
} from "./components";
|
||||||
|
|
||||||
export const ServiceAccountTab = () => {
|
export const MachineIdentityTab = () => {
|
||||||
return (
|
return (
|
||||||
<motion.div
|
<motion.div
|
||||||
key="panel-service-token"
|
key="panel-machine-identity"
|
||||||
transition={{ duration: 0.15 }}
|
transition={{ duration: 0.15 }}
|
||||||
initial={{ opacity: 0, translateX: 30 }}
|
initial={{ opacity: 0, translateX: 30 }}
|
||||||
animate={{ opacity: 1, translateX: 0 }}
|
animate={{ opacity: 1, translateX: 0 }}
|
||||||
exit={{ opacity: 0, translateX: 30 }}
|
exit={{ opacity: 0, translateX: 30 }}
|
||||||
>
|
>
|
||||||
<ServiceTokenV3Section />
|
<MachineIdentitySection />
|
||||||
</motion.div>
|
</motion.div>
|
||||||
);
|
);
|
||||||
}
|
}
|
||||||
+38
-36
@@ -17,25 +17,27 @@ import {
|
|||||||
useOrganization,
|
useOrganization,
|
||||||
useWorkspace
|
useWorkspace
|
||||||
} from "@app/context";
|
} from "@app/context";
|
||||||
import { useAddServiceToWorkspace ,
|
import {
|
||||||
useGetOrgServiceMemberships,
|
useAddMachineToWorkspace,
|
||||||
|
useGetMachineMembershipOrgs,
|
||||||
useGetRoles,
|
useGetRoles,
|
||||||
useGetWorkspaceServiceMemberships} from "@app/hooks/api";
|
useGetWorkspaceMachineMemberships
|
||||||
|
} from "@app/hooks/api";
|
||||||
import { UsePopUpState } from "@app/hooks/usePopUp";
|
import { UsePopUpState } from "@app/hooks/usePopUp";
|
||||||
|
|
||||||
const schema = yup.object({
|
const schema = yup.object({
|
||||||
serviceTokenDataId: yup.string().required("ST V3 id is required"),
|
machineId: yup.string().required("ST V3 id is required"),
|
||||||
role: yup.string().required("ST V3 role is required")
|
role: yup.string().required("ST V3 role is required")
|
||||||
}).required();
|
}).required();
|
||||||
|
|
||||||
export type FormData = yup.InferType<typeof schema>;
|
export type FormData = yup.InferType<typeof schema>;
|
||||||
|
|
||||||
type Props = {
|
type Props = {
|
||||||
popUp: UsePopUpState<["serviceTokenV3"]>;
|
popUp: UsePopUpState<["machineIdentity"]>;
|
||||||
handlePopUpToggle: (popUpName: keyof UsePopUpState<["serviceTokenV3"]>, state?: boolean) => void;
|
handlePopUpToggle: (popUpName: keyof UsePopUpState<["machineIdentity"]>, state?: boolean) => void;
|
||||||
};
|
};
|
||||||
|
|
||||||
export const AddServiceTokenV3Modal = ({
|
export const AddMachineIdentityModal = ({
|
||||||
popUp,
|
popUp,
|
||||||
handlePopUpToggle
|
handlePopUpToggle
|
||||||
}: Props) => {
|
}: Props) => {
|
||||||
@@ -47,26 +49,27 @@ export const AddServiceTokenV3Modal = ({
|
|||||||
const orgId = currentOrg?._id || "";
|
const orgId = currentOrg?._id || "";
|
||||||
const workspaceId = currentWorkspace?._id || "";
|
const workspaceId = currentWorkspace?._id || "";
|
||||||
|
|
||||||
const { data: orgServices } = useGetOrgServiceMemberships(orgId);
|
const { data: machineMembershipOrgs } = useGetMachineMembershipOrgs(orgId);
|
||||||
const { data: services } = useGetWorkspaceServiceMemberships(workspaceId);
|
const { data: machineMemberships } = useGetWorkspaceMachineMemberships(workspaceId);
|
||||||
|
|
||||||
const { data: roles } = useGetRoles({
|
const { data: roles } = useGetRoles({
|
||||||
orgId,
|
orgId,
|
||||||
workspaceId
|
workspaceId
|
||||||
});
|
});
|
||||||
|
|
||||||
const addServiceToWorkspace = useAddServiceToWorkspace();
|
const { mutateAsync: addMachineToWorkspaceMutateAsync } = useAddMachineToWorkspace();
|
||||||
|
|
||||||
const filteredOrgServices = useMemo(() => {
|
const filteredMachineMembershipOrgs = useMemo(() => {
|
||||||
const wsServiceIds = new Map();
|
const wsMachineIds = new Map();
|
||||||
|
|
||||||
services?.forEach((service) => {
|
machineMemberships?.forEach((machineMembership) => {
|
||||||
wsServiceIds.set(service.service._id, true);
|
wsMachineIds.set(machineMembership.machineIdentity._id, true);
|
||||||
});
|
});
|
||||||
|
|
||||||
return (orgServices || []).filter(
|
return (machineMembershipOrgs || []).filter(
|
||||||
({ service: s }) => !wsServiceIds.has(s._id)
|
({ machineIdentity: mi }) => !wsMachineIds.has(mi._id)
|
||||||
);
|
);
|
||||||
}, [orgServices, services]);
|
}, [machineMembershipOrgs, machineMemberships]);
|
||||||
|
|
||||||
const {
|
const {
|
||||||
control,
|
control,
|
||||||
@@ -78,28 +81,27 @@ export const AddServiceTokenV3Modal = ({
|
|||||||
});
|
});
|
||||||
|
|
||||||
const onFormSubmit = async ({
|
const onFormSubmit = async ({
|
||||||
serviceTokenDataId,
|
machineId,
|
||||||
role
|
role
|
||||||
}: FormData) => {
|
}: FormData) => {
|
||||||
try {
|
try {
|
||||||
|
await addMachineToWorkspaceMutateAsync({
|
||||||
await addServiceToWorkspace.mutateAsync({
|
|
||||||
workspaceId,
|
workspaceId,
|
||||||
serviceId: serviceTokenDataId as string,
|
machineId,
|
||||||
role
|
role
|
||||||
});
|
});
|
||||||
|
|
||||||
createNotification({
|
createNotification({
|
||||||
text: "Successfully added service account to project",
|
text: "Successfully added machine identity to project",
|
||||||
type: "success"
|
type: "success"
|
||||||
});
|
});
|
||||||
|
|
||||||
reset();
|
reset();
|
||||||
handlePopUpToggle("serviceTokenV3", false);
|
handlePopUpToggle("machineIdentity", false);
|
||||||
} catch (err) {
|
} catch (err) {
|
||||||
console.error(err);
|
console.error(err);
|
||||||
createNotification({
|
createNotification({
|
||||||
text: "Failed to add service account to project",
|
text: "Failed to add machine identity to project",
|
||||||
type: "error"
|
type: "error"
|
||||||
});
|
});
|
||||||
}
|
}
|
||||||
@@ -107,19 +109,19 @@ export const AddServiceTokenV3Modal = ({
|
|||||||
|
|
||||||
return (
|
return (
|
||||||
<Modal
|
<Modal
|
||||||
isOpen={popUp?.serviceTokenV3?.isOpen}
|
isOpen={popUp?.machineIdentity?.isOpen}
|
||||||
onOpenChange={(isOpen) => {
|
onOpenChange={(isOpen) => {
|
||||||
handlePopUpToggle("serviceTokenV3", isOpen);
|
handlePopUpToggle("machineIdentity", isOpen);
|
||||||
reset();
|
reset();
|
||||||
}}
|
}}
|
||||||
>
|
>
|
||||||
<ModalContent title="Add a service account to the project">
|
<ModalContent title="Add Machine Identity to Project">
|
||||||
{filteredOrgServices.length ? (
|
{filteredMachineMembershipOrgs.length ? (
|
||||||
<form onSubmit={handleSubmit(onFormSubmit)}>
|
<form onSubmit={handleSubmit(onFormSubmit)}>
|
||||||
<Controller
|
<Controller
|
||||||
control={control}
|
control={control}
|
||||||
name="serviceTokenDataId"
|
name="machineId"
|
||||||
defaultValue={filteredOrgServices?.[0]?._id}
|
defaultValue={filteredMachineMembershipOrgs?.[0]?._id}
|
||||||
render={({ field: { onChange, ...field }, fieldState: { error } }) => (
|
render={({ field: { onChange, ...field }, fieldState: { error } }) => (
|
||||||
<FormControl
|
<FormControl
|
||||||
label="Service Account"
|
label="Service Account"
|
||||||
@@ -132,9 +134,9 @@ export const AddServiceTokenV3Modal = ({
|
|||||||
onValueChange={(e) => onChange(e)}
|
onValueChange={(e) => onChange(e)}
|
||||||
className="w-full"
|
className="w-full"
|
||||||
>
|
>
|
||||||
{filteredOrgServices.map(({ service }) => (
|
{filteredMachineMembershipOrgs.map(({ machineIdentity }) => (
|
||||||
<SelectItem value={service._id} key={`org-service-${service._id}`}>
|
<SelectItem value={machineIdentity._id} key={`org-service-${machineIdentity._id}`}>
|
||||||
{service.name}
|
{machineIdentity.name}
|
||||||
</SelectItem>
|
</SelectItem>
|
||||||
))}
|
))}
|
||||||
</Select>
|
</Select>
|
||||||
@@ -175,7 +177,7 @@ export const AddServiceTokenV3Modal = ({
|
|||||||
isLoading={isSubmitting}
|
isLoading={isSubmitting}
|
||||||
isDisabled={isSubmitting}
|
isDisabled={isSubmitting}
|
||||||
>
|
>
|
||||||
{popUp?.serviceTokenV3?.data ? "Update" : "Create"}
|
{popUp?.machineIdentity?.data ? "Update" : "Create"}
|
||||||
</Button>
|
</Button>
|
||||||
<Button colorSchema="secondary" variant="plain">
|
<Button colorSchema="secondary" variant="plain">
|
||||||
Cancel
|
Cancel
|
||||||
@@ -184,9 +186,9 @@ export const AddServiceTokenV3Modal = ({
|
|||||||
</form>
|
</form>
|
||||||
) : (
|
) : (
|
||||||
<div className="flex flex-col space-y-4">
|
<div className="flex flex-col space-y-4">
|
||||||
<div>All the service accounts in your organization are already added.</div>
|
<div>All the machine identities in your organization are already added.</div>
|
||||||
<Link href={`/org/${currentWorkspace?.organization}/members`}>
|
<Link href={`/org/${currentWorkspace?.organization}/members`}>
|
||||||
<Button variant="outline_bg">Add service accounts to organization</Button>
|
<Button variant="outline_bg">Create a new/another machine identities</Button>
|
||||||
</Link>
|
</Link>
|
||||||
</div>
|
</div>
|
||||||
)}
|
)}
|
||||||
+19
-19
@@ -13,33 +13,33 @@ import {
|
|||||||
useWorkspace} from "@app/context";
|
useWorkspace} from "@app/context";
|
||||||
import { withProjectPermission } from "@app/hoc";
|
import { withProjectPermission } from "@app/hoc";
|
||||||
import {
|
import {
|
||||||
useDeleteServiceFromWorkspace
|
useDeleteMachineFromWorkspace
|
||||||
} from "@app/hooks/api";
|
} from "@app/hooks/api";
|
||||||
import { usePopUp } from "@app/hooks/usePopUp";
|
import { usePopUp } from "@app/hooks/usePopUp";
|
||||||
|
|
||||||
import { AddServiceTokenV3Modal } from "./AddServiceTokenV3Modal";
|
import { AddMachineIdentityModal } from "./AddMachineIdentityModal";
|
||||||
import { ServiceTokenV3Table } from "./ServiceTokenV3Table";
|
import { MachineIdentityTable } from "./MachineIdentityTable";
|
||||||
|
|
||||||
export const ServiceTokenV3Section = withProjectPermission(
|
export const MachineIdentitySection = withProjectPermission(
|
||||||
() => {
|
() => {
|
||||||
const { createNotification } = useNotificationContext();
|
const { createNotification } = useNotificationContext();
|
||||||
const { currentWorkspace } = useWorkspace();
|
const { currentWorkspace } = useWorkspace();
|
||||||
|
|
||||||
const workspaceId = currentWorkspace?._id ?? "";
|
const workspaceId = currentWorkspace?._id ?? "";
|
||||||
|
|
||||||
const { mutateAsync: deleteMutateAsync } = useDeleteServiceFromWorkspace();
|
const { mutateAsync: deleteMutateAsync } = useDeleteMachineFromWorkspace();
|
||||||
|
|
||||||
const { popUp, handlePopUpOpen, handlePopUpClose, handlePopUpToggle } = usePopUp([
|
const { popUp, handlePopUpOpen, handlePopUpClose, handlePopUpToggle } = usePopUp([
|
||||||
"serviceTokenV3",
|
"machineIdentity",
|
||||||
"deleteServiceTokenV3",
|
"deleteMachineIdentity",
|
||||||
"upgradePlan"
|
"upgradePlan"
|
||||||
] as const);
|
] as const);
|
||||||
|
|
||||||
const onRemoveServiceTokenDataSubmit = async (serviceTokenDataId: string) => {
|
const onRemoveServiceTokenDataSubmit = async (machineId: string) => {
|
||||||
try {
|
try {
|
||||||
|
|
||||||
await deleteMutateAsync({
|
await deleteMutateAsync({
|
||||||
serviceId: serviceTokenDataId,
|
machineId,
|
||||||
workspaceId
|
workspaceId
|
||||||
});
|
});
|
||||||
|
|
||||||
@@ -48,7 +48,7 @@ export const ServiceTokenV3Section = withProjectPermission(
|
|||||||
type: "success"
|
type: "success"
|
||||||
});
|
});
|
||||||
|
|
||||||
handlePopUpClose("deleteServiceTokenV3");
|
handlePopUpClose("deleteMachineIdentity");
|
||||||
} catch (err) {
|
} catch (err) {
|
||||||
console.error(err);
|
console.error(err);
|
||||||
createNotification({
|
createNotification({
|
||||||
@@ -62,7 +62,7 @@ export const ServiceTokenV3Section = withProjectPermission(
|
|||||||
<div className="mb-6 rounded-lg border border-mineshaft-600 bg-mineshaft-900 p-4">
|
<div className="mb-6 rounded-lg border border-mineshaft-600 bg-mineshaft-900 p-4">
|
||||||
<div className="flex justify-between mb-8">
|
<div className="flex justify-between mb-8">
|
||||||
<p className="text-xl font-semibold text-mineshaft-100">
|
<p className="text-xl font-semibold text-mineshaft-100">
|
||||||
Service Accounts
|
Machine Identities (MIs)
|
||||||
</p>
|
</p>
|
||||||
<ProjectPermissionCan
|
<ProjectPermissionCan
|
||||||
I={ProjectPermissionActions.Create}
|
I={ProjectPermissionActions.Create}
|
||||||
@@ -73,31 +73,31 @@ export const ServiceTokenV3Section = withProjectPermission(
|
|||||||
colorSchema="secondary"
|
colorSchema="secondary"
|
||||||
type="submit"
|
type="submit"
|
||||||
leftIcon={<FontAwesomeIcon icon={faPlus} />}
|
leftIcon={<FontAwesomeIcon icon={faPlus} />}
|
||||||
onClick={() => handlePopUpOpen("serviceTokenV3")}
|
onClick={() => handlePopUpOpen("machineIdentity")}
|
||||||
isDisabled={!isAllowed}
|
isDisabled={!isAllowed}
|
||||||
>
|
>
|
||||||
Add service account
|
Add machine identity
|
||||||
</Button>
|
</Button>
|
||||||
)}
|
)}
|
||||||
</ProjectPermissionCan>
|
</ProjectPermissionCan>
|
||||||
</div>
|
</div>
|
||||||
<ServiceTokenV3Table
|
<MachineIdentityTable
|
||||||
handlePopUpOpen={handlePopUpOpen}
|
handlePopUpOpen={handlePopUpOpen}
|
||||||
/>
|
/>
|
||||||
<AddServiceTokenV3Modal
|
<AddMachineIdentityModal
|
||||||
popUp={popUp}
|
popUp={popUp}
|
||||||
handlePopUpToggle={handlePopUpToggle}
|
handlePopUpToggle={handlePopUpToggle}
|
||||||
/>
|
/>
|
||||||
<DeleteActionModal
|
<DeleteActionModal
|
||||||
isOpen={popUp.deleteServiceTokenV3.isOpen}
|
isOpen={popUp.deleteMachineIdentity.isOpen}
|
||||||
title={`Are you sure want to remove ${
|
title={`Are you sure want to remove ${
|
||||||
(popUp?.deleteServiceTokenV3?.data as { name: string })?.name || ""
|
(popUp?.deleteMachineIdentity?.data as { name: string })?.name || ""
|
||||||
} from the project?`}
|
} from the project?`}
|
||||||
onChange={(isOpen) => handlePopUpToggle("deleteServiceTokenV3", isOpen)}
|
onChange={(isOpen) => handlePopUpToggle("deleteMachineIdentity", isOpen)}
|
||||||
deleteKey="confirm"
|
deleteKey="confirm"
|
||||||
onDeleteApproved={() =>
|
onDeleteApproved={() =>
|
||||||
onRemoveServiceTokenDataSubmit(
|
onRemoveServiceTokenDataSubmit(
|
||||||
(popUp?.deleteServiceTokenV3?.data as { serviceTokenDataId: string })?.serviceTokenDataId
|
(popUp?.deleteMachineIdentity?.data as { machineId: string })?.machineId
|
||||||
)
|
)
|
||||||
}
|
}
|
||||||
/>
|
/>
|
||||||
+21
-19
@@ -27,30 +27,30 @@ import {
|
|||||||
} from "@app/context";
|
} from "@app/context";
|
||||||
import {
|
import {
|
||||||
useGetRoles,
|
useGetRoles,
|
||||||
useGetWorkspaceServiceMemberships} from "@app/hooks/api";
|
useGetWorkspaceMachineMemberships
|
||||||
import { ServiceTokenV3TrustedIp } from "@app/hooks/api/serviceTokens/types"
|
} from "@app/hooks/api";
|
||||||
|
import { MachineTrustedIp} from "@app/hooks/api/machineIdentities/types";
|
||||||
import { UsePopUpState } from "@app/hooks/usePopUp";
|
import { UsePopUpState } from "@app/hooks/usePopUp";
|
||||||
|
|
||||||
type Props = {
|
type Props = {
|
||||||
handlePopUpOpen: (
|
handlePopUpOpen: (
|
||||||
popUpName: keyof UsePopUpState<["deleteServiceTokenV3", "serviceTokenV3"]>,
|
popUpName: keyof UsePopUpState<["deleteMachineIdentity", "machineIdentity"]>,
|
||||||
data?: {
|
data?: {
|
||||||
serviceTokenDataId?: string;
|
machineId?: string;
|
||||||
name?: string;
|
name?: string;
|
||||||
role?: string;
|
role?: string;
|
||||||
customRole?: {
|
customRole?: {
|
||||||
name: string;
|
name: string;
|
||||||
slug: string;
|
slug: string;
|
||||||
};
|
};
|
||||||
trustedIps?: ServiceTokenV3TrustedIp[];
|
trustedIps?: MachineTrustedIp[];
|
||||||
accessTokenTTL?: number;
|
accessTokenTTL?: number;
|
||||||
isRefreshTokenRotationEnabled?: boolean;
|
isRefreshTokenRotationEnabled?: boolean;
|
||||||
}
|
}
|
||||||
) => void;
|
) => void;
|
||||||
};
|
};
|
||||||
|
|
||||||
// TODO: update roles thing here
|
export const MachineIdentityTable = ({
|
||||||
export const ServiceTokenV3Table = ({
|
|
||||||
handlePopUpOpen
|
handlePopUpOpen
|
||||||
}: Props) => {
|
}: Props) => {
|
||||||
const { createNotification } = useNotificationContext();
|
const { createNotification } = useNotificationContext();
|
||||||
@@ -59,7 +59,7 @@ export const ServiceTokenV3Table = ({
|
|||||||
const orgId = currentOrg?._id || "";
|
const orgId = currentOrg?._id || "";
|
||||||
const workspaceId = currentWorkspace?._id || "";
|
const workspaceId = currentWorkspace?._id || "";
|
||||||
|
|
||||||
const { data, isLoading } = useGetWorkspaceServiceMemberships(currentWorkspace?._id || "");
|
const { data, isLoading } = useGetWorkspaceMachineMemberships(currentWorkspace?._id || "");
|
||||||
|
|
||||||
const { data: roles } = useGetRoles({
|
const { data: roles } = useGetRoles({
|
||||||
orgId,
|
orgId,
|
||||||
@@ -67,33 +67,35 @@ export const ServiceTokenV3Table = ({
|
|||||||
});
|
});
|
||||||
|
|
||||||
const handleChangeRole = async ({
|
const handleChangeRole = async ({
|
||||||
serviceTokenDataId,
|
machineId,
|
||||||
role
|
role
|
||||||
}: {
|
}: {
|
||||||
serviceTokenDataId: string;
|
machineId: string;
|
||||||
role: string;
|
role: string;
|
||||||
}) => {
|
}) => {
|
||||||
|
|
||||||
try {
|
try {
|
||||||
|
|
||||||
console.log("handle project-level role change vals: ", {
|
console.log("handle project-level role change vals: ", {
|
||||||
serviceTokenDataId,
|
machineId,
|
||||||
role
|
role
|
||||||
});
|
});
|
||||||
|
|
||||||
|
// TODO: change role
|
||||||
|
|
||||||
// await updateMutateAsync({
|
// await updateMutateAsync({
|
||||||
// serviceTokenDataId,
|
// serviceTokenDataId,
|
||||||
// role
|
// role
|
||||||
// });
|
// });
|
||||||
|
|
||||||
createNotification({
|
createNotification({
|
||||||
text: "Successfully updated service account role",
|
text: "Successfully updated machine identity role",
|
||||||
type: "success"
|
type: "success"
|
||||||
});
|
});
|
||||||
} catch (err) {
|
} catch (err) {
|
||||||
console.error(err);
|
console.error(err);
|
||||||
createNotification({
|
createNotification({
|
||||||
text: "Failed to update service account role",
|
text: "Failed to update machine identity role",
|
||||||
type: "error"
|
type: "error"
|
||||||
});
|
});
|
||||||
}
|
}
|
||||||
@@ -118,12 +120,12 @@ export const ServiceTokenV3Table = ({
|
|||||||
</Tr>
|
</Tr>
|
||||||
</THead>
|
</THead>
|
||||||
<TBody>
|
<TBody>
|
||||||
{isLoading && <TableSkeleton columns={7} innerKey="service-tokens" />}
|
{isLoading && <TableSkeleton columns={7} innerKey="project-machine-identities" />}
|
||||||
{!isLoading &&
|
{!isLoading &&
|
||||||
data &&
|
data &&
|
||||||
data.length > 0 &&
|
data.length > 0 &&
|
||||||
data.map(({
|
data.map(({
|
||||||
service: {
|
machineIdentity: {
|
||||||
_id,
|
_id,
|
||||||
name
|
name
|
||||||
},
|
},
|
||||||
@@ -150,7 +152,7 @@ export const ServiceTokenV3Table = ({
|
|||||||
dropdownContainerClassName="border border-mineshaft-600 bg-mineshaft-800"
|
dropdownContainerClassName="border border-mineshaft-600 bg-mineshaft-800"
|
||||||
onValueChange={(selectedRole) =>
|
onValueChange={(selectedRole) =>
|
||||||
handleChangeRole({
|
handleChangeRole({
|
||||||
serviceTokenDataId: _id,
|
machineId: _id,
|
||||||
role: selectedRole
|
role: selectedRole
|
||||||
})
|
})
|
||||||
}
|
}
|
||||||
@@ -175,8 +177,8 @@ export const ServiceTokenV3Table = ({
|
|||||||
{(isAllowed) => (
|
{(isAllowed) => (
|
||||||
<IconButton
|
<IconButton
|
||||||
onClick={() => {
|
onClick={() => {
|
||||||
handlePopUpOpen("deleteServiceTokenV3", {
|
handlePopUpOpen("deleteMachineIdentity", {
|
||||||
serviceTokenDataId: _id,
|
machineId: _id,
|
||||||
name
|
name
|
||||||
});
|
});
|
||||||
}}
|
}}
|
||||||
@@ -198,7 +200,7 @@ export const ServiceTokenV3Table = ({
|
|||||||
{!isLoading && data && data?.length === 0 && (
|
{!isLoading && data && data?.length === 0 && (
|
||||||
<Tr>
|
<Tr>
|
||||||
<Td colSpan={7}>
|
<Td colSpan={7}>
|
||||||
<EmptyState title="No service accounts have been added to this project" icon={faServer} />
|
<EmptyState title="No machine identities have been added to this project" icon={faServer} />
|
||||||
</Td>
|
</Td>
|
||||||
</Tr>
|
</Tr>
|
||||||
)}
|
)}
|
||||||
+1
@@ -0,0 +1 @@
|
|||||||
|
export { MachineIdentitySection } from "./MachineIdentitySection";
|
||||||
+1
@@ -0,0 +1 @@
|
|||||||
|
export { MachineIdentitySection } from "./MachineIdentitySection";
|
||||||
@@ -0,0 +1 @@
|
|||||||
|
export { MachineIdentityTab } from "./MachineIdentityTab";
|
||||||
-1
@@ -1 +0,0 @@
|
|||||||
export { ServiceTokenV3Section } from "./ServiceTokenV3Section";
|
|
||||||
-1
@@ -1 +0,0 @@
|
|||||||
export { ServiceTokenV3Section } from "./ServiceTokenV3Section";
|
|
||||||
@@ -1 +0,0 @@
|
|||||||
export { ServiceAccountTab } from "./ServiceAccountTab";
|
|
||||||
@@ -0,0 +1,4 @@
|
|||||||
|
export { MachineIdentityTab } from "./MachineIdentityTab";
|
||||||
|
export { MemberListTab } from "./MemberListTab";
|
||||||
|
export { ProjectRoleListTab } from "./ProjectRoleListTab";
|
||||||
|
export { ServiceTokenTab } from "./ServiceTokenTab";
|
||||||
Reference in New Issue
Block a user