Files
zrok/controller/agentRemoteShare.go

111 lines
3.8 KiB
Go

package controller
import (
"context"
"github.com/go-openapi/runtime/middleware"
"github.com/michaelquigley/df/dl"
"github.com/openziti/zrok/v2/agent/agentGrpc"
"github.com/openziti/zrok/v2/rest_model_zrok"
"github.com/openziti/zrok/v2/rest_server_zrok/operations/agent"
)
type agentRemoteShareHandler struct{}
func newAgentRemoteShareHandler() *agentRemoteShareHandler {
return &agentRemoteShareHandler{}
}
func (h *agentRemoteShareHandler) Handle(params agent.RemoteShareParams, principal *rest_model_zrok.Principal) middleware.Responder {
trx, err := str.Begin()
if err != nil {
dl.Errorf("error starting transaction for '%v': %v", principal.Email, err)
return agent.NewRemoteShareInternalServerError()
}
defer trx.Rollback()
env, err := str.FindEnvironmentForAccount(params.Body.EnvZID, int(principal.ID), trx)
if err != nil {
dl.Errorf("error finding environment '%v' for '%v': %v", params.Body.EnvZID, principal.Email, err)
return agent.NewRemoteShareUnauthorized()
}
ae, err := str.FindAgentEnrollmentForEnvironment(env.Id, trx)
if err != nil {
dl.Errorf("error finding agent enrollment for environment '%v' (%v): %v", params.Body.EnvZID, principal.Email, err)
return agent.NewRemoteShareBadGateway()
}
_ = trx.Rollback() // ...or will block share trx on sqlite
agentClient, agentConn, err := agentCtrl.NewClient(ae.Token)
if err != nil {
dl.Errorf("error creating agent client for '%v' (%v): %v", params.Body.EnvZID, principal.Email, err)
return agent.NewRemoteShareInternalServerError()
}
defer agentConn.Close()
out := &agent.RemoteShareOKBody{}
switch params.Body.ShareMode {
case "public":
token, frontendEndpoints, err := h.publicShare(params, agentClient)
if err != nil {
dl.Errorf("error creating public remote agent share for '%v' (%v): %v", params.Body.EnvZID, principal.Email, err)
return agent.NewRemoteShareBadGateway()
}
out.Token = token
out.FrontendEndpoints = frontendEndpoints
case "private":
token, err := h.privateShare(params, agentClient)
if err != nil {
dl.Errorf("error creating private remote agent share for '%v' (%v): %v", params.Body.EnvZID, principal.Email, err)
return agent.NewRemoteShareBadGateway()
}
out.Token = token
}
return agent.NewRemoteShareOK().WithPayload(out)
}
func (h *agentRemoteShareHandler) publicShare(params agent.RemoteShareParams, client agentGrpc.AgentClient) (token string, frontendEndpoints []string, err error) {
req := &agentGrpc.SharePublicRequest{
Target: params.Body.Target,
BasicAuth: params.Body.BasicAuth,
BackendMode: params.Body.BackendMode,
Insecure: params.Body.Insecure,
OauthProvider: params.Body.OauthProvider,
OauthEmailDomains: params.Body.OauthEmailDomains,
OauthRefreshInterval: params.Body.OauthRefreshInterval,
Closed: !params.Body.Open,
AccessGrants: params.Body.AccessGrants,
}
for _, nss := range params.Body.NameSelections {
req.NameSelections = append(req.NameSelections, &agentGrpc.NameSelection{
NamespaceToken: nss.NamespaceToken,
Name: nss.Name,
})
}
resp, err := client.SharePublic(context.Background(), req)
if err != nil {
return "", nil, err
}
dl.Infof("got token '%v'", resp.Token)
return resp.Token, resp.FrontendEndpoints, nil
}
func (h *agentRemoteShareHandler) privateShare(params agent.RemoteShareParams, client agentGrpc.AgentClient) (token string, err error) {
req := &agentGrpc.SharePrivateRequest{
Target: params.Body.Target,
PrivateShareToken: params.Body.PrivateShareToken,
BackendMode: params.Body.BackendMode,
Insecure: params.Body.Insecure,
Closed: !params.Body.Open,
AccessGrants: params.Body.AccessGrants,
}
resp, err := client.SharePrivate(context.Background(), req)
if err != nil {
return "", err
}
return resp.Token, nil
}