using System.IdentityModel.Tokens.Jwt; using System.Security.Claims; using System.Text; using Microsoft.Extensions.Options; using Microsoft.IdentityModel.Tokens; using SameBeat.Application.Interfejsy; using SameBeat.Domain.Encje; namespace SameBeat.Infrastructure.Autoryzacja; public class GeneratorTokenowJwt : IGeneratorTokenowJwt { private readonly UstawieniaJwt _ustawienia; public GeneratorTokenowJwt(IOptions ustawienia) { _ustawienia = ustawienia.Value; if (string.IsNullOrWhiteSpace(_ustawienia.Sekret)) { // To blad konfiguracji serwera (brak Jwt:Sekret w appsettings), nie normalny przypadek // biznesowy -- rzucamy od razu przy tworzeniu serwisu, zeby aplikacja nie wystartowala // w polowicznym, niebezpiecznym stanie zamiast wywalic sie dopiero przy pierwszym logowaniu. throw new InvalidOperationException( "Brak ustawienia 'Jwt:Sekret' w konfiguracji -- uzupelnij appsettings przed startem API."); } if (Encoding.UTF8.GetByteCount(_ustawienia.Sekret) < 32) { throw new InvalidOperationException( "Ustawienie 'Jwt:Sekret' jest za krotkie -- HMAC-SHA256 wymaga co najmniej 32 znakow (256 bitow)."); } } public (string Token, DateTime WygasaUtc) Wygeneruj(Uzytkownik uzytkownik) { var wygasaUtc = DateTime.UtcNow.AddMinutes(_ustawienia.CzasZyciaMinuty); var roszczenia = new[] { new Claim(JwtRegisteredClaimNames.Sub, uzytkownik.Id.ToString()), new Claim(ClaimTypes.NameIdentifier, uzytkownik.Id.ToString()), new Claim(ClaimTypes.Name, uzytkownik.Nick), new Claim(ClaimTypes.Role, uzytkownik.Rola.ToString()), new Claim(JwtRegisteredClaimNames.Jti, Guid.NewGuid().ToString()) }; var kluczPodpisujacy = new SymmetricSecurityKey(Encoding.UTF8.GetBytes(_ustawienia.Sekret)); var poswiadczenia = new SigningCredentials(kluczPodpisujacy, SecurityAlgorithms.HmacSha256); var token = new JwtSecurityToken( issuer: _ustawienia.Wydawca, audience: _ustawienia.Odbiorca, claims: roszczenia, expires: wygasaUtc, signingCredentials: poswiadczenia); return (new JwtSecurityTokenHandler().WriteToken(token), wygasaUtc); } }