forked from CakeDC/users
-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathMiddlewareQueueLoader.php
More file actions
132 lines (122 loc) · 5.09 KB
/
Copy pathMiddlewareQueueLoader.php
File metadata and controls
132 lines (122 loc) · 5.09 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
<?php
declare(strict_types=1);
/**
* Copyright 2010 - 2019, Cake Development Corporation (https://www.cakedc.com)
*
* Licensed under The MIT License
* Redistributions of files must retain the above copyright notice.
*
* @copyright Copyright 2010 - 2018, Cake Development Corporation (https://www.cakedc.com)
* @license MIT License (http://www.opensource.org/licenses/mit-license.php)
*/
namespace CakeDC\Users\Loader;
use Authentication\AuthenticationServiceProviderInterface;
use Authentication\Middleware\AuthenticationMiddleware;
use Authorization\AuthorizationServiceProviderInterface;
use Authorization\Middleware\AuthorizationMiddleware;
use Authorization\Middleware\RequestAuthorizationMiddleware;
use Cake\Core\Configure;
use Cake\Http\MiddlewareQueue;
use CakeDC\Auth\Middleware\TwoFactorMiddleware;
use CakeDC\Users\Middleware\SocialAuthMiddleware;
use CakeDC\Users\Middleware\SocialEmailMiddleware;
/**
* Class MiddlewareQueueLoader
*
* @package CakeDC\Users\Loader
*/
class MiddlewareQueueLoader
{
/**
* Load the middlewares need in this plugin based on users configurations.
*
* Always load AuthenticationMiddleware;
* For 'Users.Social.login' load SocialAuthMiddleware, SocialEmailMiddleware;
* For 'OneTimePasswordAuthenticator.login' load OneTimePasswordAuthenticatorMiddleware;
* For 'Auth.Authorization.loadAuthorizationMiddleware' load AuthorizationMiddleware and RequestAuthorizationMiddleware;
* For 'Auth.Authorization.loadRbacMiddleware' load RbacMiddleware
*
* @param \Cake\Http\MiddlewareQueue $middlewareQueue The middleware queue to update.
* @param \Authentication\AuthenticationServiceProviderInterface $authenticationServiceProvider Loads the auth service
* @param \Authorization\AuthorizationServiceProviderInterface $authorizationServiceProvider Loads the authorization service
* @return \Cake\Http\MiddlewareQueue
*/
public function __invoke(
MiddlewareQueue $middlewareQueue,
AuthenticationServiceProviderInterface $authenticationServiceProvider,
AuthorizationServiceProviderInterface $authorizationServiceProvider
) {
$this->loadSocialMiddleware($middlewareQueue);
$this->loadAuthenticationMiddleware($middlewareQueue, $authenticationServiceProvider);
$this->load2faMiddleware($middlewareQueue);
return $this->loadAuthorizationMiddleware($middlewareQueue, $authorizationServiceProvider);
}
/**
* Load social middlewares if enabled. Based on config 'Users.Social.login'
*
* @param \Cake\Http\MiddlewareQueue $middlewareQueue The middleware queue to update.
* @return void
*/
protected function loadSocialMiddleware(MiddlewareQueue $middlewareQueue)
{
if (Configure::read('Users.Social.login')) {
$middlewareQueue
->add(SocialAuthMiddleware::class)
->add(SocialEmailMiddleware::class);
}
}
/**
* Load authentication middleware
*
* @param \Cake\Http\MiddlewareQueue $middlewareQueue queue of middleware
* @param \Authentication\AuthenticationServiceProviderInterface $authenticationServiceProvider Authentication service provider
* @return void
*/
protected function loadAuthenticationMiddleware(
MiddlewareQueue $middlewareQueue,
AuthenticationServiceProviderInterface $authenticationServiceProvider
) {
$authentication = new AuthenticationMiddleware($authenticationServiceProvider);
$middlewareQueue->add($authentication);
}
/**
* Load OneTimePasswordAuthenticatorMiddleware if enabled. Based on config 'OneTimePasswordAuthenticator.login'
*
* @param \Cake\Http\MiddlewareQueue $middlewareQueue queue of middleware
* @return void
*/
protected function load2faMiddleware(MiddlewareQueue $middlewareQueue)
{
if (
Configure::read('OneTimePasswordAuthenticator.login') !== false
|| Configure::read('U2f.enabled') !== false
) {
$middlewareQueue->add(TwoFactorMiddleware::class);
}
}
/**
* Load authorization middleware based on Auth.Authorization.
*
* @param \Cake\Http\MiddlewareQueue $middlewareQueue queue of middleware
* @param \Authorization\AuthorizationServiceProviderInterface $authorizationServiceProvider Authorization service provider
* @return \Cake\Http\MiddlewareQueue
*/
protected function loadAuthorizationMiddleware(
MiddlewareQueue $middlewareQueue,
AuthorizationServiceProviderInterface $authorizationServiceProvider
) {
if (Configure::read('Auth.Authorization.enable') === false) {
return $middlewareQueue;
}
$middlewareQueue->add(
new AuthorizationMiddleware(
$authorizationServiceProvider,
Configure::read('Auth.AuthorizationMiddleware')
)
);
if (Configure::read('Auth.AuthorizationMiddleware.requireAuthorizationCheck') !== false) {
$middlewareQueue->add(new RequestAuthorizationMiddleware());
}
return $middlewareQueue;
}
}