Browse Source

Refactoring of JWT service

pull/7637/head
Andrii Shvaika 4 years ago
parent
commit
57332d71aa
  1. 125
      application/src/main/java/org/thingsboard/server/service/security/auth/jwt/settings/DefaultJwtSettingsService.java
  2. 2
      application/src/main/java/org/thingsboard/server/service/security/auth/jwt/settings/JwtSettingsService.java

125
application/src/main/java/org/thingsboard/server/service/security/auth/jwt/settings/DefaultJwtSettingsService.java

@ -18,6 +18,7 @@ package org.thingsboard.server.service.security.auth.jwt.settings;
import lombok.RequiredArgsConstructor; import lombok.RequiredArgsConstructor;
import lombok.extern.slf4j.Slf4j; import lombok.extern.slf4j.Slf4j;
import org.apache.commons.lang3.RandomStringUtils; import org.apache.commons.lang3.RandomStringUtils;
import org.jetbrains.annotations.NotNull;
import org.springframework.beans.factory.annotation.Value; import org.springframework.beans.factory.annotation.Value;
import org.springframework.context.annotation.Lazy; import org.springframework.context.annotation.Lazy;
import org.springframework.stereotype.Service; import org.springframework.stereotype.Service;
@ -49,8 +50,6 @@ public class DefaultJwtSettingsService implements JwtSettingsService {
private final Optional<TbClusterService> tbClusterService; private final Optional<TbClusterService> tbClusterService;
private final JwtSettingsValidator jwtSettingsValidator; private final JwtSettingsValidator jwtSettingsValidator;
private volatile JwtSettings jwtSettings = null; //lazy init private volatile JwtSettings jwtSettings = null; //lazy init
@Value("${install.upgrade:false}")
private boolean isUpgrade;
@Value("${security.jwt.tokenExpirationTime:9000}") @Value("${security.jwt.tokenExpirationTime:9000}")
private Integer tokenExpirationTime; private Integer tokenExpirationTime;
@ -61,71 +60,32 @@ public class DefaultJwtSettingsService implements JwtSettingsService {
@Value("${security.jwt.tokenSigningKey:thingsboardDefaultSigningKey}") @Value("${security.jwt.tokenSigningKey:thingsboardDefaultSigningKey}")
private String tokenSigningKey; private String tokenSigningKey;
@PostConstruct
public void init() {
}
@Override
public void reloadJwtSettings() {
AdminSettings adminJwtSettings = findJwtAdminSettings();
if (adminJwtSettings != null) {
log.info("Reloading the JWT admin settings from database");
synchronized (this) {
this.jwtSettings = mapAdminToJwtSettings(adminJwtSettings);
}
}
if (hasDefaultTokenSigningKey()) {
log.warn("WARNING: The platform is configured to use default JWT Signing Key. " +
"This is a security issue that needs to be resolved. Please change the JWT Signing Key using the Web UI. " +
"Navigate to \"System settings -> Security settings\" while logged in as a System Administrator.");
}
}
JwtSettings mapAdminToJwtSettings(AdminSettings adminSettings) {
Objects.requireNonNull(adminSettings, "adminSettings for JWT is null");
return JacksonUtil.treeToValue(adminSettings.getJsonValue(), JwtSettings.class);
}
AdminSettings mapJwtToAdminSettings(JwtSettings jwtSettings) {
Objects.requireNonNull(jwtSettings, "jwtSettings is null");
AdminSettings adminJwtSettings = new AdminSettings();
adminJwtSettings.setTenantId(TenantId.SYS_TENANT_ID);
adminJwtSettings.setKey(ADMIN_SETTINGS_JWT_KEY);
adminJwtSettings.setJsonValue(JacksonUtil.valueToTree(jwtSettings));
return adminJwtSettings;
}
boolean hasDefaultTokenSigningKey() {
return TOKEN_SIGNING_KEY_DEFAULT.equals(getJwtSettings().getTokenSigningKey());
}
/** /**
* Create JWT admin settings is intended to be called from Install scripts only * Create JWT admin settings is intended to be called from Install scripts only
* */ */
@Override @Override
public void createRandomJwtSettings() { public void createRandomJwtSettings() {
log.info("Creating JWT admin settings..."); if (getJwtSettingsFromDb() == null) {
Objects.requireNonNull(getJwtSettings(), "JWT settings is null"); log.info("Creating JWT admin settings...");
this.jwtSettings = getJwtSettingsFromYml();
if (hasDefaultTokenSigningKey()) { if (isSigningKeyDefault(jwtSettings)) {
log.info("JWT token signing key is default. Generating a new random key"); this.jwtSettings.setTokenSigningKey(Base64.getEncoder().encodeToString(
getJwtSettings().setTokenSigningKey(Base64.getEncoder().encodeToString( RandomStringUtils.randomAlphanumeric(64).getBytes(StandardCharsets.UTF_8)));
RandomStringUtils.randomAlphanumeric(64).getBytes(StandardCharsets.UTF_8))); }
saveJwtSettings(jwtSettings);
} else {
log.info("Skip creating JWT admin settings because they already exist.");
} }
saveJwtSettings(getJwtSettings());
} }
/** /**
* Create JWT admin settings is intended to be called from Upgrade scripts only * Create JWT admin settings is intended to be called from Upgrade scripts only
* */ */
@Override @Override
public void saveLegacyYmlSettings() { public void saveLegacyYmlSettings() {
log.info("Saving legacy JWT admin settings from YML..."); log.info("Saving legacy JWT admin settings from YML...");
Objects.requireNonNull(getJwtSettings(), "JWT settings is null"); if (getJwtSettingsFromDb() == null) {
if (isJwtAdminSettingsNotExists()) { saveJwtSettings(getJwtSettingsFromYml());
saveJwtSettings(getJwtSettings());
} }
} }
@ -142,27 +102,62 @@ public class DefaultJwtSettingsService implements JwtSettingsService {
adminSettingsService.saveAdminSettings(TenantId.SYS_TENANT_ID, adminJwtSettings); adminSettingsService.saveAdminSettings(TenantId.SYS_TENANT_ID, adminJwtSettings);
tbClusterService.ifPresent(cs -> cs.broadcastEntityStateChangeEvent(TenantId.SYS_TENANT_ID, TenantId.SYS_TENANT_ID, ComponentLifecycleEvent.UPDATED)); tbClusterService.ifPresent(cs -> cs.broadcastEntityStateChangeEvent(TenantId.SYS_TENANT_ID, TenantId.SYS_TENANT_ID, ComponentLifecycleEvent.UPDATED));
reloadJwtSettings(); return reloadJwtSettings();
return getJwtSettings();
}
boolean isJwtAdminSettingsNotExists() {
return findJwtAdminSettings() == null;
} }
AdminSettings findJwtAdminSettings() { @Override
return adminSettingsService.findAdminSettingsByKey(TenantId.SYS_TENANT_ID, ADMIN_SETTINGS_JWT_KEY); public JwtSettings reloadJwtSettings() {
synchronized (this) {
this.jwtSettings = null;
}
return getJwtSettings();
} }
@Override
public JwtSettings getJwtSettings() { public JwtSettings getJwtSettings() {
if (this.jwtSettings == null) { if (this.jwtSettings == null) {
synchronized (this) { synchronized (this) {
if (this.jwtSettings == null) { if (this.jwtSettings == null) {
this.jwtSettings = new JwtSettings(this.tokenExpirationTime, this.refreshTokenExpTime, this.tokenIssuer, this.tokenSigningKey); this.jwtSettings = getJwtSettingsFromDb();
reloadJwtSettings(); if (this.jwtSettings == null) {
this.jwtSettings = getJwtSettingsFromYml();
log.warn("Loading the JWT settings from YML since there are no settings in DB. Looks like the upgrade script was not applied.");
}
if (isSigningKeyDefault(jwtSettings)) {
log.warn("WARNING: The platform is configured to use default JWT Signing Key. " +
"This is a security issue that needs to be resolved. Please change the JWT Signing Key using the Web UI. " +
"Navigate to \"System settings -> Security settings\" while logged in as a System Administrator.");
}
} }
} }
} }
return this.jwtSettings; return this.jwtSettings;
} }
private JwtSettings getJwtSettingsFromYml() {
return new JwtSettings(this.tokenExpirationTime, this.refreshTokenExpTime, this.tokenIssuer, this.tokenSigningKey);
}
private JwtSettings getJwtSettingsFromDb() {
AdminSettings adminJwtSettings = adminSettingsService.findAdminSettingsByKey(TenantId.SYS_TENANT_ID, ADMIN_SETTINGS_JWT_KEY);
return adminJwtSettings != null ? mapAdminToJwtSettings(adminJwtSettings) : null;
}
private JwtSettings mapAdminToJwtSettings(AdminSettings adminSettings) {
Objects.requireNonNull(adminSettings, "adminSettings for JWT is null");
return JacksonUtil.treeToValue(adminSettings.getJsonValue(), JwtSettings.class);
}
private AdminSettings mapJwtToAdminSettings(JwtSettings jwtSettings) {
Objects.requireNonNull(jwtSettings, "jwtSettings is null");
AdminSettings adminJwtSettings = new AdminSettings();
adminJwtSettings.setTenantId(TenantId.SYS_TENANT_ID);
adminJwtSettings.setKey(ADMIN_SETTINGS_JWT_KEY);
adminJwtSettings.setJsonValue(JacksonUtil.valueToTree(jwtSettings));
return adminJwtSettings;
}
private boolean isSigningKeyDefault(JwtSettings settings) {
return TOKEN_SIGNING_KEY_DEFAULT.equals(settings.getTokenSigningKey());
}
} }

2
application/src/main/java/org/thingsboard/server/service/security/auth/jwt/settings/JwtSettingsService.java

@ -21,7 +21,7 @@ public interface JwtSettingsService {
JwtSettings getJwtSettings(); JwtSettings getJwtSettings();
void reloadJwtSettings(); JwtSettings reloadJwtSettings();
void createRandomJwtSettings(); void createRandomJwtSettings();

Loading…
Cancel
Save