http.c 2.7 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293
  1. /* snac - A simple, minimalistic ActivityPub instance */
  2. /* copyright (c) 2022 grunfink - MIT license */
  3. #include "xs.h"
  4. #include "xs_io.h"
  5. #include "xs_encdec.h"
  6. #include "xs_openssl.h"
  7. #include "xs_curl.h"
  8. #include "snac.h"
  9. d_char *http_signed_request(snac *snac, char *method, char *url,
  10. d_char *headers,
  11. d_char *body, int b_size,
  12. int *status, d_char **payload, int *p_size)
  13. /* does a signed HTTP request */
  14. {
  15. xs *l1;
  16. xs *date;
  17. xs *digest_b64, *digest;
  18. xs *s64;
  19. xs *signature;
  20. xs *hdrs;
  21. char *host;
  22. char *target;
  23. char *seckey;
  24. char *k, *v;
  25. d_char *response;
  26. date = xs_utc_time("%a, %d %b %Y %H:%M:%S GMT");
  27. {
  28. xs *s = xs_replace(url, "https:/" "/", "");
  29. l1 = xs_split_n(s, "/", 1);
  30. }
  31. /* strip the url to get host and target */
  32. host = xs_list_get(l1, 0);
  33. if (xs_list_len(l1) == 2)
  34. target = xs_list_get(l1, 1);
  35. else
  36. target = "";
  37. /* digest */
  38. if (body != NULL)
  39. digest_b64 = xs_sha256_base64(body, b_size);
  40. else
  41. digest_b64 = xs_sha256_base64("", 0);
  42. digest = xs_fmt("SHA-256=%s", digest_b64);
  43. seckey = xs_dict_get(snac->key, "secret");
  44. {
  45. /* build the string to be signed */
  46. xs *s = xs_fmt("(request-target): %s /%s\n"
  47. "host: %s\n"
  48. "digest: %s\n"
  49. "date: %s",
  50. strcmp(method, "POST") == 0 ? "post" : "get",
  51. target, host, digest, date);
  52. s64 = xs_rsa_sign(seckey, s, strlen(s));
  53. }
  54. /* build now the signature header */
  55. signature = xs_fmt("keyId=\"%s#main-key\","
  56. "algorithm=\"rsa-sha256\","
  57. "headers=\"(request-target) host digest date\","
  58. "signature=\"%s\"",
  59. snac->actor, s64);
  60. /* transfer the original headers */
  61. hdrs = xs_dict_new();
  62. while (xs_dict_iter(&headers, &k, &v))
  63. hdrs = xs_dict_append(hdrs, k, v);
  64. /* add the new headers */
  65. hdrs = xs_dict_append(hdrs, "content-type", "application/activity+json");
  66. hdrs = xs_dict_append(hdrs, "accept", "application/activity+json");
  67. hdrs = xs_dict_append(hdrs, "date", date);
  68. hdrs = xs_dict_append(hdrs, "signature", signature);
  69. hdrs = xs_dict_append(hdrs, "digest", digest);
  70. hdrs = xs_dict_append(hdrs, "user-agent", "snac/2.x");
  71. response = xs_http_request(method, url, hdrs,
  72. body, b_size, status, payload, p_size);
  73. srv_archive("SEND", hdrs, body, b_size, *status, response, *payload, *p_size);
  74. return response;
  75. }