remove csrf
This commit is contained in:
@@ -1,10 +1,8 @@
|
||||
use crate::auth_persistence::AuthStorage;
|
||||
use crate::csrf::{CsrfState, set_csrf_cookie};
|
||||
use crate::items;
|
||||
use crate::proto_utils::Proto;
|
||||
use rocket::State;
|
||||
use rocket::futures::lock::Mutex;
|
||||
use rocket::http::CookieJar;
|
||||
use std::collections::{HashMap, HashSet};
|
||||
use uuid::Uuid;
|
||||
|
||||
@@ -130,9 +128,7 @@ impl<'r> rocket::request::FromRequest<'r> for AdminToken {
|
||||
#[post("/login", data = "<request>")]
|
||||
pub async fn login(
|
||||
state: &State<AuthState>,
|
||||
csrf_state: &State<CsrfState>,
|
||||
user_list: &State<Mutex<Vec<crate::User>>>,
|
||||
jar: &CookieJar<'_>,
|
||||
request: Proto<items::LoginRequest>,
|
||||
) -> items::LoginResponse {
|
||||
let req = request.into_inner();
|
||||
@@ -148,9 +144,6 @@ pub async fn login(
|
||||
tokens.insert(token.clone(), req.username.clone());
|
||||
state.storage.save_tokens(&tokens);
|
||||
|
||||
let csrf_token = csrf_state.generate_token();
|
||||
set_csrf_cookie(jar, &csrf_token);
|
||||
|
||||
return items::LoginResponse {
|
||||
token,
|
||||
success: true,
|
||||
@@ -191,8 +184,6 @@ pub async fn logout(
|
||||
pub async fn get_auth_status(
|
||||
state: &State<AuthState>,
|
||||
admin_state: &State<AdminState>,
|
||||
csrf_state: &State<CsrfState>,
|
||||
jar: &CookieJar<'_>,
|
||||
request: Proto<items::AuthStatusRequest>,
|
||||
) -> items::AuthStatusResponse {
|
||||
let req = request.into_inner();
|
||||
@@ -202,9 +193,6 @@ pub async fn get_auth_status(
|
||||
let admins = admin_state.admins.lock().await;
|
||||
let is_admin = crate::store::is_admin(username, &admins);
|
||||
|
||||
let csrf_token = csrf_state.generate_token();
|
||||
set_csrf_cookie(jar, &csrf_token);
|
||||
|
||||
items::AuthStatusResponse {
|
||||
authenticated: true,
|
||||
username: username.clone(),
|
||||
|
||||
Reference in New Issue
Block a user