refactor: drop two unmaintained dependencies, rename the byte size helpers (#39083)

This commit is contained in:
silverwind
2026-08-27 17:31:20 +02:00
committed by GitHub
parent 3b6ce586a7
commit 66c672d0b7
33 changed files with 197 additions and 180 deletions
+20 -9
View File
@@ -5,17 +5,33 @@ package v1_16
import (
"context"
"crypto/ecdh"
"encoding/base32"
"errors"
"fmt"
"strings"
"gitea.dev/modelmigration/base"
"gitea.dev/modules/timeutil"
"github.com/tstranex/u2f"
"xorm.io/xorm/schemas"
)
func parseU2FRegistration(raw []byte) (keyHandle, publicKey []byte, err error) {
if len(raw) < 69 || raw[0] != 0x05 {
return nil, nil, errors.New("invalid u2f registration")
}
pub, err := ecdh.P256().NewPublicKey(raw[1:66])
if err != nil {
return nil, nil, err
}
keyHandleLen := int(raw[66])
if len(raw) < 67+keyHandleLen {
return nil, nil, errors.New("invalid u2f registration key handle")
}
return raw[67 : 67+keyHandleLen], pub.Bytes(), nil
}
// v208 migration was completely broken
func RemigrateU2FCredentials(_ context.Context, x base.EngineMigration) error {
// Create webauthnCredential table
@@ -112,12 +128,7 @@ func RemigrateU2FCredentials(_ context.Context, x base.EngineMigration) error {
}
}
for _, reg := range regs {
parsed := new(u2f.Registration)
err = parsed.UnmarshalBinary(reg.Raw)
if err != nil {
continue
}
pubKey, err := parsed.PubKey.ECDH()
keyHandle, publicKey, err := parseU2FRegistration(reg.Raw)
if err != nil {
continue
}
@@ -126,8 +137,8 @@ func RemigrateU2FCredentials(_ context.Context, x base.EngineMigration) error {
Name: reg.Name,
LowerName: strings.ToLower(reg.Name),
UserID: reg.UserID,
CredentialID: base32.HexEncoding.EncodeToString(parsed.KeyHandle),
PublicKey: pubKey.Bytes(),
CredentialID: base32.HexEncoding.EncodeToString(keyHandle),
PublicKey: publicKey,
AttestationType: "fido-u2f",
AAGUID: []byte{},
SignCount: reg.Counter,
+31
View File
@@ -4,12 +4,15 @@
package v1_16
import (
"encoding/hex"
"slices"
"testing"
"gitea.dev/modelmigration/migrationtest"
"gitea.dev/modules/timeutil"
"github.com/stretchr/testify/assert"
"github.com/stretchr/testify/require"
"xorm.io/xorm/schemas"
)
@@ -73,3 +76,31 @@ func Test_RemigrateU2FCredentials(t *testing.T) {
assert.Equal(t, expected, got)
}
const u2fRawMessageFormatsExample81Hex = "" +
"0504b174bc49c7ca254b70d2e5c207cee9cf174820ebd77ea3c65508c26da51b657c1cc6b952f8621697936482da0a6d3d3826a59095da" +
"f6cd7c03e2e60385d2f6d9402a552dfdb7477ed65fd84133f86196010b2215b57da75d315b7b9e8fe2e3925a6019551bab61d16591659c" +
"baf00b4950f7abfe6660e2e006f76868b772d70c25"
func Test_parseU2FRegistration(t *testing.T) {
raw, err := hex.DecodeString(u2fRawMessageFormatsExample81Hex)
require.NoError(t, err)
keyHandle, publicKey, err := parseU2FRegistration(raw)
require.NoError(t, err)
assert.Equal(t, "2a552dfdb7477ed65fd84133f86196010b2215b57da75d315b7b9e8fe2e3925a6019551bab61d16591659cbaf00b4950f7abfe6660e2e006f76868b772d70c25", hex.EncodeToString(keyHandle))
assert.Equal(t, "04b174bc49c7ca254b70d2e5c207cee9cf174820ebd77ea3c65508c26da51b657c1cc6b952f8621697936482da0a6d3d3826a59095daf6cd7c03e2e60385d2f6d9", hex.EncodeToString(publicKey))
invalidPoint := slices.Clone(raw)
invalidPoint[1] = 0x02
for name, input := range map[string][]byte{
"too short": raw[:68],
"bad reserved byte": append([]byte{0x04}, raw[1:]...),
"invalid point": invalidPoint,
"truncated key handle": raw[:67+int(raw[66])-1],
} {
_, _, err := parseU2FRegistration(input)
assert.Error(t, err, name)
}
}