- Updated Kiro OAuth configuration
This commit is contained in:
76
src/app/api/oauth/kiro/import/route.js
Normal file
76
src/app/api/oauth/kiro/import/route.js
Normal file
@@ -0,0 +1,76 @@
|
||||
import { NextResponse } from "next/server";
|
||||
import { KiroService } from "@/lib/oauth/services/kiro";
|
||||
import { createProviderConnection, isCloudEnabled } from "@/models";
|
||||
import { getConsistentMachineId } from "@/shared/utils/machineId";
|
||||
import { syncToCloud } from "@/app/api/sync/cloud/route";
|
||||
|
||||
/**
|
||||
* POST /api/oauth/kiro/import
|
||||
* Import and validate refresh token from Kiro IDE
|
||||
*/
|
||||
export async function POST(request) {
|
||||
try {
|
||||
const { refreshToken } = await request.json();
|
||||
|
||||
if (!refreshToken || typeof refreshToken !== "string") {
|
||||
return NextResponse.json(
|
||||
{ error: "Refresh token is required" },
|
||||
{ status: 400 }
|
||||
);
|
||||
}
|
||||
|
||||
const kiroService = new KiroService();
|
||||
|
||||
// Validate and refresh token
|
||||
const tokenData = await kiroService.validateImportToken(refreshToken.trim());
|
||||
|
||||
// Extract email from JWT if available
|
||||
const email = kiroService.extractEmailFromJWT(tokenData.accessToken);
|
||||
|
||||
// Save to database
|
||||
const connection = await createProviderConnection({
|
||||
provider: "kiro",
|
||||
authType: "oauth",
|
||||
accessToken: tokenData.accessToken,
|
||||
refreshToken: tokenData.refreshToken,
|
||||
expiresAt: new Date(Date.now() + tokenData.expiresIn * 1000).toISOString(),
|
||||
email: email || null,
|
||||
providerSpecificData: {
|
||||
profileArn: tokenData.profileArn,
|
||||
authMethod: "imported",
|
||||
provider: "Imported",
|
||||
},
|
||||
testStatus: "active",
|
||||
});
|
||||
|
||||
// Auto sync to Cloud if enabled
|
||||
await syncToCloudIfEnabled();
|
||||
|
||||
return NextResponse.json({
|
||||
success: true,
|
||||
connection: {
|
||||
id: connection.id,
|
||||
provider: connection.provider,
|
||||
email: connection.email,
|
||||
},
|
||||
});
|
||||
} catch (error) {
|
||||
console.log("Kiro import token error:", error);
|
||||
return NextResponse.json({ error: error.message }, { status: 500 });
|
||||
}
|
||||
}
|
||||
|
||||
/**
|
||||
* Sync to Cloud if enabled
|
||||
*/
|
||||
async function syncToCloudIfEnabled() {
|
||||
try {
|
||||
const cloudEnabled = await isCloudEnabled();
|
||||
if (!cloudEnabled) return;
|
||||
|
||||
const machineId = await getConsistentMachineId();
|
||||
await syncToCloud(machineId);
|
||||
} catch (error) {
|
||||
console.log("Error syncing to cloud after Kiro import:", error);
|
||||
}
|
||||
}
|
||||
43
src/app/api/oauth/kiro/social-authorize/route.js
Normal file
43
src/app/api/oauth/kiro/social-authorize/route.js
Normal file
@@ -0,0 +1,43 @@
|
||||
import { NextResponse } from "next/server";
|
||||
import { generatePKCE } from "@/lib/oauth/utils/pkce";
|
||||
import { KiroService } from "@/lib/oauth/services/kiro";
|
||||
|
||||
/**
|
||||
* GET /api/oauth/kiro/social-authorize
|
||||
* Generate Google/GitHub social login URL for manual callback flow
|
||||
* Uses kiro:// custom protocol as required by AWS Cognito
|
||||
*/
|
||||
export async function GET(request) {
|
||||
try {
|
||||
const { searchParams } = new URL(request.url);
|
||||
const provider = searchParams.get("provider"); // "google" or "github"
|
||||
|
||||
if (!provider || !["google", "github"].includes(provider)) {
|
||||
return NextResponse.json(
|
||||
{ error: "Invalid provider. Use 'google' or 'github'" },
|
||||
{ status: 400 }
|
||||
);
|
||||
}
|
||||
|
||||
// Generate PKCE for social auth
|
||||
const { codeVerifier, codeChallenge, state } = generatePKCE();
|
||||
|
||||
const kiroService = new KiroService();
|
||||
const authUrl = kiroService.buildSocialLoginUrl(
|
||||
provider,
|
||||
codeChallenge,
|
||||
state
|
||||
);
|
||||
|
||||
return NextResponse.json({
|
||||
authUrl,
|
||||
state,
|
||||
codeVerifier,
|
||||
codeChallenge,
|
||||
provider,
|
||||
});
|
||||
} catch (error) {
|
||||
console.log("Kiro social authorize error:", error);
|
||||
return NextResponse.json({ error: error.message }, { status: 500 });
|
||||
}
|
||||
}
|
||||
87
src/app/api/oauth/kiro/social-exchange/route.js
Normal file
87
src/app/api/oauth/kiro/social-exchange/route.js
Normal file
@@ -0,0 +1,87 @@
|
||||
import { NextResponse } from "next/server";
|
||||
import { KiroService } from "@/lib/oauth/services/kiro";
|
||||
import { createProviderConnection, isCloudEnabled } from "@/models";
|
||||
import { getConsistentMachineId } from "@/shared/utils/machineId";
|
||||
import { syncToCloud } from "@/app/api/sync/cloud/route";
|
||||
|
||||
/**
|
||||
* POST /api/oauth/kiro/social-exchange
|
||||
* Exchange authorization code for tokens (Google/GitHub social login)
|
||||
* Callback URL will be in format: kiro://kiro.kiroAgent/authenticate-success?code=XXX&state=YYY
|
||||
*/
|
||||
export async function POST(request) {
|
||||
try {
|
||||
const { code, codeVerifier, provider } = await request.json();
|
||||
|
||||
if (!code || !codeVerifier) {
|
||||
return NextResponse.json(
|
||||
{ error: "Missing required fields" },
|
||||
{ status: 400 }
|
||||
);
|
||||
}
|
||||
|
||||
if (!provider || !["google", "github"].includes(provider)) {
|
||||
return NextResponse.json(
|
||||
{ error: "Invalid provider" },
|
||||
{ status: 400 }
|
||||
);
|
||||
}
|
||||
|
||||
const kiroService = new KiroService();
|
||||
|
||||
// Exchange code for tokens (redirect_uri handled internally)
|
||||
const tokenData = await kiroService.exchangeSocialCode(
|
||||
code,
|
||||
codeVerifier
|
||||
);
|
||||
|
||||
// Extract email from JWT if available
|
||||
const email = kiroService.extractEmailFromJWT(tokenData.accessToken);
|
||||
|
||||
// Save to database
|
||||
const connection = await createProviderConnection({
|
||||
provider: "kiro",
|
||||
authType: "oauth",
|
||||
accessToken: tokenData.accessToken,
|
||||
refreshToken: tokenData.refreshToken,
|
||||
expiresAt: new Date(Date.now() + tokenData.expiresIn * 1000).toISOString(),
|
||||
email: email || null,
|
||||
providerSpecificData: {
|
||||
profileArn: tokenData.profileArn,
|
||||
authMethod: provider, // "google" or "github"
|
||||
provider: provider.charAt(0).toUpperCase() + provider.slice(1),
|
||||
},
|
||||
testStatus: "active",
|
||||
});
|
||||
|
||||
// Auto sync to Cloud if enabled
|
||||
await syncToCloudIfEnabled();
|
||||
|
||||
return NextResponse.json({
|
||||
success: true,
|
||||
connection: {
|
||||
id: connection.id,
|
||||
provider: connection.provider,
|
||||
email: connection.email,
|
||||
},
|
||||
});
|
||||
} catch (error) {
|
||||
console.log("Kiro social exchange error:", error);
|
||||
return NextResponse.json({ error: error.message }, { status: 500 });
|
||||
}
|
||||
}
|
||||
|
||||
/**
|
||||
* Sync to Cloud if enabled
|
||||
*/
|
||||
async function syncToCloudIfEnabled() {
|
||||
try {
|
||||
const cloudEnabled = await isCloudEnabled();
|
||||
if (!cloudEnabled) return;
|
||||
|
||||
const machineId = await getConsistentMachineId();
|
||||
await syncToCloud(machineId);
|
||||
} catch (error) {
|
||||
console.log("Error syncing to cloud after Kiro OAuth:", error);
|
||||
}
|
||||
}
|
||||
Reference in New Issue
Block a user