- Updated Kiro OAuth configuration

This commit is contained in:
decolua
2026-01-27 11:35:28 +07:00
parent 79342c0c3e
commit 31cc79ab23
29 changed files with 1165 additions and 26 deletions

View File

@@ -0,0 +1,76 @@
import { NextResponse } from "next/server";
import { KiroService } from "@/lib/oauth/services/kiro";
import { createProviderConnection, isCloudEnabled } from "@/models";
import { getConsistentMachineId } from "@/shared/utils/machineId";
import { syncToCloud } from "@/app/api/sync/cloud/route";
/**
* POST /api/oauth/kiro/import
* Import and validate refresh token from Kiro IDE
*/
export async function POST(request) {
try {
const { refreshToken } = await request.json();
if (!refreshToken || typeof refreshToken !== "string") {
return NextResponse.json(
{ error: "Refresh token is required" },
{ status: 400 }
);
}
const kiroService = new KiroService();
// Validate and refresh token
const tokenData = await kiroService.validateImportToken(refreshToken.trim());
// Extract email from JWT if available
const email = kiroService.extractEmailFromJWT(tokenData.accessToken);
// Save to database
const connection = await createProviderConnection({
provider: "kiro",
authType: "oauth",
accessToken: tokenData.accessToken,
refreshToken: tokenData.refreshToken,
expiresAt: new Date(Date.now() + tokenData.expiresIn * 1000).toISOString(),
email: email || null,
providerSpecificData: {
profileArn: tokenData.profileArn,
authMethod: "imported",
provider: "Imported",
},
testStatus: "active",
});
// Auto sync to Cloud if enabled
await syncToCloudIfEnabled();
return NextResponse.json({
success: true,
connection: {
id: connection.id,
provider: connection.provider,
email: connection.email,
},
});
} catch (error) {
console.log("Kiro import token error:", error);
return NextResponse.json({ error: error.message }, { status: 500 });
}
}
/**
* Sync to Cloud if enabled
*/
async function syncToCloudIfEnabled() {
try {
const cloudEnabled = await isCloudEnabled();
if (!cloudEnabled) return;
const machineId = await getConsistentMachineId();
await syncToCloud(machineId);
} catch (error) {
console.log("Error syncing to cloud after Kiro import:", error);
}
}

View File

@@ -0,0 +1,43 @@
import { NextResponse } from "next/server";
import { generatePKCE } from "@/lib/oauth/utils/pkce";
import { KiroService } from "@/lib/oauth/services/kiro";
/**
* GET /api/oauth/kiro/social-authorize
* Generate Google/GitHub social login URL for manual callback flow
* Uses kiro:// custom protocol as required by AWS Cognito
*/
export async function GET(request) {
try {
const { searchParams } = new URL(request.url);
const provider = searchParams.get("provider"); // "google" or "github"
if (!provider || !["google", "github"].includes(provider)) {
return NextResponse.json(
{ error: "Invalid provider. Use 'google' or 'github'" },
{ status: 400 }
);
}
// Generate PKCE for social auth
const { codeVerifier, codeChallenge, state } = generatePKCE();
const kiroService = new KiroService();
const authUrl = kiroService.buildSocialLoginUrl(
provider,
codeChallenge,
state
);
return NextResponse.json({
authUrl,
state,
codeVerifier,
codeChallenge,
provider,
});
} catch (error) {
console.log("Kiro social authorize error:", error);
return NextResponse.json({ error: error.message }, { status: 500 });
}
}

View File

@@ -0,0 +1,87 @@
import { NextResponse } from "next/server";
import { KiroService } from "@/lib/oauth/services/kiro";
import { createProviderConnection, isCloudEnabled } from "@/models";
import { getConsistentMachineId } from "@/shared/utils/machineId";
import { syncToCloud } from "@/app/api/sync/cloud/route";
/**
* POST /api/oauth/kiro/social-exchange
* Exchange authorization code for tokens (Google/GitHub social login)
* Callback URL will be in format: kiro://kiro.kiroAgent/authenticate-success?code=XXX&state=YYY
*/
export async function POST(request) {
try {
const { code, codeVerifier, provider } = await request.json();
if (!code || !codeVerifier) {
return NextResponse.json(
{ error: "Missing required fields" },
{ status: 400 }
);
}
if (!provider || !["google", "github"].includes(provider)) {
return NextResponse.json(
{ error: "Invalid provider" },
{ status: 400 }
);
}
const kiroService = new KiroService();
// Exchange code for tokens (redirect_uri handled internally)
const tokenData = await kiroService.exchangeSocialCode(
code,
codeVerifier
);
// Extract email from JWT if available
const email = kiroService.extractEmailFromJWT(tokenData.accessToken);
// Save to database
const connection = await createProviderConnection({
provider: "kiro",
authType: "oauth",
accessToken: tokenData.accessToken,
refreshToken: tokenData.refreshToken,
expiresAt: new Date(Date.now() + tokenData.expiresIn * 1000).toISOString(),
email: email || null,
providerSpecificData: {
profileArn: tokenData.profileArn,
authMethod: provider, // "google" or "github"
provider: provider.charAt(0).toUpperCase() + provider.slice(1),
},
testStatus: "active",
});
// Auto sync to Cloud if enabled
await syncToCloudIfEnabled();
return NextResponse.json({
success: true,
connection: {
id: connection.id,
provider: connection.provider,
email: connection.email,
},
});
} catch (error) {
console.log("Kiro social exchange error:", error);
return NextResponse.json({ error: error.message }, { status: 500 });
}
}
/**
* Sync to Cloud if enabled
*/
async function syncToCloudIfEnabled() {
try {
const cloudEnabled = await isCloudEnabled();
if (!cloudEnabled) return;
const machineId = await getConsistentMachineId();
await syncToCloud(machineId);
} catch (error) {
console.log("Error syncing to cloud after Kiro OAuth:", error);
}
}