- zed live model discovery; codebuddy-intl handler; remove duplicate workbuddy - split oauth providers.js into per-provider files (facade re-export) - fold 5 standard refresh providers into config-driven generic - hide trae/windsurf from registry (no tool calling support) - fix login-CSRF + SSRF on trae/windsurf/zed local callback proxies via loopback-origin guard + strict state validation + apiOrigins allowlist - move zed RSA private key transit to POST body; redact proxy logs Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
61 lines
1.7 KiB
JavaScript
61 lines
1.7 KiB
JavaScript
import { CLAUDE_CONFIG } from "../constants/oauth.js";
|
|
|
|
const claude = {
|
|
config: CLAUDE_CONFIG,
|
|
flowType: "authorization_code_pkce",
|
|
buildAuthUrl: (config, redirectUri, state, codeChallenge) => {
|
|
const params = new URLSearchParams({
|
|
code: "true",
|
|
client_id: config.clientId,
|
|
response_type: "code",
|
|
redirect_uri: redirectUri,
|
|
scope: config.scopes.join(" "),
|
|
code_challenge: codeChallenge,
|
|
code_challenge_method: config.codeChallengeMethod,
|
|
state: state,
|
|
});
|
|
return `${config.authorizeUrl}?${params.toString()}`;
|
|
},
|
|
exchangeToken: async (config, code, redirectUri, codeVerifier, state) => {
|
|
// Parse code - may contain state after #
|
|
let authCode = code;
|
|
let codeState = "";
|
|
if (authCode.includes("#")) {
|
|
const parts = authCode.split("#");
|
|
authCode = parts[0];
|
|
codeState = parts[1] || "";
|
|
}
|
|
|
|
const response = await fetch(config.tokenUrl, {
|
|
method: "POST",
|
|
headers: {
|
|
"Content-Type": "application/json",
|
|
Accept: "application/json",
|
|
},
|
|
body: JSON.stringify({
|
|
code: authCode,
|
|
state: codeState || state,
|
|
grant_type: "authorization_code",
|
|
client_id: config.clientId,
|
|
redirect_uri: redirectUri,
|
|
code_verifier: codeVerifier,
|
|
}),
|
|
});
|
|
|
|
if (!response.ok) {
|
|
const error = await response.text();
|
|
throw new Error(`Token exchange failed: ${error}`);
|
|
}
|
|
|
|
return await response.json();
|
|
},
|
|
mapTokens: (tokens) => ({
|
|
accessToken: tokens.access_token,
|
|
refreshToken: tokens.refresh_token,
|
|
expiresIn: tokens.expires_in,
|
|
scope: tokens.scope,
|
|
}),
|
|
};
|
|
|
|
export default claude;
|