|
47 | 47 |
|
48 | 48 | from . import schemas |
49 | 49 | from .authorization._defaults import _DEFAULT_ANONYMOUS_PROVIDER_NAME |
50 | | -from .protocols import InternalAuthenticator |
51 | 50 | from .core import json_or_msgpack |
52 | 51 | from .database import orm |
53 | 52 | from .database.core import ( |
|
59 | 58 | lookup_valid_pending_session_by_user_code, |
60 | 59 | lookup_valid_session, |
61 | 60 | ) |
| 61 | +from .protocols import InternalAuthenticator |
62 | 62 | from .settings import get_sessionmaker, get_settings |
63 | 63 | from .utils import ( |
64 | 64 | API_KEY_COOKIE_NAME, |
@@ -676,9 +676,7 @@ async def auth_code( |
676 | 676 | return auth_code |
677 | 677 |
|
678 | 678 |
|
679 | | -def add_internal_routes( |
680 | | - router: APIRouter, provider: str, authenticator: InternalAuthenticator |
681 | | -): |
| 679 | +def add_internal_routes(router: APIRouter, provider: str, authenticator: InternalAuthenticator): |
682 | 680 | "Register a handle_credentials route function for this Authenticator." |
683 | 681 |
|
684 | 682 | @router.post(f"/provider/{provider}/token") |
@@ -715,36 +713,21 @@ async def handle_credentials( |
715 | 713 |
|
716 | 714 | return handle_credentials |
717 | 715 |
|
718 | | -def add_external_routes( |
719 | | - router: APIRouter, provider: str, authenticator: InternalAuthenticator |
720 | | -): |
721 | | - router.get(f"/provider/{provider}/code")( |
722 | | - build_auth_code_route(authenticator, provider) |
723 | | - ) |
724 | | - router.post(f"/provider/{provider}/code")( |
725 | | - build_auth_code_route(authenticator, provider) |
726 | | - ) |
| 716 | + |
| 717 | +def add_external_routes(router: APIRouter, provider: str, authenticator: InternalAuthenticator): |
| 718 | + router.get(f"/provider/{provider}/code")(build_auth_code_route(authenticator, provider)) |
| 719 | + router.post(f"/provider/{provider}/code")(build_auth_code_route(authenticator, provider)) |
727 | 720 | # Device code flow routes for CLI/headless clients |
728 | 721 | # GET /authorize - redirects browser to OIDC provider |
729 | | - router.get(f"/provider/{provider}/authorize")( |
730 | | - build_authorize_route(authenticator, provider) |
731 | | - ) |
| 722 | + router.get(f"/provider/{provider}/authorize")(build_authorize_route(authenticator, provider)) |
732 | 723 | # POST /authorize - initiates device code flow (returns device_code, user_code, etc.) |
733 | | - router.post(f"/provider/{provider}/authorize")( |
734 | | - build_device_code_authorize_route(authenticator, provider) |
735 | | - ) |
| 724 | + router.post(f"/provider/{provider}/authorize")(build_device_code_authorize_route(authenticator, provider)) |
736 | 725 | # GET /device_code - shows user code entry form |
737 | | - router.get(f"/provider/{provider}/device_code")( |
738 | | - build_device_code_form_route(authenticator, provider) |
739 | | - ) |
| 726 | + router.get(f"/provider/{provider}/device_code")(build_device_code_form_route(authenticator, provider)) |
740 | 727 | # POST /device_code - handles user code submission after browser auth |
741 | | - router.post(f"/provider/{provider}/device_code")( |
742 | | - build_device_code_submit_route(authenticator, provider) |
743 | | - ) |
| 728 | + router.post(f"/provider/{provider}/device_code")(build_device_code_submit_route(authenticator, provider)) |
744 | 729 | # POST /token - CLI client polls this for tokens |
745 | | - router.post(f"/provider/{provider}/token")( |
746 | | - build_device_code_token_route(authenticator, provider) |
747 | | - ) |
| 730 | + router.post(f"/provider/{provider}/token")(build_device_code_token_route(authenticator, provider)) |
748 | 731 | # Warn if the operator forgot to configure a redirect target |
749 | 732 | # for successful browser-based logins. Without it the user |
750 | 733 | # will get a page of raw JSON instead of being sent to the UI. |
|
0 commit comments