-
Notifications
You must be signed in to change notification settings - Fork 3
Add DID validation and support existing blob refs for profile images #123
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
base: develop
Are you sure you want to change the base?
Changes from 3 commits
c175665
ed4eb47
d6c3d18
9b90515
09b5693
f04f5f2
fd33ee5
3db71cd
File filter
Filter by extension
Conversations
Jump to
Diff view
Diff view
There are no files selected for viewing
Large diffs are not rendered by default.
| Original file line number | Diff line number | Diff line change |
|---|---|---|
|
|
@@ -195,7 +195,7 @@ export { InMemoryStateStore } from "./storage/InMemoryStateStore.js"; | |
|
|
||
| // Core types and schemas | ||
| export type { DID, Organization, Collaborator, CollaboratorPermissions } from "./core/types.js"; | ||
| export { OrganizationSchema, CollaboratorSchema, CollaboratorPermissionsSchema } from "./core/types.js"; | ||
| export { OrganizationSchema, CollaboratorSchema, CollaboratorPermissionsSchema, isValidDid } from "./core/types.js"; | ||
|
||
| export { ATProtoSDKConfigSchema, OAuthConfigSchema, ServerConfigSchema, TimeoutConfigSchema } from "./core/config.js"; | ||
|
|
||
| // OAuth Permissions System | ||
|
|
||
| Original file line number | Diff line number | Diff line change | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
|
@@ -8,8 +8,9 @@ | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| */ | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| import type { Agent } from "@atproto/api"; | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| import type { JsonBlobRef } from "@atproto/lexicon"; | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| import { NetworkError } from "../core/errors.js"; | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| import type { BlobOperations, ProfileOperations, ProfileParams } from "./interfaces.js"; | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| import type { BlobInput, BlobOperations, ProfileOperations, ProfileParams } from "./interfaces.js"; | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| import type { CreateResult, UpdateResult } from "./types.js"; | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| import { uploadResultToBlobRef } from "./types.js"; | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
@@ -44,10 +45,14 @@ import { uploadResultToBlobRef } from "./types.js"; | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| * description: "Updated bio", | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| * }); | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| * | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| * // Update with new avatar | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| * // Update with new avatar (Blob - will be uploaded) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| * const avatarBlob = new Blob([imageData], { type: "image/png" }); | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| * await repo.profile.update({ avatar: avatarBlob }); | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| * | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| * // Update with existing blob reference (no re-upload) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| * const existingRef = { $type: "blob", ref: { $link: "bafyrei..." }, mimeType: "image/png", size: 1234 }; | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| * await repo.profile.update({ avatar: existingRef }); | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| * | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| * // Remove a field | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| * await repo.profile.update({ website: null }); | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| * ``` | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
@@ -85,22 +90,51 @@ export class ProfileOperationsImpl implements ProfileOperations { | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| } | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| } | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| /** | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| * Checks if a value is an existing JsonBlobRef. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| * | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| * JsonBlobRef has the structure: { $type: "blob", ref: { $link }, mimeType, size } | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| * | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| * @internal | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| */ | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| private isJsonBlobRef(value: unknown): value is JsonBlobRef { | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| return ( | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| typeof value === "object" && | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| value !== null && | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| "$type" in value && | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| (value as Record<string, unknown>).$type === "blob" && | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| "ref" in value && | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| "mimeType" in value && | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| "size" in value | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| ); | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| * JsonBlobRef has the structure: { $type: "blob", ref: { $link }, mimeType, size } | |
| * | |
| * @internal | |
| */ | |
| private isJsonBlobRef(value: unknown): value is JsonBlobRef { | |
| return ( | |
| typeof value === "object" && | |
| value !== null && | |
| "$type" in value && | |
| (value as Record<string, unknown>).$type === "blob" && | |
| "ref" in value && | |
| "mimeType" in value && | |
| "size" in value | |
| ); | |
| * JsonBlobRef has the structure: { $type: "blob", ref: { $link: string }, mimeType, size } | |
| * | |
| * @internal | |
| */ | |
| private isJsonBlobRef(value: unknown): value is JsonBlobRef { | |
| if (typeof value !== "object" || value === null) { | |
| return false; | |
| } | |
| const record = value as Record<string, unknown>; | |
| if (record.$type !== "blob" || !("ref" in record) || !("mimeType" in record) || !("size" in record)) { | |
| return false; | |
| } | |
| const ref = record.ref; | |
| if (typeof ref !== "object" || ref === null) { | |
| return false; | |
| } | |
| const refRecord = ref as Record<string, unknown>; | |
| return typeof refRecord.$link === "string"; |
| Original file line number | Diff line number | Diff line change |
|---|---|---|
| @@ -0,0 +1,72 @@ | ||
| import { describe, it, expect } from "vitest"; | ||
| import { isValidDid } from "../../src/core/types.js"; | ||
|
|
||
| describe("isValidDid", () => { | ||
| describe("valid DIDs", () => { | ||
| it("should accept did:plc format", () => { | ||
| expect(isValidDid("did:plc:abc123")).toBe(true); | ||
| }); | ||
|
|
||
| it("should accept did:web format", () => { | ||
| expect(isValidDid("did:web:example.com")).toBe(true); | ||
| }); | ||
|
|
||
| it("should accept DID with alphanumeric identifier", () => { | ||
| expect(isValidDid("did:plc:ewvi7nxzyoun6zhxrhs64oiz")).toBe(true); | ||
| }); | ||
|
|
||
| it("should accept DID with dots in identifier", () => { | ||
| expect(isValidDid("did:web:sub.example.com")).toBe(true); | ||
| }); | ||
|
|
||
| it("should accept DID with colons in identifier", () => { | ||
| expect(isValidDid("did:web:example.com:user:123")).toBe(true); | ||
| }); | ||
|
|
||
| it("should accept DID with percent-encoded characters", () => { | ||
| expect(isValidDid("did:example:abc%20def")).toBe(true); | ||
| }); | ||
|
|
||
| it("should accept DID with hyphens and underscores", () => { | ||
| expect(isValidDid("did:example:my-test_id")).toBe(true); | ||
| }); | ||
| }); | ||
|
|
||
| describe("invalid DIDs", () => { | ||
| it("should reject empty string", () => { | ||
| expect(isValidDid("")).toBe(false); | ||
| }); | ||
|
|
||
| it("should reject string not starting with did:", () => { | ||
| expect(isValidDid("not-a-did")).toBe(false); | ||
| }); | ||
|
|
||
| it("should reject did: without method", () => { | ||
| expect(isValidDid("did:")).toBe(false); | ||
| }); | ||
|
|
||
| it("should reject did:method without identifier", () => { | ||
| expect(isValidDid("did:plc:")).toBe(false); | ||
| }); | ||
|
|
||
| it("should reject did:method: with empty identifier", () => { | ||
| expect(isValidDid("did:plc:")).toBe(false); | ||
| }); | ||
|
|
||
| it("should reject method with uppercase letters", () => { | ||
| expect(isValidDid("did:PLC:abc123")).toBe(false); | ||
| }); | ||
|
|
||
| it("should reject method with numbers", () => { | ||
| expect(isValidDid("did:plc2:abc123")).toBe(false); | ||
| }); | ||
|
||
|
|
||
| it("should reject random URL", () => { | ||
| expect(isValidDid("https://example.com")).toBe(false); | ||
| }); | ||
|
|
||
| it("should reject AT-URI", () => { | ||
| expect(isValidDid("at://did:plc:abc123/collection/rkey")).toBe(false); | ||
| }); | ||
| }); | ||
| }); | ||
Uh oh!
There was an error while loading. Please reload this page.