Files
FrozenFriendsYume/packages/backend/built/server/api/endpoints/i/2fa/register-key.js
T
2026-07-26 18:25:37 +09:00

52 lines
1.5 KiB
JavaScript

import define from "../../../define.js";
import { UserProfiles, AttestationChallenges } from "../../../../../models/index.js";
import { promisify } from "node:util";
import * as crypto from "node:crypto";
import { genId } from "../../../../../misc/gen-id.js";
import { hash } from "../../../2fa.js";
import { comparePassword } from "../../../../../misc/password.js";
const randomBytes = promisify(crypto.randomBytes);
export const meta = {
requireCredential: true,
secure: true
};
export const paramDef = {
type: "object",
properties: {
password: {
type: "string"
}
},
required: [
"password"
]
};
export default define(meta, paramDef, async (ps, user)=>{
const profile = await UserProfiles.findOneByOrFail({
userId: user.id
});
// Compare password
const same = await comparePassword(ps.password, profile.password);
if (!same) {
throw new Error("incorrect password");
}
// if (!profile.twoFactorEnabled) {
// throw new Error("2fa not enabled");
// }
// 32 byte challenge
const entropy = await randomBytes(32);
const challenge = entropy.toString("base64").replace(/=/g, "").replace(/\+/g, "-").replace(/\//g, "_");
const challengeId = genId();
await AttestationChallenges.insert({
userId: user.id,
id: challengeId,
challenge: hash(Buffer.from(challenge, "utf-8")).toString("hex"),
createdAt: new Date(),
registrationChallenge: true
});
return {
challengeId,
challenge
};
});