Fixed handshake
This commit is contained in:
@@ -9,6 +9,7 @@ pub enum Error {
|
|||||||
HandshakeFailed(String),
|
HandshakeFailed(String),
|
||||||
Utf8(FromUtf8Error),
|
Utf8(FromUtf8Error),
|
||||||
ConnectionClosed,
|
ConnectionClosed,
|
||||||
|
Elapsed,
|
||||||
}
|
}
|
||||||
|
|
||||||
impl From<std::io::Error> for Error {
|
impl From<std::io::Error> for Error {
|
||||||
@@ -22,3 +23,9 @@ impl From<FromUtf8Error> for Error {
|
|||||||
Self::Utf8(value)
|
Self::Utf8(value)
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
|
impl From<tokio::time::error::Elapsed> for Error {
|
||||||
|
fn from(_: tokio::time::error::Elapsed) -> Self {
|
||||||
|
Self::Elapsed
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|||||||
+81
-28
@@ -1,10 +1,12 @@
|
|||||||
use base64::Engine;
|
use base64::Engine;
|
||||||
|
use base64::engine::general_purpose::STANDARD as Base64;
|
||||||
use sha1::{Digest, Sha1};
|
use sha1::{Digest, Sha1};
|
||||||
use std::sync::Arc;
|
use std::{collections::HashMap, sync::Arc};
|
||||||
use tokio::{
|
use tokio::{
|
||||||
io::{AsyncBufReadExt, AsyncWriteExt, BufReader},
|
io::{AsyncBufReadExt, AsyncWriteExt, BufReader},
|
||||||
net::TcpStream,
|
net::TcpStream,
|
||||||
sync::Mutex,
|
sync::Mutex,
|
||||||
|
time::{Duration, timeout},
|
||||||
};
|
};
|
||||||
|
|
||||||
use super::WebSocket;
|
use super::WebSocket;
|
||||||
@@ -13,72 +15,119 @@ pub async fn handle_websocket_handshake(stream: &mut TcpStream) -> std::io::Resu
|
|||||||
let (read_half, mut write_half) = stream.split();
|
let (read_half, mut write_half) = stream.split();
|
||||||
let mut reader = BufReader::new(read_half);
|
let mut reader = BufReader::new(read_half);
|
||||||
|
|
||||||
|
// ---- 1. Read request line with timeout ----
|
||||||
let mut request_line = String::new();
|
let mut request_line = String::new();
|
||||||
reader.read_line(&mut request_line).await?;
|
timeout(Duration::from_secs(5), reader.read_line(&mut request_line)).await??;
|
||||||
|
|
||||||
let request_line = request_line.trim_end();
|
let request_line = request_line.trim_end();
|
||||||
|
|
||||||
if request_line.starts_with("HEAD") {
|
if !request_line.starts_with("GET") {
|
||||||
write_half
|
write_half
|
||||||
.write_all(b"HTTP/1.1 200 OK\r\nContent-Length: 0\r\n\r\n")
|
.write_all(
|
||||||
|
b"HTTP/1.1 405 Method Not Allowed\r\n\
|
||||||
|
Content-Length: 0\r\n\
|
||||||
|
Connection: close\r\n\r\n",
|
||||||
|
)
|
||||||
.await?;
|
.await?;
|
||||||
|
write_half.shutdown().await?;
|
||||||
return Ok(());
|
return Ok(());
|
||||||
}
|
}
|
||||||
|
|
||||||
if !request_line.starts_with("GET") {
|
// ---- 2. Read headers with timeout ----
|
||||||
return Err(std::io::Error::new(
|
|
||||||
std::io::ErrorKind::InvalidData,
|
|
||||||
"Invalid HTTP method",
|
|
||||||
));
|
|
||||||
}
|
|
||||||
|
|
||||||
use std::collections::HashMap;
|
|
||||||
let mut headers = HashMap::new();
|
let mut headers = HashMap::new();
|
||||||
let mut line = String::new();
|
|
||||||
|
|
||||||
loop {
|
loop {
|
||||||
line.clear();
|
let mut line = String::new();
|
||||||
reader.read_line(&mut line).await?;
|
timeout(Duration::from_secs(5), reader.read_line(&mut line)).await??;
|
||||||
|
|
||||||
if line == "\r\n" {
|
if line == "\r\n" {
|
||||||
break;
|
break;
|
||||||
}
|
}
|
||||||
|
|
||||||
if let Some((k, v)) = line.split_once(':') {
|
if let Some((k, v)) = line.split_once(':') {
|
||||||
headers.insert(k.trim().to_lowercase(), v.trim().to_string());
|
headers.insert(k.trim().to_lowercase(), v.trim().to_string());
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
if headers
|
// ---- 3. Check if this is a WebSocket upgrade ----
|
||||||
|
let is_upgrade = headers
|
||||||
.get("upgrade")
|
.get("upgrade")
|
||||||
.map(|v| !v.eq_ignore_ascii_case("websocket"))
|
.map(|v| v.eq_ignore_ascii_case("websocket"))
|
||||||
.unwrap_or(true)
|
.unwrap_or(false);
|
||||||
{
|
|
||||||
|
let has_connection_upgrade = headers
|
||||||
|
.get("connection")
|
||||||
|
.map(|v| v.to_lowercase().contains("upgrade"))
|
||||||
|
.unwrap_or(false);
|
||||||
|
|
||||||
|
if !is_upgrade || !has_connection_upgrade {
|
||||||
|
// Normal HTTP response (important for browsers)
|
||||||
|
let body = b"OK";
|
||||||
|
|
||||||
write_half
|
write_half
|
||||||
.write_all(b"HTTP/1.1 200 OK\r\nContent-Length: 2\r\n\r\nOK")
|
.write_all(
|
||||||
|
format!(
|
||||||
|
"HTTP/1.1 200 OK\r\n\
|
||||||
|
Content-Type: text/plain\r\n\
|
||||||
|
Content-Length: {}\r\n\
|
||||||
|
Connection: close\r\n\
|
||||||
|
\r\n",
|
||||||
|
body.len()
|
||||||
|
)
|
||||||
|
.as_bytes(),
|
||||||
|
)
|
||||||
.await?;
|
.await?;
|
||||||
|
|
||||||
|
write_half.write_all(body).await?;
|
||||||
|
write_half.flush().await?;
|
||||||
|
write_half.shutdown().await?;
|
||||||
|
|
||||||
return Ok(());
|
return Ok(());
|
||||||
}
|
}
|
||||||
|
|
||||||
let key = headers
|
// ---- 4. Validate required headers ----
|
||||||
.get("sec-websocket-key")
|
let key = headers.get("sec-websocket-key").ok_or_else(|| {
|
||||||
.ok_or_else(|| std::io::Error::new(std::io::ErrorKind::InvalidData, "Missing key"))?;
|
std::io::Error::new(std::io::ErrorKind::InvalidData, "Missing Sec-WebSocket-Key")
|
||||||
|
})?;
|
||||||
|
|
||||||
use base64::Engine;
|
let version_ok = headers
|
||||||
use base64::engine::general_purpose::STANDARD as Base64;
|
.get("sec-websocket-version")
|
||||||
use sha1::{Digest, Sha1};
|
.map(|v| v == "13")
|
||||||
|
.unwrap_or(false);
|
||||||
|
|
||||||
|
if !version_ok {
|
||||||
|
write_half
|
||||||
|
.write_all(
|
||||||
|
b"HTTP/1.1 426 Upgrade Required\r\n\
|
||||||
|
Sec-WebSocket-Version: 13\r\n\
|
||||||
|
Content-Length: 0\r\n\
|
||||||
|
Connection: close\r\n\r\n",
|
||||||
|
)
|
||||||
|
.await?;
|
||||||
|
write_half.shutdown().await?;
|
||||||
|
return Ok(());
|
||||||
|
}
|
||||||
|
|
||||||
|
// ---- 5. Generate Sec-WebSocket-Accept ----
|
||||||
let mut hasher = Sha1::new();
|
let mut hasher = Sha1::new();
|
||||||
hasher.update(key.as_bytes());
|
hasher.update(key.as_bytes());
|
||||||
hasher.update(b"258EAFA5-E914-47DA-95CA-C5AB0DC85B11");
|
hasher.update(b"258EAFA5-E914-47DA-95CA-C5AB0DC85B11");
|
||||||
|
|
||||||
let accept = Base64.encode(hasher.finalize());
|
let accept = Base64.encode(hasher.finalize());
|
||||||
|
|
||||||
|
// ---- 6. Send upgrade response ----
|
||||||
let response = format!(
|
let response = format!(
|
||||||
"HTTP/1.1 101 Switching Protocols\r\n\
|
"HTTP/1.1 101 Switching Protocols\r\n\
|
||||||
Upgrade: websocket\r\n\
|
Upgrade: websocket\r\n\
|
||||||
Connection: Upgrade\r\n\
|
Connection: Upgrade\r\n\
|
||||||
Sec-WebSocket-Accept: {}\r\n\r\n",
|
Sec-WebSocket-Accept: {}\r\n\
|
||||||
|
\r\n",
|
||||||
accept
|
accept
|
||||||
);
|
);
|
||||||
|
|
||||||
write_half.write_all(response.as_bytes()).await?;
|
write_half.write_all(response.as_bytes()).await?;
|
||||||
|
write_half.flush().await?;
|
||||||
|
|
||||||
Ok(())
|
Ok(())
|
||||||
}
|
}
|
||||||
|
|
||||||
@@ -122,7 +171,11 @@ impl WebSocket {
|
|||||||
// 4. Read HTTP response
|
// 4. Read HTTP response
|
||||||
let mut reader = BufReader::new(&mut stream);
|
let mut reader = BufReader::new(&mut stream);
|
||||||
let mut status_line = String::new();
|
let mut status_line = String::new();
|
||||||
reader.read_line(&mut status_line).await?;
|
timeout(
|
||||||
|
tokio::time::Duration::from_secs(5),
|
||||||
|
reader.read_line(&mut status_line),
|
||||||
|
)
|
||||||
|
.await??;
|
||||||
if !status_line.starts_with("HTTP/1.1 101") {
|
if !status_line.starts_with("HTTP/1.1 101") {
|
||||||
return Err(super::Error::HandshakeFailed(format!(
|
return Err(super::Error::HandshakeFailed(format!(
|
||||||
"Expected 101 Switching Protocols, got: {}",
|
"Expected 101 Switching Protocols, got: {}",
|
||||||
|
|||||||
Reference in New Issue
Block a user