Ë
    ÑÕ¯iÙ2  ã                  óŽ  — d dl mZ d dlZd dlZd dlZd dlmZ d dlmZm	Z	 ddl
mZmZmZmZ ddlmZ ddlmZmZmZmZmZ dd	lmZmZ dd
lmZmZ erddl
mZmZ ddlmZ  G d„ d«      Z  e «       Z!e!jD                  Z"e!jF                  Z#e!jH                  Z$e!jJ                  Z%e!jL                  Z&e!jN                  Z'e!jP                  Z(y)é    )ÚannotationsN)ÚSequence)ÚTYPE_CHECKINGÚAnyé   )Ú	AlgorithmÚget_default_algorithmsÚ
has_cryptoÚrequires_cryptography)ÚPyJWK)ÚDecodeErrorÚInvalidAlgorithmErrorÚInvalidKeyErrorÚInvalidSignatureErrorÚInvalidTokenError)Úbase64url_decodeÚbase64url_encode)ÚInsecureKeyLengthWarningÚRemovedInPyjwt3Warning)ÚAllowedPrivateKeysÚAllowedPublicKeys)Ú
SigOptionsc                  ó(  — e Zd ZdZ	 	 d	 	 	 	 	 dd„Zedd„«       Zdd„Zdd„Zdd„Z	dd„Z
	 	 	 	 	 d	 	 	 	 	 	 	 	 	 	 	 	 	 	 	 dd	„Z	 	 	 	 d	 	 	 	 	 	 	 	 	 	 	 	 	 dd
„Z	 	 	 	 d	 	 	 	 	 	 	 	 	 	 	 	 	 dd„Zdd„Zdd„Z	 	 d	 	 	 	 	 	 	 	 	 	 	 d d„Zd!d„Zd"d„Zy)#ÚPyJWSÚJWTNc                óR  — t        «       | _        |�t        |«      nt        | j                  «      | _        t	        | j                  j                  «       «      D ]  }|| j                  vsŒ| j                  |= Œ  | j                  «       | _        |�i | j                  ¥|¥| _        y y )N)r	   Ú_algorithmsÚsetÚ_valid_algsÚlistÚkeysÚ_get_default_optionsÚoptions)ÚselfÚ
algorithmsr#   Úkeys       ú>/var/www/html/venv/lib/python3.12/site-packages/jwt/api_jws.pyÚ__init__zPyJWS.__init__"   sž   € ô
 2Ó3ˆÔà)Ð5ŒC�
ŒO¼3¸t×?OÑ?OÓ;Pð 	Ôô
 ˜×(Ñ(×-Ñ-Ó/Ö0ˆCØ˜$×*Ñ*Ò*Ø×$Ñ$ SÑ)ð 1ð $(×#<Ñ#<Ó#>ˆŒØÐØ6˜dŸl™lÐ6¨gÐ6ˆD�Lð ó    c                 ó   — dddœS )NTF)Úverify_signatureÚenforce_minimum_key_length© r-   r)   r'   r"   zPyJWS._get_default_options5   s   € à$(ÈÑNÐNr)   c                óÀ   — || j                   v rt        d«      ‚t        |t        «      st	        d«      ‚|| j                   |<   | j
                  j                  |«       y)zÙ
        Registers a new Algorithm for use when creating and verifying tokens.

        :param str alg_id: the ID of the Algorithm
        :param alg_obj: the Algorithm object
        :type alg_obj: Algorithm
        z Algorithm already has a handler.z!Object is not of type `Algorithm`N)r   Ú
ValueErrorÚ
isinstancer   Ú	TypeErrorr   Úadd)r$   Úalg_idÚalg_objs      r'   Úregister_algorithmzPyJWS.register_algorithm9   sX   € ð �T×%Ñ%Ñ%ÜÐ?Ó@Ð@ä˜'¤9Ô-ÜÐ?Ó@Ð@à#*ˆ×Ñ˜Ñ Ø×Ñ×Ñ˜VÕ$r)   c                ó†   — || j                   vrt        d«      ‚| j                   |= | j                  j                  |«       y)zÂ
        Unregisters an Algorithm for use when creating and verifying tokens
        :param str alg_id: the ID of the Algorithm
        :raises KeyError: if algorithm is not registered.
        zJThe specified algorithm could not be removed because it is not registered.N)r   ÚKeyErrorr   Úremove)r$   r3   s     r'   Úunregister_algorithmzPyJWS.unregister_algorithmJ   sH   € ð ˜×)Ñ)Ñ)Üð1óð ð
 ×Ñ˜VÐ$Ø×Ñ×Ñ Õ'r)   c                ó,   — t        | j                  «      S )zh
        Returns a list of supported values for the `alg` parameter.

        :rtype: list[str]
        )r    r   )r$   s    r'   Úget_algorithmszPyJWS.get_algorithmsY   s   € ô �D×$Ñ$Ó%Ð%r)   c                ó˜   — 	 | j                   |   S # t        $ r/}t        s|t        v rt	        d|› d�«      |‚t	        d«      |‚d}~ww xY w)a/  
        For a given string name, return the matching Algorithm object.

        Example usage:
        >>> jws_obj = PyJWS()
        >>> jws_obj.get_algorithm_by_name("RS256")

        :param alg_name: The name of the algorithm to retrieve
        :type alg_name: str
        :rtype: Algorithm
        zAlgorithm 'z9' could not be found. Do you have cryptography installed?úAlgorithm not supportedN)r   r7   r
   r   ÚNotImplementedError)r$   Úalg_nameÚes      r'   Úget_algorithm_by_namezPyJWS.get_algorithm_by_namea   sc   € ð	HØ×#Ñ# HÑ-Ð-øÜò 	HÝ (Ô.CÑ"CÜ)Ø! ( Ð+dÐeóàðô &Ð&?Ó@ÀaÐGûð	Hús   ‚ ‘	A	š*AÁA	c                óü  — g }|€ t        |t        «      r|j                  }	nd}	n|}	|r/|j                  d«      }
|
r|d   }	|j                  d«      }|du rd}| j                  |	dœ}|r"| j                  |«       |j                  |«       |d   s|d= |rd|d<   nd|v r|d= t        j                  |d||¬	«      j                  «       }|j                  t        |«      «       |r|}nt        |«      }|j                  |«       d
j                  |«      }| j                  |	«      }t        |t        «      r|j                  }|j                  |«      }|j!                  |«      }|rC| j"                  j                  dd«      rt%        |«      ‚t'        j(                  |t*        d¬«       |j-                  ||«      }|j                  t        |«      «       |rd|d<   d
j                  |«      }|j/                  d«      S )NÚnoneÚalgÚb64FT)ÚtyprD   rF   )Ú,Ú:)Ú
separatorsÚclsÚ	sort_keysó   .r,   é   ©Ú
stacklevelr)   r   úutf-8)r0   r   Úalgorithm_nameÚgetÚ
header_typÚ_validate_headersÚupdateÚjsonÚdumpsÚencodeÚappendr   ÚjoinrA   r&   Úprepare_keyÚcheck_key_lengthr#   r   ÚwarningsÚwarnr   ÚsignÚdecode)r$   Úpayloadr&   Ú	algorithmÚheadersÚjson_encoderÚis_payload_detachedÚsort_headersÚsegmentsÚ
algorithm_Úheaders_algÚheaders_b64ÚheaderÚjson_headerÚmsg_payloadÚsigning_inputr4   Úkey_length_msgÚ	signatureÚencoded_strings                       r'   rX   zPyJWS.encodev   sê  € ð !#ˆð ÐÜ˜#œuÔ%Ø ×/Ñ/‘
à#‘
à"ˆJñ Ø!Ÿ+™+ eÓ,ˆKÙØ$ U™^�
à!Ÿ+™+ eÓ,ˆKØ˜eÑ#Ø&*Ð#ð *.¯©ÀÑ!LˆáØ×"Ñ" 7Ô+Ø�M‰M˜'Ô"à�eŠ}Ø�u�áØ!ˆF�5ŠMØ�f‰_à�u�ä—j‘jØ˜z¨|À|ô
ç
‰&‹(ð 	ð 	�‰Ô(¨Ó5Ô6áØ!‰Kä*¨7Ó3ˆKØ�‰˜Ô$ð Ÿ	™	 (Ó+ˆà×,Ñ,¨ZÓ8ˆÜ�cœ5Ô!Ø—'‘'ˆCØ×!Ñ! #Ó&ˆà ×1Ñ1°#Ó6ˆÙØ�|‰|×ÑÐ <¸eÔDÜ% nÓ5Ð5ä—‘˜nÔ.FÐSTÕUà—L‘L °Ó4ˆ	à�‰Ô(¨Ó3Ô4ñ ØˆH�Q‰KØŸ™ 8Ó,ˆà×$Ñ$ WÓ-Ð-r)   c                óð  — |r6t        j                  dt        |j                  «       «      › �t        d¬«       |€| j
                  }ni | j
                  ¥|¥}|d   }|r|st        |t        «      st        d«      ‚| j                  |«      \  }	}
}}|j                  dd«      du r5|€t        d	«      ‚|}	d
j                  |
j                  d
d«      d   |	g«      }
|r| j                  |
||||«       |	||dœS )Nzypassing additional kwargs to decode_complete() is deprecated and will be removed in pyjwt version 3. Unsupported kwargs: rM   rN   r+   z\It is required that you pass in a value for the "algorithms" argument when calling decode().rE   TFzƒIt is required that you pass in a value for the "detached_payload" argument to decode a message having the b64 header set to false.rL   r   r   )ra   rk   rp   )r]   r^   Útupler!   r   r#   r0   r   r   Ú_loadrR   rZ   ÚrsplitÚ_verify_signature)r$   Újwtr&   r%   r#   Údetached_payloadÚkwargsÚmerged_optionsr+   ra   rn   rk   rp   s                r'   Údecode_completezPyJWS.decode_completeË   s!  € ñ Ü�M‰Mð'ä',¨V¯[©[«]Ó';Ð&<ð>ô 'Øõð ˆ?Ø!Ÿ\™\‰Nà8 §¡Ð8°Ð8ˆNà)Ð*<Ñ=Ðá¡J´zÀ#ÄuÔ7MÜØnóð ð 59·J±J¸s³OÑ1ˆ� ¨	à�:‰:�e˜TÓ" eÑ+ØÐ'Ü!ð Zóð ð 'ˆGØ ŸI™I }×';Ñ';¸DÀ!Ó'DÀQÑ'GÈÐ&QÓRˆMáØ×"Ñ" =°&¸)ÀSÈ*ÔUð ØØ"ñ
ð 	
r)   c                ó¨   — |r6t        j                  dt        |j                  «       «      › �t        d¬«       | j                  |||||¬«      }|d   S )Nzppassing additional kwargs to decode() is deprecated and will be removed in pyjwt version 3. Unsupported kwargs: rM   rN   )rx   ra   )r]   r^   rs   r!   r   r{   )r$   rw   r&   r%   r#   rx   ry   Údecodeds           r'   r`   zPyJWS.decodeü   sf   € ñ Ü�M‰Mð'ä',¨V¯[©[«]Ó';Ð&<ð>ô 'Øõð ×&Ñ&Ø��j 'Ð<Lð 'ó 
ˆð �yÑ!Ð!r)   c                óP   — | j                  |«      d   }| j                  |«       |S )zÎReturns back the JWT header parameters as a `dict`

        Note: The signature is not verified so the header parameters
        should not be fully trusted until signature verification is complete
        rM   )rt   rT   )r$   rw   rc   s      r'   Úget_unverified_headerzPyJWS.get_unverified_header  s)   € ð —*‘*˜S“/ !Ñ$ˆØ×Ñ˜wÔ'àˆr)   c                ó  — t        |t        «      r|j                  d«      }t        |t        «      st	        dt        › �«      ‚	 |j                  dd«      \  }}|j                  dd«      \  }}	 t        |«      }	 t        j                  |«      }t        |t        «      st	        d«      ‚	 t        |«      }
	 t        |«      }|
|||fS # t        $ r}t	        d«      |‚d }~ww xY w# t        t        j                  f$ r}t	        d«      |‚d }~ww xY w# t        $ r}	t	        d|	› �«      |	‚d }	~	ww xY w# t        t        j                  f$ r}t	        d	«      |‚d }~ww xY w# t        t        j                  f$ r}t	        d
«      |‚d }~ww xY w)NrP   z$Invalid token type. Token must be a rL   r   zNot enough segmentszInvalid header paddingzInvalid header string: z,Invalid header string: must be a json objectzInvalid payload paddingzInvalid crypto padding)r0   ÚstrrX   Úbytesr   ru   Úsplitr/   r   r1   ÚbinasciiÚErrorrV   ÚloadsÚdict)r$   rw   rn   Úcrypto_segmentÚheader_segmentÚpayload_segmentÚerrÚheader_datark   r@   ra   rp   s               r'   rt   zPyJWS._load  s›  € Ü�cœ3ÔØ—*‘*˜WÓ%ˆCä˜#œuÔ%ÜÐ DÄUÀGÐLÓMÐMð	>Ø,/¯J©J°t¸QÓ,?Ñ)ˆM˜>Ø.;×.AÑ.AÀ$ÈÓ.JÑ+ˆN˜Oð	AÜ*¨>Ó:ˆKð	DÜ%)§Z¡Z°Ó%<ˆFô ˜&¤$Ô'ÜÐLÓMÐMð	BÜ& Ó7ˆGð	AÜ(¨Ó8ˆIð ˜¨°	Ð:Ð:øô5 ò 	>ÜÐ3Ó4¸#Ð=ûð	>ûô
 œ8Ÿ>™>Ð*ò 	AÜÐ6Ó7¸SÐ@ûð	Aûô
 ò 	DÜÐ 7¸°sÐ;Ó<À!ÐCûð	Dûô œ8Ÿ>™>Ð*ò 	BÜÐ7Ó8¸cÐAûð	Bûô
 œ8Ÿ>™>Ð*ò 	AÜÐ6Ó7¸SÐ@ûð	Aúsx   Á*C
 Á0C' Á<D Â-D4 Â9E! Ã
	C$ÃCÃC$Ã'DÄ DÄDÄ	D1ÄD,Ä,D1Ä4EÅEÅEÅ!FÅ:FÆFc                ó`  — |€t        |t        «      r|j                  g}	 |d   }|r|�||vrt	        d«      ‚t        |t        «      r|j
                  }|j                  }n#	 | j                  |«      }|j                  |«      }|j                  |«      }
|
rC| j                  j                  dd«      rt        |
«      ‚t        j                  |
t         d¬«       |j#                  |||«      st%        d	«      ‚y # t        $ r t	        d«      d ‚w xY w# t        $ r}	t	        d«      |	‚d }	~	ww xY w)
NrD   zAlgorithm not specifiedz&The specified alg value is not allowedr=   r,   Fé   rN   zSignature verification failed)r0   r   rQ   r7   r   r   r&   rA   r>   r[   r\   r#   rR   r   r]   r^   r   Úverifyr   )r$   rn   rk   rp   r&   r%   rD   r4   Úprepared_keyr@   ro   s              r'   rv   zPyJWS._verify_signatureC  s:  € ð Ð¤*¨S´%Ô"8Ø×,Ñ,Ð-ˆJð	MØ˜‘-ˆCñ �zÐ-°#¸ZÑ2GÜ'Ð(PÓQÐQä�cœ5Ô!Ø—m‘mˆGØŸ7™7‰LðNØ×4Ñ4°SÓ9�ð #×.Ñ.¨sÓ3ˆLà ×1Ñ1°,Ó?ˆÙØ�|‰|×ÑÐ <¸eÔDÜ% nÓ5Ð5ä—‘˜nÔ.FÐSTÕUà�~‰~˜m¨\¸9ÔEÜ'Ð(GÓHÐHð Føô/ ò 	MÜ'Ð(AÓBÈÐLð	Mûô 'ò NÜ+Ð,EÓFÈAÐMûðNús#   ¡C: Á#D Ã:DÄ	D-ÄD(Ä(D-c                ó6   — d|v r| j                  |d   «       y y )NÚkid)Ú_validate_kid)r$   rc   s     r'   rT   zPyJWS._validate_headersi  s!   € Ø�GÑØ×Ñ˜w u™~Õ.ð r)   c                ó:   — t        |t        «      st        d«      ‚y )Nz(Key ID header parameter must be a string)r0   r�   r   )r$   r’   s     r'   r“   zPyJWS._validate_kidm  s   € Ü˜#œsÔ#Ü#Ð$NÓOÐOð $r)   )NN)r%   úSequence[str] | Noner#   úSigOptions | NoneÚreturnÚNone)r—   r   )r3   r�   r4   r   r—   r˜   )r3   r�   r—   r˜   )r—   z	list[str])r?   r�   r—   r   )ÚHS256NNFT)ra   r‚   r&   z(AllowedPrivateKeys | PyJWK | str | bytesrb   z
str | Nonerc   zdict[str, Any] | Nonerd   ztype[json.JSONEncoder] | Nonere   Úboolrf   rš   r—   r�   )Ú NNN)rw   ústr | bytesr&   ú'AllowedPublicKeys | PyJWK | str | bytesr%   r•   r#   r–   rx   úbytes | Nonery   údict[str, Any]r—   rŸ   )rw   rœ   r&   r�   r%   r•   r#   r–   rx   rž   ry   rŸ   r—   r   )rw   rœ   r—   rŸ   )rw   rœ   r—   z*tuple[bytes, bytes, dict[str, Any], bytes])r›   N)rn   r‚   rk   rŸ   rp   r‚   r&   r�   r%   r•   r—   r˜   )rc   rŸ   r—   r˜   )r’   r   r—   r˜   )Ú__name__Ú
__module__Ú__qualname__rS   r(   Ústaticmethodr"   r5   r9   r;   rA   rX   r{   r`   r   rt   rv   rT   r“   r-   r)   r'   r   r      sÝ  „ Ø€Jð ,0Ø%)ð7à(ð7ð #ð7ð 
ó	7ð& òOó ðOó%ó"(ó&óHð2 !(Ø)-Ø6:Ø$)Ø!ðS.àðS.ð 6ðS.ð ð	S.ð
 'ðS.ð 4ðS.ð "ðS.ð ðS.ð 
óS.ðp 8:Ø+/Ø%)Ø)-ð/
àð/
ð 5ð/
ð )ð	/
ð
 #ð/
ð 'ð/
ð !ð/
ð 
ó/
ðh 8:Ø+/Ø%)Ø)-ð"àð"ð 5ð"ð )ð	"ð
 #ð"ð 'ð"ð !ð"ð 
ó"ó,	ó$;ðV 8:Ø+/ð$Iàð$Ið ð$Ið ð	$Ið
 5ð$Ið )ð$Ið 
ó$IóL/ôPr)   r   ))Ú
__future__r   r„   rV   r]   Úcollections.abcr   Útypingr   r   r%   r   r	   r
   r   Úapi_jwkr   Ú
exceptionsr   r   r   r   r   Úutilsr   r   r   r   r   r   Útypesr   r   Ú_jws_global_objrX   r{   r`   r5   r9   rA   r   r-   r)   r'   Ú<module>r¬      sª   ðÝ "ã Û Û Ý $ß %÷ó õ ÷õ ÷ 6ß FáßAÝ!÷PPñ PPñf
 “'€Ø	×	Ñ	€Ø!×1Ñ1€Ø	×	Ñ	€Ø$×7Ñ7Ð Ø&×;Ñ;Ð Ø'×=Ñ=Ð Ø'×=Ñ=Ñ r)   