B
    ©0H[  ã               @   s  d Z ddlZddlZddlZddlZddlZddlZddlmZ ddl	m
Z
 ddlmZmZ ddlmZ ddlmZ e d¡ZG d	d
„ d
eƒZG dd„ deƒZdd„ Zdd„ Zdd„ Zd"dd„ZG dd„ dƒZddedfdd„Zddedfdd„ZG dd„ dƒZG d d!„ d!eƒZdS )#a_  
Functions for creating and restoring url-safe signed JSON objects.

The format used looks like this:

>>> signing.dumps("hello")
'ImhlbGxvIg:1QaUZC:YIye-ze3TTx7gtSv422nZA4sgmk'

There are two components here, separated by a ':'. The first component is a
URLsafe base64 encoded JSON of the object passed to dumps(). The second
component is a base64 encoded hmac/SHA1 hash of "$first_component:$secret"

signing.loads(s) checks the signature and returns the deserialized object.
If the signature fails, a BadSignature exception is raised.

>>> signing.loads("ImhlbGxvIg:1QaUZC:YIye-ze3TTx7gtSv422nZA4sgmk")
'hello'
>>> signing.loads("ImhlbGxvIg:1QaUZC:YIye-ze3TTx7gtSv422nZA4sgmk-modified")
...
BadSignature: Signature failed: ImhlbGxvIg:1QaUZC:YIye-ze3TTx7gtSv422nZA4sgmk-modified

You can optionally compress the JSON prior to base64 encoding it to save
space, using the compress=True argument. This checks if compression actually
helps and only applies compression if the result is a shorter string:

>>> signing.dumps(range(1, 20), compress=True)
'.eJwFwcERACAIwLCF-rCiILN47r-GyZVJsNgkxaFxoDgxcOHGxMKD_T7vhAml:1QaUaL:BA0thEZrp4FQVXIXuOvYJtLJSrQ'

The fact that the string is compressed is signalled by the prefixed '.' at the
start of the base64 JSON.

There are 65 url-safe characters: the 64 used by url-safe base64 and the ':'.
These functions make use of all of them.
é    N)Úsettings)Úbaseconv)Úconstant_time_compareÚsalted_hmac)Úforce_bytes)Úimport_stringz^[A-z0-9-_=]*$c               @   s   e Zd ZdZdS )ÚBadSignaturezSignature does not match.N)Ú__name__Ú
__module__Ú__qualname__Ú__doc__© r   r   úWC:\Users\HIRONO~1\AppData\Local\Temp\pip-install-6bm3nxem\django\django\core\signing.pyr   4   s   r   c               @   s   e Zd ZdZdS )ÚSignatureExpiredz3Signature timestamp is older than required max_age.N)r	   r
   r   r   r   r   r   r   r   9   s   r   c             C   s   t  | ¡ d¡S )Nó   =)Úbase64Úurlsafe_b64encodeÚstrip)Úsr   r   r   Ú
b64_encode>   s    r   c             C   s    dt | ƒ d  }t | | ¡S )Nr   é   )Úlenr   Úurlsafe_b64decode)r   Úpadr   r   r   Ú
b64_decodeB   s    r   c             C   s   t t| ||ƒ ¡ ƒ ¡ S )N)r   r   ÚdigestÚdecode)ÚsaltÚvalueÚkeyr   r   r   Úbase64_hmacG   s    r    ú%django.core.signing.get_cookie_signerc             C   s$   t tjƒ}ttjƒ}|d| | d�S )Ns   django.http.cookies)r   )r   r   ZSIGNING_BACKENDr   Ú
SECRET_KEY)r   ÚSignerr   r   r   r   Úget_cookie_signerK   s    

r$   c               @   s    e Zd ZdZdd„ Zdd„ ZdS )ÚJSONSerializerzW
    Simple wrapper around json to be used in signing.dumps and
    signing.loads.
    c             C   s   t j|dd� d¡S )N)ú,ú:)Ú
separatorszlatin-1)ÚjsonÚdumpsÚencode)ÚselfÚobjr   r   r   r*   V   s    zJSONSerializer.dumpsc             C   s   t  | d¡¡S )Nzlatin-1)r)   Úloadsr   )r,   Údatar   r   r   r.   Y   s    zJSONSerializer.loadsN)r	   r
   r   r   r*   r.   r   r   r   r   r%   Q   s   r%   zdjango.core.signingFc       	      C   sd   |ƒ   | ¡}d}|r:t |¡}t|ƒt|ƒd k r:|}d}t|ƒ ¡ }|rRd| }t||d� |¡S )aŠ  
    Return URL-safe, hmac/SHA1 signed base64 compressed JSON string. If key is
    None, use settings.SECRET_KEY instead.

    If compress is True (not the default), check if compressing using zlib can
    save some space. Prepend a '.' to signify compression. This is included
    in the signature, to protect against zip bombs.

    Salt can be used to namespace the hash, so that a signed string is
    only valid for a given namespace. Leaving this at the default
    value or re-using a salt value across different parts of your
    application without good cause is a security risk.

    The serializer is expected to return a bytestring.
    Fé   TÚ.)r   )r*   ÚzlibÚcompressr   r   r   ÚTimestampSignerÚsign)	r-   r   r   Ú
serializerr3   r/   Zis_compressedÚ
compressedÚbase64dr   r   r   r*   ]   s    
r*   c             C   s`   t t||d�j| |d�ƒ}d}|dd… dkr>|dd… }d}t|ƒ}|rTt |¡}|ƒ  |¡S )z|
    Reverse of dumps(), raise BadSignature if signature fails.

    The serializer is expected to accept a bytestring.
    )r   )Úmax_ageFNr0   ó   .T)r   r4   Úunsignr   r2   Ú
decompressr.   )r   r   r   r6   r9   r8   r<   r/   r   r   r   r.   ~   s    
r.   c               @   s.   e Zd Zddd„Zdd„ Zdd„ Zd	d
„ ZdS )r#   Nr'   c             C   sH   |pt j| _|| _t | j¡r*td| ƒ‚|p@d| jj| jj	f | _
d S )NzJUnsafe Signer separator: %r (cannot be empty or consist of only A-z0-9-_=)z%s.%s)r   r"   r   ÚsepÚ_SEP_UNSAFEÚmatchÚ
ValueErrorÚ	__class__r
   r	   r   )r,   r   r=   r   r   r   r   Ú__init__”   s    zSigner.__init__c             C   s   t | jd || jƒS )NZsigner)r    r   r   )r,   r   r   r   r   Ú	signatureŸ   s    zSigner.signaturec             C   s   d|| j |  |¡f S )Nz%s%s%s)r=   rC   )r,   r   r   r   r   r5   ¢   s    zSigner.signc             C   sN   | j |krtd| j  ƒ‚| | j d¡\}}t||  |¡ƒr>|S td| ƒ‚d S )NzNo "%s" found in valuer0   zSignature "%s" does not match)r=   r   Úrsplitr   rC   )r,   Zsigned_valuer   Úsigr   r   r   r;   ¥   s    
zSigner.unsign)Nr'   N)r	   r
   r   rB   rC   r5   r;   r   r   r   r   r#   ’   s   
r#   c                   s2   e Zd Zdd„ Z‡ fdd„Zd‡ fdd„	Z‡  ZS )	r4   c             C   s   t j tt ¡ ƒ¡S )N)r   Úbase62r+   ÚintÚtime)r,   r   r   r   Ú	timestamp°   s    zTimestampSigner.timestampc                s    d|| j |  ¡ f }tƒ  |¡S )Nz%s%s%s)r=   rI   Úsuperr5   )r,   r   )rA   r   r   r5   ³   s    zTimestampSigner.signNc                sn   t ƒ  |¡}| | jd¡\}}tj |¡}|dk	rjt|tj	ƒrF| 
¡ }t ¡ | }||krjtd||f ƒ‚|S )zk
        Retrieve original value and check it wasn't signed more
        than max_age seconds ago.
        r0   NzSignature age %s > %s seconds)rJ   r;   rD   r=   r   rF   r   Ú
isinstanceÚdatetimeÚ	timedeltaÚtotal_secondsrH   r   )r,   r   r9   ÚresultrI   Zage)rA   r   r   r;   ·   s    zTimestampSigner.unsign)N)r	   r
   r   rI   r5   r;   Ú__classcell__r   r   )rA   r   r4   ®   s   r4   )r!   ) r   r   rL   r)   ÚrerH   r2   Zdjango.confr   Zdjango.utilsr   Zdjango.utils.cryptor   r   Zdjango.utils.encodingr   Zdjango.utils.module_loadingr   Úcompiler>   Ú	Exceptionr   r   r   r   r    r$   r%   r*   r.   r#   r4   r   r   r   r   Ú<module>"   s.   

!