ApplyFiltersTrait.php
1 day ago
ArrayableTrait.php
1 day ago
BatchSizeCalculateTrait.php
1 day ago
BearerTokenTrait.php
1 day ago
BenchmarkTrait.php
1 day ago
BooleanTransientTrait.php
1 day ago
DatabaseSearchReplaceTrait.php
1 day ago
DbRowsGeneratorTrait.php
1 day ago
DebugLogTrait.php
1 day ago
DeveloperTimerTrait.php
1 day ago
EndOfLinePlaceholderTrait.php
1 day ago
EventLoggerTrait.php
1 day ago
FileScanToCacheTrait.php
1 day ago
FormatTrait.php
1 day ago
HttpRequestTrait.php
1 day ago
HydrateTrait.php
1 day ago
I18nTrait.php
1 day ago
IpResolverTrait.php
1 day ago
JobResponseTrait.php
1 day ago
MaintenanceTrait.php
7 months ago
MemoryExhaustTrait.php
1 day ago
MySQLRowsGeneratorTrait.php
1 day ago
NoticesTrait.php
1 day ago
PagesTrait.php
1 day ago
PropertyConstructor.php
1 day ago
RenameTmpDirectoryTrait.php
1 day ago
ResourceTrait.php
1 day ago
RestRequestTrait.php
1 day ago
RestoreFileExclusionTrait.php
1 day ago
SafeFileInfoTrait.php
1 day ago
SerializeTrait.php
1 day ago
SetTimeLimitTrait.php
1 day ago
SlashTrait.php
1 day ago
SqlCommentTrait.php
1 day ago
TablePrefixValidator.php
5 months ago
UrlTrait.php
1 day ago
ValueGetterTrait.php
1 day ago
WindowsOsTrait.php
1 day ago
BearerTokenTrait.php
70 lines
| 1 | <?php |
| 2 | |
| 3 | namespace WPStaging\Framework\Traits; |
| 4 | |
| 5 | use RuntimeException; |
| 6 | |
| 7 | |
| 8 | |
| 9 | |
| 10 | trait BearerTokenTrait |
| 11 | { |
| 12 | protected function getBearerToken(): string |
| 13 | { |
| 14 | $authHeader = $this->getAuthorizationHeaderFromRequest(); |
| 15 | if (empty($authHeader) || !preg_match('/Bearer\s+(\S+)/', $authHeader, $matches)) { |
| 16 | return $this->getAuthTokenFromPluginHeader(); |
| 17 | } |
| 18 | |
| 19 | return sanitize_text_field($matches[1]); |
| 20 | } |
| 21 | |
| 22 | protected function getAuthTokenFromPluginHeader(): string |
| 23 | { |
| 24 | |
| 25 | |
| 26 | |
| 27 | |
| 28 | $token = sanitize_text_field($_SERVER['HTTP_X_WPSTG_REQUEST'] ?? ''); // phpcs:ignore |
| 29 | if (empty($token) || !preg_match('/^[a-f0-9]{12,}$/i', $token)) { |
| 30 | throw new RuntimeException('Authorization header not found or invalid.', 401); |
| 31 | } |
| 32 | |
| 33 | return $token; |
| 34 | } |
| 35 | |
| 36 | private function getAuthorizationHeaderFromRequest(): string |
| 37 | { |
| 38 | $authHeader = ''; |
| 39 | if (function_exists('getallheaders')) { |
| 40 | $authHeader = $this->extractAuthorizationHeader(getallheaders()); |
| 41 | } |
| 42 | |
| 43 | if (empty($authHeader) && function_exists('apache_request_headers')) { |
| 44 | $authHeader = $this->extractAuthorizationHeader(apache_request_headers()); |
| 45 | } |
| 46 | |
| 47 | if (empty($authHeader) && !empty($_SERVER['HTTP_AUTHORIZATION'])) { |
| 48 | $authHeader = sanitize_text_field($_SERVER['HTTP_AUTHORIZATION']); // phpcs:ignore |
| 49 | } |
| 50 | |
| 51 | return $authHeader; |
| 52 | } |
| 53 | |
| 54 | |
| 55 | |
| 56 | |
| 57 | private function extractAuthorizationHeader(array $headers): string |
| 58 | { |
| 59 | foreach ($headers as $headerName => $headerValue) { |
| 60 | if (strtolower((string)$headerName) !== 'authorization') { |
| 61 | continue; |
| 62 | } |
| 63 | |
| 64 | return sanitize_text_field((string)$headerValue); |
| 65 | } |
| 66 | |
| 67 | return ''; |
| 68 | } |
| 69 | } |
| 70 |