Lines 100.00% 23 / 23
Methods 100.00% 2 / 2
Classes 100.00% 1 / 1
Covered by tests of size
Name Lines Methods CRAP
 generateVerifier 100.00% 11 / 11 100.00% 1 / 1 4
 generateChallenge 100.00% 12 / 12 100.00% 1 / 1 4
24final class OidcPkceGenerator
25{
26    public function generateVerifier(int $length = 128): string
27    {
28        if ($length < 43 || $length > 128) {
29            throw new InvalidArgumentException(sprintf(
30                'PKCE verifier length must be between 43 and 128, got %d',
31                $length,
32            ));
33        }
34
35        $chars = '0123456789abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ-._~';
36        $charLength = strlen($chars) - 1;
37        $verifier = '';
38
39        for ($index = 0; $index < $length; ++$index) {
40            $verifier .= $chars[random_int(0, $charLength)];
41        }
42
43        return $verifier;
44    }
45
46    public function generateChallenge(string $verifier): string
47    {
48        $len = strlen($verifier);
49        if ($len < 43 || $len > 128) {
50            throw new InvalidArgumentException(sprintf(
51                'PKCE verifier length must be between 43 and 128, got %d',
52                $len,
53            ));
54        }
55
56        if (preg_match('/[^0-9a-zA-Z\-._~]/', $verifier) === 1) {
57            throw new InvalidArgumentException('PKCE verifier contains invalid characters');
58        }
59
60        return rtrim(
61            strtr(base64_encode(hash(algo: 'sha256', data: $verifier, binary: true)), from: '+/', to: '-_'),
62            characters: '=',
63        );
64    }
65}