Lines
100.00%
23 / 23
Methods
100.00%
2 / 2
Classes
100.00%
1 / 1
| Name | Lines | Methods | CRAP | ||||
|---|---|---|---|---|---|---|---|
| generateVerifier | 100.00% | 11 / 11 | 100.00% | 1 / 1 | 4 | ||
| generateChallenge | 100.00% | 12 / 12 | 100.00% | 1 / 1 | 4 | ||
| 24 | final class OidcPkceGenerator | |
| 25 | { | |
| 26 | public function generateVerifier(int $length = 128): string | |
| 27 | { | |
| 28 | if ($length < 43 || $length > 128) { | |
| 29 | throw new InvalidArgumentException(sprintf( | |
| 30 | 'PKCE verifier length must be between 43 and 128, got %d', | |
| 31 | $length, | |
| 32 | )); | |
| 33 | } | |
| 34 | ||
| 35 | $chars = '0123456789abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ-._~'; | |
| 36 | $charLength = strlen($chars) - 1; | |
| 37 | $verifier = ''; | |
| 38 | ||
| 39 | for ($index = 0; $index < $length; ++$index) { | |
| 40 | $verifier .= $chars[random_int(0, $charLength)]; | |
| 41 | } | |
| 42 | ||
| 43 | return $verifier; | |
| 44 | } | |
| 45 | ||
| 46 | public function generateChallenge(string $verifier): string | |
| 47 | { | |
| 48 | $len = strlen($verifier); | |
| 49 | if ($len < 43 || $len > 128) { | |
| 50 | throw new InvalidArgumentException(sprintf( | |
| 51 | 'PKCE verifier length must be between 43 and 128, got %d', | |
| 52 | $len, | |
| 53 | )); | |
| 54 | } | |
| 55 | ||
| 56 | if (preg_match('/[^0-9a-zA-Z\-._~]/', $verifier) === 1) { | |
| 57 | throw new InvalidArgumentException('PKCE verifier contains invalid characters'); | |
| 58 | } | |
| 59 | ||
| 60 | return rtrim( | |
| 61 | strtr(base64_encode(hash(algo: 'sha256', data: $verifier, binary: true)), from: '+/', to: '-_'), | |
| 62 | characters: '=', | |
| 63 | ); | |
| 64 | } | |
| 65 | } |