Ë
    îñþi¨7  ã                  óœ  — d dl mZ d dlZd dlZd dlZd dlmZ d dlmZm	Z	 ddl
mZmZmZmZ ddlmZ ddlmZmZmZmZmZ dd	lmZmZ dd
lmZmZ erddl
mZmZ ddlmZ  e «       Z! G d„ d«      Z" e"«       Z#e#jH                  Z$e#jJ                  Z%e#jL                  Z&e#jN                  Z'e#jP                  Z(e#jR                  Z)e#jT                  Z*y)é    )ÚannotationsN)ÚSequence)ÚTYPE_CHECKINGÚAnyé   )Ú	AlgorithmÚget_default_algorithmsÚ
has_cryptoÚrequires_cryptography)ÚPyJWK)ÚDecodeErrorÚInvalidAlgorithmErrorÚInvalidKeyErrorÚInvalidSignatureErrorÚInvalidTokenError)Úbase64url_decodeÚbase64url_encode)ÚInsecureKeyLengthWarningÚRemovedInPyjwt3Warning)ÚAllowedPrivateKeysÚAllowedPublicKeys)Ú
SigOptionsc                  óR  — e Zd ZU dZ	 	 d	 	 	 	 	 dd„Zedd„«       Zdd„Zdd„Zdd„Z	dd„Z
eddd	d
f	 	 	 	 	 	 	 	 	 	 	 	 	 	 	 dd„Z	 	 	 	 d 	 	 	 	 	 	 	 	 	 	 	 	 	 d!d„Z	 	 	 	 d 	 	 	 	 	 	 	 	 	 	 	 	 	 d"d„Zd#d„Zd$d„Z	 	 d%	 	 	 	 	 	 	 	 	 	 	 d&d„ZdhZded<   d	dœ	 	 	 	 	 d'd„Zd(d„Zd)d„Zy)*ÚPyJWSÚJWTNc                óR  — t        «       | _        |�t        |«      nt        | j                  «      | _        t	        | j                  j                  «       «      D ]  }|| j                  vsŒ| j                  |= Œ  | j                  «       | _        |�i | j                  ¥|¥| _        y y )N)r	   Ú_algorithmsÚsetÚ_valid_algsÚlistÚkeysÚ_get_default_optionsÚoptions)ÚselfÚ
algorithmsr#   Úkeys       úK/root/aria/mcps/aria-brain/venv/lib/python3.12/site-packages/jwt/api_jws.pyÚ__init__zPyJWS.__init__$   s£   € ô
 2Ó3ˆÔà)Ð5ŒC�
ŒO¼3¸t×?OÑ?OÓ;Pð 	Ôô
 ˜×(Ñ(×-Ñ-Ó/Ó0ò 	*ˆCØ˜$×*Ñ*Ò*Ø×$Ñ$ SÑ)ð	*ð $(×#<Ñ#<Ó#>ˆŒØÐØ6˜dŸl™lÐ6¨gÐ6ˆD�Lð ó    c                 ó   — dddœS )NTF)Úverify_signatureÚenforce_minimum_key_length© r-   r)   r'   r"   zPyJWS._get_default_options7   s   € à$(ÈÑNÐNr)   c                óÀ   — || j                   v rt        d«      ‚t        |t        «      st	        d«      ‚|| j                   |<   | j
                  j                  |«       y)zÙ
        Registers a new Algorithm for use when creating and verifying tokens.

        :param str alg_id: the ID of the Algorithm
        :param alg_obj: the Algorithm object
        :type alg_obj: Algorithm
        z Algorithm already has a handler.z!Object is not of type `Algorithm`N)r   Ú
ValueErrorÚ
isinstancer   Ú	TypeErrorr   Úadd)r$   Úalg_idÚalg_objs      r'   Úregister_algorithmzPyJWS.register_algorithm;   sX   € ð �T×%Ñ%Ñ%ÜÐ?Ó@Ð@ä˜'¤9Ô-ÜÐ?Ó@Ð@à#*ˆ×Ñ˜Ñ Ø×Ñ×Ñ˜VÕ$r)   c                ó†   — || j                   vrt        d«      ‚| j                   |= | j                  j                  |«       y)zÂ
        Unregisters an Algorithm for use when creating and verifying tokens
        :param str alg_id: the ID of the Algorithm
        :raises KeyError: if algorithm is not registered.
        zJThe specified algorithm could not be removed because it is not registered.N)r   ÚKeyErrorr   Úremove)r$   r3   s     r'   Úunregister_algorithmzPyJWS.unregister_algorithmL   sH   € ð ˜×)Ñ)Ñ)Üð1óð ð
 ×Ñ˜VÐ$Ø×Ñ×Ñ Õ'r)   c                ó,   — t        | j                  «      S )zh
        Returns a list of supported values for the `alg` parameter.

        :rtype: list[str]
        )r    r   )r$   s    r'   Úget_algorithmszPyJWS.get_algorithms[   s   € ô �D×$Ñ$Ó%Ð%r)   c                ó˜   — 	 | j                   |   S # t        $ r/}t        s|t        v rt	        d|› d�«      |‚t	        d«      |‚d}~ww xY w)a/  
        For a given string name, return the matching Algorithm object.

        Example usage:
        >>> jws_obj = PyJWS()
        >>> jws_obj.get_algorithm_by_name("RS256")

        :param alg_name: The name of the algorithm to retrieve
        :type alg_name: str
        :rtype: Algorithm
        zAlgorithm 'z9' could not be found. Do you have cryptography installed?úAlgorithm not supportedN)r   r7   r
   r   ÚNotImplementedError)r$   Úalg_nameÚes      r'   Úget_algorithm_by_namezPyJWS.get_algorithm_by_namec   sc   € ð	HØ×#Ñ# HÑ-Ð-øÜò 	HÝ (Ô.CÑ"CÜ)Ø! ( Ð+dÐeóàðô &Ð&?Ó@ÀaÐGûð	Hús   ‚ ‘	A	š*AÁA	FTc                óP  — g }|t         u r t        |t        «      r|j                  }	n'd}	n$|€ t        |t        «      r|j                  }	nd}	n|}	|r/|j	                  d«      }
|
r|d   }	|j	                  d«      }|du rd}| j
                  |	dœ}|r$| j                  |d¬«       |j                  |«       |d	   s|d	= |rd|d<   nd|v r|d= t        j                  |d
||¬«      j                  «       }|j                  t        |«      «       |r|}nt        |«      }|j                  |«       dj                  |«      }| j                  |	«      }t        |t        «      r|j                  }|j!                  |«      }|j#                  |«      }|rC| j$                  j	                  dd«      rt'        |«      ‚t)        j*                  |t,        d¬«       |j/                  ||«      }|j                  t        |«      «       |rd|d<   dj                  |«      }|j1                  d«      S )NÚHS256ÚnoneÚalgÚb64FT)ÚtyprE   ©ÚencodingrG   )ú,ú:)Ú
separatorsÚclsÚ	sort_keysó   .r,   é   ©Ú
stacklevelr)   r   úutf-8)Ú_ALGORITHM_UNSETr0   r   Úalgorithm_nameÚgetÚ
header_typÚ_validate_headersÚupdateÚjsonÚdumpsÚencodeÚappendr   ÚjoinrA   r&   Úprepare_keyÚcheck_key_lengthr#   r   ÚwarningsÚwarnr   ÚsignÚdecode)r$   Úpayloadr&   Ú	algorithmÚheadersÚjson_encoderÚis_payload_detachedÚsort_headersÚsegmentsÚ
algorithm_Úheaders_algÚheaders_b64ÚheaderÚjson_headerÚmsg_payloadÚsigning_inputr4   Úkey_length_msgÚ	signatureÚencoded_strings                       r'   r\   zPyJWS.encodex   s  € ð !#ˆð Ô(Ñ(Ü˜#œuÔ%Ø ×/Ñ/‘
à$‘
ØÐÜ˜#œuÔ%Ø ×/Ñ/‘
à#‘
à"ˆJñ Ø!Ÿ+™+ eÓ,ˆKÙØ$ U™^�
à!Ÿ+™+ eÓ,ˆKØ˜eÑ#Ø&*Ð#ð *.¯©ÀÑ!LˆáØ×"Ñ" 7°TÐ"Ô:Ø�M‰M˜'Ô"à�eŠ}Ø�u�áØ!ˆF�5ŠMØ�f‰_à�u�ä—j‘jØ˜z¨|À|ô
ç
‰&‹(ð 	ð 	�‰Ô(¨Ó5Ô6áØ!‰Kä*¨7Ó3ˆKØ�‰˜Ô$ð Ÿ	™	 (Ó+ˆà×,Ñ,¨ZÓ8ˆÜ�cœ5Ô!Ø—'‘'ˆCØ×!Ñ! #Ó&ˆà ×1Ñ1°#Ó6ˆÙØ�|‰|×ÑÐ <¸eÔDÜ% nÓ5Ð5ä—‘˜nÔ.FÐSTÕUà—L‘L °Ó4ˆ	à�‰Ô(¨Ó3Ô4ñ ØˆH�Q‰KØŸ™ 8Ó,ˆà×$Ñ$ WÓ-Ð-r)   c                ó  — |r6t        j                  dt        |j                  «       «      › �t        d¬«       |€| j
                  }ni | j
                  ¥|¥}|d   }|r|st        |t        «      st        d«      ‚| j                  |«      \  }	}
}}| j                  |«       |j                  dd«      du r5|€t        d	«      ‚|}	d
j                  |
j                  d
d«      d   |	g«      }
|r| j                  |
||||«       |	||dœS )Nzypassing additional kwargs to decode_complete() is deprecated and will be removed in pyjwt version 3. Unsupported kwargs: rP   rQ   r+   z\It is required that you pass in a value for the "algorithms" argument when calling decode().rF   TFzƒIt is required that you pass in a value for the "detached_payload" argument to decode a message having the b64 header set to false.rO   r   r   )re   ro   rt   )ra   rb   Útupler!   r   r#   r0   r   r   Ú_loadrX   rV   r^   ÚrsplitÚ_verify_signature)r$   Újwtr&   r%   r#   Údetached_payloadÚkwargsÚmerged_optionsr+   re   rr   ro   rt   s                r'   Údecode_completezPyJWS.decode_completeÒ   s/  € ñ Ü�M‰Mð'ä',¨V¯[©[«]Ó';Ð&<ð>ô 'Øõð ˆ?Ø!Ÿ\™\‰Nà8 §¡Ð8°Ð8ˆNà)Ð*<Ñ=Ðá¡J´zÀ#ÄuÔ7MÜØnóð ð 59·J±J¸s³OÑ1ˆ� ¨	à×Ñ˜vÔ&à�:‰:�e˜TÓ" eÑ+ØÐ'Ü!ð Zóð ð 'ˆGØ ŸI™I }×';Ñ';¸DÀ!Ó'DÀQÑ'GÈÐ&QÓRˆMáØ×"Ñ" =°&¸)ÀSÈ*ÔUð ØØ"ñ
ð 	
r)   c                ó¨   — |r6t        j                  dt        |j                  «       «      › �t        d¬«       | j                  |||||¬«      }|d   S )Nzppassing additional kwargs to decode() is deprecated and will be removed in pyjwt version 3. Unsupported kwargs: rP   rQ   )r|   re   )ra   rb   rw   r!   r   r   )r$   r{   r&   r%   r#   r|   r}   Údecodeds           r'   rd   zPyJWS.decode  sf   € ñ Ü�M‰Mð'ä',¨V¯[©[«]Ó';Ð&<ð>ô 'Øõð ×&Ñ&Ø��j 'Ð<Lð 'ó 
ˆð �yÑ!Ð!r)   c                óP   — | j                  |«      d   }| j                  |«       |S )zÎReturns back the JWT header parameters as a `dict`

        Note: The signature is not verified so the header parameters
        should not be fully trusted until signature verification is complete
        rP   )rx   rX   )r$   r{   rg   s      r'   Úget_unverified_headerzPyJWS.get_unverified_header  s)   € ð —*‘*˜S“/ !Ñ$ˆØ×Ñ˜wÔ'àˆr)   c                ó  — t        |t        «      r|j                  d«      }t        |t        «      st	        dt        › �«      ‚	 |j                  dd«      \  }}|j                  dd«      \  }}	 t        |«      }	 t        j                  |«      }t        |t        «      st	        d«      ‚	 t        |«      }
	 t        |«      }|
|||fS # t        $ r}t	        d«      |‚d }~ww xY w# t        t        j                  f$ r}t	        d«      |‚d }~ww xY w# t        $ r}	t	        d|	› �«      |	‚d }	~	ww xY w# t        t        j                  f$ r}t	        d	«      |‚d }~ww xY w# t        t        j                  f$ r}t	        d
«      |‚d }~ww xY w)NrS   z$Invalid token type. Token must be a rO   r   zNot enough segmentszInvalid header paddingzInvalid header string: z,Invalid header string: must be a json objectzInvalid payload paddingzInvalid crypto padding)r0   Ústrr\   Úbytesr   ry   Úsplitr/   r   r1   ÚbinasciiÚErrorrZ   ÚloadsÚdict)r$   r{   rr   Úcrypto_segmentÚheader_segmentÚpayload_segmentÚerrÚheader_dataro   r@   re   rt   s               r'   rx   zPyJWS._load&  s›  € Ü�cœ3ÔØ—*‘*˜WÓ%ˆCä˜#œuÔ%ÜÐ DÄUÀGÐLÓMÐMð	>Ø,/¯J©J°t¸QÓ,?Ñ)ˆM˜>Ø.;×.AÑ.AÀ$ÈÓ.JÑ+ˆN˜Oð	AÜ*¨>Ó:ˆKð	DÜ%)§Z¡Z°Ó%<ˆFô ˜&¤$Ô'ÜÐLÓMÐMð	BÜ& Ó7ˆGð	AÜ(¨Ó8ˆIð ˜¨°	Ð:Ð:øô5 ò 	>ÜÐ3Ó4¸#Ð=ûð	>ûô
 œ8Ÿ>™>Ð*ò 	AÜÐ6Ó7¸SÐ@ûð	Aûô
 ò 	DÜÐ 7¸°sÐ;Ó<À!ÐCûð	Dûô œ8Ÿ>™>Ð*ò 	BÜÐ7Ó8¸cÐAûð	Bûô
 œ8Ÿ>™>Ð*ò 	AÜÐ6Ó7¸SÐ@ûð	Aúsx   Á*C
 Á0C' Á<D Â-D4 Â9E! Ã
	C$ÃCÃC$Ã'DÄ DÄDÄ	D1ÄD,Ä,D1Ä4EÅEÅEÅ!FÅ:FÆFc                ó`  — |€t        |t        «      r|j                  g}	 |d   }|r|�||vrt	        d«      ‚t        |t        «      r|j
                  }|j                  }n#	 | j                  |«      }|j                  |«      }|j                  |«      }
|
rC| j                  j                  dd«      rt        |
«      ‚t        j                  |
t         d¬«       |j#                  |||«      st%        d	«      ‚y # t        $ r t	        d«      d ‚w xY w# t        $ r}	t	        d«      |	‚d }	~	ww xY w)
NrE   zAlgorithm not specifiedz&The specified alg value is not allowedr=   r,   Fé   rQ   zSignature verification failed)r0   r   rU   r7   r   r   r&   rA   r>   r_   r`   r#   rV   r   ra   rb   r   Úverifyr   )r$   rr   ro   rt   r&   r%   rE   r4   Úprepared_keyr@   rs   s              r'   rz   zPyJWS._verify_signatureL  s:  € ð Ð¤*¨S´%Ô"8Ø×,Ñ,Ð-ˆJð	MØ˜‘-ˆCñ �zÐ-°#¸ZÑ2GÜ'Ð(PÓQÐQä�cœ5Ô!Ø—m‘mˆGØŸ7™7‰LðNØ×4Ñ4°SÓ9�ð #×.Ñ.¨sÓ3ˆLà ×1Ñ1°,Ó?ˆÙØ�|‰|×ÑÐ <¸eÔDÜ% nÓ5Ð5ä—‘˜nÔ.FÐSTÕUà�~‰~˜m¨\¸9ÔEÜ'Ð(GÓHÐHð Føô/ ò 	MÜ'Ð(AÓBÈÐLð	Mûô 'ò NÜ+Ð,EÓFÈAÐMûðNús#   ¡C: Á#D Ã:DÄ	D-ÄD(Ä(D-rF   zset[str]Ú_supported_critrH   c               óf   — d|v r| j                  |d   «       |sd|v r| j                  |«       y y y )NÚkidÚcrit)Ú_validate_kidÚ_validate_crit)r$   rg   rI   s      r'   rX   zPyJWS._validate_headersu  s=   € ð �GÑØ×Ñ˜w u™~Ô.Ù˜F gÑ-Ø×Ñ Õ(ð .ˆxr)   c                ó:   — t        |t        «      st        d«      ‚y )Nz(Key ID header parameter must be a string)r0   r…   r   )r$   r—   s     r'   r™   zPyJWS._validate_kid}  s   € Ü˜#œsÔ#Ü#Ð$NÓOÐOð $r)   c                ó  — |d   }t        |t        «      rt        |«      dk(  rt        d«      ‚|D ]L  }t        |t        «      st        d«      ‚|| j
                  vrt        d|› �«      ‚||vsŒ?t        d|› d�«      ‚ y )Nr˜   r   z/Invalid 'crit' header: must be a non-empty listz-Invalid 'crit' header: values must be stringsz Unsupported critical extension: zCritical extension 'z' is missing from headers)r0   r    Úlenr   r…   r•   )r$   rg   r˜   Úexts       r'   rš   zPyJWS._validate_crit�  s“   € Ø�v‰ˆÜ˜$¤Ô%¬¨T«°aªÜ#Ð$UÓVÐVØò 	ˆCÜ˜c¤3Ô'Ü'Ð(WÓXÐXØ˜$×.Ñ.Ñ.Ü'Ð*JÈ3È%Ð(PÓQÐQØ˜'Ò!Ü'Ø*¨3¨%Ð/HÐIóð ñ	r)   )NN)r%   úSequence[str] | Noner#   úSigOptions | NoneÚreturnÚNone)r¡   r   )r3   r…   r4   r   r¡   r¢   )r3   r…   r¡   r¢   )r¡   z	list[str])r?   r…   r¡   r   )re   r†   r&   z(AllowedPrivateKeys | PyJWK | str | bytesrf   z
str | Nonerg   zdict[str, Any] | Nonerh   ztype[json.JSONEncoder] | Noneri   Úboolrj   r£   r¡   r…   )Ú NNN)r{   ústr | bytesr&   ú'AllowedPublicKeys | PyJWK | str | bytesr%   rŸ   r#   r    r|   úbytes | Noner}   údict[str, Any]r¡   r¨   )r{   r¥   r&   r¦   r%   rŸ   r#   r    r|   r§   r}   r¨   r¡   r   )r{   r¥   r¡   r¨   )r{   r¥   r¡   z*tuple[bytes, bytes, dict[str, Any], bytes])r¤   N)rr   r†   ro   r¨   rt   r†   r&   r¦   r%   rŸ   r¡   r¢   )rg   r¨   rI   r£   r¡   r¢   )r—   r   r¡   r¢   )rg   r¨   r¡   r¢   )Ú__name__Ú
__module__Ú__qualname__rW   r(   Ústaticmethodr"   r5   r9   r;   rA   rT   r\   r   rd   rƒ   rx   rz   r•   Ú__annotations__rX   r™   rš   r-   r)   r'   r   r   !   s  … Ø€Jð ,0Ø%)ð7à(ð7ð #ð7ð 
ó	7ð& òOó ðOó%ó"(ó&óHð2 !1Ø)-Ø6:Ø$)Ø!ðX.àðX.ð 6ðX.ð ð	X.ð
 'ðX.ð 4ðX.ð "ðX.ð ðX.ð 
óX.ðz 8:Ø+/Ø%)Ø)-ð1
àð1
ð 5ð1
ð )ð	1
ð
 #ð1
ð 'ð1
ð !ð1
ð 
ó1
ðl 8:Ø+/Ø%)Ø)-ð"àð"ð 5ð"ð )ð	"ð
 #ð"ð 'ð"ð !ð"ð 
ó"ó,	ó$;ðV 8:Ø+/ð$Iàð$Ið ð$Ið ð	$Ið
 5ð$Ið )ð$Ið 
ó$IðN "' €O�XÓ'ð <Añ)Ø%ð)Ø48ð)à	ó)óPôr)   r   )+Ú
__future__r   rˆ   rZ   ra   Úcollections.abcr   Útypingr   r   r%   r   r	   r
   r   Úapi_jwkr   Ú
exceptionsr   r   r   r   r   Úutilsr   r   r   r   r   r   Útypesr   ÚobjectrT   r   Ú_jws_global_objr\   r   rd   r5   r9   rA   rƒ   r-   r)   r'   ú<module>r·      s°   ðÝ "ã Û Û Ý $ß %÷ó õ ÷õ ÷ 6ß FáßAÝ!á“8Ð ÷lñ lñ^ “'€Ø	×	Ñ	€Ø!×1Ñ1€Ø	×	Ñ	€Ø$×7Ñ7Ð Ø&×;Ñ;Ð Ø'×=Ñ=Ð Ø'×=Ñ=Ñ r)   