releases.php 8.7 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279
  1. <?php
  2. declare(strict_types=1);
  3. // Release storage and manifest handling. Ported from the PSA order system
  4. // (update-server/manage.php and update-server/manifest.php).
  5. //
  6. // Two deliberate changes against the original:
  7. // - the package filename prefix is configurable (MANAGE_PACKAGE_PREFIX)
  8. // - the package download URL is built from MANAGE_PUBLIC_URL instead of the
  9. // client-controlled Host header
  10. require_once __DIR__ . "/bootstrap.php";
  11. function manageReleaseReadManifest(): array
  12. {
  13. $file = manageManifestFile();
  14. if (!is_file($file)) {
  15. return ["latest" => "", "releases" => []];
  16. }
  17. $decoded = manageReadJsonFile($file);
  18. return [
  19. "latest" => trim((string) ($decoded["latest"] ?? "")),
  20. "releases" => isset($decoded["releases"]) && is_array($decoded["releases"])
  21. ? $decoded["releases"]
  22. : [],
  23. ];
  24. }
  25. function manageReleaseWriteManifest(array $manifest): void
  26. {
  27. manageEnsureDirectory(manageReleasesDir());
  28. manageWriteJsonFile(manageManifestFile(), [
  29. "latest" => (string) ($manifest["latest"] ?? ""),
  30. "releases" => isset($manifest["releases"]) && is_array($manifest["releases"])
  31. ? $manifest["releases"]
  32. : [],
  33. ]);
  34. }
  35. function manageReleasePackageFileName(string $version): string
  36. {
  37. $prefix = trim((string) MANAGE_PACKAGE_PREFIX);
  38. if ($prefix === "") {
  39. $prefix = "release";
  40. }
  41. return $prefix . "-" . $version . ".zip";
  42. }
  43. function manageReleasePackagePath(string $packageRelativePath): ?string
  44. {
  45. $packageRelativePath = trim($packageRelativePath);
  46. if (
  47. $packageRelativePath === "" ||
  48. str_contains($packageRelativePath, "\0") ||
  49. str_starts_with($packageRelativePath, "/")
  50. ) {
  51. return null;
  52. }
  53. $packagePath = realpath(manageReleasesDir() . $packageRelativePath);
  54. $packagesDir = realpath(managePackagesDir());
  55. if (
  56. $packagePath === false ||
  57. $packagesDir === false ||
  58. !str_starts_with($packagePath, rtrim($packagesDir, "/\\") . DIRECTORY_SEPARATOR) ||
  59. !is_file($packagePath)
  60. ) {
  61. return null;
  62. }
  63. return $packagePath;
  64. }
  65. // Absolute download URL handed to clients. Derived from the configured public
  66. // URL so a forged Host header cannot redirect a client to another server.
  67. function manageReleasePackageUrl(string $version): string
  68. {
  69. $base = rtrim(trim((string) MANAGE_PUBLIC_URL), "/");
  70. if ($base === "") {
  71. throw new RuntimeException(
  72. "MANAGE_PUBLIC_URL ist nicht konfiguriert. Ohne diesen Wert kann keine Paket-URL erzeugt werden.",
  73. );
  74. }
  75. return $base . "/api/v1/package.php?version=" . rawurlencode($version);
  76. }
  77. function manageReleaseUploadedFileIsZip(array $file): bool
  78. {
  79. $name = strtolower((string) ($file["name"] ?? ""));
  80. $tmpName = (string) ($file["tmp_name"] ?? "");
  81. if (!str_ends_with($name, ".zip") || !is_uploaded_file($tmpName)) {
  82. return false;
  83. }
  84. return manageFileIsZip($tmpName);
  85. }
  86. // Stores an uploaded package and publishes it as the new latest release.
  87. // The checksum and size are always computed server-side; the publisher never
  88. // supplies them.
  89. function manageReleasePublishUpload(string $version, array $file): array
  90. {
  91. $version = trim($version);
  92. if (!manageIsVersion($version)) {
  93. throw new RuntimeException("Version muss dem Format vX.Y.Z entsprechen.");
  94. }
  95. if (($file["error"] ?? UPLOAD_ERR_NO_FILE) !== UPLOAD_ERR_OK) {
  96. throw new RuntimeException(
  97. "Upload fehlgeschlagen (Fehlercode " . (string) ($file["error"] ?? "unbekannt") . ").",
  98. );
  99. }
  100. if (!manageReleaseUploadedFileIsZip($file)) {
  101. throw new RuntimeException("Die hochgeladene Datei muss ein ZIP-Paket sein.");
  102. }
  103. manageEnsureDirectory(managePackagesDir());
  104. $fileName = manageReleasePackageFileName($version);
  105. $targetPath = managePackagesDir() . $fileName;
  106. if (!move_uploaded_file((string) $file["tmp_name"], $targetPath)) {
  107. throw new RuntimeException("Das Paket konnte nicht gespeichert werden.");
  108. }
  109. @chmod($targetPath, 0664);
  110. $sha256 = strtolower(hash_file("sha256", $targetPath) ?: "");
  111. $size = filesize($targetPath);
  112. if (preg_match('/^[a-f0-9]{64}$/', $sha256) !== 1 || $size === false || $size <= 0) {
  113. @unlink($targetPath);
  114. throw new RuntimeException("Das gespeicherte Paket konnte nicht verifiziert werden.");
  115. }
  116. $manifest = manageReleaseReadManifest();
  117. $manifest["latest"] = $version;
  118. $manifest["releases"][$version] = [
  119. "version" => $version,
  120. "package" => "packages/" . $fileName,
  121. "sha256" => $sha256,
  122. "size" => $size,
  123. "published_at" => date(DATE_ATOM),
  124. ];
  125. uksort($manifest["releases"], static function (string $left, string $right): int {
  126. return version_compare(ltrim($left, "vV"), ltrim($right, "vV"));
  127. });
  128. manageReleaseWriteManifest($manifest);
  129. manageLogAccess("Release published", [
  130. "version" => $version,
  131. "size" => $size,
  132. "sha256" => $sha256,
  133. ]);
  134. return $manifest["releases"][$version];
  135. }
  136. function manageReleaseSetLatest(string $version): void
  137. {
  138. $version = trim($version);
  139. if (!manageIsVersion($version)) {
  140. throw new RuntimeException("Ungültige Release-Version.");
  141. }
  142. $manifest = manageReleaseReadManifest();
  143. if (!isset($manifest["releases"][$version])) {
  144. throw new RuntimeException("Dieses Release ist nicht im Manifest vorhanden.");
  145. }
  146. $manifest["latest"] = $version;
  147. manageReleaseWriteManifest($manifest);
  148. manageLogAccess("Latest release changed", ["version" => $version]);
  149. }
  150. function manageReleaseDelete(string $version): void
  151. {
  152. $version = trim($version);
  153. if (!manageIsVersion($version)) {
  154. throw new RuntimeException("Ungültige Release-Version.");
  155. }
  156. $manifest = manageReleaseReadManifest();
  157. if (!isset($manifest["releases"][$version])) {
  158. throw new RuntimeException("Dieses Release ist nicht im Manifest vorhanden.");
  159. }
  160. $package = trim((string) ($manifest["releases"][$version]["package"] ?? ""));
  161. unset($manifest["releases"][$version]);
  162. if ($manifest["latest"] === $version) {
  163. $manifest["latest"] = "";
  164. }
  165. manageReleaseWriteManifest($manifest);
  166. $packagePath = manageReleasePackagePath($package);
  167. if ($packagePath !== null) {
  168. @unlink($packagePath);
  169. }
  170. manageLogAccess("Release deleted", ["version" => $version]);
  171. }
  172. /**
  173. * Resolves one release into the payload a client receives. Every field is
  174. * re-validated here, because the manifest is the only thing standing between a
  175. * client and the code it will execute.
  176. *
  177. * @return array{version: string, package_url: string, sha256: string, size: int, published_at: string}
  178. */
  179. function manageReleaseResolve(string $version): array
  180. {
  181. $manifest = manageReleaseReadManifest();
  182. $releases = $manifest["releases"];
  183. if (!isset($releases[$version]) || !is_array($releases[$version])) {
  184. throw new RuntimeException("Release ist nicht konfiguriert.");
  185. }
  186. $release = $releases[$version];
  187. $releaseVersion = trim((string) ($release["version"] ?? $version));
  188. $sha256 = strtolower(trim((string) ($release["sha256"] ?? "")));
  189. $package = trim((string) ($release["package"] ?? ""));
  190. $size = isset($release["size"]) ? (int) $release["size"] : 0;
  191. $publishedAt = trim((string) ($release["published_at"] ?? ""));
  192. if ($releaseVersion !== $version || !manageIsVersion($releaseVersion)) {
  193. throw new RuntimeException("Release-Version ist ungültig.");
  194. }
  195. if (preg_match('/^[a-f0-9]{64}$/', $sha256) !== 1) {
  196. throw new RuntimeException("Release-Prüfsumme ist ungültig.");
  197. }
  198. $packagePath = manageReleasePackagePath($package);
  199. if ($packagePath === null) {
  200. throw new RuntimeException("Release-Paket fehlt.");
  201. }
  202. if (strtolower(pathinfo($packagePath, PATHINFO_EXTENSION)) !== "zip") {
  203. throw new RuntimeException("Release-Paket ist keine ZIP-Datei.");
  204. }
  205. if ($size <= 0) {
  206. $size = (int) (filesize($packagePath) ?: 0);
  207. }
  208. return [
  209. "version" => $releaseVersion,
  210. "package_path" => $packagePath,
  211. "package_url" => manageReleasePackageUrl($releaseVersion),
  212. "sha256" => $sha256,
  213. "size" => $size,
  214. "published_at" => $publishedAt,
  215. ];
  216. }
  217. function manageReleaseLatestVersion(): string
  218. {
  219. $latest = manageReleaseReadManifest()["latest"];
  220. return manageIsVersion($latest) ? $latest : "";
  221. }
  222. // Releases newest first, for the admin UI.
  223. function manageReleaseListDescending(): array
  224. {
  225. $releases = manageReleaseReadManifest()["releases"];
  226. uksort($releases, static function (string $left, string $right): int {
  227. return version_compare(ltrim($right, "vV"), ltrim($left, "vV"));
  228. });
  229. return $releases;
  230. }