Fix JWTIssuedAtFuture for valid iat claim (#1166)

* Add test for ensuring "iat" works with time cache
This commit is contained in:
Steve Chávez
2018-08-16 12:29:32 -05:00
committed by GitHub
parent d7511a2637
commit 0a1d83ce8f
4 changed files with 35 additions and 1 deletions
+2 -1
View File
@@ -20,6 +20,7 @@ module PostgREST.Auth (
) where
import Control.Lens.Operators
import Control.Lens (set)
import qualified Data.Aeson as JSON
import qualified Data.HashMap.Strict as M
import Data.Time.Clock (UTCTime)
@@ -48,7 +49,7 @@ jwtClaims secret audience payload time jspath =
case secret of
Nothing -> return JWTMissingSecret
Just s -> do
let validation = defaultJWTValidationSettings (maybe (const True) (==) audience)
let validation = set allowedSkew 1 $ defaultJWTValidationSettings (maybe (const True) (==) audience)
eJwt <- runExceptT $ do
jwt <- decodeCompact payload
verifyClaimsAt validation s time jwt