owenclave / app/src/main/java/io/nekohasekai/sagernet/fmt/http3/Http3Bean.java

github - dev - back to tree - upstream
/****************************************************************************** * * * Copyright (C) 2025 dyhkwong * * * * This program is free software: you can redistribute it and/or modify * * it under the terms of the GNU General Public License as published by * * the Free Software Foundation, either version 3 of the License, or * * (at your option) any later version. * * * * This program is distributed in the hope that it will be useful, * * but WITHOUT ANY WARRANTY; without even the implied warranty of * * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the * * GNU General Public License for more details. * * * * You should have received a copy of the GNU General Public License * * along with this program. If not, see . * * * ******************************************************************************/ package io.nekohasekai.sagernet.fmt.http3; import androidx.annotation.NonNull; import com.esotericsoftware.kryo.io.ByteBufferInput; import com.esotericsoftware.kryo.io.ByteBufferOutput; import org.jetbrains.annotations.NotNull; import io.nekohasekai.sagernet.fmt.AbstractBean; import io.nekohasekai.sagernet.fmt.KryoConverters; import libexclavecore.Libexclavecore; public class Http3Bean extends AbstractBean { public String username; public String password; public String sni; public String certificates; public String pinnedPeerCertificateChainSha256; public String pinnedPeerCertificatePublicKeySha256; public String pinnedPeerCertificateSha256; public Boolean allowInsecure; public Boolean echEnabled; public String echConfig; public String mtlsCertificate; public String mtlsCertificatePrivateKey; public String serverNameToVerify; @Override public void initializeDefaultValues() { super.initializeDefaultValues(); if (username == null) username = ""; if (password == null) password = ""; if (sni == null) sni = ""; if (certificates == null) certificates = ""; if (pinnedPeerCertificateChainSha256 == null) pinnedPeerCertificateChainSha256 = ""; if (pinnedPeerCertificatePublicKeySha256 == null) pinnedPeerCertificatePublicKeySha256 = ""; if (pinnedPeerCertificateSha256 == null) pinnedPeerCertificateSha256 = ""; if (allowInsecure == null) allowInsecure = false; if (echEnabled == null) echEnabled = false; if (echConfig == null) echConfig = ""; if (mtlsCertificate == null) mtlsCertificate = ""; if (mtlsCertificatePrivateKey == null) mtlsCertificatePrivateKey = ""; if (serverNameToVerify == null) serverNameToVerify = ""; } @Override public void serialize(ByteBufferOutput output) { output.writeInt(5); super.serialize(output); output.writeString(username); output.writeString(password); output.writeString(sni); output.writeString(certificates); output.writeString(pinnedPeerCertificateChainSha256); output.writeString(pinnedPeerCertificatePublicKeySha256); output.writeString(pinnedPeerCertificateSha256); output.writeBoolean(allowInsecure); output.writeString(echConfig); output.writeString(mtlsCertificate); output.writeString(mtlsCertificatePrivateKey); output.writeBoolean(false); // trustTunnelUot, removed output.writeBoolean(echEnabled); output.writeString(serverNameToVerify); } @Override public void deserialize(ByteBufferInput input) { int version = input.readInt(); super.deserialize(input); username = input.readString(); password = input.readString(); sni = input.readString(); certificates = input.readString(); pinnedPeerCertificateChainSha256 = input.readString(); if (version >= 1) { pinnedPeerCertificatePublicKeySha256 = input.readString(); pinnedPeerCertificateSha256 = input.readString(); } allowInsecure = input.readBoolean(); echConfig = input.readString(); if (version <= 3 && !echConfig.isEmpty()) { echEnabled = true; } if (version == 0) { input.readString(); // echDohServer, removed } if (version >= 1) { mtlsCertificate = input.readString(); mtlsCertificatePrivateKey = input.readString(); } if (version >= 2) { input.readBoolean(); // trustTunnelUot, removed } if (version >= 4) { echEnabled = input.readBoolean(); } if (version >= 5) { serverNameToVerify = input.readString(); } } @Override public void applyFeatureSettings(AbstractBean other) { if (!(other instanceof Http3Bean bean)) return; if (allowInsecure) { bean.allowInsecure = true; } if (bean.certificates == null || bean.certificates.isEmpty() && !certificates.isEmpty()) { bean.certificates = certificates; } if (bean.pinnedPeerCertificateChainSha256 == null || bean.pinnedPeerCertificateChainSha256.isEmpty() && !pinnedPeerCertificateChainSha256.isEmpty()) { bean.pinnedPeerCertificateChainSha256 = pinnedPeerCertificateChainSha256; } if (bean.pinnedPeerCertificatePublicKeySha256 == null || bean.pinnedPeerCertificatePublicKeySha256.isEmpty() && !pinnedPeerCertificatePublicKeySha256.isEmpty()) { bean.pinnedPeerCertificatePublicKeySha256 = pinnedPeerCertificatePublicKeySha256; } if (bean.pinnedPeerCertificateSha256 == null || bean.pinnedPeerCertificateSha256.isEmpty() && !pinnedPeerCertificateSha256.isEmpty()) { bean.pinnedPeerCertificateSha256 = pinnedPeerCertificateSha256; } bean.echEnabled = echEnabled; bean.echConfig = echConfig; } @NotNull @Override public Http3Bean clone() { return KryoConverters.deserialize(new Http3Bean(), KryoConverters.serialize(this)); } public static final Creator CREATOR = new CREATOR<>() { @NonNull @Override public Http3Bean newInstance() { return new Http3Bean(); } @Override public Http3Bean[] newArray(int size) { return new Http3Bean[size]; } }; @Override public boolean isInsecure() { if (Libexclavecore.isLoopbackIP(serverAddress) || serverAddress.equals("localhost")) { return false; } if (echEnabled) { // do not care if DNS server is reliable or not return false; } if (!allowInsecure) { return false; } if (!pinnedPeerCertificateChainSha256.isEmpty()) { return false; } if (!pinnedPeerCertificatePublicKeySha256.isEmpty()) { return false; } if (!pinnedPeerCertificateSha256.isEmpty()) { return false; } if (!serverNameToVerify.isEmpty()) { return false; } return true; } }