Class: VectorMCP::Security::Middleware

Inherits:
Object
  • Object
show all
Defined in:
lib/vector_mcp/security/middleware.rb

Overview

Security middleware for request authentication and authorization Integrates with transport layers to provide security controls

Instance Attribute Summary collapse

Instance Method Summary collapse

Constructor Details

#initialize(auth_manager, authorization) ⇒ Middleware

Initialize middleware with auth components

Parameters:



13
14
15
16
# File 'lib/vector_mcp/security/middleware.rb', line 13

def initialize(auth_manager, authorization)
  @auth_manager = auth_manager
  @authorization = authorization
end

Instance Attribute Details

#auth_managerObject (readonly)

Returns the value of attribute auth_manager.



8
9
10
# File 'lib/vector_mcp/security/middleware.rb', line 8

def auth_manager
  @auth_manager
end

#authorizationObject (readonly)

Returns the value of attribute authorization.



8
9
10
# File 'lib/vector_mcp/security/middleware.rb', line 8

def authorization
  @authorization
end

Instance Method Details

#authenticate_request(request, strategy: nil) ⇒ SessionContext

Authenticate a request and return session context

Parameters:

  • request (Hash)

    the request object

  • strategy (Symbol) (defaults to: nil)

    optional authentication strategy override

Returns:



22
23
24
25
# File 'lib/vector_mcp/security/middleware.rb', line 22

def authenticate_request(request, strategy: nil)
  auth_result = @auth_manager.authenticate(request, strategy: strategy)
  SessionContext.from_auth_result(auth_result)
end

#authorize_action(session_context, action, resource) ⇒ Boolean

Check if a session is authorized for an action on a resource

Parameters:

  • session_context (SessionContext)

    the session context

  • action (Symbol)

    the action being attempted

  • resource (Object)

    the resource being accessed

Returns:

  • (Boolean)

    true if authorized



32
33
34
35
36
37
38
# File 'lib/vector_mcp/security/middleware.rb', line 32

def authorize_action(session_context, action, resource)
  # Always allow if authorization is disabled
  return true unless @authorization.required?

  # Check authorization policy
  @authorization.authorize(session_context.user, action, resource)
end

#process_request(request, action: :access, resource: nil) ⇒ Hash

Process a request through the complete security pipeline

Parameters:

  • request (Hash)

    the request object

  • action (Symbol) (defaults to: :access)

    the action being attempted

  • resource (Object) (defaults to: nil)

    the resource being accessed

Returns:

  • (Hash)

    result with session_context and authorization status



45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
# File 'lib/vector_mcp/security/middleware.rb', line 45

def process_request(request, action: :access, resource: nil)
  # Step 1: Authenticate the request
  session_context = authenticate_request(request)

  # Step 2: Check if authentication is required but failed
  if @auth_manager.required? && !session_context.authenticated?
    return {
      success: false,
      error: "Authentication required",
      error_code: "AUTHENTICATION_REQUIRED",
      session_context: session_context
    }
  end

  # Step 3: Check authorization if resource is provided
  if resource && !authorize_action(session_context, action, resource)
    return {
      success: false,
      error: "Access denied",
      error_code: "AUTHORIZATION_FAILED",
      session_context: session_context
    }
  end

  # Step 4: Success
  {
    success: true,
    session_context: session_context
  }
end

#security_enabled?Boolean

Check if security is enabled

Returns:

  • (Boolean)

    true if any security features are enabled



78
79
80
# File 'lib/vector_mcp/security/middleware.rb', line 78

def security_enabled?
  @auth_manager.required? || @authorization.required?
end

#security_statusHash

Get security status for debugging/monitoring

Returns:

  • (Hash)

    current security configuration status



84
85
86
87
88
89
90
91
92
93
94
95
96
# File 'lib/vector_mcp/security/middleware.rb', line 84

def security_status
  {
    authentication: {
      enabled: @auth_manager.required?,
      strategies: @auth_manager.available_strategies,
      default_strategy: @auth_manager.default_strategy
    },
    authorization: {
      enabled: @authorization.required?,
      policy_types: @authorization.policy_types
    }
  }
end