feat: secure organization Feishu credentials

This commit is contained in:
2026-07-10 23:13:11 +08:00
parent 848f913597
commit 44557da499
18 changed files with 1443 additions and 24 deletions
+26
View File
@@ -2,6 +2,8 @@
* Map domain / HTTP errors to consistent JSON responses.
*/
import type { FastifyReply } from "fastify";
import { FeishuReadinessError } from "../connections/feishuReadiness.js";
import { ProviderReadinessError } from "../connections/providerReadiness.js";
import { HttpError, sendError } from "./auth/guards.js";
export async function handleRouteError(reply: FastifyReply, err: unknown): Promise<void> {
@@ -9,6 +11,24 @@ export async function handleRouteError(reply: FastifyReply, err: unknown): Promi
await sendError(reply, err.statusCode, err.code, err.message);
return;
}
if (err instanceof ProviderReadinessError) {
await sendError(
reply,
err.code === "provider_readiness_unreachable" ? 502 : 400,
err.code === "provider_readiness_unreachable" ? "provider_unavailable" : "provider_credential_rejected",
err.message,
);
return;
}
if (err instanceof FeishuReadinessError) {
await sendError(
reply,
err.code === "feishu_readiness_unreachable" ? 502 : 400,
err.code === "feishu_readiness_unreachable" ? "feishu_unavailable" : "feishu_credential_rejected",
err.message,
);
return;
}
if (err instanceof Error) {
const mapped = mapDomainError(err.message);
if (mapped !== null) {
@@ -29,6 +49,12 @@ function mapDomainError(message: string): { statusCode: number; code: string; me
if (lower.includes("provider credential readiness check failed")) {
return { statusCode: 400, code: "provider_credential_rejected", message };
}
if (lower.includes("feishu application readiness check could not reach provider")) {
return { statusCode: 502, code: "feishu_unavailable", message };
}
if (lower.includes("feishu application readiness check") || lower.includes("feishu application credentials were rejected")) {
return { statusCode: 400, code: "feishu_credential_rejected", message };
}
if (lower.includes("not found")) {
return { statusCode: 404, code: "not_found", message };
}