aboutsummaryrefslogtreecommitdiffhomepage
path: root/internal/outcome/spx11.go
blob: c71ff530ba4deee8408164ae5bbf2dfac7ee3e3f (plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
package outcome

import (
	"encoding/gob"
	"errors"
	"fmt"
	"io/fs"
	"strconv"
	"strings"

	"hakurei.app/check"
	"hakurei.app/fhs"
	"hakurei.app/hst"
	"hakurei.app/internal/acl"
)

var absX11SocketDir = fhs.AbsTmp.Append(".X11-unix")

func init() { gob.Register(new(spX11Op)) }

// spX11Op exports the X11 display server to the container.
type spX11Op struct {
	// Value of $DISPLAY, stored during toSystem
	Display string
}

func (s *spX11Op) toSystem(state *outcomeStateSys) error {
	if state.et&hst.EX11 == 0 {
		return errNotEnabled
	}

	if d, ok := state.k.lookupEnv("DISPLAY"); !ok {
		return newWithMessage("DISPLAY is not set")
	} else {
		s.Display = d
	}

	// the socket file at `/tmp/.X11-unix/X%d` is typically owned by the priv user
	// and not accessible by the target user
	var socketPath *check.Absolute
	if len(s.Display) > 1 && s.Display[0] == ':' { // `:%d`
		if n, err := strconv.Atoi(s.Display[1:]); err == nil && n >= 0 {
			socketPath = absX11SocketDir.Append("X" + strconv.Itoa(n))
		}
	} else if len(s.Display) > 5 && strings.HasPrefix(s.Display, "unix:") { // `unix:%s`
		if a, err := check.NewAbs(s.Display[5:]); err == nil {
			socketPath = a
		}
	}
	if socketPath != nil {
		if _, err := state.k.stat(socketPath.String()); err != nil {
			if !errors.Is(err, fs.ErrNotExist) {
				return &hst.AppError{Step: fmt.Sprintf(
					"access X11 socket %q",
					socketPath,
				), Err: err}
			}
		} else {
			state.sys.UpdatePermType(hst.EX11, socketPath, acl.Read, acl.Write, acl.Execute)
			if state.Container.Flags&hst.FHostAbstract == 0 {
				s.Display = "unix:" + socketPath.String()
			}
		}
	}

	state.sys.ChangeHosts("#" + state.uid.String())
	return nil
}

func (s *spX11Op) toContainer(state *outcomeStateParams) error {
	state.env["DISPLAY"] = s.Display
	state.params.Bind(absX11SocketDir, absX11SocketDir, 0)
	return nil
}