aboutsummaryrefslogtreecommitdiffhomepage
path: root/internal/system/pipewire.go
blob: c2d7b3961c0c95cbfa106da440c4f3093f38c6b3 (plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
package system

import (
	"errors"
	"fmt"
	"io"

	"hakurei.app/check"
	"hakurei.app/hst"
	"hakurei.app/internal/acl"
	"hakurei.app/internal/pipewire"
)

// PipeWire maintains a pipewire socket with SecurityContext attached via [pipewire].
//
// The socket stops accepting connections once the pipe referred to by sync is
// closed. The socket is pathname only and is destroyed on revert.
func (sys *I) PipeWire(dst *check.Absolute, appID, instanceID string) *I {
	sys.ops = append(sys.ops, &pipewireOp{nil, dst, appID, instanceID})
	return sys
}

// pipewireOp implements [I.PipeWire].
type pipewireOp struct {
	scc io.Closer
	dst *check.Absolute

	appID, instanceID string
}

func (p *pipewireOp) Type() hst.Enablements { return Process }

func (p *pipewireOp) apply(sys *I) (err error) {
	var ctx *pipewire.Context
	if ctx, err = sys.pipewireConnect(); err != nil {
		return newOpError("pipewire", err, false)
	}
	defer func() {
		if closeErr := ctx.Close(); closeErr != nil && err == nil {
			err = newOpError("pipewire", closeErr, false)
		}
	}()

	sys.msg.Verbosef("pipewire pathname socket on %q", p.dst)

	var registry *pipewire.Registry
	if registry, err = ctx.GetRegistry(); err != nil {
		return newOpError("pipewire", err, false)
	} else if err = ctx.GetCore().Sync(); err != nil {
		return newOpError("pipewire", err, false)
	}

	var securityContext *pipewire.SecurityContext
	if securityContext, err = registry.GetSecurityContext(); err != nil {
		return newOpError("pipewire", err, false)
	} else if err = ctx.Roundtrip(); err != nil {
		return newOpError("pipewire", err, false)
	}

	if p.scc, err = securityContext.BindAndCreate(p.dst.String(), pipewire.SPADict{
		{Key: pipewire.PW_KEY_SEC_ENGINE, Value: "app.hakurei"},
		{Key: pipewire.PW_KEY_SEC_APP_ID, Value: p.appID},
		{Key: pipewire.PW_KEY_SEC_INSTANCE_ID, Value: p.instanceID},
		{Key: pipewire.PW_KEY_ACCESS, Value: "restricted"},
	}); err != nil {
		return newOpError("pipewire", err, false)
	}

	if err = sys.chmod(p.dst.String(), 0); err != nil {
		if closeErr := p.scc.Close(); closeErr != nil {
			return newOpError("pipewire", errors.Join(err, closeErr), false)
		}
		return newOpError("pipewire", err, false)
	}

	if err = sys.aclUpdate(p.dst.String(), sys.uid, acl.Read, acl.Write, acl.Execute); err != nil {
		if closeErr := p.scc.Close(); closeErr != nil {
			return newOpError("pipewire", errors.Join(err, closeErr), false)
		}
		return newOpError("pipewire", err, false)
	}

	return nil
}

func (p *pipewireOp) revert(sys *I, _ *Criteria) error {
	if p.scc != nil {
		sys.msg.Verbosef("hanging up pipewire socket on %q", p.dst)
		return newOpError("pipewire", p.scc.Close(), true)
	}
	return nil
}

func (p *pipewireOp) Is(o Op) bool {
	target, ok := o.(*pipewireOp)
	return ok && p != nil && target != nil &&
		p.dst.Is(target.dst) &&
		p.appID == target.appID &&
		p.instanceID == target.instanceID
}

func (p *pipewireOp) Path() string   { return p.dst.String() }
func (p *pipewireOp) String() string { return fmt.Sprintf("pipewire socket at %q", p.dst) }