package imap import ( "context" "crypto/tls" "errors" "fmt" "log/slog" "net" "gitea.perlbach24.de/scripte/nexarch/mail/internal/protoguard" ) // Server nimmt IMAP-Verbindungen an und bedient jede in einer eigenen // Goroutine (Akzeptanzkriterium 1). tlsConfig ist optional (ING-06): // nil bedeutet Klartextbetrieb wie vor ING-06 (z. B. hinter einem // separaten TLS-Terminator oder in Tests); ist tlsConfig gesetzt, // verlangt LOGIN zwingend STARTTLS oder eine bereits per implizitem // TLS-Listener verschlüsselte Verbindung (Akzeptanzkriterium 1). type Server struct { auth Authenticator store MailboxStore guardCfg protoguard.Config tlsConfig *tls.Config logger *slog.Logger } func NewServer(auth Authenticator, store MailboxStore) *Server { return NewServerWithGuardConfig(auth, store, protoguard.DefaultConfig()) } // NewServerWithGuardConfig erlaubt abweichende Phase-Timeouts und // Backoff-Parameter (ING-07), z. B. für Tests oder gehärtete // Betriebsumgebungen. func NewServerWithGuardConfig(auth Authenticator, store MailboxStore, guardCfg protoguard.Config) *Server { return &Server{auth: auth, store: store, guardCfg: guardCfg} } // NewServerWithGuardAndTLSConfig erlaubt zusätzlich, STARTTLS/TLS zu // aktivieren (ING-06). tlsConfig sollte über tlscert.Store.Config() // erzeugt werden. func NewServerWithGuardAndTLSConfig(auth Authenticator, store MailboxStore, guardCfg protoguard.Config, tlsConfig *tls.Config) *Server { return &Server{auth: auth, store: store, guardCfg: guardCfg, tlsConfig: tlsConfig} } // NewServerWithGuardTLSAndLogger erlaubt zusätzlich strukturiertes // Protokoll-Logging (ING-08). logger darf nil sein (Logging dann // deaktiviert, Rückwärtskompatibilität zu ING-01..ING-07). func NewServerWithGuardTLSAndLogger(auth Authenticator, store MailboxStore, guardCfg protoguard.Config, tlsConfig *tls.Config, logger *slog.Logger) *Server { return &Server{auth: auth, store: store, guardCfg: guardCfg, tlsConfig: tlsConfig, logger: logger} } // Serve nimmt Verbindungen auf listener an, bis ctx beendet wird oder // Accept endgültig fehlschlägt. Blockiert den Aufrufer. func (srv *Server) Serve(ctx context.Context, listener net.Listener) error { go func() { <-ctx.Done() _ = listener.Close() }() for { conn, err := listener.Accept() if err != nil { if ctx.Err() != nil { return nil // beabsichtigtes Herunterfahren } var netErr net.Error if errors.As(err, &netErr) && netErr.Timeout() { continue } return fmt.Errorf("imap: verbindung annehmen: %w", err) } session := newSession(conn, srv.auth, srv.store, srv.guardCfg, srv.tlsConfig, srv.logger) go session.Serve(ctx) } }