network-transport-quic-0.2.0: src/Network/Transport/QUIC/Internal/Configuration.hs
module Network.Transport.QUIC.Internal.Configuration
( mkClientConfig,
mkServerConfig,
-- * Re-export to generate credentials
Credential,
TLS.credentialLoadX509,
)
where
import Data.List.NonEmpty (NonEmpty)
import Data.List.NonEmpty qualified as NonEmpty
import Network.QUIC.Client (ClientConfig (ccValidate), ccPortName, ccServerName, defaultClientConfig)
import Network.QUIC.Internal (Parameters (initialMaxStreamsBidi), ServerConfig (scParameters), ccCredentials, defaultParameters)
import Network.QUIC.Server (ServerConfig (scCredentials, scSessionManager), defaultServerConfig)
import Network.Socket (HostName, ServiceName)
import Network.TLS (Credential, Credentials (Credentials))
import Network.Transport.QUIC.Internal.TLS qualified as TLS
mkClientConfig ::
HostName ->
ServiceName ->
NonEmpty Credential ->
-- | Validate credentials
Bool ->
IO ClientConfig
mkClientConfig host port creds validate = do
pure $
defaultClientConfig
{ ccServerName = host,
ccPortName = port,
ccValidate = validate,
ccCredentials = Credentials (NonEmpty.toList creds)
}
mkServerConfig ::
NonEmpty Credential ->
IO ServerConfig
mkServerConfig creds = do
tlsSessionManager <- TLS.sessionManager
pure $
defaultServerConfig
{ scSessionManager = tlsSessionManager,
scCredentials = Credentials (NonEmpty.toList creds),
-- We support lots of streams per connection for dense network topologies
scParameters = defaultParameters {initialMaxStreamsBidi = 65536}
}