import { Hex, PrivateKey, PublicKey, Signature } from '@iden3/js-crypto';
import { BytesHelper, checkBigIntInField } from '@iden3/js-iden3-core';
import { IKeyProvider } from '../kms';
import { AbstractPrivateKeyStore, KmsKeyId, KmsKeyType } from '../store';

import * as providerHelpers from '../provider-helpers';
import { hexToBytes } from '../../utils';

/**
 * Provider for Baby Jub Jub keys
 * @public
 * @class BjjProvider
 * @implements implements IKeyProvider interface
 */
export class BjjProvider implements IKeyProvider {
  /**
   * key type that is handled by BJJ Provider
   * @type {KmsKeyType}
   */
  keyType: KmsKeyType;
  private keyStore: AbstractPrivateKeyStore;
  /**
   * Creates an instance of BjjProvider.
   * @param {KmsKeyType} keyType - kms key type
   * @param {AbstractPrivateKeyStore} keyStore - key store for kms
   */
  constructor(keyType: KmsKeyType, keyStore: AbstractPrivateKeyStore) {
    if (keyType !== KmsKeyType.BabyJubJub) {
      throw new Error('Key type must be BabyJubJub');
    }
    this.keyType = keyType;
    this.keyStore = keyStore;
  }

  /**
   * get private key store
   *
   * @returns private key store
   */
  async getPkStore(): Promise<AbstractPrivateKeyStore> {
    return this.keyStore;
  }
  /**
   * get all keys
   * @returns list of keys
   */
  async list(): Promise<
    {
      alias: string;
      key: string;
    }[]
  > {
    const allKeysFromKeyStore = await this.keyStore.list();
    return allKeysFromKeyStore.filter((key) => key.alias.startsWith(this.keyType));
  }

  /**
   * generates a baby jub jub key from a seed phrase
   * @param {Uint8Array} seed - byte array seed
   * @returns kms key identifier
   */
  async newPrivateKeyFromSeed(seed: Uint8Array): Promise<KmsKeyId> {
    const newKey: Uint8Array = new Uint8Array(32);
    newKey.set(Uint8Array.from(seed), 0);
    newKey.fill(seed.length, 32, 0);
    const privateKey: PrivateKey = new PrivateKey(seed);

    const publicKey = privateKey.public();

    const kmsId = {
      type: this.keyType,
      id: providerHelpers.keyPath(this.keyType, publicKey.hex())
    };
    await this.keyStore.importKey({ alias: kmsId.id, key: privateKey.hex() });

    return kmsId;
  }

  async newPrivateKey(): Promise<KmsKeyId> {
    const seed = globalThis.crypto.getRandomValues(new Uint8Array(32));
    return this.newPrivateKeyFromSeed(seed);
  }

  /**
   * Gets public key by kmsKeyId
   *
   * @param {KmsKeyId} keyId - key identifier
   */
  async publicKey(keyId: KmsKeyId): Promise<string> {
    const privateKey: PrivateKey = await this.privateKey(keyId);
    return privateKey.public().hex();
  }

  /**
   * signs prepared payload of size,
   * with a key id
   *
   * @param {KmsKeyId} keyId  - key identifier
   * @param {Uint8Array} data - data to sign (32 bytes)
   * @returns Uint8Array signature
   */
  async sign(keyId: KmsKeyId, data: Uint8Array): Promise<Uint8Array> {
    if (data.length != 32) {
      throw new Error('data to sign is too large');
    }

    const i = BytesHelper.bytesToInt(data);
    if (!checkBigIntInField(i)) {
      throw new Error('data to sign is too large');
    }
    const privateKey = await this.privateKey(keyId);

    const signature = privateKey.signPoseidon(i);

    return signature.compress();
  }

  private async privateKey(keyId: KmsKeyId): Promise<PrivateKey> {
    const privateKeyHex = await this.keyStore.get({ alias: keyId.id });

    return new PrivateKey(Hex.decodeString(privateKeyHex));
  }

  async verify(message: Uint8Array, signatureHex: string, keyId: KmsKeyId): Promise<boolean> {
    const publicKey = await this.publicKey(keyId);

    return PublicKey.newFromCompressed(hexToBytes(publicKey)).verifyPoseidon(
      BytesHelper.bytesToInt(message),
      Signature.newFromCompressed(hexToBytes(signatureHex))
    );
  }
}
