MdpSourcePasswordResolverTests.cs 5.5 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148
  1. using Admin.NET.Plugin.AiDOP.DataPlatform;
  2. using Admin.NET.Plugin.AiDOP.Job;
  3. using Microsoft.Extensions.Logging;
  4. using Xunit;
  5. namespace Admin.NET.Plugin.AiDOP.Tests.DataPlatform;
  6. public class MdpSourcePasswordResolverTests
  7. {
  8. private const string SourceCode = "UNIT_TEST_SRC";
  9. private const string Secret = "unit-test-secret-value";
  10. [Fact]
  11. public void Env_wins_over_stored_secret()
  12. {
  13. var env = MdpSourcePasswordResolver.EnvironmentVariableName(SourceCode);
  14. var previous = Environment.GetEnvironmentVariable(env);
  15. try
  16. {
  17. Environment.SetEnvironmentVariable(env, Secret);
  18. var logger = new ListLogger();
  19. var value = new MdpSourcePasswordResolver(logger).Resolve(SourceCode, "stored-cipher");
  20. Assert.Equal(Secret, value);
  21. Assert.DoesNotContain(Secret, logger.Text);
  22. }
  23. finally
  24. {
  25. Environment.SetEnvironmentVariable(env, previous);
  26. }
  27. }
  28. [Fact]
  29. public void Missing_env_uses_successful_decrypt_without_logging_it()
  30. {
  31. var env = MdpSourcePasswordResolver.EnvironmentVariableName(SourceCode);
  32. var previous = Environment.GetEnvironmentVariable(env);
  33. try
  34. {
  35. Environment.SetEnvironmentVariable(env, null);
  36. var logger = new ListLogger();
  37. var value = MdpSourcePasswordResolver.ResolveCore(
  38. SourceCode, "cipher-blob", _ => "opened-secret", logger);
  39. Assert.Equal("opened-secret", value);
  40. Assert.DoesNotContain("cipher-blob", logger.Text);
  41. Assert.DoesNotContain("opened-secret", logger.Text);
  42. Assert.DoesNotContain(Secret, logger.Text);
  43. }
  44. finally
  45. {
  46. Environment.SetEnvironmentVariable(env, previous);
  47. }
  48. }
  49. [Fact]
  50. public void Missing_env_uses_legacy_plaintext_without_logging_it()
  51. {
  52. var env = MdpSourcePasswordResolver.EnvironmentVariableName(SourceCode);
  53. var previous = Environment.GetEnvironmentVariable(env);
  54. try
  55. {
  56. Environment.SetEnvironmentVariable(env, null);
  57. var logger = new ListLogger();
  58. var value = new MdpSourcePasswordResolver(logger).Resolve(SourceCode, Secret);
  59. Assert.Equal(Secret, value);
  60. Assert.Contains("legacy plaintext", logger.Text);
  61. Assert.DoesNotContain(Secret, logger.Text);
  62. }
  63. finally
  64. {
  65. Environment.SetEnvironmentVariable(env, previous);
  66. }
  67. }
  68. [Fact]
  69. public void Missing_env_and_stored_secret_throws_SECRET_MISSING()
  70. {
  71. var env = MdpSourcePasswordResolver.EnvironmentVariableName(SourceCode);
  72. var previous = Environment.GetEnvironmentVariable(env);
  73. try
  74. {
  75. Environment.SetEnvironmentVariable(env, null);
  76. var ex = Assert.Throws<MdpSourceSecretException>(() =>
  77. new MdpSourcePasswordResolver().Resolve(SourceCode, null));
  78. Assert.Equal("SECRET_MISSING", ex.Code);
  79. Assert.Contains(env, ex.Message);
  80. Assert.DoesNotContain(Secret, ex.Message);
  81. }
  82. finally
  83. {
  84. Environment.SetEnvironmentVariable(env, previous);
  85. }
  86. }
  87. [Fact]
  88. public void Health_classifier_does_not_keep_connection_text()
  89. {
  90. Assert.Equal("SECRET_MISSING", MdpSourceHealthCheckJob.ClassifyHealthFailure(
  91. new MdpSourceSecretException("SECRET_MISSING", "set the env")));
  92. Assert.Equal("AUTH_FAILED", MdpSourceHealthCheckJob.ClassifyHealthFailure(
  93. new InvalidOperationException("Login failed for user 'dopsa'")));
  94. Assert.Equal("NETWORK_FAILED", MdpSourceHealthCheckJob.ClassifyHealthFailure(
  95. new TimeoutException("Unable to connect to the server")));
  96. Assert.Equal("连接失败,详情见运行日志", MdpSourceHealthCheckJob.SafeHealthMessage(
  97. "Password=unit-test-secret-value;Server=example"));
  98. Assert.DoesNotContain(Secret, MdpSourceHealthCheckJob.SafeHealthMessage(
  99. "Password=unit-test-secret-value;Server=example"));
  100. }
  101. [Fact]
  102. public void Database_json_no_longer_contains_t8_v5()
  103. {
  104. var dir = new DirectoryInfo(AppContext.BaseDirectory);
  105. string? path = null;
  106. while (dir != null)
  107. {
  108. var candidate = Path.Combine(dir.FullName, "server", "Admin.NET.Application", "Configuration", "Database.json");
  109. if (File.Exists(candidate))
  110. {
  111. path = candidate;
  112. break;
  113. }
  114. dir = dir.Parent;
  115. }
  116. Assert.False(string.IsNullOrEmpty(path), "Database.json not found from " + AppContext.BaseDirectory);
  117. var text = File.ReadAllText(path);
  118. Assert.DoesNotContain("t8_v5", text, StringComparison.OrdinalIgnoreCase);
  119. }
  120. private sealed class ListLogger : ILogger<MdpSourcePasswordResolver>
  121. {
  122. public string Text { get; private set; } = "";
  123. public IDisposable BeginScope<TState>(TState state) where TState : notnull => NullScope.Instance;
  124. public bool IsEnabled(LogLevel logLevel) => true;
  125. public void Log<TState>(LogLevel logLevel, EventId eventId, TState state, Exception? exception, Func<TState, Exception?, string> formatter)
  126. {
  127. Text += formatter(state, exception);
  128. }
  129. private sealed class NullScope : IDisposable
  130. {
  131. public static readonly NullScope Instance = new();
  132. public void Dispose() { }
  133. }
  134. }
  135. }