73 lines
2.4 KiB
Go
73 lines
2.4 KiB
Go
package auth_test
|
|
|
|
import (
|
|
"bytes"
|
|
"encoding/json"
|
|
"net/http"
|
|
"net/http/httptest"
|
|
"testing"
|
|
|
|
"github.com/gin-gonic/gin"
|
|
"github.com/glebarez/sqlite"
|
|
"github.com/stretchr/testify/require"
|
|
"gorm.io/gorm"
|
|
"senlinai-agent/backend/internal/config"
|
|
"senlinai-agent/backend/internal/httpx"
|
|
"senlinai-agent/backend/internal/logic/auth"
|
|
"senlinai-agent/backend/internal/models"
|
|
)
|
|
|
|
func TestLoginHandlerReturnsSessionToken(t *testing.T) {
|
|
newTestDB(t)
|
|
service := auth.NewService("test-secret")
|
|
invite, err := service.CreateInvite(1, "demo@senlin.ai")
|
|
require.NoError(t, err)
|
|
_, err = service.RegisterWithInvite(invite, "demo@senlin.ai", "Demo User", "password123")
|
|
require.NoError(t, err)
|
|
router := httpx.NewProtectedRouter(config.Config{Env: "test"}, service.VerifySession, auth.NewHandler(service))
|
|
|
|
body, err := json.Marshal(gin.H{"email": "demo@senlin.ai", "password": "password123"})
|
|
require.NoError(t, err)
|
|
req := httptest.NewRequest(http.MethodPost, "/api/auth/login", bytes.NewReader(body))
|
|
req.Header.Set("Content-Type", "application/json")
|
|
rec := httptest.NewRecorder()
|
|
|
|
router.ServeHTTP(rec, req)
|
|
|
|
require.Equal(t, http.StatusOK, rec.Code)
|
|
var response struct {
|
|
Token string `json:"token"`
|
|
}
|
|
require.NoError(t, json.Unmarshal(rec.Body.Bytes(), &response))
|
|
require.NotEmpty(t, response.Token)
|
|
userID, err := service.VerifySession(response.Token)
|
|
require.NoError(t, err)
|
|
require.Equal(t, uint(1), userID)
|
|
}
|
|
|
|
func TestLoginHandlerRejectsInvalidCredentials(t *testing.T) {
|
|
newTestDB(t)
|
|
service := auth.NewService("test-secret")
|
|
require.NoError(t, models.DBService.Create(&models.SenlinAgentUser{Email: "demo@senlin.ai", DisplayName: "Demo User", PasswordHash: "not-a-bcrypt-hash"}).Error)
|
|
router := httpx.NewProtectedRouter(config.Config{Env: "test"}, service.VerifySession, auth.NewHandler(service))
|
|
|
|
body, err := json.Marshal(gin.H{"email": "demo@senlin.ai", "password": "wrong"})
|
|
require.NoError(t, err)
|
|
req := httptest.NewRequest(http.MethodPost, "/api/auth/login", bytes.NewReader(body))
|
|
req.Header.Set("Content-Type", "application/json")
|
|
rec := httptest.NewRecorder()
|
|
|
|
router.ServeHTTP(rec, req)
|
|
|
|
require.Equal(t, http.StatusUnauthorized, rec.Code)
|
|
}
|
|
|
|
func newTestDB(t *testing.T) *gorm.DB {
|
|
t.Helper()
|
|
database, err := gorm.Open(sqlite.Open("file:"+t.Name()+"?mode=memory&cache=shared"), &gorm.Config{})
|
|
require.NoError(t, err)
|
|
require.NoError(t, models.AutoMigrate(database))
|
|
models.DBService = database
|
|
return database
|
|
}
|