package configserver import ( "errors" "os" "path/filepath" "testing" ) func TestResolveInsideRoots(t *testing.T) { root := t.TempDir() sub := filepath.Join(root, "build") if err := os.MkdirAll(sub, 0o755); err != nil { t.Fatal(err) } if err := os.WriteFile(filepath.Join(sub, "index.html"), []byte("x"), 0o644); err != nil { t.Fatal(err) } if _, err := resolveInsideRoots(sub, []string{root}); err != nil { t.Fatalf("каталог внутри root должен быть разрешён: %v", err) } outside := t.TempDir() if _, err := resolveInsideRoots(outside, []string{root}); err == nil { t.Fatal("каталог вне root должен быть отклонён") } } func TestResolveInsideRootsSymlinkEscape(t *testing.T) { root := t.TempDir() outside := t.TempDir() if err := os.WriteFile(filepath.Join(outside, "secret"), []byte("x"), 0o644); err != nil { t.Fatal(err) } link := filepath.Join(root, "escape") if err := os.Symlink(outside, link); err != nil { t.Skipf("симлинки недоступны: %v", err) } if _, err := resolveInsideRoots(link, []string{root}); err == nil { t.Fatal("symlink-побег из root должен быть отклонён") } } func TestCollectFrontFilesNoRoots(t *testing.T) { api := &API{Srv: Server{}} _, err := api.collectFrontFiles("/tmp") if !errors.Is(err, ErrNoFrontRoots) { t.Fatalf("ожидалась ErrNoFrontRoots, получено: %v", err) } } func TestCollectFrontFiles(t *testing.T) { root := t.TempDir() build := filepath.Join(root, "dist") if err := os.MkdirAll(filepath.Join(build, "assets"), 0o755); err != nil { t.Fatal(err) } if err := os.WriteFile(filepath.Join(build, "index.html"), []byte(""), 0o644); err != nil { t.Fatal(err) } if err := os.WriteFile(filepath.Join(build, "assets", "app.js"), []byte("js"), 0o644); err != nil { t.Fatal(err) } api := &API{Srv: Server{FrontRoots: []string{root}, MaxUploadBytes: DefaultMaxUploadBytes}} files, err := api.collectFrontFiles(build) if err != nil { t.Fatalf("collectFrontFiles: %v", err) } if len(files) != 2 { t.Fatalf("файлов = %d, ожидалось 2", len(files)) } names := map[string]bool{} for _, f := range files { names[f.Name] = true } if !names["index.html"] || !names["assets/app.js"] { t.Fatalf("неожиданные относительные пути: %+v", names) } }