82 lines
2.4 KiB
Go
82 lines
2.4 KiB
Go
package configserver
|
|
|
|
import (
|
|
"errors"
|
|
"os"
|
|
"path/filepath"
|
|
"testing"
|
|
)
|
|
|
|
func TestResolveInsideRoots(t *testing.T) {
|
|
root := t.TempDir()
|
|
sub := filepath.Join(root, "build")
|
|
if err := os.MkdirAll(sub, 0o755); err != nil {
|
|
t.Fatal(err)
|
|
}
|
|
if err := os.WriteFile(filepath.Join(sub, "index.html"), []byte("x"), 0o644); err != nil {
|
|
t.Fatal(err)
|
|
}
|
|
|
|
if _, err := resolveInsideRoots(sub, []string{root}); err != nil {
|
|
t.Fatalf("каталог внутри root должен быть разрешён: %v", err)
|
|
}
|
|
|
|
outside := t.TempDir()
|
|
if _, err := resolveInsideRoots(outside, []string{root}); err == nil {
|
|
t.Fatal("каталог вне root должен быть отклонён")
|
|
}
|
|
}
|
|
|
|
func TestResolveInsideRootsSymlinkEscape(t *testing.T) {
|
|
root := t.TempDir()
|
|
outside := t.TempDir()
|
|
if err := os.WriteFile(filepath.Join(outside, "secret"), []byte("x"), 0o644); err != nil {
|
|
t.Fatal(err)
|
|
}
|
|
link := filepath.Join(root, "escape")
|
|
if err := os.Symlink(outside, link); err != nil {
|
|
t.Skipf("симлинки недоступны: %v", err)
|
|
}
|
|
if _, err := resolveInsideRoots(link, []string{root}); err == nil {
|
|
t.Fatal("symlink-побег из root должен быть отклонён")
|
|
}
|
|
}
|
|
|
|
func TestCollectFrontFilesNoRoots(t *testing.T) {
|
|
api := &API{Srv: Server{}}
|
|
_, err := api.collectFrontFiles("/tmp")
|
|
if !errors.Is(err, ErrNoFrontRoots) {
|
|
t.Fatalf("ожидалась ErrNoFrontRoots, получено: %v", err)
|
|
}
|
|
}
|
|
|
|
func TestCollectFrontFiles(t *testing.T) {
|
|
root := t.TempDir()
|
|
build := filepath.Join(root, "dist")
|
|
if err := os.MkdirAll(filepath.Join(build, "assets"), 0o755); err != nil {
|
|
t.Fatal(err)
|
|
}
|
|
if err := os.WriteFile(filepath.Join(build, "index.html"), []byte("<html/>"), 0o644); err != nil {
|
|
t.Fatal(err)
|
|
}
|
|
if err := os.WriteFile(filepath.Join(build, "assets", "app.js"), []byte("js"), 0o644); err != nil {
|
|
t.Fatal(err)
|
|
}
|
|
|
|
api := &API{Srv: Server{FrontRoots: []string{root}, MaxUploadBytes: DefaultMaxUploadBytes}}
|
|
files, err := api.collectFrontFiles(build)
|
|
if err != nil {
|
|
t.Fatalf("collectFrontFiles: %v", err)
|
|
}
|
|
if len(files) != 2 {
|
|
t.Fatalf("файлов = %d, ожидалось 2", len(files))
|
|
}
|
|
names := map[string]bool{}
|
|
for _, f := range files {
|
|
names[f.Name] = true
|
|
}
|
|
if !names["index.html"] || !names["assets/app.js"] {
|
|
t.Fatalf("неожиданные относительные пути: %+v", names)
|
|
}
|
|
}
|