Add tests for secret

This commit is contained in:
9seconds
2021-03-10 21:39:46 +03:00
parent d5b0a47d52
commit ddd3d608fa
2 changed files with 132 additions and 8 deletions
+17 -3
View File
@@ -8,7 +8,11 @@ import (
"strings" "strings"
) )
const SecretKeyLength = 16 const (
SecretKeyLength = 16
secretFakeTLSFirstByte byte = 238
)
var secretEmptyKey [SecretKeyLength]byte var secretEmptyKey [SecretKeyLength]byte
@@ -43,7 +47,6 @@ func (s *Secret) UnmarshalText(data []byte) error {
if err != nil || len(decoded) <= SecretKeyLength { if err != nil || len(decoded) <= SecretKeyLength {
decoded, err = base64.RawURLEncoding.DecodeString(text) decoded, err = base64.RawURLEncoding.DecodeString(text)
}
if err != nil { if err != nil {
return fmt.Errorf("incorrect secret format: %w", err) return fmt.Errorf("incorrect secret format: %w", err)
@@ -53,9 +56,20 @@ func (s *Secret) UnmarshalText(data []byte) error {
return fmt.Errorf("secret has incorrect length %d", len(text)) return fmt.Errorf("secret has incorrect length %d", len(text))
} }
if decoded[0] != secretFakeTLSFirstByte {
return fmt.Errorf("incorrect first byte: %v", decoded[0])
}
decoded = decoded[1:]
}
copy(s.Key[:], decoded[:SecretKeyLength]) copy(s.Key[:], decoded[:SecretKeyLength])
s.Host = string(decoded[SecretKeyLength:]) s.Host = string(decoded[SecretKeyLength:])
if s.Host == "" {
return fmt.Errorf("hostname cannot be empty: %s", text)
}
return nil return nil
} }
@@ -72,7 +86,7 @@ func (s Secret) Hex() string {
} }
func (s *Secret) makeBytes() []byte { func (s *Secret) makeBytes() []byte {
data := append([]byte{238}, s.Key[:]...) // hex 'ee' = 238 data := append([]byte{secretFakeTLSFirstByte}, s.Key[:]...)
data = append(data, s.Host...) data = append(data, s.Host...)
return data return data
+110
View File
@@ -0,0 +1,110 @@
package mtglib_test
import (
"encoding/hex"
"encoding/json"
"testing"
"github.com/9seconds/mtg/v2/mtglib"
"github.com/stretchr/testify/suite"
)
type SecretTestSuite struct {
suite.Suite
}
func (suite *SecretTestSuite) TestParseSecret() {
secretData, _ := hex.DecodeString("d11c6cbbd9efe7fed5bc0db220b09665")
s := mtglib.Secret{
Host: "google.com",
}
copy(s.Key[:], secretData)
testData := map[string]string{
"hex": "eed11c6cbbd9efe7fed5bc0db220b09665676f6f676c652e636f6d",
"base64": "7tEcbLvZ7-f-1bwNsiCwlmVnb29nbGUuY29t",
}
for name, value := range testData {
param := value
suite.T().Run(name, func(t *testing.T) {
parsed, err := mtglib.ParseSecret(param)
suite.NoError(err)
suite.Equal(s.Key, parsed.Key)
suite.Equal(s.Host, parsed.Host)
newSecret := mtglib.Secret{}
suite.NoError(newSecret.UnmarshalText([]byte(param)))
suite.Equal(s.Key, newSecret.Key)
suite.Equal(s.Host, newSecret.Host)
})
}
}
func (suite *SecretTestSuite) TestSerialize() {
secretData, _ := hex.DecodeString("d11c6cbbd9efe7fed5bc0db220b09665")
s := mtglib.Secret{
Host: "google.com",
}
copy(s.Key[:], secretData)
suite.Equal("eed11c6cbbd9efe7fed5bc0db220b09665676f6f676c652e636f6d", s.Hex())
suite.Equal("7tEcbLvZ7-f-1bwNsiCwlmVnb29nbGUuY29t", s.Base64())
}
func (suite *SecretTestSuite) TestMarshalData() {
secretData, _ := hex.DecodeString("d11c6cbbd9efe7fed5bc0db220b09665")
s := mtglib.Secret{
Host: "google.com",
}
copy(s.Key[:], secretData)
data, err := json.Marshal(&s)
suite.NoError(err)
suite.Equal(string(data), `"7tEcbLvZ7-f-1bwNsiCwlmVnb29nbGUuY29t"`)
}
func (suite *SecretTestSuite) TestIncorrectSecret() {
testData := []string{
"aaa",
"d11c6cbbd9efe7fed5bc0db220b09665",
"ddd11c6cbbd9efe7fed5bc0db220b09665",
"+ueJ0q91t5XOnFYP8Xac3A",
"eed11c6cbbd9efe7fed5bc0db220b09665",
"ed11c6cbbd9efe7fed5bc0db220b09665",
}
for _, v := range testData {
param := v
suite.T().Run(param, func(t *testing.T) {
_, err := mtglib.ParseSecret(param)
suite.Error(err)
})
}
}
func (suite *SecretTestSuite) TestInvariant() {
generated := mtglib.GenerateSecret("google.com")
parsed, err := mtglib.ParseSecret(generated.Hex())
suite.NoError(err)
suite.Equal(generated.Key, parsed.Key)
suite.Equal(generated.Host, parsed.Host)
suite.Equal("google.com", parsed.Host)
}
func TestSecret(t *testing.T) {
t.Parallel()
suite.Run(t, &SecretTestSuite{})
}