nodetoken_test.go 8.0 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256
  1. package nodetoken
  2. import (
  3. "encoding/base64"
  4. "encoding/json"
  5. "os"
  6. "path/filepath"
  7. "strings"
  8. "testing"
  9. )
  10. func testRing(t *testing.T, activeID string, ids ...string) *Keyring {
  11. t.Helper()
  12. kr := &Keyring{ActiveID: activeID, Keys: map[string][keyLen]byte{}}
  13. for _, id := range ids {
  14. var k [keyLen]byte
  15. for i := range k {
  16. k[i] = byte(i) + id[len(id)-1] // deterministic and distinct for k1/k2
  17. }
  18. kr.Keys[id] = k
  19. }
  20. return kr
  21. }
  22. func TestRoundTrip(t *testing.T) {
  23. c, err := NewCodec(ModeRequired, testRing(t, "k1", "k1"))
  24. if err != nil {
  25. t.Fatal(err)
  26. }
  27. enc, err := c.Encrypt(7, "s3cret-token")
  28. if err != nil {
  29. t.Fatal(err)
  30. }
  31. if !IsEncrypted(enc) || !strings.HasPrefix(enc, "enc:v1:k1:") {
  32. t.Fatalf("unexpected ciphertext form: %q", enc)
  33. }
  34. pt, err := c.Decrypt(7, enc)
  35. if err != nil {
  36. t.Fatal(err)
  37. }
  38. if pt != "s3cret-token" {
  39. t.Fatalf("round-trip mismatch: %q", pt)
  40. }
  41. }
  42. func TestAADBindsToNode(t *testing.T) {
  43. c, _ := NewCodec(ModeRequired, testRing(t, "k1", "k1"))
  44. enc, _ := c.Encrypt(7, "tok")
  45. // Decrypting under a different node id must fail (ciphertext bound to row).
  46. if _, err := c.Decrypt(8, enc); err == nil {
  47. t.Fatal("expected AAD mismatch error decrypting under wrong node id")
  48. } else if !strings.Contains(err.Error(), "node 8") || !strings.Contains(err.Error(), "authentication failed") {
  49. t.Fatalf("wrong-node decrypt error: %v", err)
  50. }
  51. }
  52. func TestAADBindsSettingsApartFromNodes(t *testing.T) {
  53. c, _ := NewCodec(ModeRequired, testRing(t, "k1", "k1"))
  54. enc, err := c.EncryptBound([]byte("settings/pia_token"), "tok")
  55. if err != nil {
  56. t.Fatal(err)
  57. }
  58. if _, err := c.Decrypt(1, enc); err == nil {
  59. t.Fatal("settings/pia_token ciphertext must not decrypt under nodes/api_token/1")
  60. }
  61. pt, err := c.DecryptBound([]byte("settings/pia_token"), enc)
  62. if err != nil || pt != "tok" {
  63. t.Fatalf("pia AAD round-trip: %q err=%v", pt, err)
  64. }
  65. }
  66. func TestNonceIsRandom(t *testing.T) {
  67. c, _ := NewCodec(ModeRequired, testRing(t, "k1", "k1"))
  68. a, _ := c.Encrypt(1, "same")
  69. b, _ := c.Encrypt(1, "same")
  70. if a == b {
  71. t.Fatal("two encryptions of the same value produced identical ciphertext (nonce reuse)")
  72. }
  73. }
  74. func TestPlaintextPassThrough(t *testing.T) {
  75. // ModeOff: encrypt is a no-op, decrypt returns plaintext.
  76. c, _ := NewCodec(ModeOff, nil)
  77. enc, err := c.Encrypt(1, "plain")
  78. if err != nil || enc != "plain" {
  79. t.Fatalf("off-mode encrypt should be no-op, got %q err=%v", enc, err)
  80. }
  81. // A legacy plaintext row decrypts (passes through) in any mode.
  82. c2, _ := NewCodec(ModeRequired, testRing(t, "k1", "k1"))
  83. if pt, err := c2.Decrypt(1, "legacy-plain"); err != nil || pt != "legacy-plain" {
  84. t.Fatalf("legacy plaintext should pass through, got %q err=%v", pt, err)
  85. }
  86. }
  87. func TestEncryptedNeverFallsBackToPlaintext(t *testing.T) {
  88. c, _ := NewCodec(ModeRequired, testRing(t, "k1", "k1"))
  89. enc, _ := c.Encrypt(1, "tok")
  90. // Corrupt the ciphertext body — must error, never return raw bytes.
  91. bad := flipLastCiphertextBit(t, enc)
  92. if _, err := c.Decrypt(1, bad); err == nil {
  93. t.Fatal("corrupted ciphertext must fail, not fall back to plaintext")
  94. }
  95. // Unknown key id must error.
  96. c2, _ := NewCodec(ModeRequired, testRing(t, "k1", "k1"))
  97. other := strings.Replace(enc, "enc:v1:k1:", "enc:v1:zz:", 1)
  98. if _, err := c2.Decrypt(1, other); err == nil {
  99. t.Fatal("unknown key id must fail")
  100. }
  101. }
  102. // flipLastCiphertextBit rewrites the body through its decoded bytes, because
  103. // editing the trailing base64 characters can leave those bytes untouched.
  104. func flipLastCiphertextBit(t *testing.T, stored string) string {
  105. t.Helper()
  106. cut := strings.LastIndex(stored, ":") + 1
  107. blob, err := base64.RawURLEncoding.DecodeString(stored[cut:])
  108. if err != nil {
  109. t.Fatalf("decode ciphertext body: %v", err)
  110. }
  111. blob[len(blob)-1] ^= 0x01
  112. return stored[:cut] + base64.RawURLEncoding.EncodeToString(blob)
  113. }
  114. func TestEncryptionMarkerPassesThroughWhenDisabled(t *testing.T) {
  115. c, _ := NewCodec(ModeOff, nil)
  116. stored := "enc:v1:not-ciphertext"
  117. if got, err := c.Decrypt(1, stored); err != nil || got != stored {
  118. t.Fatalf("off-mode changed a legacy token: got %q err=%v", got, err)
  119. }
  120. }
  121. func TestParseKeyringRejectsDelimiterInKeyID(t *testing.T) {
  122. key := base64.StdEncoding.EncodeToString(make([]byte, keyLen))
  123. for _, tc := range []struct {
  124. name, active string
  125. keys map[string]string
  126. }{
  127. {"active delimiter", "region:k1", map[string]string{"region:k1": key}},
  128. {"key delimiter", "k1", map[string]string{"k1": key, "old:k0": key}},
  129. {"empty key", "k1", map[string]string{"k1": key, "": key}},
  130. } {
  131. t.Run(tc.name, func(t *testing.T) {
  132. if _, err := parseKeyring(tc.active, tc.keys); err == nil {
  133. t.Fatal("invalid key id was accepted")
  134. }
  135. })
  136. }
  137. }
  138. func TestEncryptRoundTripSafe(t *testing.T) {
  139. // Re-submitting stored ciphertext (UI round-trip) must not double-encrypt.
  140. c, _ := NewCodec(ModeRequired, testRing(t, "k1", "k1"))
  141. enc, _ := c.Encrypt(5, "tok")
  142. again, err := c.Encrypt(5, enc)
  143. if err != nil {
  144. t.Fatal(err)
  145. }
  146. if again != enc {
  147. t.Fatal("re-encrypting stored ciphertext changed it (double-encrypt)")
  148. }
  149. if pt, _ := c.Decrypt(5, again); pt != "tok" {
  150. t.Fatalf("round-trip-safe encrypt corrupted token: %q", pt)
  151. }
  152. }
  153. func TestEmptyTokenNeverEncrypted(t *testing.T) {
  154. c, _ := NewCodec(ModeRequired, testRing(t, "k1", "k1"))
  155. if v, _ := c.Encrypt(1, ""); v != "" {
  156. t.Fatalf("empty token must stay empty, got %q", v)
  157. }
  158. }
  159. func TestRotation(t *testing.T) {
  160. // k2 active, k1 retained. Old-key value still decrypts; new writes use k2.
  161. ring := testRing(t, "k2", "k1", "k2")
  162. if ring.Keys["k1"] == ring.Keys["k2"] {
  163. t.Fatal("rotation fixture keys k1 and k2 are identical")
  164. }
  165. c, _ := NewCodec(ModeRequired, ring)
  166. // produce a k1 value via a codec whose active is k1
  167. c1, _ := NewCodec(ModeRequired, testRing(t, "k1", "k1", "k2"))
  168. old, _ := c1.Encrypt(3, "tok")
  169. if pt, err := c.Decrypt(3, old); err != nil || pt != "tok" {
  170. t.Fatalf("retained old key must decrypt, got %q err=%v", pt, err)
  171. }
  172. if c.EncryptedWithActive(old) {
  173. t.Fatal("k1 value should not count as encrypted-with-active(k2)")
  174. }
  175. neu, _ := c.Encrypt(3, "tok")
  176. if !c.EncryptedWithActive(neu) {
  177. t.Fatal("new write should be encrypted with active key")
  178. }
  179. }
  180. func TestNewCodecRequiresKey(t *testing.T) {
  181. if _, err := NewCodec(ModeRequired, nil); err == nil {
  182. t.Fatal("required mode without a key must fail (fail-closed)")
  183. }
  184. if _, err := NewCodec(ModeMigration, &Keyring{ActiveID: "x", Keys: nil}); err == nil {
  185. t.Fatal("migration mode with empty keyring must fail")
  186. }
  187. }
  188. func TestParseMode(t *testing.T) {
  189. for in, want := range map[string]Mode{"": ModeOff, "off": ModeOff, "Migration": ModeMigration, "REQUIRED": ModeRequired} {
  190. if m, err := ParseMode(in); err != nil || m != want {
  191. t.Fatalf("ParseMode(%q)=%v err=%v, want %v", in, m, err, want)
  192. }
  193. }
  194. if _, err := ParseMode("bogus"); err == nil {
  195. t.Fatal("unknown mode must error")
  196. }
  197. }
  198. func TestFileKeySourceRejectsLoosePerms(t *testing.T) {
  199. dir := t.TempDir()
  200. p := filepath.Join(dir, "k.json")
  201. key := make([]byte, keyLen)
  202. body, _ := json.Marshal(keyFile{Active: "k1", Keys: map[string]string{"k1": base64.StdEncoding.EncodeToString(key)}})
  203. if err := os.WriteFile(p, body, 0o644); err != nil {
  204. t.Fatal(err)
  205. }
  206. if _, err := (FileKeySource{Path: p}).Load(); err == nil {
  207. t.Fatal("0644 key file must be rejected")
  208. }
  209. if err := os.Chmod(p, 0o600); err != nil {
  210. t.Fatal(err)
  211. }
  212. kr, err := (FileKeySource{Path: p}).Load()
  213. if err != nil {
  214. t.Fatalf("0600 key file should load: %v", err)
  215. }
  216. if kr.ActiveID != "k1" || len(kr.Keys) != 1 {
  217. t.Fatalf("unexpected keyring %+v", kr)
  218. }
  219. }
  220. func TestEnvKeySource(t *testing.T) {
  221. key := make([]byte, keyLen)
  222. for i := range key {
  223. key[i] = byte(i)
  224. }
  225. t.Setenv("XUI_NODE_TOKEN_KEY_TEST", base64.StdEncoding.EncodeToString(key))
  226. kr, err := (EnvKeySource{Var: "XUI_NODE_TOKEN_KEY_TEST"}).Load()
  227. if err != nil {
  228. t.Fatal(err)
  229. }
  230. if kr.ActiveID != "env" {
  231. t.Fatalf("env key id should be 'env', got %q", kr.ActiveID)
  232. }
  233. c, _ := NewCodec(ModeRequired, kr)
  234. enc, _ := c.Encrypt(1, "x")
  235. if pt, _ := c.Decrypt(1, enc); pt != "x" {
  236. t.Fatal("env-sourced key failed round trip")
  237. }
  238. }