client_happ_test.go 4.9 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149
  1. package controller
  2. import (
  3. "context"
  4. "encoding/json"
  5. "errors"
  6. "fmt"
  7. "net/http"
  8. "net/http/httptest"
  9. "strings"
  10. "testing"
  11. "github.com/gin-gonic/gin"
  12. "github.com/mhsanaei/3x-ui/v3/internal/web/locale"
  13. "github.com/mhsanaei/3x-ui/v3/internal/web/service"
  14. )
  15. type fakeHappLinkGenerator struct {
  16. calls int
  17. clientID int
  18. host string
  19. result service.HappLinkResult
  20. err error
  21. }
  22. func (f *fakeHappLinkGenerator) Generate(_ context.Context, clientID int, host string) (service.HappLinkResult, error) {
  23. f.calls++
  24. f.clientID = clientID
  25. f.host = host
  26. return f.result, f.err
  27. }
  28. func newHappClientTestRouter(generator service.HappLinkGenerator) *gin.Engine {
  29. gin.SetMode(gin.TestMode)
  30. router := gin.New()
  31. router.Use(func(c *gin.Context) {
  32. c.Set("I18n", func(_ locale.I18nType, key string, _ ...string) string { return key })
  33. c.Next()
  34. })
  35. (&ClientController{happGenerator: generator}).initRouter(router.Group("/clients"))
  36. return router
  37. }
  38. func TestGenerateHappLinkForwardsCurrentRequestAndReturnsOnlyLink(t *testing.T) {
  39. fake := &fakeHappLinkGenerator{result: service.HappLinkResult{EncryptedLink: "happ://crypt5/fresh"}}
  40. router := newHappClientTestRouter(fake)
  41. rec := httptest.NewRecorder()
  42. req := httptest.NewRequest(http.MethodPost, "/clients/happLink/42", nil)
  43. req.Host = "panel.example.com:2053"
  44. router.ServeHTTP(rec, req)
  45. if fake.clientID != 42 || fake.host != "panel.example.com:2053" {
  46. t.Fatalf("Generate args = %d, %q", fake.clientID, fake.host)
  47. }
  48. if fake.calls != 1 {
  49. t.Fatalf("Generate calls = %d", fake.calls)
  50. }
  51. if got := rec.Header().Get("Cache-Control"); got != "no-store" {
  52. t.Fatalf("Cache-Control = %q", got)
  53. }
  54. if rec.Code != http.StatusOK {
  55. t.Fatalf("status = %d body=%s", rec.Code, rec.Body.String())
  56. }
  57. var response struct {
  58. Success bool `json:"success"`
  59. Msg string `json:"msg"`
  60. Obj json.RawMessage `json:"obj"`
  61. }
  62. if err := json.Unmarshal(rec.Body.Bytes(), &response); err != nil {
  63. t.Fatalf("unmarshal response: %v", err)
  64. }
  65. if !response.Success || response.Msg != "" {
  66. t.Fatalf("response envelope = success:%t msg:%q", response.Success, response.Msg)
  67. }
  68. var link map[string]string
  69. if err := json.Unmarshal(response.Obj, &link); err != nil {
  70. t.Fatalf("unmarshal link result: %v", err)
  71. }
  72. if len(link) != 1 || link["encryptedLink"] != "happ://crypt5/fresh" {
  73. t.Fatalf("response obj = %#v", link)
  74. }
  75. var envelope map[string]json.RawMessage
  76. if err := json.Unmarshal(rec.Body.Bytes(), &envelope); err != nil {
  77. t.Fatalf("unmarshal response envelope: %v", err)
  78. }
  79. if len(envelope) != 3 || envelope["success"] == nil || envelope["msg"] == nil || envelope["obj"] == nil {
  80. t.Fatalf("response envelope fields = %#v", envelope)
  81. }
  82. }
  83. func TestGenerateHappLinkRejectsInvalidIDWithoutCallingGenerator(t *testing.T) {
  84. fake := &fakeHappLinkGenerator{}
  85. router := newHappClientTestRouter(fake)
  86. rec := httptest.NewRecorder()
  87. router.ServeHTTP(rec, httptest.NewRequest(http.MethodPost, "/clients/happLink/0", nil))
  88. if fake.calls != 0 || fake.clientID != 0 || fake.host != "" {
  89. t.Fatalf("Generate called %d times with = %d, %q", fake.calls, fake.clientID, fake.host)
  90. }
  91. assertHappFailureWithoutSecret(t, rec, "fake-provider-secret")
  92. }
  93. func TestGenerateHappLinkDoesNotExposeProviderFailure(t *testing.T) {
  94. fake := &fakeHappLinkGenerator{err: errors.New("fake-provider-secret")}
  95. router := newHappClientTestRouter(fake)
  96. rec := httptest.NewRecorder()
  97. router.ServeHTTP(rec, httptest.NewRequest(http.MethodPost, "/clients/happLink/42", nil))
  98. if fake.calls != 1 {
  99. t.Fatalf("Generate calls = %d", fake.calls)
  100. }
  101. assertHappFailureWithoutSecret(t, rec, "fake-provider-secret")
  102. }
  103. func TestGenerateHappLinkReturnsOnlySafeLengthCode(t *testing.T) {
  104. fake := &fakeHappLinkGenerator{err: fmt.Errorf("%w: private-subscription-url", service.ErrHappSourceTooLong)}
  105. rec := httptest.NewRecorder()
  106. newHappClientTestRouter(fake).ServeHTTP(rec, httptest.NewRequest(http.MethodPost, "/clients/happLink/42", nil))
  107. assertHappFailureWithoutSecret(t, rec, "private-subscription-url")
  108. var response struct {
  109. Success bool `json:"success"`
  110. Msg string `json:"msg"`
  111. Obj any `json:"obj"`
  112. }
  113. if err := json.Unmarshal(rec.Body.Bytes(), &response); err != nil {
  114. t.Fatal(err)
  115. }
  116. if response.Success || response.Msg != "happ_source_too_long" || response.Obj != nil {
  117. t.Fatalf("length failure envelope = %s", rec.Body.String())
  118. }
  119. }
  120. func assertHappFailureWithoutSecret(t *testing.T, rec *httptest.ResponseRecorder, secret string) {
  121. t.Helper()
  122. if got := rec.Header().Get("Cache-Control"); got != "no-store" {
  123. t.Fatalf("Cache-Control = %q", got)
  124. }
  125. if rec.Code != http.StatusOK {
  126. t.Fatalf("status = %d body=%s", rec.Code, rec.Body.String())
  127. }
  128. if !strings.Contains(rec.Body.String(), `"success":false`) {
  129. t.Fatalf("failure response = %s", rec.Body.String())
  130. }
  131. if strings.Contains(rec.Body.String(), secret) {
  132. t.Fatalf("failure leaked provider secret: %s", rec.Body.String())
  133. }
  134. }