1
0

email_test.go 7.1 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255
  1. package email
  2. import (
  3. "bufio"
  4. "errors"
  5. "fmt"
  6. "io"
  7. "mime"
  8. "net"
  9. "net/mail"
  10. "path/filepath"
  11. "strconv"
  12. "strings"
  13. "sync"
  14. "testing"
  15. "github.com/mhsanaei/3x-ui/v3/internal/database"
  16. "github.com/mhsanaei/3x-ui/v3/internal/web/service"
  17. )
  18. func TestBuildMessageIsRFC5322(t *testing.T) {
  19. raw := buildMessage("[email protected]", "3x-ui", []string{"[email protected]", "[email protected]"}, "Тест", "<b>hi</b>")
  20. msg, err := mail.ReadMessage(strings.NewReader(string(raw)))
  21. if err != nil {
  22. t.Fatalf("message does not parse as RFC 5322: %v", err)
  23. }
  24. from, err := mail.ParseAddress(msg.Header.Get("From"))
  25. if err != nil {
  26. t.Fatalf("From header does not parse: %v", err)
  27. }
  28. if from.Name != "3x-ui" || from.Address != "[email protected]" {
  29. t.Errorf("From = %q <%q>, want name %q addr %q", from.Name, from.Address, "3x-ui", "[email protected]")
  30. }
  31. if _, err := msg.Header.Date(); err != nil {
  32. t.Errorf("Date header missing or unparseable: %v", err)
  33. }
  34. id := msg.Header.Get("Message-ID")
  35. if !strings.HasPrefix(id, "<") || !strings.HasSuffix(id, "@example.com>") {
  36. t.Errorf("Message-ID = %q, want <[email protected]>", id)
  37. }
  38. subject, err := (&mime.WordDecoder{}).DecodeHeader(msg.Header.Get("Subject"))
  39. if err != nil {
  40. t.Fatalf("Subject does not decode: %v", err)
  41. }
  42. if subject != "Тест" {
  43. t.Errorf("Subject = %q, want %q", subject, "Тест")
  44. }
  45. body, _ := io.ReadAll(msg.Body)
  46. if string(body) != "<b>hi</b>" {
  47. t.Errorf("body = %q, want %q", body, "<b>hi</b>")
  48. }
  49. }
  50. func TestBuildMessageFromWithoutName(t *testing.T) {
  51. raw := buildMessage("[email protected]", "", []string{"[email protected]"}, "s", "b")
  52. msg, err := mail.ReadMessage(strings.NewReader(string(raw)))
  53. if err != nil {
  54. t.Fatalf("parse: %v", err)
  55. }
  56. from, err := mail.ParseAddress(msg.Header.Get("From"))
  57. if err != nil {
  58. t.Fatalf("From header does not parse: %v", err)
  59. }
  60. if from.Name != "" || from.Address != "[email protected]" {
  61. t.Errorf("From = %q <%q>, want bare addr", from.Name, from.Address)
  62. }
  63. }
  64. func startFakeSMTPServer(t *testing.T) (string, func() []string) {
  65. t.Helper()
  66. ln, err := net.Listen("tcp", "127.0.0.1:0")
  67. if err != nil {
  68. t.Fatal(err)
  69. }
  70. t.Cleanup(func() { _ = ln.Close() })
  71. var mu sync.Mutex
  72. var lines []string
  73. record := func(line string) {
  74. mu.Lock()
  75. defer mu.Unlock()
  76. lines = append(lines, line)
  77. }
  78. go func() {
  79. conn, err := ln.Accept()
  80. if err != nil {
  81. return
  82. }
  83. defer conn.Close()
  84. reader := bufio.NewReader(conn)
  85. fmt.Fprint(conn, "220 fake ready\r\n")
  86. inData := false
  87. for {
  88. line, err := reader.ReadString('\n')
  89. if err != nil {
  90. return
  91. }
  92. line = strings.TrimRight(line, "\r\n")
  93. record(line)
  94. if inData {
  95. if line == "." {
  96. inData = false
  97. fmt.Fprint(conn, "250 ok\r\n")
  98. }
  99. continue
  100. }
  101. switch {
  102. case strings.HasPrefix(line, "DATA"):
  103. inData = true
  104. fmt.Fprint(conn, "354 send\r\n")
  105. case strings.HasPrefix(line, "QUIT"):
  106. fmt.Fprint(conn, "221 bye\r\n")
  107. return
  108. default:
  109. fmt.Fprint(conn, "250 ok\r\n")
  110. }
  111. }
  112. }()
  113. return ln.Addr().String(), func() []string {
  114. mu.Lock()
  115. defer mu.Unlock()
  116. return append([]string(nil), lines...)
  117. }
  118. }
  119. func TestSendUsesBareAddressFromNameAddrSmtpFrom(t *testing.T) {
  120. if err := database.InitDB(filepath.Join(t.TempDir(), "x-ui.db")); err != nil {
  121. t.Fatal(err)
  122. }
  123. t.Cleanup(func() { _ = database.CloseDB() })
  124. addr, recordedLines := startFakeSMTPServer(t)
  125. host, portStr, err := net.SplitHostPort(addr)
  126. if err != nil {
  127. t.Fatal(err)
  128. }
  129. port, err := strconv.Atoi(portStr)
  130. if err != nil {
  131. t.Fatal(err)
  132. }
  133. settingService := service.SettingService{}
  134. mustSet := func(name string, err error) {
  135. t.Helper()
  136. if err != nil {
  137. t.Fatalf("set %s: %v", name, err)
  138. }
  139. }
  140. mustSet("host", settingService.SetSmtpHost(host))
  141. mustSet("port", settingService.SetSmtpPort(port))
  142. mustSet("from", settingService.SetSmtpFrom("3x-ui Panel <[email protected]>"))
  143. mustSet("to", settingService.SetSmtpTo("[email protected]"))
  144. mustSet("encryption", settingService.SetSmtpEncryptionType("none"))
  145. if err := NewEmailService(settingService).Send("subject", "<b>hi</b>"); err != nil {
  146. t.Fatalf("send: %v", err)
  147. }
  148. var mailFrom, fromHeader string
  149. for _, line := range recordedLines() {
  150. if strings.HasPrefix(line, "MAIL FROM:") {
  151. mailFrom = line
  152. }
  153. if strings.HasPrefix(line, "From: ") {
  154. fromHeader = line
  155. }
  156. }
  157. if want := "MAIL FROM:<[email protected]>"; mailFrom != want {
  158. t.Errorf("envelope sender = %q, want %q", mailFrom, want)
  159. }
  160. if want := `From: "3x-ui Panel" <[email protected]>`; fromHeader != want {
  161. t.Errorf("from header = %q, want %q", fromHeader, want)
  162. }
  163. }
  164. func TestConnectionReportsMissingFrom(t *testing.T) {
  165. if err := database.InitDB(filepath.Join(t.TempDir(), "x-ui.db")); err != nil {
  166. t.Fatal(err)
  167. }
  168. t.Cleanup(func() { _ = database.CloseDB() })
  169. settingService := service.SettingService{}
  170. mustSet := func(name string, err error) {
  171. t.Helper()
  172. if err != nil {
  173. t.Fatalf("set %s: %v", name, err)
  174. }
  175. }
  176. mustSet("host", settingService.SetSmtpHost("127.0.0.1"))
  177. mustSet("port", settingService.SetSmtpPort(1))
  178. mustSet("to", settingService.SetSmtpTo("[email protected]"))
  179. mustSet("encryption", settingService.SetSmtpEncryptionType("none"))
  180. got := NewEmailService(settingService).TestConnection()
  181. want := SMTPTestResult{Success: false, Stage: "send", Message: "smtpFromNotConfigured"}
  182. if got != want {
  183. t.Errorf("TestConnection() = %+v, want %+v", got, want)
  184. }
  185. }
  186. func TestBuildMessageStripsHeaderInjection(t *testing.T) {
  187. raw := buildMessage(
  188. "[email protected]\r\nBcc: [email protected]",
  189. "Name\r\nX-Evil: 1",
  190. []string{"[email protected]"}, "s", "b",
  191. )
  192. msg, err := mail.ReadMessage(strings.NewReader(string(raw)))
  193. if err != nil {
  194. t.Fatalf("parse: %v", err)
  195. }
  196. if got := msg.Header.Get("Bcc"); got != "" {
  197. t.Errorf("injected Bcc header leaked: %q", got)
  198. }
  199. if got := msg.Header.Get("X-Evil"); got != "" {
  200. t.Errorf("injected X-Evil header leaked: %q", got)
  201. }
  202. }
  203. // Every Message this file emits is rendered by the frontend under a single
  204. // "pages.settings." prefix, so a key that carries its own resolves to nothing
  205. // and the alert shows the raw key instead of the classified reason.
  206. func TestClassifySMTPErrorReturnsUnprefixedKeys(t *testing.T) {
  207. cases := []struct {
  208. name string
  209. err error
  210. want string
  211. }{
  212. {"auth", errors.New("535 5.7.8 Authentication credentials invalid"), "smtpErrorAuth"},
  213. {"starttls", errors.New("534 must issue a STARTTLS command first"), "smtpErrorStarttls"},
  214. {"refused", errors.New("dial tcp 127.0.0.1:25: connection refused"), "smtpErrorRefused"},
  215. {"timeout", errors.New("i/o timeout"), "smtpErrorTimeout"},
  216. {"relay", errors.New("550 relay not permitted"), "smtpErrorRelay"},
  217. {"eof", errors.New("unexpected EOF"), "smtpErrorEof"},
  218. {"unknown", errors.New("something nobody classified"), "smtpErrorUnknown"},
  219. }
  220. for _, tc := range cases {
  221. t.Run(tc.name, func(t *testing.T) {
  222. got := classifySMTPError(tc.err)
  223. if got != tc.want {
  224. t.Fatalf("classifySMTPError = %q, want %q", got, tc.want)
  225. }
  226. if strings.HasPrefix(got, "pages.settings.") {
  227. t.Fatalf("key %q carries the prefix the frontend adds, so it resolves to nothing", got)
  228. }
  229. })
  230. }
  231. }