aboutsummaryrefslogtreecommitdiff
path: root/server/szurubooru/tests/middleware/test_authenticator.py
blob: 9a4a3cc65bfaa5da074f9b362db648dca78a0806 (plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
from unittest.mock import patch

import pytest

from szurubooru import db
from szurubooru.func import auth, user_tokens, users
from szurubooru.middleware import authenticator
from szurubooru.rest import errors


def test_process_request_no_header(context_factory):
    ctx = context_factory()
    authenticator.process_request(ctx)
    assert ctx.user.name is None


def test_process_request_bump_login(context_factory, user_factory):
    user = user_factory()
    db.session.add(user)
    db.session.flush()
    ctx = context_factory(
        headers={"Authorization": "Basic dGVzdFVzZXI6dGVzdFRva2Vu"},
        params={"bump-login": "true"},
    )
    with patch("szurubooru.func.auth.is_valid_password"), patch(
        "szurubooru.func.users.get_user_by_name"
    ):
        users.get_user_by_name.return_value = user
        auth.is_valid_password.return_value = True
        authenticator.process_request(ctx)
        assert user.last_login_time is not None


def test_process_request_bump_login_with_token(
    context_factory, user_token_factory
):
    user_token = user_token_factory()
    db.session.add(user_token)
    db.session.flush()
    ctx = context_factory(
        headers={"Authorization": "Token dGVzdFVzZXI6dGVzdFRva2Vu"},
        params={"bump-login": "true"},
    )
    with patch("szurubooru.func.auth.is_valid_token"), patch(
        "szurubooru.func.users.get_user_by_name"
    ), patch("szurubooru.func.user_tokens.get_by_user_and_token"):
        users.get_user_by_name.return_value = user_token.user
        user_tokens.get_by_user_and_token.return_value = user_token
        auth.is_valid_token.return_value = True
        authenticator.process_request(ctx)
        assert user_token.user.last_login_time is not None
        assert user_token.last_usage_time is not None


def test_process_request_basic_auth_valid(context_factory, user_factory):
    user = user_factory()
    ctx = context_factory(
        headers={"Authorization": "Basic dGVzdFVzZXI6dGVzdFBhc3N3b3Jk"}
    )
    with patch("szurubooru.func.auth.is_valid_password"), patch(
        "szurubooru.func.users.get_user_by_name"
    ):
        users.get_user_by_name.return_value = user
        auth.is_valid_password.return_value = True
        authenticator.process_request(ctx)
        assert ctx.user == user


def test_process_request_token_auth_valid(context_factory, user_token_factory):
    user_token = user_token_factory()
    ctx = context_factory(
        headers={"Authorization": "Token dGVzdFVzZXI6dGVzdFRva2Vu"}
    )
    with patch("szurubooru.func.auth.is_valid_token"), patch(
        "szurubooru.func.users.get_user_by_name"
    ), patch("szurubooru.func.user_tokens.get_by_user_and_token"):
        users.get_user_by_name.return_value = user_token.user
        user_tokens.get_by_user_and_token.return_value = user_token
        auth.is_valid_token.return_value = True
        authenticator.process_request(ctx)
        assert ctx.user == user_token.user


def test_process_request_bad_header(context_factory):
    ctx = context_factory(headers={"Authorization": "Secret SuperSecretValue"})
    with pytest.raises(errors.HttpBadRequest):
        authenticator.process_request(ctx)

© 2015 - 2026 Jakob L. Kreuze