|
1 | | -jest.mock("../src/config/env", () => ({ |
2 | | - env: { |
3 | | - NODE_ENV: "test", |
4 | | - LOG_LEVEL: "silent", |
5 | | - PORT: 0, |
6 | | - DATABASE_URL: "postgres://mock:5432/db", |
7 | | - JWT_SECRET: "abcdefghijklmnopqrstuvwxyz123456", |
8 | | - JWT_ISSUER: "test", |
9 | | - JWT_AUDIENCE: "test", |
10 | | - JWT_TTL_SECONDS: 3600, |
11 | | - STELLAR_NETWORK: "testnet", |
12 | | - SOROBAN_RPC_URL: "https://soroban.mock", |
13 | | - HORIZON_URL: "https://horizon.mock", |
14 | | - PREDICTIFY_CONTRACT_ID: "CCYXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX", |
15 | | - INDEXER_POLL_INTERVAL_MS: 5000, |
16 | | - INDEXER_START_LEDGER: 0, |
17 | | - }, |
18 | | -})); |
| 1 | +process.env.DATABASE_URL = "postgres://test:test@localhost:5432/test"; |
| 2 | +process.env.JWT_SECRET = "a".repeat(32); |
| 3 | +process.env.SOROBAN_RPC_URL = "https://rpc.testnet.stellar.org"; |
| 4 | +process.env.HORIZON_URL = "https://horizon.testnet.stellar.org"; |
| 5 | +process.env.PREDICTIFY_CONTRACT_ID = "CABC..."; |
19 | 6 |
|
20 | 7 | import request from "supertest"; |
| 8 | +import { ZodError, z } from "zod"; |
21 | 9 | import express from "express"; |
22 | | -import { z } from "zod"; |
23 | | -import { errorHandler } from "../src/middleware/errorHandler"; |
24 | | - |
25 | | -function buildApp(stub: (req: express.Request, res: express.Response, next: express.NextFunction) => void) { |
26 | | - const app = express(); |
27 | | - app.use(express.json()); |
28 | | - app.get("/test", stub); |
29 | | - app.use(errorHandler); |
30 | | - return app; |
31 | | -} |
32 | | - |
33 | | -describe("errorHandler", () => { |
34 | | - describe("ZodError", () => { |
35 | | - it("returns 400 with validation_error code and details", async () => { |
36 | | - const app = buildApp(() => { |
37 | | - z.object({ name: z.string().min(1) }).parse({ name: "" }); |
38 | | - }); |
39 | | - |
40 | | - const res = await request(app).get("/test"); |
41 | | - expect(res.status).toBe(400); |
42 | | - expect(res.body).toMatchSnapshot(); |
43 | | - }); |
44 | | - |
45 | | - it("includes field paths and messages in details", async () => { |
46 | | - const app = buildApp(() => { |
47 | | - z.object({ email: z.string().email(), age: z.number().int().positive() }).parse({ email: "bad", age: -1 }); |
48 | | - }); |
| 10 | +import { AppError, ErrorCodes } from "../src/errors"; |
| 11 | + |
| 12 | +describe("AppError", () => { |
| 13 | + it("creates an error with code, message, status", () => { |
| 14 | + const err = new AppError("my_code", "my message", 400); |
| 15 | + expect(err).toBeInstanceOf(Error); |
| 16 | + expect(err.code).toBe("my_code"); |
| 17 | + expect(err.message).toBe("my message"); |
| 18 | + expect(err.status).toBe(400); |
| 19 | + expect(err.details).toBeUndefined(); |
| 20 | + }); |
49 | 21 |
|
50 | | - const res = await request(app).get("/test"); |
51 | | - expect(res.status).toBe(400); |
52 | | - expect(res.body.error.code).toBe("validation_error"); |
53 | | - expect(res.body.error.details).toBeInstanceOf(Array); |
54 | | - expect(res.body.error.details).toHaveLength(2); |
55 | | - expect(res.body.error.details[0]).toMatchObject({ path: ["email"], message: expect.any(String) }); |
56 | | - expect(res.body.error.details[1]).toMatchObject({ path: ["age"], message: expect.any(String) }); |
57 | | - }); |
| 22 | + it("creates an error with details", () => { |
| 23 | + const err = new AppError("my_code", "my message", 422, { field: "name" }); |
| 24 | + expect(err.details).toEqual({ field: "name" }); |
58 | 25 | }); |
59 | 26 |
|
60 | | - describe("4xx with status", () => { |
61 | | - it("returns 404 with not_found code", async () => { |
62 | | - const app = buildApp((_req, _res, next) => { |
63 | | - const err = new Error("not found"); |
64 | | - (err as any).status = 404; |
65 | | - (err as any).code = "not_found"; |
66 | | - next(err); |
67 | | - }); |
| 27 | + it("defaults to 500", () => { |
| 28 | + const err = new AppError("my_code", "msg"); |
| 29 | + expect(err.status).toBe(500); |
| 30 | + }); |
68 | 31 |
|
69 | | - const res = await request(app).get("/test"); |
70 | | - expect(res.status).toBe(404); |
71 | | - expect(res.body).toEqual({ error: { code: "not_found" } }); |
| 32 | + describe("static factories", () => { |
| 33 | + it("notFound creates 404", () => { |
| 34 | + const err = AppError.notFound("X not found"); |
| 35 | + expect(err.code).toBe(ErrorCodes.NOT_FOUND); |
| 36 | + expect(err.status).toBe(404); |
| 37 | + expect(err.message).toBe("X not found"); |
72 | 38 | }); |
73 | 39 |
|
74 | | - it("falls back to request_failed when no code is set", async () => { |
75 | | - const app = buildApp((_req, _res, next) => { |
76 | | - const err = new Error("bad request"); |
77 | | - (err as any).status = 400; |
78 | | - next(err); |
79 | | - }); |
| 40 | + it("internal creates 500", () => { |
| 41 | + const err = AppError.internal("Boom"); |
| 42 | + expect(err.code).toBe(ErrorCodes.INTERNAL_ERROR); |
| 43 | + expect(err.status).toBe(500); |
| 44 | + expect(err.message).toBe("Boom"); |
| 45 | + }); |
80 | 46 |
|
81 | | - const res = await request(app).get("/test"); |
82 | | - expect(res.status).toBe(400); |
83 | | - expect(res.body).toEqual({ error: { code: "request_failed" } }); |
| 47 | + it("validation creates 400", () => { |
| 48 | + const err = AppError.validation({ fields: ["email"] }); |
| 49 | + expect(err.code).toBe(ErrorCodes.VALIDATION_ERROR); |
| 50 | + expect(err.status).toBe(400); |
| 51 | + expect(err.details).toEqual({ fields: ["email"] }); |
84 | 52 | }); |
85 | 53 | }); |
| 54 | +}); |
86 | 55 |
|
87 | | - describe("500 / unknown", () => { |
88 | | - it("hides internals for 500 errors", async () => { |
89 | | - const app = buildApp(() => { |
90 | | - throw new Error("something went terribly wrong"); |
91 | | - }); |
92 | | - |
93 | | - const res = await request(app).get("/test"); |
94 | | - expect(res.status).toBe(500); |
95 | | - expect(res.body).toEqual({ error: { code: "internal_error" } }); |
96 | | - }); |
| 56 | +describe("GET /api/markets/:id", () => { |
| 57 | + it("returns 404 with standard envelope for unknown market", async () => { |
| 58 | + const { createApp } = await import("../src/index"); |
| 59 | + const res = await request(createApp()).get("/api/markets/nonexistent"); |
| 60 | + expect(res.status).toBe(404); |
| 61 | + expect(res.body.error).toBeDefined(); |
| 62 | + expect(res.body.error.code).toBe("not_found"); |
| 63 | + expect(res.body.error.message).toBe("Market not found"); |
| 64 | + expect(res.body.error.requestId).toEqual(expect.any(String)); |
| 65 | + }); |
| 66 | +}); |
97 | 67 |
|
98 | | - it("treats sub-400 status as internal", async () => { |
99 | | - const app = buildApp((_req, _res, next) => { |
100 | | - const err = new Error("weird"); |
101 | | - (err as any).status = 399; |
102 | | - next(err); |
103 | | - }); |
| 68 | +describe("errorHandler", () => { |
| 69 | + function createAppWithError(err: unknown): express.Express { |
| 70 | + const app = express(); |
| 71 | + app.use(express.json()); |
| 72 | + app.get("/error", () => { throw err; }); |
| 73 | + const { errorHandler } = require("../src/middleware/errorHandler"); |
| 74 | + app.use(errorHandler); |
| 75 | + return app; |
| 76 | + } |
| 77 | + |
| 78 | + it("handles AppError with correct envelope", async () => { |
| 79 | + const app = createAppWithError(new AppError("custom_code", "custom msg", 418)); |
| 80 | + const res = await request(app).get("/error"); |
| 81 | + expect(res.status).toBe(418); |
| 82 | + expect(res.body.error.code).toBe("custom_code"); |
| 83 | + expect(res.body.error.message).toBe("custom msg"); |
| 84 | + expect(res.body.error.requestId).toEqual(expect.any(String)); |
| 85 | + }); |
104 | 86 |
|
105 | | - const res = await request(app).get("/test"); |
106 | | - expect(res.status).toBe(500); |
107 | | - expect(res.body).toEqual({ error: { code: "internal_error" } }); |
108 | | - }); |
| 87 | + it("handles ZodError with validation envelope", async () => { |
| 88 | + const schema = z.object({ name: z.string().min(1) }); |
| 89 | + let zodErr: ZodError | null = null; |
| 90 | + try { schema.parse({ name: "" }); } catch (e) { zodErr = e as ZodError; } |
| 91 | + |
| 92 | + const app = createAppWithError(zodErr!); |
| 93 | + const res = await request(app).get("/error"); |
| 94 | + expect(res.status).toBe(400); |
| 95 | + expect(res.body.error.code).toBe(ErrorCodes.VALIDATION_ERROR); |
| 96 | + expect(res.body.error.message).toBe("Validation failed"); |
| 97 | + expect(res.body.error.details).toBeInstanceOf(Array); |
| 98 | + expect(res.body.error.requestId).toEqual(expect.any(String)); |
| 99 | + }); |
109 | 100 |
|
110 | | - it("handles non-Error thrown values", async () => { |
111 | | - const app = buildApp(() => { |
112 | | - throw "string error"; // eslint-disable-line no-throw-literal |
113 | | - }); |
| 101 | + it("handles unknown error with 500 envelope", async () => { |
| 102 | + const app = createAppWithError(new Error("unexpected")); |
| 103 | + const res = await request(app).get("/error"); |
| 104 | + expect(res.status).toBe(500); |
| 105 | + expect(res.body.error.code).toBe(ErrorCodes.INTERNAL_ERROR); |
| 106 | + expect(res.body.error.message).toBe("Internal error"); |
| 107 | + expect(res.body.error.requestId).toEqual(expect.any(String)); |
| 108 | + }); |
114 | 109 |
|
115 | | - const res = await request(app).get("/test"); |
116 | | - expect(res.status).toBe(500); |
117 | | - expect(res.body).toEqual({ error: { code: "internal_error" } }); |
118 | | - }); |
| 110 | + it("does not leak stack traces", async () => { |
| 111 | + const app = createAppWithError(new Error("hidden")); |
| 112 | + const res = await request(app).get("/error"); |
| 113 | + expect(res.body.error.stack).toBeUndefined(); |
| 114 | + expect(res.text).not.toContain("Error: hidden"); |
119 | 115 | }); |
120 | 116 | }); |
0 commit comments