forked from veridatum-labs/earnproof-backend
-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathauth-token.service.spec.ts
More file actions
105 lines (90 loc) · 2.92 KB
/
Copy pathauth-token.service.spec.ts
File metadata and controls
105 lines (90 loc) · 2.92 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
import { ConfigService } from "@nestjs/config";
import { readFileSync } from "fs";
import { join } from "path";
import { AuthTokenService } from "./auth-token.service";
describe("AuthTokenService", () => {
const service = new AuthTokenService({
getOrThrow: () => "test_secret_123",
} as unknown as ConfigService);
it("signs and verifies auth token payloads", () => {
const token = service.sign({
id: "user_1",
walletAddress: "G".padEnd(56, "A"),
walletHash: "sha256:abc",
role: "WORKER",
});
expect(service.verify(token)).toMatchObject({
id: "user_1",
walletHash: "sha256:abc",
role: "WORKER",
});
});
it("rejects tampered tokens", () => {
const token = service.sign({
id: "user_1",
walletAddress: "G".padEnd(56, "A"),
walletHash: "sha256:abc",
role: "WORKER",
});
expect(() => service.verify(`${token}x`)).toThrow("Invalid auth token");
});
it("is not referenced by the active guard or authentication service", () => {
const guardSource = readFileSync(
join(process.cwd(), "src/common/guards/auth.guard.ts"),
"utf8",
);
const authServiceSource = readFileSync(
join(process.cwd(), "src/auth/auth.service.ts"),
"utf8",
);
const rateLimitGuardSource = readFileSync(
join(process.cwd(), "src/common/guards/rate-limit.guard.ts"),
"utf8",
);
expect(guardSource).not.toContain("AuthTokenService");
expect(authServiceSource).not.toContain("AuthTokenService");
expect(rateLimitGuardSource).not.toContain("AuthTokenService");
});
describe("tryVerify", () => {
it("returns the payload for a valid token, same as verify()", () => {
const token = service.sign({
id: "user_1",
walletAddress: "G".padEnd(56, "A"),
walletHash: "sha256:abc",
role: "WORKER",
});
expect(service.tryVerify(token)).toMatchObject({
id: "user_1",
walletHash: "sha256:abc",
role: "WORKER",
});
});
it("returns undefined (never throws) for a tampered token", () => {
const token = service.sign({
id: "user_1",
walletAddress: "G".padEnd(56, "A"),
walletHash: "sha256:abc",
role: "WORKER",
});
expect(service.tryVerify(`${token}x`)).toBeUndefined();
});
it("returns undefined for a malformed token (no signature segment)", () => {
expect(service.tryVerify("not-a-real-token")).toBeUndefined();
});
it("returns undefined for an empty string", () => {
expect(service.tryVerify("")).toBeUndefined();
});
it("returns undefined for an expired token", () => {
const token = service.sign(
{
id: "user_1",
walletAddress: "G".padEnd(56, "A"),
walletHash: "sha256:abc",
role: "WORKER",
},
-1, // already expired
);
expect(service.tryVerify(token)).toBeUndefined();
});
});
});