|
9 | 9 | assertBidWithinMandate, |
10 | 10 | bidFromAppraisal, |
11 | 11 | createSessionMandate, |
| 12 | + mandateDigest, |
12 | 13 | MandateCapError, |
13 | 14 | MandateError, |
14 | 15 | usdcToStroops, |
@@ -91,3 +92,74 @@ test("bidFromAppraisal clamps to mandate maxBid", () => { |
91 | 92 | assert.equal(bidValue, usdcToStroops(40)); |
92 | 93 | assert.equal(escrow, usdcToStroops(40)); |
93 | 94 | }); |
| 95 | + |
| 96 | +test("verifySessionMandate rejects when issuedAt > expiresAt", () => { |
| 97 | + const p = baseParams(); |
| 98 | + const { mandate } = createSessionMandate(p); |
| 99 | + const { signature: _sig, ...payload } = mandate; |
| 100 | + const tamperedPayload = { ...payload, issuedAt: payload.expiresAt + 10 }; |
| 101 | + const tampered = { |
| 102 | + ...tamperedPayload, |
| 103 | + signature: Keypair.fromSecret(p.principalSecret).sign(mandateDigest(tamperedPayload)).toString("base64"), |
| 104 | + }; |
| 105 | + assert.throws( |
| 106 | + () => verifySessionMandate(tampered, { clock: p.clock }), |
| 107 | + (error: unknown) => error instanceof MandateError && /issuedAt.*expiresAt/.test((error as Error).message), |
| 108 | + ); |
| 109 | +}); |
| 110 | + |
| 111 | +test("verifySessionMandate rejects when issuedAt > commitDeadline", () => { |
| 112 | + const p = baseParams(); |
| 113 | + const { mandate } = createSessionMandate(p); |
| 114 | + const { signature: _sig, ...payload } = mandate; |
| 115 | + const tamperedPayload = { ...payload, commitDeadline: payload.issuedAt - 10 }; |
| 116 | + const tampered = { |
| 117 | + ...tamperedPayload, |
| 118 | + signature: Keypair.fromSecret(p.principalSecret).sign(mandateDigest(tamperedPayload)).toString("base64"), |
| 119 | + }; |
| 120 | + assert.throws( |
| 121 | + () => verifySessionMandate(tampered, { clock: p.clock }), |
| 122 | + (error: unknown) => error instanceof MandateError && /issuedAt.*commitDeadline/.test((error as Error).message), |
| 123 | + ); |
| 124 | +}); |
| 125 | + |
| 126 | +test("verifySessionMandate rejects when commitDeadline > expiresAt", () => { |
| 127 | + const p = baseParams(); |
| 128 | + const { mandate } = createSessionMandate(p); |
| 129 | + const { signature: _sig, ...payload } = mandate; |
| 130 | + const tamperedPayload = { ...payload, commitDeadline: payload.expiresAt + 10 }; |
| 131 | + const tampered = { |
| 132 | + ...tamperedPayload, |
| 133 | + signature: Keypair.fromSecret(p.principalSecret).sign(mandateDigest(tamperedPayload)).toString("base64"), |
| 134 | + }; |
| 135 | + assert.throws( |
| 136 | + () => verifySessionMandate(tampered, { clock: p.clock }), |
| 137 | + (error: unknown) => error instanceof MandateError && /commitDeadline.*expiresAt/.test((error as Error).message), |
| 138 | + ); |
| 139 | +}); |
| 140 | + |
| 141 | +test("verifySessionMandate allows equality boundaries (issuedAt == commitDeadline == expiresAt)", () => { |
| 142 | + const p = baseParams(); |
| 143 | + // Make commitDeadline equal to expiresAt at creation (already is), then tamper to set all three equal |
| 144 | + const { mandate } = createSessionMandate(p); |
| 145 | + const { signature: _sig, ...payload } = mandate; |
| 146 | + const equalTime = payload.expiresAt; |
| 147 | + const tamperedPayload = { ...payload, issuedAt: equalTime, commitDeadline: equalTime, expiresAt: equalTime }; |
| 148 | + const tampered = { |
| 149 | + ...tamperedPayload, |
| 150 | + signature: Keypair.fromSecret(p.principalSecret).sign(mandateDigest(tamperedPayload)).toString("base64"), |
| 151 | + }; |
| 152 | + assert.doesNotThrow(() => verifySessionMandate(tampered, { clock: p.clock })); |
| 153 | +}); |
| 154 | + |
| 155 | +test("createSessionMandate rejects timestamp ordering violations at creation", () => { |
| 156 | + const p = baseParams(); |
| 157 | + assert.throws( |
| 158 | + () => createSessionMandate({ ...p, commitDeadline: p.clock.nowSeconds() - 10 }), |
| 159 | + (error: unknown) => error instanceof MandateError && /issuedAt.*commitDeadline/.test((error as Error).message), |
| 160 | + ); |
| 161 | + assert.throws( |
| 162 | + () => createSessionMandate({ ...p, commitDeadline: p.clock.nowSeconds() + 7200, ttlSeconds: 3600 }), |
| 163 | + (error: unknown) => error instanceof MandateError && /commitDeadline.*expiresAt/.test((error as Error).message), |
| 164 | + ); |
| 165 | +}); |
0 commit comments