user_test.go 7.3 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261
  1. // SPDX-FileCopyrightText: Copyright The Miniflux Authors. All rights reserved.
  2. // SPDX-License-Identifier: Apache-2.0
  3. package validator // import "miniflux.app/v2/internal/validator"
  4. import (
  5. "testing"
  6. "miniflux.app/v2/internal/config"
  7. "miniflux.app/v2/internal/locale"
  8. "miniflux.app/v2/internal/model"
  9. )
  10. func TestValidateUsername(t *testing.T) {
  11. scenarios := map[string]*locale.LocalizedError{
  12. "userone": nil,
  13. "user.name": nil,
  14. "user@example.com": nil,
  15. "john_doe": nil,
  16. "john-doe": nil,
  17. "User123": nil,
  18. "invalid username": locale.NewLocalizedError("error.invalid_username"),
  19. "user/path": locale.NewLocalizedError("error.invalid_username"),
  20. "user🙂": locale.NewLocalizedError("error.invalid_username"),
  21. }
  22. for username, expected := range scenarios {
  23. result := validateUsername(username)
  24. if expected == nil {
  25. if result != nil {
  26. t.Errorf(`got an unexpected error for %q instead of nil: %v`, username, result)
  27. }
  28. } else {
  29. if result == nil {
  30. t.Errorf(`expected an error, got nil.`)
  31. }
  32. }
  33. }
  34. }
  35. func TestValidateReadingSpeed(t *testing.T) {
  36. tests := map[int]bool{
  37. 1: false,
  38. 100: false,
  39. 0: true,
  40. -5: true,
  41. }
  42. for speed, wantErr := range tests {
  43. if err := validateReadingSpeed(speed); (err != nil) != wantErr {
  44. t.Errorf("reading speed %d error mismatch: got %v wantErr %v", speed, err, wantErr)
  45. }
  46. }
  47. }
  48. func TestValidatePassword(t *testing.T) {
  49. tests := map[string]bool{
  50. "secret": false,
  51. "longpass": false,
  52. "short": true,
  53. "": true,
  54. }
  55. for password, wantErr := range tests {
  56. if err := validatePassword(password); (err != nil) != wantErr {
  57. t.Errorf("password %q error mismatch: got %v wantErr %v", password, err, wantErr)
  58. }
  59. }
  60. }
  61. func TestValidateTheme(t *testing.T) {
  62. if err := validateTheme("light_serif"); err != nil {
  63. t.Errorf("expected valid theme to pass, got %v", err)
  64. }
  65. if err := validateTheme("unknown"); err == nil {
  66. t.Error("expected invalid theme to fail")
  67. }
  68. }
  69. func TestValidateLanguage(t *testing.T) {
  70. if err := validateLanguage("en_US"); err != nil {
  71. t.Errorf("expected valid language to pass, got %v", err)
  72. }
  73. if err := validateLanguage("xx_YY"); err == nil {
  74. t.Error("expected invalid language to fail")
  75. }
  76. }
  77. func TestValidateTimezone(t *testing.T) {
  78. if err := validateTimezone("UTC"); err != nil {
  79. t.Errorf("expected valid timezone to pass, got %v", err)
  80. }
  81. if err := validateTimezone("Invalid/Zone"); err == nil {
  82. t.Error("expected invalid timezone to fail")
  83. }
  84. }
  85. func TestValidateEntryDirection(t *testing.T) {
  86. for _, direction := range []string{"asc", "desc"} {
  87. if err := ValidateDirection(direction); err != nil {
  88. t.Errorf("expected valid direction %q to pass, got %v", direction, err)
  89. }
  90. }
  91. if err := ValidateDirection("sideways"); err == nil {
  92. t.Error("expected invalid direction to fail")
  93. }
  94. }
  95. func TestValidateEntriesPerPage(t *testing.T) {
  96. for _, value := range []int{1, model.MaxEntryLimit} {
  97. if err := validateEntriesPerPage(value); err != nil {
  98. t.Errorf("expected %d to pass, got %v", value, err)
  99. }
  100. }
  101. for _, value := range []int{0, -1, model.MaxEntryLimit + 1} {
  102. if err := validateEntriesPerPage(value); err == nil {
  103. t.Errorf("expected %d to fail", value)
  104. }
  105. }
  106. }
  107. func TestValidateEntrySortingOrder(t *testing.T) {
  108. for _, order := range []string{"published_at", "created_at"} {
  109. if err := validateEntrySortingOrder(order); err != nil {
  110. t.Errorf("expected valid order %q to pass, got %v", order, err)
  111. }
  112. }
  113. // Valid entry-listing orders that are not part of the entry_sorting_order enum.
  114. for _, order := range []string{"id", "status", "changed_at", "category_title", "category_id", "title", "author"} {
  115. if err := validateEntrySortingOrder(order); err == nil {
  116. t.Errorf("expected order %q to be rejected", order)
  117. }
  118. }
  119. if err := validateEntrySortingOrder("invalid"); err == nil {
  120. t.Error("expected invalid order to fail")
  121. }
  122. }
  123. func TestValidateCategoriesSortingOrder(t *testing.T) {
  124. for _, order := range []string{"alphabetical", "unread_count"} {
  125. if err := validateCategoriesSortingOrder(order); err != nil {
  126. t.Errorf("expected valid order %q to pass, got %v", order, err)
  127. }
  128. }
  129. if err := validateCategoriesSortingOrder("popularity"); err == nil {
  130. t.Error("expected invalid order to fail")
  131. }
  132. }
  133. func TestValidateDisplayMode(t *testing.T) {
  134. for _, mode := range []string{"fullscreen", "standalone", "minimal-ui", "browser"} {
  135. if err := validateDisplayMode(mode); err != nil {
  136. t.Errorf("expected valid mode %q to pass, got %v", mode, err)
  137. }
  138. }
  139. if err := validateDisplayMode("windowed"); err == nil {
  140. t.Error("expected invalid display mode to fail")
  141. }
  142. }
  143. func TestValidateGestureNav(t *testing.T) {
  144. for _, gesture := range []string{"none", "tap", "swipe"} {
  145. if err := validateGestureNav(gesture); err != nil {
  146. t.Errorf("expected valid gesture %q to pass, got %v", gesture, err)
  147. }
  148. }
  149. if err := validateGestureNav("pinch"); err == nil {
  150. t.Error("expected invalid gesture to fail")
  151. }
  152. }
  153. func TestValidateDefaultHomePage(t *testing.T) {
  154. if err := validateDefaultHomePage("unread"); err != nil {
  155. t.Errorf("expected valid home page to pass, got %v", err)
  156. }
  157. if err := validateDefaultHomePage("dashboard"); err == nil {
  158. t.Error("expected invalid home page to fail")
  159. }
  160. }
  161. func TestValidateMediaPlaybackRate(t *testing.T) {
  162. for _, rate := range []float64{0.25, 1.0, 4.0} {
  163. if err := validateMediaPlaybackRate(rate); err != nil {
  164. t.Errorf("expected valid rate %.2f to pass, got %v", rate, err)
  165. }
  166. }
  167. for _, rate := range []float64{0.1, 4.1} {
  168. if err := validateMediaPlaybackRate(rate); err == nil {
  169. t.Errorf("expected invalid rate %.2f to fail", rate)
  170. }
  171. }
  172. }
  173. func TestValidateUserModificationAllowsClearingFilterRules(t *testing.T) {
  174. req := &model.UserModificationRequest{
  175. BlockFilterEntryRules: new(string),
  176. KeepFilterEntryRules: new(string),
  177. }
  178. if err := ValidateUserModification(nil, 0, req); err != nil {
  179. t.Fatalf("expected empty filter rules to be accepted, got %v", err)
  180. }
  181. }
  182. func TestValidateUserModificationRejectsInvalidNonEmptyFilterRule(t *testing.T) {
  183. req := &model.UserModificationRequest{
  184. BlockFilterEntryRules: new("EntryTitle=["),
  185. }
  186. if err := ValidateUserModification(nil, 0, req); err == nil {
  187. t.Fatal("expected invalid non-empty filter rules to be rejected")
  188. }
  189. }
  190. func TestValidateUserModificationRejectsPasswordWhenLocalAuthDisabled(t *testing.T) {
  191. t.Setenv("DISABLE_LOCAL_AUTH", "1")
  192. t.Setenv("OAUTH2_PROVIDER", "oidc")
  193. t.Setenv("OAUTH2_CLIENT_ID", "client")
  194. t.Setenv("OAUTH2_CLIENT_SECRET", "secret")
  195. t.Setenv("OAUTH2_REDIRECT_URL", "https://example.org/oauth2/oidc/callback")
  196. t.Setenv("OAUTH2_OIDC_DISCOVERY_ENDPOINT", "https://example.org")
  197. parsedOptions, err := config.NewConfigParser().ParseEnvironmentVariables()
  198. if err != nil {
  199. t.Fatalf("Unable to configure test options: %v", err)
  200. }
  201. previousOptions := config.Opts
  202. config.Opts = parsedOptions
  203. t.Cleanup(func() {
  204. config.Opts = previousOptions
  205. })
  206. req := &model.UserModificationRequest{
  207. Password: new("newpassword"),
  208. }
  209. if err := ValidateUserModification(nil, 0, req); err == nil {
  210. t.Fatal("expected password modification to be rejected when local auth is disabled")
  211. }
  212. req = &model.UserModificationRequest{
  213. Theme: new("light_serif"),
  214. }
  215. if err := ValidateUserModification(nil, 0, req); err != nil {
  216. t.Fatalf("expected non-password modification to be accepted, got %v", err)
  217. }
  218. }