Separate bearer ids from private tokens
This commit is contained in:
parent
3382899628
commit
460acab67b
9 changed files with 198 additions and 62 deletions
|
|
@ -1228,7 +1228,7 @@ fn bearer_access_create_list_revoke_uses_resource_scoped_auth_ops() {
|
|||
},
|
||||
)
|
||||
.expect("create bearer");
|
||||
let secret = match response {
|
||||
let (secret, token) = match response {
|
||||
geth_control::ControlResponse::SecretBearerCreated { access } => {
|
||||
assert_eq!(access.resource.to_string(), "resource:cas:local");
|
||||
assert_eq!(access.capabilities.len(), 2);
|
||||
|
|
@ -1237,7 +1237,10 @@ fn bearer_access_create_list_revoke_uses_resource_scoped_auth_ops() {
|
|||
Some(4_102_444_800_000)
|
||||
);
|
||||
assert!(!access.may_delegate);
|
||||
access.secret.to_string()
|
||||
let token = access.token.expect("private bearer token on create");
|
||||
assert_ne!(access.secret, token);
|
||||
assert!(access.token_hash.is_none());
|
||||
(access.secret.to_string(), token.to_string())
|
||||
}
|
||||
other => panic!("unexpected response: {other:?}"),
|
||||
};
|
||||
|
|
@ -1248,6 +1251,8 @@ fn bearer_access_create_list_revoke_uses_resource_scoped_auth_ops() {
|
|||
geth_control::ControlResponse::SecretBearerList { access } => {
|
||||
assert_eq!(access.len(), 1);
|
||||
assert_eq!(access[0].secret.to_string(), secret);
|
||||
assert!(access[0].token.is_none());
|
||||
assert!(access[0].token_hash.is_some());
|
||||
assert!(!access[0].may_delegate);
|
||||
}
|
||||
other => panic!("unexpected response: {other:?}"),
|
||||
|
|
@ -1272,7 +1277,7 @@ fn bearer_access_create_list_revoke_uses_resource_scoped_auth_ops() {
|
|||
let response = geth_node::handle_request(
|
||||
&node,
|
||||
geth_control::ControlRequest::SecretBearerProve {
|
||||
secret: secret.clone(),
|
||||
secret: token.clone(),
|
||||
resource: "resource:cas:local".to_owned(),
|
||||
capabilities: vec!["cas.fetch".to_owned()],
|
||||
nonce: nonce.clone(),
|
||||
|
|
@ -1291,7 +1296,7 @@ fn bearer_access_create_list_revoke_uses_resource_scoped_auth_ops() {
|
|||
let response = geth_node::handle_request(
|
||||
&node,
|
||||
geth_control::ControlRequest::SecretBearerVerify {
|
||||
secret: secret.clone(),
|
||||
secret: token.clone(),
|
||||
resource: "resource:cas:local".to_owned(),
|
||||
capabilities: vec!["cas.fetch".to_owned()],
|
||||
nonce: nonce.clone(),
|
||||
|
|
@ -1308,7 +1313,7 @@ fn bearer_access_create_list_revoke_uses_resource_scoped_auth_ops() {
|
|||
let response = geth_node::handle_request(
|
||||
&node,
|
||||
geth_control::ControlRequest::SecretBearerVerify {
|
||||
secret: secret.clone(),
|
||||
secret: token,
|
||||
resource: "resource:cas:local".to_owned(),
|
||||
capabilities: vec!["cas.pin".to_owned()],
|
||||
nonce,
|
||||
|
|
|
|||
Loading…
Reference in a new issue