Files
calendar/packages/features/auth/lib/getServerSession.test.ts
Benny JooGitHubDevin AI <158243242+devin-ai-integration[bot]@users.noreply.github.com>
ab21c7f805 refactor: Cal.diy (#28903)
* feat: Cal.diy — community-driven MIT-licensed fork of Cal.com

This squashed commit contains all Cal.diy changes applied on top of calcom/cal.com main:

- Rebrand Cal.com to Cal.diy across the entire codebase
- Remove Enterprise Edition (EE) features, license checks, and AGPL restrictions
- Switch license from AGPL-3.0 to MIT
- Remove docs/ directory (migrated to Nextra at cal.diy)
- Remove dead code: org tests, EE tips, platform nav, premium username, SAML/SSO, etc.
- Clean up .env.example for self-hosted Cal.diy
- Update Docker image references to calcom/cal.diy
- Update README, CONTRIBUTING.md, and issue templates for Cal.diy community fork
- Add PR welcome bot for Cal.diy contributors
- Fix API v2 breaking changes oasdiff ignore entries
- Replace Blacksmith CI runners with default GitHub Actions

3893 files changed, 20789 insertions(+), 411020 deletions(-)

Co-Authored-By: benny@cal.com <sldisek783@gmail.com>

* refactor: remove org-specific /organizations/:orgId endpoints from API v2 atoms controllers (#1701)

Co-authored-by: Devin AI <158243242+devin-ai-integration[bot]@users.noreply.github.com>

* fix: revert Cal.diy Inc to Cal.com, Inc. in license files, copyright notices, and package metadata (#1702)

Co-authored-by: Devin AI <158243242+devin-ai-integration[bot]@users.noreply.github.com>

* rip out org related comments in api v2

---------

Co-authored-by: Devin AI <158243242+devin-ai-integration[bot]@users.noreply.github.com>
2026-04-15 09:52:36 -03:00

163 lines
5.0 KiB
TypeScript

import type { NextApiRequest } from "next";
import type { RequestMethod } from "node-mocks-http";
import { createMocks } from "node-mocks-http";
import { beforeEach, describe, expect, it, vi } from "vitest";
// Use vi.hoisted to import mocks before vi.mock hoisting
const {
prismaMock,
resetPrismaMock,
createLoggerMock,
createPrismaMock,
createUserRepositoryMock,
createAvatarUrlMock,
createSafeStringifyMock,
createGetTokenMock,
createMockUser,
createMockToken,
}: typeof import("../__mocks__/getServerSession.mocks") = await vi.hoisted(
async () => await import("../__mocks__/getServerSession.mocks")
);
vi.mock("@calcom/lib/logger", createLoggerMock);
vi.mock("@calcom/prisma", createPrismaMock);
vi.mock("@calcom/features/users/repositories/UserRepository", createUserRepositoryMock);
vi.mock("@calcom/lib/getAvatarUrl", createAvatarUrlMock);
vi.mock("@calcom/lib/safeStringify", createSafeStringifyMock);
vi.mock("next-auth/jwt", createGetTokenMock);
import { getToken } from "next-auth/jwt";
import { getServerSession } from "./getServerSession";
type MockNextApiRequest = ReturnType<typeof createMocks<NextApiRequest>>["req"];
function createMockRequest(method: RequestMethod = "GET"): MockNextApiRequest {
const { req } = createMocks<NextApiRequest>({ method });
return req;
}
function setupGetTokenMock(tokenData: object | null): void {
vi.mocked(getToken).mockResolvedValue(tokenData as Record<string, unknown> | null);
}
describe("getServerSession", () => {
beforeEach(() => {
vi.clearAllMocks();
resetPrismaMock();
});
describe("Token Validation", () => {
it.each([
["no token", null],
["no email", { sub: "5" }],
["no sub", { email: "user@example.com" }],
])("returns null when token is invalid: %s", async (_, token) => {
setupGetTokenMock(token);
const result = await getServerSession({ req: createMockRequest() });
expect(result).toBeNull();
});
});
describe("User ID Validation", () => {
it.each(["", "invalid", "0", "-1"])("returns null when token.sub is invalid (%s)", async (sub) => {
setupGetTokenMock(createMockToken({ sub }));
const result = await getServerSession({ req: createMockRequest() });
expect(result).toBeNull();
expect(prismaMock.user.findUnique).not.toHaveBeenCalled();
});
});
describe("User Lookup", () => {
it("looks up user by ID from token.sub", async () => {
const mockUser = createMockUser({ id: 123 });
setupGetTokenMock(createMockToken({ sub: "123" }));
prismaMock.user.findUnique.mockResolvedValue(mockUser);
await getServerSession({ req: createMockRequest() });
expect(prismaMock.user.findUnique).toHaveBeenCalledWith({
where: { id: 123 },
});
});
it("returns null when user not found in database", async () => {
setupGetTokenMock(createMockToken({ sub: "999" }));
prismaMock.user.findUnique.mockResolvedValue(null);
const result = await getServerSession({ req: createMockRequest() });
expect(result).toBeNull();
});
it("returns session with correct user data", async () => {
const mockUser = createMockUser();
setupGetTokenMock(createMockToken());
prismaMock.user.findUnique.mockResolvedValue(mockUser);
const result = await getServerSession({ req: createMockRequest() });
expect(result).toMatchObject({
user: {
id: mockUser.id,
email: mockUser.email,
},
});
});
});
describe("User Resolution", () => {
it("resolves user by token subject ID", async () => {
const token = createMockToken({
sub: "999",
email: "user@example.com",
});
setupGetTokenMock(token);
prismaMock.user.findUnique.mockResolvedValue(null);
await getServerSession({ req: createMockRequest() });
expect(prismaMock.user.findUnique).toHaveBeenCalledWith({
where: { id: 999 },
});
});
it("returns user data from database lookup", async () => {
const dbUser = createMockUser({ id: 999, email: "db-user@example.com" });
const token = createMockToken({
sub: "999",
email: "token-email@example.com",
});
setupGetTokenMock(token);
prismaMock.user.findUnique.mockResolvedValue(dbUser);
const result = await getServerSession({ req: createMockRequest() });
expect(result).toMatchObject({
user: {
id: 999,
email: "db-user@example.com",
},
});
});
it("uses ID field for database queries", async () => {
const mockUser = createMockUser();
setupGetTokenMock(createMockToken());
prismaMock.user.findUnique.mockResolvedValue(mockUser);
await getServerSession({ req: createMockRequest() });
const calls = prismaMock.user.findUnique.mock.calls;
for (const call of calls) {
const whereClause = call[0]?.where as Record<string, unknown>;
expect(whereClause).toHaveProperty("id");
expect(whereClause).not.toHaveProperty("email");
}
});
});
});