* feat: Cal.diy — community-driven MIT-licensed fork of Cal.com This squashed commit contains all Cal.diy changes applied on top of calcom/cal.com main: - Rebrand Cal.com to Cal.diy across the entire codebase - Remove Enterprise Edition (EE) features, license checks, and AGPL restrictions - Switch license from AGPL-3.0 to MIT - Remove docs/ directory (migrated to Nextra at cal.diy) - Remove dead code: org tests, EE tips, platform nav, premium username, SAML/SSO, etc. - Clean up .env.example for self-hosted Cal.diy - Update Docker image references to calcom/cal.diy - Update README, CONTRIBUTING.md, and issue templates for Cal.diy community fork - Add PR welcome bot for Cal.diy contributors - Fix API v2 breaking changes oasdiff ignore entries - Replace Blacksmith CI runners with default GitHub Actions 3893 files changed, 20789 insertions(+), 411020 deletions(-) Co-Authored-By: benny@cal.com <sldisek783@gmail.com> * refactor: remove org-specific /organizations/:orgId endpoints from API v2 atoms controllers (#1701) Co-authored-by: Devin AI <158243242+devin-ai-integration[bot]@users.noreply.github.com> * fix: revert Cal.diy Inc to Cal.com, Inc. in license files, copyright notices, and package metadata (#1702) Co-authored-by: Devin AI <158243242+devin-ai-integration[bot]@users.noreply.github.com> * rip out org related comments in api v2 --------- Co-authored-by: Devin AI <158243242+devin-ai-integration[bot]@users.noreply.github.com>
163 lines
5.0 KiB
TypeScript
163 lines
5.0 KiB
TypeScript
import type { NextApiRequest } from "next";
|
|
import type { RequestMethod } from "node-mocks-http";
|
|
import { createMocks } from "node-mocks-http";
|
|
import { beforeEach, describe, expect, it, vi } from "vitest";
|
|
|
|
// Use vi.hoisted to import mocks before vi.mock hoisting
|
|
const {
|
|
prismaMock,
|
|
resetPrismaMock,
|
|
createLoggerMock,
|
|
createPrismaMock,
|
|
createUserRepositoryMock,
|
|
createAvatarUrlMock,
|
|
createSafeStringifyMock,
|
|
createGetTokenMock,
|
|
createMockUser,
|
|
createMockToken,
|
|
}: typeof import("../__mocks__/getServerSession.mocks") = await vi.hoisted(
|
|
async () => await import("../__mocks__/getServerSession.mocks")
|
|
);
|
|
|
|
vi.mock("@calcom/lib/logger", createLoggerMock);
|
|
vi.mock("@calcom/prisma", createPrismaMock);
|
|
vi.mock("@calcom/features/users/repositories/UserRepository", createUserRepositoryMock);
|
|
vi.mock("@calcom/lib/getAvatarUrl", createAvatarUrlMock);
|
|
vi.mock("@calcom/lib/safeStringify", createSafeStringifyMock);
|
|
vi.mock("next-auth/jwt", createGetTokenMock);
|
|
|
|
import { getToken } from "next-auth/jwt";
|
|
import { getServerSession } from "./getServerSession";
|
|
|
|
type MockNextApiRequest = ReturnType<typeof createMocks<NextApiRequest>>["req"];
|
|
|
|
function createMockRequest(method: RequestMethod = "GET"): MockNextApiRequest {
|
|
const { req } = createMocks<NextApiRequest>({ method });
|
|
return req;
|
|
}
|
|
|
|
function setupGetTokenMock(tokenData: object | null): void {
|
|
vi.mocked(getToken).mockResolvedValue(tokenData as Record<string, unknown> | null);
|
|
}
|
|
|
|
describe("getServerSession", () => {
|
|
beforeEach(() => {
|
|
vi.clearAllMocks();
|
|
resetPrismaMock();
|
|
});
|
|
|
|
describe("Token Validation", () => {
|
|
it.each([
|
|
["no token", null],
|
|
["no email", { sub: "5" }],
|
|
["no sub", { email: "user@example.com" }],
|
|
])("returns null when token is invalid: %s", async (_, token) => {
|
|
setupGetTokenMock(token);
|
|
|
|
const result = await getServerSession({ req: createMockRequest() });
|
|
expect(result).toBeNull();
|
|
});
|
|
});
|
|
|
|
describe("User ID Validation", () => {
|
|
it.each(["", "invalid", "0", "-1"])("returns null when token.sub is invalid (%s)", async (sub) => {
|
|
setupGetTokenMock(createMockToken({ sub }));
|
|
|
|
const result = await getServerSession({ req: createMockRequest() });
|
|
|
|
expect(result).toBeNull();
|
|
expect(prismaMock.user.findUnique).not.toHaveBeenCalled();
|
|
});
|
|
});
|
|
|
|
describe("User Lookup", () => {
|
|
it("looks up user by ID from token.sub", async () => {
|
|
const mockUser = createMockUser({ id: 123 });
|
|
setupGetTokenMock(createMockToken({ sub: "123" }));
|
|
prismaMock.user.findUnique.mockResolvedValue(mockUser);
|
|
|
|
await getServerSession({ req: createMockRequest() });
|
|
|
|
expect(prismaMock.user.findUnique).toHaveBeenCalledWith({
|
|
where: { id: 123 },
|
|
});
|
|
});
|
|
|
|
it("returns null when user not found in database", async () => {
|
|
setupGetTokenMock(createMockToken({ sub: "999" }));
|
|
prismaMock.user.findUnique.mockResolvedValue(null);
|
|
|
|
const result = await getServerSession({ req: createMockRequest() });
|
|
expect(result).toBeNull();
|
|
});
|
|
|
|
it("returns session with correct user data", async () => {
|
|
const mockUser = createMockUser();
|
|
setupGetTokenMock(createMockToken());
|
|
prismaMock.user.findUnique.mockResolvedValue(mockUser);
|
|
|
|
const result = await getServerSession({ req: createMockRequest() });
|
|
|
|
expect(result).toMatchObject({
|
|
user: {
|
|
id: mockUser.id,
|
|
email: mockUser.email,
|
|
},
|
|
});
|
|
});
|
|
});
|
|
|
|
describe("User Resolution", () => {
|
|
it("resolves user by token subject ID", async () => {
|
|
const token = createMockToken({
|
|
sub: "999",
|
|
email: "user@example.com",
|
|
});
|
|
|
|
setupGetTokenMock(token);
|
|
prismaMock.user.findUnique.mockResolvedValue(null);
|
|
|
|
await getServerSession({ req: createMockRequest() });
|
|
|
|
expect(prismaMock.user.findUnique).toHaveBeenCalledWith({
|
|
where: { id: 999 },
|
|
});
|
|
});
|
|
|
|
it("returns user data from database lookup", async () => {
|
|
const dbUser = createMockUser({ id: 999, email: "db-user@example.com" });
|
|
const token = createMockToken({
|
|
sub: "999",
|
|
email: "token-email@example.com",
|
|
});
|
|
|
|
setupGetTokenMock(token);
|
|
prismaMock.user.findUnique.mockResolvedValue(dbUser);
|
|
|
|
const result = await getServerSession({ req: createMockRequest() });
|
|
|
|
expect(result).toMatchObject({
|
|
user: {
|
|
id: 999,
|
|
email: "db-user@example.com",
|
|
},
|
|
});
|
|
});
|
|
|
|
it("uses ID field for database queries", async () => {
|
|
const mockUser = createMockUser();
|
|
setupGetTokenMock(createMockToken());
|
|
prismaMock.user.findUnique.mockResolvedValue(mockUser);
|
|
|
|
await getServerSession({ req: createMockRequest() });
|
|
|
|
const calls = prismaMock.user.findUnique.mock.calls;
|
|
for (const call of calls) {
|
|
const whereClause = call[0]?.where as Record<string, unknown>;
|
|
expect(whereClause).toHaveProperty("id");
|
|
expect(whereClause).not.toHaveProperty("email");
|
|
}
|
|
});
|
|
});
|
|
});
|