* intro work * update wixard form to have content callback to remove preset navigation * more fixes to deployment * fix calling static service * fix save license key text * ensure default steps work as expected * fix conditional for rendering step * skip step * add on next step for free license * refactor wizard form to use nuqs * fix styles * merge base param with step config * fix next stepo text * use deployment Signature token * decrypt signature token * fix: resolve type errors and test failures from wizard form refactor - Fix signatureToken field name to signatureTokenEncrypted in deployment repository - Add missing getSignatureToken method to verifyApiKey test mock - Fix WizardForm import from default to named export in test file - Add missing nextStep prop to Steps component in WizardForm Resolves TypeScript type check errors and unit test failures without changing functionality. Co-Authored-By: sean@cal.com <Sean@brydon.io> * fix: add missing getDeploymentSignatureToken mock in LicenseKeyService test Co-Authored-By: sean@cal.com <Sean@brydon.io> * fix: add nuqs library mock for WizardForm test Co-Authored-By: sean@cal.com <Sean@brydon.io> * fix: add missing nav prop to AdminAppsList component with eslint disable Co-Authored-By: sean@cal.com <Sean@brydon.io> * Apply suggestions from code review Co-authored-by: cubic-dev-ai[bot] <191113872+cubic-dev-ai[bot]@users.noreply.github.com> * Update apps/web/modules/auth/setup-view.tsx Co-authored-by: cubic-dev-ai[bot] <191113872+cubic-dev-ai[bot]@users.noreply.github.com> * fix license schema changes * revret schema generation * fix eslint errors * remove required nav type + add use client * fix types * Update packages/ui/components/form/wizard/useWizardState.ts Co-authored-by: cubic-dev-ai[bot] <191113872+cubic-dev-ai[bot]@users.noreply.github.com> * fix controller issue * add checks for deployment key being null - add more tests * fix tests * add deployment key tests * fix: resolve crypto mock to handle empty encryption keys gracefully - Updated symmetricDecrypt mock to return null instead of throwing 'Invalid key' error when encryption key is empty - All getDeploymentKey tests now pass including the previously failing 'should return null when decryption fails due to missing encryption key' test - Fixes mocking issues in PR 22102 self-hosted onboarding wizard form refactor Co-Authored-By: sean@cal.com <Sean@brydon.io> * fix label * add i18n to error * use enum for steps * add as const * fix test env issues --------- Co-authored-by: Devin AI <158243242+devin-ai-integration[bot]@users.noreply.github.com> Co-authored-by: cubic-dev-ai[bot] <191113872+cubic-dev-ai[bot]@users.noreply.github.com>
225 lines
6.2 KiB
TypeScript
225 lines
6.2 KiB
TypeScript
import prismock from "../../../../../tests/libs/__mocks__/prisma";
|
|
|
|
import type { Request, Response } from "express";
|
|
import type { NextApiRequest, NextApiResponse } from "next";
|
|
import { createMocks } from "node-mocks-http";
|
|
import { afterEach, beforeEach, describe, expect, it, vi } from "vitest";
|
|
|
|
import type { ILicenseKeyService } from "@calcom/ee/common/server/LicenseKeyService";
|
|
import LicenseKeyService from "@calcom/ee/common/server/LicenseKeyService";
|
|
import { hashAPIKey } from "@calcom/features/ee/api-keys/lib/apiKeys";
|
|
import type { IDeploymentRepository } from "@calcom/lib/server/repository/deployment.interface";
|
|
import prisma from "@calcom/prisma";
|
|
import { MembershipRole, UserPermissionRole } from "@calcom/prisma/enums";
|
|
|
|
import { verifyApiKey } from "./verifyApiKey";
|
|
|
|
type CustomNextApiRequest = NextApiRequest & Request;
|
|
type CustomNextApiResponse = NextApiResponse & Response;
|
|
|
|
afterEach(() => {
|
|
vi.resetAllMocks();
|
|
});
|
|
|
|
const mockDeploymentRepository: IDeploymentRepository = {
|
|
getLicenseKeyWithId: vi.fn().mockResolvedValue("mockLicenseKey"), // Mocked return value
|
|
getSignatureToken: vi.fn().mockResolvedValue("mockSignatureToken"),
|
|
};
|
|
|
|
// TODO: Fix the skip condition for this test suite
|
|
describe.skip("Verify API key", () => {
|
|
let service: ILicenseKeyService;
|
|
|
|
beforeEach(async () => {
|
|
service = await LicenseKeyService.create(mockDeploymentRepository);
|
|
|
|
vi.spyOn(service, "checkLicense");
|
|
});
|
|
|
|
it("should throw an error if the api key is not valid", async () => {
|
|
const { req, res } = createMocks<CustomNextApiRequest, CustomNextApiResponse>({
|
|
method: "POST",
|
|
body: {},
|
|
});
|
|
|
|
const middleware = {
|
|
fn: verifyApiKey,
|
|
};
|
|
|
|
vi.mocked(service.checkLicense).mockResolvedValue(false);
|
|
|
|
const serverNext = vi.fn((next: void) => Promise.resolve(next));
|
|
|
|
const middlewareSpy = vi.spyOn(middleware, "fn");
|
|
|
|
await middleware.fn(req, res, serverNext);
|
|
|
|
expect(middlewareSpy).toBeCalled();
|
|
|
|
expect(res.statusCode).toBe(401);
|
|
});
|
|
|
|
it("should throw an error if no api key is provided", async () => {
|
|
const { req, res } = createMocks<CustomNextApiRequest, CustomNextApiResponse>({
|
|
method: "POST",
|
|
body: {},
|
|
});
|
|
|
|
const middleware = {
|
|
fn: verifyApiKey,
|
|
};
|
|
|
|
vi.mocked(service.checkLicense).mockResolvedValue(true);
|
|
|
|
const serverNext = vi.fn((next: void) => Promise.resolve(next));
|
|
|
|
const middlewareSpy = vi.spyOn(middleware, "fn");
|
|
|
|
await middleware.fn(req, res, serverNext);
|
|
|
|
expect(middlewareSpy).toBeCalled();
|
|
|
|
expect(res.statusCode).toBe(401);
|
|
});
|
|
|
|
it("should set correct permissions for system-wide admin", async () => {
|
|
const { req, res } = createMocks<CustomNextApiRequest, CustomNextApiResponse>({
|
|
method: "POST",
|
|
body: {},
|
|
query: {
|
|
apiKey: "cal_test_key",
|
|
},
|
|
prisma,
|
|
});
|
|
const hashedKey = hashAPIKey("test_key");
|
|
await prismock.apiKey.create({
|
|
data: {
|
|
hashedKey,
|
|
user: {
|
|
create: {
|
|
email: "admin@example.com",
|
|
role: UserPermissionRole.ADMIN,
|
|
locked: false,
|
|
},
|
|
},
|
|
},
|
|
});
|
|
|
|
const middleware = {
|
|
fn: verifyApiKey,
|
|
};
|
|
|
|
vi.mocked(service.checkLicense).mockResolvedValue(true);
|
|
|
|
const serverNext = vi.fn((next: void) => Promise.resolve(next));
|
|
|
|
const middlewareSpy = vi.spyOn(middleware, "fn");
|
|
|
|
await middleware.fn(req, res, serverNext);
|
|
|
|
expect(middlewareSpy).toBeCalled();
|
|
|
|
expect(req.isSystemWideAdmin).toBe(true);
|
|
expect(req.isOrganizationOwnerOrAdmin).toBe(false);
|
|
});
|
|
|
|
it("should set correct permissions for org-level admin", async () => {
|
|
const { req, res } = createMocks<CustomNextApiRequest, CustomNextApiResponse>({
|
|
method: "POST",
|
|
body: {},
|
|
query: {
|
|
apiKey: "cal_test_key",
|
|
},
|
|
prisma,
|
|
});
|
|
const hashedKey = hashAPIKey("test_key");
|
|
await prismock.apiKey.create({
|
|
data: {
|
|
hashedKey,
|
|
user: {
|
|
create: {
|
|
email: "org-admin@acme.com",
|
|
role: UserPermissionRole.USER,
|
|
locked: false,
|
|
teams: {
|
|
create: {
|
|
accepted: true,
|
|
role: MembershipRole.OWNER,
|
|
team: {
|
|
create: {
|
|
name: "ACME",
|
|
isOrganization: true,
|
|
organizationSettings: {
|
|
create: {
|
|
isAdminAPIEnabled: true,
|
|
orgAutoAcceptEmail: "acme.com",
|
|
},
|
|
},
|
|
},
|
|
},
|
|
},
|
|
},
|
|
},
|
|
},
|
|
},
|
|
});
|
|
|
|
const middleware = {
|
|
fn: verifyApiKey,
|
|
};
|
|
|
|
vi.mocked(service.checkLicense).mockResolvedValue(true);
|
|
|
|
const serverNext = vi.fn((next: void) => Promise.resolve(next));
|
|
|
|
const middlewareSpy = vi.spyOn(middleware, "fn");
|
|
|
|
await middleware.fn(req, res, serverNext);
|
|
|
|
expect(middlewareSpy).toBeCalled();
|
|
|
|
expect(req.isSystemWideAdmin).toBe(false);
|
|
expect(req.isOrganizationOwnerOrAdmin).toBe(true);
|
|
});
|
|
|
|
it("should return 403 if user is locked or blocked", async () => {
|
|
const { req, res } = createMocks<CustomNextApiRequest, CustomNextApiResponse>({
|
|
method: "POST",
|
|
body: {},
|
|
query: {
|
|
apiKey: "cal_test_key",
|
|
},
|
|
prisma,
|
|
});
|
|
const hashedKey = hashAPIKey("test_key");
|
|
await prismock.apiKey.create({
|
|
data: {
|
|
hashedKey,
|
|
user: {
|
|
create: {
|
|
email: "locked@example.com",
|
|
role: UserPermissionRole.USER,
|
|
locked: true,
|
|
},
|
|
},
|
|
},
|
|
});
|
|
|
|
const middleware = {
|
|
fn: verifyApiKey,
|
|
};
|
|
|
|
vi.mocked(service.checkLicense).mockResolvedValue(true);
|
|
|
|
const serverNext = vi.fn((next: void) => Promise.resolve(next));
|
|
const middlewareSpy = vi.spyOn(middleware, "fn");
|
|
|
|
await middleware.fn(req, res, serverNext);
|
|
|
|
expect(middlewareSpy).toBeCalled();
|
|
expect(res.statusCode).toBe(403);
|
|
expect(JSON.parse(res._getData())).toEqual({ error: "You are not authorized to perform this request." });
|
|
expect(serverNext).not.toHaveBeenCalled();
|
|
});
|
|
});
|