Files
calendar/packages/features/auth/lib/getServerSession.test.ts
T
Pedro CastroandGitHub 421936dc14 fix(auth): resolve session user by token subject ID (#26399)
* fix(auth): align session user resolution with token subject

* test(auth): add unit tests for getServerSession user resolution
2026-01-02 16:31:08 +00:00

170 lines
5.3 KiB
TypeScript

import type { NextApiRequest } from "next";
import type { RequestMethod } from "node-mocks-http";
import { createMocks } from "node-mocks-http";
import { describe, it, expect, vi, beforeEach } from "vitest";
// Use vi.hoisted to import mocks before vi.mock hoisting
const {
prismaMock,
resetPrismaMock,
createLoggerMock,
createPrismaMock,
createLicenseKeyMock,
createDeploymentRepositoryMock,
createUserRepositoryMock,
createAvatarUrlMock,
createSafeStringifyMock,
createGetTokenMock,
createMockUser,
createMockToken,
}: typeof import("../__mocks__/getServerSession.mocks") = await vi.hoisted(
async () => await import("../__mocks__/getServerSession.mocks")
);
vi.mock("@calcom/lib/logger", createLoggerMock);
vi.mock("@calcom/prisma", createPrismaMock);
vi.mock("@calcom/ee/common/server/LicenseKeyService", createLicenseKeyMock);
vi.mock("@calcom/features/ee/deployment/repositories/DeploymentRepository", createDeploymentRepositoryMock);
vi.mock("@calcom/features/users/repositories/UserRepository", createUserRepositoryMock);
vi.mock("@calcom/lib/getAvatarUrl", createAvatarUrlMock);
vi.mock("@calcom/lib/safeStringify", createSafeStringifyMock);
vi.mock("next-auth/jwt", createGetTokenMock);
import { getToken } from "next-auth/jwt";
import { getServerSession } from "./getServerSession";
type MockNextApiRequest = ReturnType<typeof createMocks<NextApiRequest>>["req"];
function createMockRequest(method: RequestMethod = "GET"): MockNextApiRequest {
const { req } = createMocks<NextApiRequest>({ method });
return req;
}
function setupGetTokenMock(tokenData: object | null): void {
vi.mocked(getToken).mockResolvedValue(tokenData as Record<string, unknown> | null);
}
describe("getServerSession", () => {
beforeEach(() => {
vi.clearAllMocks();
resetPrismaMock();
});
describe("Token Validation", () => {
it.each([
["no token", null],
["no email", { sub: "5" }],
["no sub", { email: "user@example.com" }],
])("returns null when token is invalid: %s", async (_, token) => {
setupGetTokenMock(token);
const result = await getServerSession({ req: createMockRequest() });
expect(result).toBeNull();
});
});
describe("User ID Validation", () => {
it.each(["", "invalid", "0", "-1"])(
"returns null when token.sub is invalid (%s)",
async (sub) => {
setupGetTokenMock(createMockToken({ sub }));
const result = await getServerSession({ req: createMockRequest() });
expect(result).toBeNull();
expect(prismaMock.user.findUnique).not.toHaveBeenCalled();
}
);
});
describe("User Lookup", () => {
it("looks up user by ID from token.sub", async () => {
const mockUser = createMockUser({ id: 123 });
setupGetTokenMock(createMockToken({ sub: "123" }));
prismaMock.user.findUnique.mockResolvedValue(mockUser);
await getServerSession({ req: createMockRequest() });
expect(prismaMock.user.findUnique).toHaveBeenCalledWith({
where: { id: 123 },
});
});
it("returns null when user not found in database", async () => {
setupGetTokenMock(createMockToken({ sub: "999" }));
prismaMock.user.findUnique.mockResolvedValue(null);
const result = await getServerSession({ req: createMockRequest() });
expect(result).toBeNull();
});
it("returns session with correct user data", async () => {
const mockUser = createMockUser();
setupGetTokenMock(createMockToken());
prismaMock.user.findUnique.mockResolvedValue(mockUser);
const result = await getServerSession({ req: createMockRequest() });
expect(result).toMatchObject({
user: {
id: mockUser.id,
email: mockUser.email,
},
});
});
});
describe("User Resolution", () => {
it("resolves user by token subject ID", async () => {
const token = createMockToken({
sub: "999",
email: "user@example.com",
});
setupGetTokenMock(token);
prismaMock.user.findUnique.mockResolvedValue(null);
await getServerSession({ req: createMockRequest() });
expect(prismaMock.user.findUnique).toHaveBeenCalledWith({
where: { id: 999 },
});
});
it("returns user data from database lookup", async () => {
const dbUser = createMockUser({ id: 999, email: "db-user@example.com" });
const token = createMockToken({
sub: "999",
email: "token-email@example.com",
});
setupGetTokenMock(token);
prismaMock.user.findUnique.mockResolvedValue(dbUser);
const result = await getServerSession({ req: createMockRequest() });
expect(result).toMatchObject({
user: {
id: 999,
email: "db-user@example.com",
},
});
});
it("uses ID field for database queries", async () => {
const mockUser = createMockUser();
setupGetTokenMock(createMockToken());
prismaMock.user.findUnique.mockResolvedValue(mockUser);
await getServerSession({ req: createMockRequest() });
const calls = prismaMock.user.findUnique.mock.calls;
for (const call of calls) {
const whereClause = call[0]?.where as Record<string, unknown>;
expect(whereClause).toHaveProperty("id");
expect(whereClause).not.toHaveProperty("email");
}
});
});
});