Files
calendar/packages/features/auth/lib/getServerSession.test.ts
T
98b6d63164 refactor: apply biome formatting to packages/features (#27844)
* refactor: apply biome formatting to packages/features (batch 1 - small subdirs)

Format small subdirectories in packages/features: di, flags, holidays, oauth,
settings, users, assignment-reason, selectedCalendar, hashedLink, host, form,
form-builder, availability, data-table, pbac, schedules, troubleshooter,
eventtypes, calendar-subscription, and root-level files.

Also includes straggler apps/web BookEventForm.tsx.

Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>

* refactor: apply biome formatting to packages/features (batch 2 - medium subdirs)

Format medium subdirectories in packages/features: auth, credentials,
calendars, routing-forms, routing-trace, attributes, watchlist, calAIPhone,
tasker, and webhooks.

Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>

* refactor: apply biome formatting to packages/features (batch 3 - bookings + insights)

Format bookings and insights subdirectories in packages/features.

Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>

* refactor: apply biome formatting to packages/features (batch 4 - ee)

Format packages/features/ee subdirectory covering billing, workflows,
organizations, teams, managed-event-types, round-robin, dsync,
integration-attribute-sync, and payments.

Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>

* refactor: apply biome formatting to packages/features (batch 5 - booking-audit part 1)

Format booking-audit di, actions, common, dto, repository, and types
subdirectories in packages/features/booking-audit.

Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>

* refactor: apply biome formatting to packages/features (batch 6 - booking-audit part 2)

Format booking-audit service subdirectory in packages/features/booking-audit.

Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>

---------

Co-authored-by: Claude Opus 4.6 <noreply@anthropic.com>
2026-02-11 15:47:14 +01:00

167 lines
5.2 KiB
TypeScript

import type { NextApiRequest } from "next";
import type { RequestMethod } from "node-mocks-http";
import { createMocks } from "node-mocks-http";
import { describe, it, expect, vi, beforeEach } from "vitest";
// Use vi.hoisted to import mocks before vi.mock hoisting
const {
prismaMock,
resetPrismaMock,
createLoggerMock,
createPrismaMock,
createLicenseKeyMock,
createDeploymentRepositoryMock,
createUserRepositoryMock,
createAvatarUrlMock,
createSafeStringifyMock,
createGetTokenMock,
createMockUser,
createMockToken,
}: typeof import("../__mocks__/getServerSession.mocks") = await vi.hoisted(
async () => await import("../__mocks__/getServerSession.mocks")
);
vi.mock("@calcom/lib/logger", createLoggerMock);
vi.mock("@calcom/prisma", createPrismaMock);
vi.mock("@calcom/ee/common/server/LicenseKeyService", createLicenseKeyMock);
vi.mock("@calcom/features/ee/deployment/repositories/DeploymentRepository", createDeploymentRepositoryMock);
vi.mock("@calcom/features/users/repositories/UserRepository", createUserRepositoryMock);
vi.mock("@calcom/lib/getAvatarUrl", createAvatarUrlMock);
vi.mock("@calcom/lib/safeStringify", createSafeStringifyMock);
vi.mock("next-auth/jwt", createGetTokenMock);
import { getToken } from "next-auth/jwt";
import { getServerSession } from "./getServerSession";
type MockNextApiRequest = ReturnType<typeof createMocks<NextApiRequest>>["req"];
function createMockRequest(method: RequestMethod = "GET"): MockNextApiRequest {
const { req } = createMocks<NextApiRequest>({ method });
return req;
}
function setupGetTokenMock(tokenData: object | null): void {
vi.mocked(getToken).mockResolvedValue(tokenData as Record<string, unknown> | null);
}
describe("getServerSession", () => {
beforeEach(() => {
vi.clearAllMocks();
resetPrismaMock();
});
describe("Token Validation", () => {
it.each([
["no token", null],
["no email", { sub: "5" }],
["no sub", { email: "user@example.com" }],
])("returns null when token is invalid: %s", async (_, token) => {
setupGetTokenMock(token);
const result = await getServerSession({ req: createMockRequest() });
expect(result).toBeNull();
});
});
describe("User ID Validation", () => {
it.each(["", "invalid", "0", "-1"])("returns null when token.sub is invalid (%s)", async (sub) => {
setupGetTokenMock(createMockToken({ sub }));
const result = await getServerSession({ req: createMockRequest() });
expect(result).toBeNull();
expect(prismaMock.user.findUnique).not.toHaveBeenCalled();
});
});
describe("User Lookup", () => {
it("looks up user by ID from token.sub", async () => {
const mockUser = createMockUser({ id: 123 });
setupGetTokenMock(createMockToken({ sub: "123" }));
prismaMock.user.findUnique.mockResolvedValue(mockUser);
await getServerSession({ req: createMockRequest() });
expect(prismaMock.user.findUnique).toHaveBeenCalledWith({
where: { id: 123 },
});
});
it("returns null when user not found in database", async () => {
setupGetTokenMock(createMockToken({ sub: "999" }));
prismaMock.user.findUnique.mockResolvedValue(null);
const result = await getServerSession({ req: createMockRequest() });
expect(result).toBeNull();
});
it("returns session with correct user data", async () => {
const mockUser = createMockUser();
setupGetTokenMock(createMockToken());
prismaMock.user.findUnique.mockResolvedValue(mockUser);
const result = await getServerSession({ req: createMockRequest() });
expect(result).toMatchObject({
user: {
id: mockUser.id,
email: mockUser.email,
},
});
});
});
describe("User Resolution", () => {
it("resolves user by token subject ID", async () => {
const token = createMockToken({
sub: "999",
email: "user@example.com",
});
setupGetTokenMock(token);
prismaMock.user.findUnique.mockResolvedValue(null);
await getServerSession({ req: createMockRequest() });
expect(prismaMock.user.findUnique).toHaveBeenCalledWith({
where: { id: 999 },
});
});
it("returns user data from database lookup", async () => {
const dbUser = createMockUser({ id: 999, email: "db-user@example.com" });
const token = createMockToken({
sub: "999",
email: "token-email@example.com",
});
setupGetTokenMock(token);
prismaMock.user.findUnique.mockResolvedValue(dbUser);
const result = await getServerSession({ req: createMockRequest() });
expect(result).toMatchObject({
user: {
id: 999,
email: "db-user@example.com",
},
});
});
it("uses ID field for database queries", async () => {
const mockUser = createMockUser();
setupGetTokenMock(createMockToken());
prismaMock.user.findUnique.mockResolvedValue(mockUser);
await getServerSession({ req: createMockRequest() });
const calls = prismaMock.user.findUnique.mock.calls;
for (const call of calls) {
const whereClause = call[0]?.where as Record<string, unknown>;
expect(whereClause).toHaveProperty("id");
expect(whereClause).not.toHaveProperty("email");
}
});
});
});