auth_test.go 6.0 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231
  1. package services
  2. import (
  3. "context"
  4. "testing"
  5. "time"
  6. "gogs.fxtmmsk.ru/foxtime/photoplaces/backend/internal/models"
  7. "golang.org/x/crypto/bcrypt"
  8. )
  9. type mockUserRepo struct {
  10. users []*models.User
  11. }
  12. func (m *mockUserRepo) Create(ctx context.Context, user *models.User) error {
  13. m.users = append(m.users, user)
  14. return nil
  15. }
  16. func (m *mockUserRepo) GetByID(ctx context.Context, id string) (*models.User, error) {
  17. for _, u := range m.users {
  18. if u.ID == id {
  19. return u, nil
  20. }
  21. }
  22. return nil, nil
  23. }
  24. func (m *mockUserRepo) GetByEmail(ctx context.Context, email string) (*models.User, error) {
  25. for _, u := range m.users {
  26. if u.Email == email {
  27. return u, nil
  28. }
  29. }
  30. return nil, nil
  31. }
  32. func (m *mockUserRepo) Update(ctx context.Context, user *models.User) error {
  33. return nil
  34. }
  35. func (m *mockUserRepo) UpdateRole(ctx context.Context, id, role string) error {
  36. return nil
  37. }
  38. func (m *mockUserRepo) UpdateStatus(ctx context.Context, id, status string) error {
  39. return nil
  40. }
  41. func (m *mockUserRepo) List(ctx context.Context, filter models.UserFilter) ([]*models.User, error) {
  42. return m.users, nil
  43. }
  44. type mockRefreshTokenRepo struct {
  45. tokens []*models.RefreshToken
  46. }
  47. func (m *mockRefreshTokenRepo) Create(ctx context.Context, userID, plainToken string, expiresAt time.Time) error {
  48. return nil
  49. }
  50. func (m *mockRefreshTokenRepo) GetValid(ctx context.Context, plainToken string) (*models.RefreshToken, error) {
  51. return nil, nil
  52. }
  53. func (m *mockRefreshTokenRepo) Revoke(ctx context.Context, tokenHash string) error {
  54. return nil
  55. }
  56. func (m *mockRefreshTokenRepo) RevokeAllForUser(ctx context.Context, userID string) error {
  57. return nil
  58. }
  59. func (m *mockRefreshTokenRepo) Delete(ctx context.Context, tokenHash string) error {
  60. return nil
  61. }
  62. func (m *mockRefreshTokenRepo) CleanupExpired(ctx context.Context) error {
  63. return nil
  64. }
  65. func TestAuthService_Register_Success(t *testing.T) {
  66. userRepo := &mockUserRepo{}
  67. refreshRepo := &mockRefreshTokenRepo{}
  68. svc := NewAuthService(userRepo, refreshRepo, "test-secret", "test-refresh-secret")
  69. input := RegisterInput{
  70. Email: "test@example.com",
  71. Password: "password123",
  72. Role: "customer",
  73. }
  74. result, refreshToken, err := svc.Register(context.Background(), input)
  75. if err != nil {
  76. t.Fatalf("unexpected error: %v", err)
  77. }
  78. if result.User.Email != "test@example.com" {
  79. t.Errorf("expected email test@example.com, got %s", result.User.Email)
  80. }
  81. if result.User.Role != "customer" {
  82. t.Errorf("expected role customer, got %s", result.User.Role)
  83. }
  84. if refreshToken == "" {
  85. t.Error("expected non-empty refresh token")
  86. }
  87. if result.AccessToken == "" {
  88. t.Error("expected non-empty access token")
  89. }
  90. }
  91. func TestAuthService_Register_DuplicateEmail(t *testing.T) {
  92. userRepo := &mockUserRepo{}
  93. refreshRepo := &mockRefreshTokenRepo{}
  94. svc := NewAuthService(userRepo, refreshRepo, "test-secret", "test-refresh-secret")
  95. hash, _ := bcrypt.GenerateFromPassword([]byte("password"), bcrypt.DefaultCost)
  96. userRepo.users = append(userRepo.users, &models.User{
  97. Email: "existing@example.com",
  98. PasswordHash: string(hash),
  99. Role: "customer",
  100. })
  101. input := RegisterInput{
  102. Email: "existing@example.com",
  103. Password: "password123",
  104. Role: "customer",
  105. }
  106. _, _, err := svc.Register(context.Background(), input)
  107. if err != ErrEmailExists {
  108. t.Errorf("expected ErrEmailExists, got %v", err)
  109. }
  110. }
  111. func TestAuthService_Login_InvalidPassword(t *testing.T) {
  112. userRepo := &mockUserRepo{}
  113. refreshRepo := &mockRefreshTokenRepo{}
  114. svc := NewAuthService(userRepo, refreshRepo, "test-secret", "test-refresh-secret")
  115. hash, _ := bcrypt.GenerateFromPassword([]byte("correct-password"), bcrypt.DefaultCost)
  116. userRepo.users = append(userRepo.users, &models.User{
  117. ID: "user-1",
  118. Email: "test@example.com",
  119. PasswordHash: string(hash),
  120. Role: "customer",
  121. Status: "active",
  122. })
  123. input := LoginInput{
  124. Email: "test@example.com",
  125. Password: "wrong-password",
  126. }
  127. _, _, err := svc.Login(context.Background(), input)
  128. if err != ErrInvalidCreds {
  129. t.Errorf("expected ErrInvalidCreds, got %v", err)
  130. }
  131. }
  132. func TestAuthService_Login_BannedUser(t *testing.T) {
  133. userRepo := &mockUserRepo{}
  134. refreshRepo := &mockRefreshTokenRepo{}
  135. svc := NewAuthService(userRepo, refreshRepo, "test-secret", "test-refresh-secret")
  136. hash, _ := bcrypt.GenerateFromPassword([]byte("password"), bcrypt.DefaultCost)
  137. userRepo.users = append(userRepo.users, &models.User{
  138. ID: "user-1",
  139. Email: "banned@example.com",
  140. PasswordHash: string(hash),
  141. Role: "customer",
  142. Status: "banned",
  143. })
  144. input := LoginInput{
  145. Email: "banned@example.com",
  146. Password: "password",
  147. }
  148. _, _, err := svc.Login(context.Background(), input)
  149. if err != ErrUserBanned {
  150. t.Errorf("expected ErrUserBanned, got %v", err)
  151. }
  152. }
  153. func TestAuthService_ValidateAccessToken(t *testing.T) {
  154. userRepo := &mockUserRepo{}
  155. refreshRepo := &mockRefreshTokenRepo{}
  156. svc := NewAuthService(userRepo, refreshRepo, "test-secret", "test-refresh-secret")
  157. hash, _ := bcrypt.GenerateFromPassword([]byte("password"), bcrypt.DefaultCost)
  158. userRepo.users = append(userRepo.users, &models.User{
  159. ID: "user-1",
  160. Email: "test@example.com",
  161. PasswordHash: string(hash),
  162. Role: "moderator",
  163. Status: "active",
  164. })
  165. input := RegisterInput{
  166. Email: "test@example.com",
  167. Password: "password",
  168. Role: "moderator",
  169. }
  170. result, _, err := svc.Register(context.Background(), input)
  171. if err != nil {
  172. t.Fatalf("register failed: %v", err)
  173. }
  174. claims, err := svc.ValidateAccessToken(result.AccessToken)
  175. if err != nil {
  176. t.Fatalf("token validation failed: %v", err)
  177. }
  178. if claims.Role != "moderator" {
  179. t.Errorf("expected role moderator, got %s", claims.Role)
  180. }
  181. }
  182. func TestAuthService_ValidateAccessToken_Invalid(t *testing.T) {
  183. userRepo := &mockUserRepo{}
  184. refreshRepo := &mockRefreshTokenRepo{}
  185. svc := NewAuthService(userRepo, refreshRepo, "test-secret", "test-refresh-secret")
  186. _, err := svc.ValidateAccessToken("invalid-token")
  187. if err != ErrInvalidToken {
  188. t.Errorf("expected ErrInvalidToken, got %v", err)
  189. }
  190. }