auth_test.go 6.3 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239
  1. package services
  2. import (
  3. "context"
  4. "testing"
  5. "time"
  6. "gogs.fxtmmsk.ru/foxtime/photoplaces/backend/internal/models"
  7. "golang.org/x/crypto/bcrypt"
  8. )
  9. type mockUserRepo struct {
  10. users []*models.User
  11. }
  12. func (m *mockUserRepo) Create(ctx context.Context, user *models.User) error {
  13. m.users = append(m.users, user)
  14. return nil
  15. }
  16. func (m *mockUserRepo) GetByID(ctx context.Context, id string) (*models.User, error) {
  17. for _, u := range m.users {
  18. if u.ID == id {
  19. return u, nil
  20. }
  21. }
  22. return nil, nil
  23. }
  24. func (m *mockUserRepo) GetByEmail(ctx context.Context, email string) (*models.User, error) {
  25. for _, u := range m.users {
  26. if u.Email == email {
  27. return u, nil
  28. }
  29. }
  30. return nil, nil
  31. }
  32. func (m *mockUserRepo) Update(ctx context.Context, user *models.User) error {
  33. return nil
  34. }
  35. func (m *mockUserRepo) UpdateRole(ctx context.Context, id, role string) error {
  36. return nil
  37. }
  38. func (m *mockUserRepo) UpdateStatus(ctx context.Context, id, status string) error {
  39. return nil
  40. }
  41. func (m *mockUserRepo) List(ctx context.Context, filter models.UserFilter) ([]*models.User, error) {
  42. return m.users, nil
  43. }
  44. type mockRefreshTokenRepo struct {
  45. tokens []*models.RefreshToken
  46. }
  47. func (m *mockRefreshTokenRepo) Create(ctx context.Context, userID, plainToken string, expiresAt time.Time) error {
  48. return nil
  49. }
  50. func (m *mockRefreshTokenRepo) GetValid(ctx context.Context, plainToken string) (*models.RefreshToken, error) {
  51. return nil, nil
  52. }
  53. func (m *mockRefreshTokenRepo) Revoke(ctx context.Context, tokenHash string) error {
  54. return nil
  55. }
  56. func (m *mockRefreshTokenRepo) RevokeAllForUser(ctx context.Context, userID string) error {
  57. return nil
  58. }
  59. func (m *mockRefreshTokenRepo) GetRevoked(ctx context.Context, plainToken string) (*models.RefreshToken, error) {
  60. return nil, nil
  61. }
  62. func (m *mockRefreshTokenRepo) Delete(ctx context.Context, tokenHash string) error {
  63. return nil
  64. }
  65. func (m *mockRefreshTokenRepo) ReplaceIfExists(ctx context.Context, tokenHash string) (bool, error) {
  66. return true, nil
  67. }
  68. func (m *mockRefreshTokenRepo) CleanupExpired(ctx context.Context) error {
  69. return nil
  70. }
  71. func TestAuthService_Register_Success(t *testing.T) {
  72. userRepo := &mockUserRepo{}
  73. refreshRepo := &mockRefreshTokenRepo{}
  74. svc := NewAuthService(userRepo, refreshRepo, "test-secret", "test-refresh-secret")
  75. input := RegisterInput{
  76. Email: "test@example.com",
  77. Password: "password123",
  78. Role: "customer",
  79. }
  80. result, refreshToken, err := svc.Register(context.Background(), input)
  81. if err != nil {
  82. t.Fatalf("unexpected error: %v", err)
  83. }
  84. if result.User.Email != "test@example.com" {
  85. t.Errorf("expected email test@example.com, got %s", result.User.Email)
  86. }
  87. if result.User.Role != "customer" {
  88. t.Errorf("expected role customer, got %s", result.User.Role)
  89. }
  90. if refreshToken == "" {
  91. t.Error("expected non-empty refresh token")
  92. }
  93. if result.AccessToken == "" {
  94. t.Error("expected non-empty access token")
  95. }
  96. }
  97. func TestAuthService_Register_DuplicateEmail(t *testing.T) {
  98. userRepo := &mockUserRepo{}
  99. refreshRepo := &mockRefreshTokenRepo{}
  100. svc := NewAuthService(userRepo, refreshRepo, "test-secret", "test-refresh-secret")
  101. hash, _ := bcrypt.GenerateFromPassword([]byte("password"), bcrypt.DefaultCost)
  102. userRepo.users = append(userRepo.users, &models.User{
  103. Email: "existing@example.com",
  104. PasswordHash: string(hash),
  105. Role: "customer",
  106. })
  107. input := RegisterInput{
  108. Email: "existing@example.com",
  109. Password: "password123",
  110. Role: "customer",
  111. }
  112. _, _, err := svc.Register(context.Background(), input)
  113. if err != ErrEmailExists {
  114. t.Errorf("expected ErrEmailExists, got %v", err)
  115. }
  116. }
  117. func TestAuthService_Login_InvalidPassword(t *testing.T) {
  118. userRepo := &mockUserRepo{}
  119. refreshRepo := &mockRefreshTokenRepo{}
  120. svc := NewAuthService(userRepo, refreshRepo, "test-secret", "test-refresh-secret")
  121. hash, _ := bcrypt.GenerateFromPassword([]byte("correct-password"), bcrypt.DefaultCost)
  122. userRepo.users = append(userRepo.users, &models.User{
  123. ID: "user-1",
  124. Email: "test@example.com",
  125. PasswordHash: string(hash),
  126. Role: "customer",
  127. Status: "active",
  128. })
  129. input := LoginInput{
  130. Email: "test@example.com",
  131. Password: "wrong-password",
  132. }
  133. _, _, err := svc.Login(context.Background(), input)
  134. if err != ErrInvalidCreds {
  135. t.Errorf("expected ErrInvalidCreds, got %v", err)
  136. }
  137. }
  138. func TestAuthService_Login_BannedUser(t *testing.T) {
  139. userRepo := &mockUserRepo{}
  140. refreshRepo := &mockRefreshTokenRepo{}
  141. svc := NewAuthService(userRepo, refreshRepo, "test-secret", "test-refresh-secret")
  142. hash, _ := bcrypt.GenerateFromPassword([]byte("password"), bcrypt.DefaultCost)
  143. userRepo.users = append(userRepo.users, &models.User{
  144. ID: "user-1",
  145. Email: "banned@example.com",
  146. PasswordHash: string(hash),
  147. Role: "customer",
  148. Status: "banned",
  149. })
  150. input := LoginInput{
  151. Email: "banned@example.com",
  152. Password: "password",
  153. }
  154. _, _, err := svc.Login(context.Background(), input)
  155. if err != ErrUserBanned {
  156. t.Errorf("expected ErrUserBanned, got %v", err)
  157. }
  158. }
  159. func TestAuthService_ValidateAccessToken(t *testing.T) {
  160. userRepo := &mockUserRepo{}
  161. refreshRepo := &mockRefreshTokenRepo{}
  162. svc := NewAuthService(userRepo, refreshRepo, "test-secret", "test-refresh-secret")
  163. hash, _ := bcrypt.GenerateFromPassword([]byte("password"), bcrypt.DefaultCost)
  164. userRepo.users = append(userRepo.users, &models.User{
  165. ID: "user-1",
  166. Email: "test@example.com",
  167. PasswordHash: string(hash),
  168. Role: "moderator",
  169. Status: "active",
  170. })
  171. input := RegisterInput{
  172. Email: "test@example.com",
  173. Password: "password",
  174. Role: "moderator",
  175. }
  176. result, _, err := svc.Register(context.Background(), input)
  177. if err != nil {
  178. t.Fatalf("register failed: %v", err)
  179. }
  180. claims, err := svc.ValidateAccessToken(result.AccessToken)
  181. if err != nil {
  182. t.Fatalf("token validation failed: %v", err)
  183. }
  184. if claims.Role != "moderator" {
  185. t.Errorf("expected role moderator, got %s", claims.Role)
  186. }
  187. }
  188. func TestAuthService_ValidateAccessToken_Invalid(t *testing.T) {
  189. userRepo := &mockUserRepo{}
  190. refreshRepo := &mockRefreshTokenRepo{}
  191. svc := NewAuthService(userRepo, refreshRepo, "test-secret", "test-refresh-secret")
  192. _, err := svc.ValidateAccessToken("invalid-token")
  193. if err != ErrInvalidToken {
  194. t.Errorf("expected ErrInvalidToken, got %v", err)
  195. }
  196. }