using MongoDB.Entities; using PrivaPub.ClientModels; using PrivaPub.Infrastructure.Cli; using PrivaPub.Models.User; using PrivaPub.Tests.Support; using PrivaPub.Tests.Support.Host; using System.Net; namespace PrivaPub.Tests.Infrastructure { [Trait("Category", "Integration")] public sealed class AdminCommandsTests : IAsyncLifetime { PrivaPubHost _host; public async ValueTask InitializeAsync() { Assert.SkipUnless(MongoFixture.Enabled, MongoFixture.Skip); _host = await PrivaPubHost.Shared(); } public ValueTask DisposeAsync() => ValueTask.CompletedTask; static async Task> StoredPolicies(Root root) => (await DB.Default.Find().MatchID(root.Id).ExecuteFirstAsync(TestContext.Current.CancellationToken)).Policies.Order().ToList(); async Task AdminRoute(Root root) { using var client = _host.As(root.Jwt); return (await client.GetAsync("/clientapi/admin/domainblocks/list", TestContext.Current.CancellationToken)).StatusCode; } [Fact] public async Task Promote_makes_an_admin_and_a_moderator() { var root = await _host.SignUp("promote"); Assert.Equal(0, await AdminCommands.Run(new[] { "promote", root.UserName.ToUpperInvariant() })); Assert.Equal(0, await AdminCommands.Run(new[] { "promote", root.UserName })); Assert.Equal(new[] { Policies.IsAdmin, Policies.IsModerator, Policies.IsUser }.Order(), await StoredPolicies(root)); } [Fact] public async Task Demote_leaves_a_plain_user() { var root = await _host.SignUp("demote"); Assert.Equal(0, await AdminCommands.Run(new[] { "promote", root.UserName })); Assert.Equal(0, await AdminCommands.Run(new[] { "demote", root.UserName })); Assert.Equal(0, await AdminCommands.Run(new[] { "demote", root.UserName })); Assert.Equal(new[] { Policies.IsUser }, await StoredPolicies(root)); } [Fact] public async Task An_unknown_root_exits_1() { Assert.Equal(1, await AdminCommands.Run(new[] { "promote", $"nobody{Guid.NewGuid():N}" })); Assert.Equal(1, await AdminCommands.Run(new[] { "demote", $"nobody{Guid.NewGuid():N}" })); } public static TheoryData Misuses() => new() { Array.Empty(), new[] { "promote" }, new[] { "promote", "a", "b" }, new[] { "delete", "a" }, new[] { "PROMOTE", "a" } }; [Theory] [MemberData(nameof(Misuses))] public async Task Misuse_exits_2(string[] args) { Assert.Equal(2, await AdminCommands.Run(args)); } [Fact] public async Task A_token_follows_its_roots_policies_at_once() { var root = await _host.SignUp("policies"); Assert.Equal(HttpStatusCode.Forbidden, await AdminRoute(root)); Assert.Equal(0, await AdminCommands.Run(new[] { "promote", root.UserName })); Assert.Equal(HttpStatusCode.OK, await AdminRoute(root)); using (var client = _host.As(root.Jwt)) { var refreshed = await (await client.GetAsync("/clientapi/user/sniff/again", TestContext.Current.CancellationToken)).JsonBody(); Assert.Contains(Policies.IsAdmin, refreshed["policies"]!.AsArray().Select(p => p!.GetValue())); } Assert.Equal(0, await AdminCommands.Run(new[] { "demote", root.UserName })); Assert.Equal(HttpStatusCode.Forbidden, await AdminRoute(root)); } } }