Files
k-mood/crates/adapters/sqlite/tests/api_token_test.rs
Gabriel Kaszewski bf148902ab spa hardening, offline logging, rate limit fixes
server:
- backup exporter, auth extractors, error shapes, CONTEXT (prior work)
- spa assets served outside the rate limit via route_layer
- requests_per_second went to per_second(), which takes an interval not a
  rate: 50 meant one request per 50s once burst was spent. now converted
  properly. 15/s, burst 60

spa fixes:
- account delete cleared snake_case token keys that were never written
- refresh interceptor could retry forever
- date ranges used local day boundaries stamped +00:00
- "all" period trend plotted one page; calendar days fabricated mood 3
- chart grid invisible: hsl(var(--border)) against rgba tokens
- blob url leak, orphaned media on failed save, devtools in prod bundle
- pt-safe/safe-area-pb classes never existed

spa features:
- offline outbox: entries queue to IndexedDB, replay with backoff, only
  server refusals count against an entry
- drafts persist, quick-log sheet, diary infinite scroll + filters
- route error boundary, stale-chunk recovery, no service worker in dev

a11y + perf:
- mood picker is a radiogroup, activity picker keyboard-operable,
  text alternatives for colour/emoji, locale week start
- dark glass over the bright photo: worst case 1.4:1 -> 4.9-9.6:1
- initial payload 1095->769kB raw, 306->230kB gzip; 38 unused components
  and 5 deps dropped; fonts 218->133kB

53 tests added (43 spa, 10 server)
2026-08-28 15:00:30 +02:00

200 lines
5.8 KiB
Rust

use sqlx::sqlite::SqlitePoolOptions;
use domain::api_token::{ApiToken, TokenDigest, TokenScope, TokenScopes};
use domain::ports::{ApiTokenCommandPort, ApiTokenQueryPort, CascadeDeletePort, UserCommandPort};
use domain::provider::ProviderName;
use domain::testing::test_user;
use domain::user::{User, UserId};
use sqlite::repositories::{
SqliteApiTokenCommandRepository, SqliteApiTokenQueryRepository, SqliteCascadeDeleteRepository,
SqliteUserCommandRepository,
};
async fn a_pool_with_a_user() -> (sqlx::SqlitePool, User) {
let pool = SqlitePoolOptions::new()
.max_connections(1)
.connect("sqlite::memory:")
.await
.unwrap();
sqlite::run_migrations(&pool).await.unwrap();
let user = test_user("alice");
SqliteUserCommandRepository::new(pool.clone())
.save(&user)
.await
.unwrap();
(pool, user)
}
fn a_token(owner: &UserId, name: &str, digest: &str) -> ApiToken {
ApiToken::new(
owner.clone(),
ProviderName::new(name).unwrap(),
TokenDigest::from_persistence(digest.into()),
TokenScopes::new([TokenScope::WriteMetrics]).unwrap(),
)
}
#[tokio::test]
async fn a_token_is_found_by_the_digest_of_its_secret() {
let (pool, user) = a_pool_with_a_user().await;
let token = a_token(user.id(), "iphone-shortcuts", "abc123");
SqliteApiTokenCommandRepository::new(pool.clone())
.save(&token)
.await
.unwrap();
let found = SqliteApiTokenQueryRepository::new(pool.clone())
.find_by_digest(&TokenDigest::from_persistence("abc123".into()))
.await
.unwrap()
.expect("the token should be found");
assert_eq!(found.id(), token.id());
assert_eq!(found.name().value(), "iphone-shortcuts");
assert!(found.last_used_at().is_none());
}
#[tokio::test]
async fn a_digest_nobody_stored_finds_nothing() {
let (pool, _) = a_pool_with_a_user().await;
let found = SqliteApiTokenQueryRepository::new(pool.clone())
.find_by_digest(&TokenDigest::from_persistence("nothing".into()))
.await
.unwrap();
assert!(found.is_none());
}
#[tokio::test]
async fn two_tokens_of_one_account_cannot_share_a_name() {
let (pool, user) = a_pool_with_a_user().await;
let tokens = SqliteApiTokenCommandRepository::new(pool.clone());
tokens
.save(&a_token(user.id(), "iphone-shortcuts", "first"))
.await
.unwrap();
let again = tokens
.save(&a_token(user.id(), "iphone-shortcuts", "second"))
.await;
let refusal = again
.expect_err("a duplicate name must be refused")
.to_string();
assert!(
refusal.contains("already exists"),
"the refusal should say what is wrong, got: {refusal}"
);
}
#[tokio::test]
async fn using_a_token_is_recorded_against_it() {
let (pool, user) = a_pool_with_a_user().await;
let token = a_token(user.id(), "tasker", "abc123");
let tokens = SqliteApiTokenCommandRepository::new(pool.clone());
tokens.save(&token).await.unwrap();
tokens.mark_used(token.id()).await.unwrap();
let found = SqliteApiTokenQueryRepository::new(pool.clone())
.find_by_digest(&TokenDigest::from_persistence("abc123".into()))
.await
.unwrap()
.unwrap();
assert!(found.last_used_at().is_some());
}
#[tokio::test]
async fn revoking_a_token_removes_it_for_good() {
let (pool, user) = a_pool_with_a_user().await;
let token = a_token(user.id(), "tasker", "abc123");
let tokens = SqliteApiTokenCommandRepository::new(pool.clone());
tokens.save(&token).await.unwrap();
tokens.revoke(user.id(), token.id()).await.unwrap();
let found = SqliteApiTokenQueryRepository::new(pool.clone())
.find_by_digest(&TokenDigest::from_persistence("abc123".into()))
.await
.unwrap();
assert!(found.is_none());
}
#[tokio::test]
async fn a_token_belonging_to_someone_else_cannot_be_revoked() {
let (pool, user) = a_pool_with_a_user().await;
let token = a_token(user.id(), "tasker", "abc123");
let tokens = SqliteApiTokenCommandRepository::new(pool.clone());
tokens.save(&token).await.unwrap();
let attempt = tokens.revoke(&UserId::generate(), token.id()).await;
assert!(attempt.is_err());
assert!(
SqliteApiTokenQueryRepository::new(pool.clone())
.find_by_digest(&TokenDigest::from_persistence("abc123".into()))
.await
.unwrap()
.is_some()
);
}
#[tokio::test]
async fn a_row_with_a_scope_this_build_does_not_know_authenticates_nothing() {
let (pool, user) = a_pool_with_a_user().await;
sqlx::query(
"INSERT INTO api_tokens (id, user_id, name, digest, scopes, created_at, last_used_at)
VALUES (?, ?, ?, ?, ?, ?, NULL)",
)
.bind(uuid::Uuid::new_v4().to_string())
.bind(user.id().value().to_string())
.bind("legacy")
.bind("abc123")
.bind("readEverything")
.bind(chrono::Utc::now().to_rfc3339())
.execute(&pool)
.await
.unwrap();
let found = SqliteApiTokenQueryRepository::new(pool.clone())
.find_by_digest(&TokenDigest::from_persistence("abc123".into()))
.await
.unwrap();
assert!(
found.is_none(),
"an unreadable scope must not grant anything"
);
}
#[tokio::test]
async fn deleting_an_account_takes_its_tokens_with_it() {
let (pool, user) = a_pool_with_a_user().await;
SqliteApiTokenCommandRepository::new(pool.clone())
.save(&a_token(user.id(), "tasker", "abc123"))
.await
.unwrap();
SqliteCascadeDeleteRepository::new(pool.clone())
.delete_user_account(user.id())
.await
.unwrap();
let remaining: (i64,) = sqlx::query_as("SELECT COUNT(*) FROM api_tokens")
.fetch_one(&pool)
.await
.unwrap();
assert_eq!(remaining.0, 0);
}