510d7ca4ec
Primo passo della separazione sito / piattaforme decisa da Adriano il 03/09: due applicazioni autosufficienti, senza workspace di root, cosi' che ognuna resti un progetto Astro completo ed estraibile. Qui non cambia niente del codice: solo la radice. I pattern del .gitignore che avevano una barra erano ancorati alla radice e dopo lo spostamento non avrebbero piu' coperto niente (data/*.db*, uploads/*): resi validi a qualunque profondita'. Suite: 45 file, 347 test verdi prima e dopo lo spostamento. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01EndnceRA5WnA6rvA5iV9WL
46 lines
1.7 KiB
TypeScript
46 lines
1.7 KiB
TypeScript
import { describe, it, expect, beforeEach } from 'vitest';
|
|
import type Database from 'better-sqlite3';
|
|
import { createDb } from '../src/lib/db';
|
|
import { hashPassword, verifyPassword, createUser, login, getSessionUser, logout } from '../src/lib/auth';
|
|
|
|
let db: Database.Database;
|
|
beforeEach(() => { db = createDb(':memory:'); });
|
|
|
|
describe('auth', () => {
|
|
it('hash e verifica password', () => {
|
|
const h = hashPassword('segreta123');
|
|
expect(h).not.toBe('segreta123');
|
|
expect(verifyPassword('segreta123', h)).toBe(true);
|
|
expect(verifyPassword('sbagliata', h)).toBe(false);
|
|
});
|
|
|
|
it('login corretto crea sessione recuperabile', () => {
|
|
createUser(db, 'adriano', 'segreta123');
|
|
const token = login(db, 'adriano', 'segreta123');
|
|
expect(token).toBeTruthy();
|
|
const user = getSessionUser(db, token!);
|
|
expect(user).toMatchObject({ username: 'adriano' });
|
|
});
|
|
|
|
it('login errato ritorna null', () => {
|
|
createUser(db, 'adriano', 'segreta123');
|
|
expect(login(db, 'adriano', 'sbagliata')).toBeNull();
|
|
expect(login(db, 'inesistente', 'x')).toBeNull();
|
|
});
|
|
|
|
it('sessione scaduta viene rifiutata ed eliminata', () => {
|
|
createUser(db, 'adriano', 'segreta123');
|
|
const token = login(db, 'adriano', 'segreta123')!;
|
|
db.prepare("UPDATE sessions SET expires_at = datetime('now', '-1 day')").run();
|
|
expect(getSessionUser(db, token)).toBeNull();
|
|
expect(db.prepare('SELECT COUNT(*) AS n FROM sessions').get()).toMatchObject({ n: 0 });
|
|
});
|
|
|
|
it('logout elimina la sessione', () => {
|
|
createUser(db, 'adriano', 'segreta123');
|
|
const token = login(db, 'adriano', 'segreta123')!;
|
|
logout(db, token);
|
|
expect(getSessionUser(db, token)).toBeNull();
|
|
});
|
|
});
|