|
9 | 9 | "strings" |
10 | 10 | "testing" |
11 | 11 |
|
| 12 | + "github.com/basecamp/cli/output" |
12 | 13 | "github.com/basecamp/fizzy-cli/internal/config" |
13 | 14 | "gopkg.in/yaml.v3" |
14 | 15 | ) |
@@ -754,6 +755,89 @@ func TestSignupCompleteRejectsEmptyToken(t *testing.T) { |
754 | 755 | }) |
755 | 756 | } |
756 | 757 |
|
| 758 | +func TestSignupHumanOutputRedactsSecrets(t *testing.T) { |
| 759 | + t.Run("signup start hides pending token in styled output", func(t *testing.T) { |
| 760 | + resetSignupFlags() |
| 761 | + server := newTestSignupServer(t, testSignupServerOpts{accessToken: "fizzy_test"}) |
| 762 | + defer server.Close() |
| 763 | + |
| 764 | + mock := NewMockClient() |
| 765 | + SetTestMode(mock) |
| 766 | + SetTestFormat(output.FormatStyled) |
| 767 | + SetTestConfig("", "", server.URL) |
| 768 | + defer ResetTestMode() |
| 769 | + |
| 770 | + signupStartCmd.Flags().Set("email", "test@example.com") |
| 771 | + err := signupStartCmd.RunE(signupStartCmd, []string{}) |
| 772 | + assertExitCode(t, err, 0) |
| 773 | + |
| 774 | + raw := TestOutput() |
| 775 | + if strings.Contains(raw, "signed-pending-token-value") { |
| 776 | + t.Fatalf("expected styled output to hide pending token, got:\n%s", raw) |
| 777 | + } |
| 778 | + }) |
| 779 | + |
| 780 | + t.Run("signup verify hides session token in styled output", func(t *testing.T) { |
| 781 | + resetSignupFlags() |
| 782 | + server := newTestSignupServer(t, testSignupServerOpts{ |
| 783 | + requiresCompletion: false, |
| 784 | + accessToken: "fizzy_test", |
| 785 | + }) |
| 786 | + defer server.Close() |
| 787 | + |
| 788 | + mock := NewMockClient() |
| 789 | + SetTestMode(mock) |
| 790 | + SetTestFormat(output.FormatStyled) |
| 791 | + SetTestConfig("", "", server.URL) |
| 792 | + defer ResetTestMode() |
| 793 | + |
| 794 | + signupVerifyCmd.Flags().Set("code", "VALID1") |
| 795 | + signupVerifyCmd.Flags().Set("pending-token", "signed-pending-token-value") |
| 796 | + err := signupVerifyCmd.RunE(signupVerifyCmd, []string{}) |
| 797 | + assertExitCode(t, err, 0) |
| 798 | + |
| 799 | + raw := TestOutput() |
| 800 | + if strings.Contains(raw, "signed-session-token-value") { |
| 801 | + t.Fatalf("expected styled output to hide session token, got:\n%s", raw) |
| 802 | + } |
| 803 | + if !strings.Contains(raw, "requires_signup_completion") { |
| 804 | + t.Fatalf("expected styled output to retain non-secret fields, got:\n%s", raw) |
| 805 | + } |
| 806 | + }) |
| 807 | + |
| 808 | + t.Run("signup complete hides access token in styled output", func(t *testing.T) { |
| 809 | + resetSignupFlags() |
| 810 | + server := newTestSignupServer(t, testSignupServerOpts{ |
| 811 | + accessToken: "fizzy_generated_token", |
| 812 | + }) |
| 813 | + defer server.Close() |
| 814 | + |
| 815 | + config.SetTestConfigDir(t.TempDir()) |
| 816 | + defer config.ResetTestConfigDir() |
| 817 | + |
| 818 | + mock := NewMockClient() |
| 819 | + SetTestMode(mock) |
| 820 | + SetTestFormat(output.FormatStyled) |
| 821 | + SetTestConfig("", "", server.URL) |
| 822 | + defer ResetTestMode() |
| 823 | + |
| 824 | + restoreStdin := pipeSessionToken("signed-session-token-value") |
| 825 | + defer restoreStdin() |
| 826 | + |
| 827 | + signupCompleteCmd.Flags().Set("account", "123456") |
| 828 | + err := signupCompleteCmd.RunE(signupCompleteCmd, []string{}) |
| 829 | + assertExitCode(t, err, 0) |
| 830 | + |
| 831 | + raw := TestOutput() |
| 832 | + if strings.Contains(raw, "fizzy_generated_token") { |
| 833 | + t.Fatalf("expected styled output to hide generated token, got:\n%s", raw) |
| 834 | + } |
| 835 | + if !strings.Contains(raw, "123456") { |
| 836 | + t.Fatalf("expected styled output to retain account, got:\n%s", raw) |
| 837 | + } |
| 838 | + }) |
| 839 | +} |
| 840 | + |
757 | 841 | func TestReadSessionTokenFromStdin(t *testing.T) { |
758 | 842 | t.Run("reads token from piped stdin", func(t *testing.T) { |
759 | 843 | restoreStdin := pipeSessionToken("eyJ-session-token-value") |
|
0 commit comments