| |
| |
| |
| |
|
|
| import { test } from "node:test";
|
| import assert from "node:assert/strict";
|
| import crypto from "node:crypto";
|
|
|
| test("verifyCloudSignature accepts a valid HMAC", async () => {
|
|
|
| const TEST_HMAC_KEY = crypto.createHash("sha256").update("omniroute-test").digest("hex");
|
| process.env.OMNIROUTE_CLOUD_SYNC_SECRET = TEST_HMAC_KEY;
|
|
|
| const mod = await import(
|
| "../../../src/lib/cloudSync.ts?cache=" + Date.now()
|
| ).catch(() => import("../../../src/lib/cloudSync.ts"));
|
| const body = JSON.stringify({ data: { providers: {} } });
|
| const sig = crypto.createHmac("sha256", TEST_HMAC_KEY).update(body).digest("hex");
|
| assert.equal((mod as any).verifyCloudSignature(body, sig), true);
|
| });
|
|
|
| test("verifyCloudSignature rejects a forged signature", async () => {
|
|
|
| const TEST_HMAC_KEY = crypto.createHash("sha256").update("omniroute-test").digest("hex");
|
| process.env.OMNIROUTE_CLOUD_SYNC_SECRET = TEST_HMAC_KEY;
|
| const mod = await import("../../../src/lib/cloudSync.ts");
|
| const body = JSON.stringify({ data: { providers: {} } });
|
| const forged = "0".repeat(64);
|
| assert.equal((mod as any).verifyCloudSignature(body, forged), false);
|
| });
|
|
|
| test("verifyCloudSignature rejects when the secret is set but sig header is missing", async () => {
|
|
|
| const TEST_HMAC_KEY = crypto.createHash("sha256").update("omniroute-test").digest("hex");
|
| process.env.OMNIROUTE_CLOUD_SYNC_SECRET = TEST_HMAC_KEY;
|
| const mod = await import("../../../src/lib/cloudSync.ts");
|
| const body = JSON.stringify({ data: { providers: {} } });
|
| assert.equal((mod as any).verifyCloudSignature(body, null), false);
|
| });
|
|
|
| test("verifyCloudSignature falls through (legacy mode) when secret is unset", async () => {
|
| delete process.env.OMNIROUTE_CLOUD_SYNC_SECRET;
|
|
|
| delete (globalThis as any).__omniroute_cloudSync_cache;
|
| const mod = await import("../../../src/lib/cloudSync.ts");
|
| const body = JSON.stringify({ data: { providers: {} } });
|
|
|
| const result = (mod as any).verifyCloudSignature(body, null);
|
| assert.equal(typeof result, "boolean");
|
| });
|
|
|