KiCad PCB EDA Suite
Loading...
Searching...
No Matches
test_remote_provider_client.cpp
Go to the documentation of this file.
1/*
2 * This program source code file is part of KiCad, a free EDA CAD application.
3 *
4 * Copyright The KiCad Developers, see AUTHORS.txt for contributors.
5 *
6 * This program is free software; you can redistribute it and/or modify it
7 * under the terms of the GNU General Public License as published by the
8 * Free Software Foundation; either version 3 of the License, or (at your
9 * option) any later version.
10 *
11 * This program is distributed in the hope that it will be useful, but
12 * WITHOUT ANY WARRANTY; without even the implied warranty of
13 * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the GNU
14 * General Public License for more details.
15 *
16 * You should have received a copy of the GNU General Public License
17 * along with this program. If not, see <https://www.gnu.org/licenses/>.
18 */
19
20#include <boost/test/unit_test.hpp>
21
22#include <stdexcept>
23
24#include <oauth/oauth_session.h>
27#include <wx/utils.h>
28#include <wx/filename.h>
29
30
31namespace
32{
33wxFileName schemaPath()
34{
35 wxFileName schemaFile = wxFileName::DirName( wxString::FromUTF8( QA_SRC_ROOT ) );
36 schemaFile.AppendDir( wxS( "resources" ) );
37 schemaFile.AppendDir( wxS( "schemas" ) );
38 schemaFile.SetFullName( wxS( "kicad-remote-provider-metadata-v1.schema.json" ) );
39 return schemaFile;
40}
41
42
43nlohmann::json providerMetadataJson( const wxString& aAuthType = wxS( "oauth2" ) )
44{
45 nlohmann::json auth = { { "type", aAuthType.ToStdString() } };
46
47 if( aAuthType == wxS( "oauth2" ) )
48 {
49 auth["metadata_url"] = "https://provider.example.test/.well-known/oauth-authorization-server";
50 auth["client_id"] = "kicad-desktop";
51 auth["scopes"] = nlohmann::json::array( { "openid", "parts.read" } );
52 }
53
54 return nlohmann::json{
55 { "provider_name", "Acme Parts" },
56 { "provider_version", "1.0.0" },
57 { "api_base_url", "https://provider.example.test/api" },
58 { "panel_url", "https://provider.example.test/app" },
59 { "session_bootstrap_url", "https://provider.example.test/session/bootstrap" },
60 { "auth", auth },
61 { "capabilities",
62 { { "web_ui_v1", true },
63 { "parts_v1", true },
64 { "direct_downloads_v1", true },
65 { "inline_payloads_v1", true } } },
66 { "max_download_bytes", 10485760 },
67 { "supported_asset_types", nlohmann::json::array( { "symbol", "footprint", "3dmodel" } ) },
68 { "parts", { { "endpoint_template", "/v1/parts/{part_id}" } } }
69 };
70}
71
72
73REMOTE_PROVIDER_METADATA parseProviderMetadata( const wxString& aAuthType = wxS( "oauth2" ) )
74{
75 wxString error;
76 std::optional<REMOTE_PROVIDER_METADATA> metadata =
77 REMOTE_PROVIDER_METADATA::FromJson( providerMetadataJson( aAuthType ), schemaPath(), error );
78
79 if( !metadata.has_value() )
80 throw std::runtime_error( error.ToStdString() );
81
82 return *metadata;
83}
84
85
86nlohmann::json authServerMetadataJson()
87{
88 return nlohmann::json{ { "issuer", "https://provider.example.test" },
89 { "authorization_endpoint", "https://provider.example.test/oauth/authorize" },
90 { "token_endpoint", "https://provider.example.test/oauth/token" },
91 { "revocation_endpoint", "https://provider.example.test/oauth/revoke" } };
92}
93
94nlohmann::json manifestJson()
95{
96 return nlohmann::json{
97 { "part_id", "acme-res-10k" },
98 { "display_name", "10k Resistor" },
99 { "summary", "10k 0603 thick film resistor" },
100 { "license", "CC-BY-4.0" },
101 { "assets", nlohmann::json::array(
102 { { { "asset_type", "symbol" },
103 { "name", "acme-res-10k.kicad_sym" },
104 { "content_type", "application/x-kicad-symbol" },
105 { "size_bytes", 2048 },
106 { "sha256", "0123456789abcdef0123456789abcdef0123456789abcdef0123456789abcdef" },
107 { "download_url", "https://provider.example.test/downloads/acme-res-10k.kicad_sym" },
108 { "required", true } },
109 { { "asset_type", "footprint" },
110 { "name", "R_0603.pretty" },
111 { "content_type", "application/x-kicad-footprint" },
112 { "size_bytes", 4096 },
113 { "sha256", "abcdef0123456789abcdef0123456789abcdef0123456789abcdef0123456789" },
114 { "download_url", "https://provider.example.test/downloads/R_0603.pretty" },
115 { "required", false } } } ) }
116 };
117}
118
119
120wxString dumpJson( const nlohmann::json& aJson )
121{
122 return wxString::FromUTF8( aJson.dump().c_str() );
123}
124struct BUILD_DIR_FIXTURE
125{
126 BUILD_DIR_FIXTURE()
127 {
128 m_runFromBuildDirWasSet = wxGetEnv( wxS( "KICAD_RUN_FROM_BUILD_DIR" ), &m_oldRunFromBuildDir );
129
130#ifdef __WXMAC__
131 // KICAD_RUN_FROM_BUILD_DIR doesn't work for the JSON schema in bare QA binaries.
132 // Instead we can hack the data home location
133 wxUnsetEnv( wxS( "KICAD_RUN_FROM_BUILD_DIR" ) );
134
135 wxFileName resourcesDir = wxFileName::DirName( wxString::FromUTF8( QA_SRC_ROOT ) );
136 resourcesDir.AppendDir( wxS( "resources" ) );
137 m_stockDataHomeWasSet = wxGetEnv( wxS( "KICAD_STOCK_DATA_HOME" ), &m_oldStockDataHome );
138 wxSetEnv( wxS( "KICAD_STOCK_DATA_HOME" ), resourcesDir.GetPath() );
139#else
140 if( !m_runFromBuildDirWasSet )
141 wxSetEnv( wxS( "KICAD_RUN_FROM_BUILD_DIR" ), wxS( "1" ) );
142#endif
143 }
144
145 ~BUILD_DIR_FIXTURE()
146 {
147 if( m_runFromBuildDirWasSet )
148 wxSetEnv( wxS( "KICAD_RUN_FROM_BUILD_DIR" ), m_oldRunFromBuildDir );
149 else
150 wxUnsetEnv( wxS( "KICAD_RUN_FROM_BUILD_DIR" ) );
151
152#ifdef __WXMAC__
153 if( m_stockDataHomeWasSet )
154 wxSetEnv( wxS( "KICAD_STOCK_DATA_HOME" ), m_oldStockDataHome );
155 else
156 wxUnsetEnv( wxS( "KICAD_STOCK_DATA_HOME" ) );
157#endif
158 }
159
160 bool m_runFromBuildDirWasSet = false;
161 wxString m_oldRunFromBuildDir;
162#ifdef __WXMAC__
163 bool m_stockDataHomeWasSet = false;
164 wxString m_oldStockDataHome;
165#endif
166};
167
168} // namespace
169
170
171BOOST_FIXTURE_TEST_SUITE( RemoteProviderClientTests, BUILD_DIR_FIXTURE )
172
173BOOST_AUTO_TEST_CASE( DiscoveryFetchesWellKnownMetadata )
174{
175 std::vector<wxString> requestedUrls;
176
178 [&]( const REMOTE_PROVIDER_HTTP_REQUEST& aRequest, REMOTE_PROVIDER_HTTP_RESPONSE& aResponse,
179 wxString& aError )
180 {
181 wxUnusedVar( aError );
182 requestedUrls.push_back( aRequest.url );
183 aResponse.status_code = 200;
184 aResponse.body = dumpJson( providerMetadataJson() );
185 return true;
186 } );
187
190
191 BOOST_REQUIRE( client.DiscoverProvider( wxString( "https://provider.example.test" ), metadata, error ) );
192 BOOST_CHECK_EQUAL( requestedUrls.size(), 1U );
193 BOOST_CHECK_EQUAL( requestedUrls.front(),
194 wxString( "https://provider.example.test/.well-known/kicad-remote-provider" ) );
195 BOOST_CHECK_EQUAL( metadata.provider_name, wxString( "Acme Parts" ) );
196}
197
198BOOST_AUTO_TEST_CASE( OAuthServerMetadataFetchParsesRfc8414Fields )
199{
200 REMOTE_PROVIDER_METADATA metadata = parseProviderMetadata();
201
203 [&]( const REMOTE_PROVIDER_HTTP_REQUEST& aRequest, REMOTE_PROVIDER_HTTP_RESPONSE& aResponse,
204 wxString& aError )
205 {
206 wxUnusedVar( aError );
207 BOOST_CHECK_EQUAL( aRequest.url,
208 wxString( "https://provider.example.test/.well-known/oauth-authorization-server" ) );
209 aResponse.status_code = 200;
210 aResponse.body = dumpJson( authServerMetadataJson() );
211 return true;
212 } );
213
216
217 BOOST_REQUIRE( client.FetchOAuthServerMetadata( metadata, authMetadata, error ) );
218 BOOST_CHECK_EQUAL( authMetadata.authorization_endpoint,
219 wxString( "https://provider.example.test/oauth/authorize" ) );
220 BOOST_CHECK_EQUAL( authMetadata.token_endpoint, wxString( "https://provider.example.test/oauth/token" ) );
221}
222
223BOOST_AUTO_TEST_CASE( ManifestParsesDigestSizeAndDownloadUrls )
224{
225 REMOTE_PROVIDER_METADATA metadata = parseProviderMetadata( wxS( "none" ) );
226
228 [&]( const REMOTE_PROVIDER_HTTP_REQUEST& aRequest, REMOTE_PROVIDER_HTTP_RESPONSE& aResponse,
229 wxString& aError )
230 {
231 wxUnusedVar( aError );
232 BOOST_CHECK( aRequest.method == REMOTE_PROVIDER_HTTP_METHOD::GET );
233 BOOST_CHECK_EQUAL( aRequest.url,
234 wxString( "https://provider.example.test/api/v1/parts/acme-res-10k" ) );
235 aResponse.status_code = 200;
236 aResponse.body = dumpJson( manifestJson() );
237 return true;
238 } );
239
242
243 BOOST_REQUIRE( client.FetchManifest( metadata, wxString( "acme-res-10k" ), wxString(), manifest, error ) );
244 BOOST_CHECK_EQUAL( manifest.part_id, wxString( "acme-res-10k" ) );
245 BOOST_REQUIRE_EQUAL( manifest.assets.size(), 2U );
246 BOOST_CHECK_EQUAL( manifest.assets.front().size_bytes, 2048LL );
247 BOOST_CHECK_EQUAL( manifest.assets.front().sha256,
248 wxString( "0123456789abcdef0123456789abcdef0123456789abcdef0123456789abcdef" ) );
249 BOOST_CHECK( manifest.assets.front().required );
250}
251
252BOOST_AUTO_TEST_CASE( AuthorizationCodeExchangeParsesTokens )
253{
254 REMOTE_PROVIDER_METADATA metadata = parseProviderMetadata();
256 oauth.authorization_endpoint = wxString( "https://provider.example.test/oauth/authorize" );
257 oauth.token_endpoint = wxString( "https://provider.example.test/oauth/token" );
258
260 [&]( const REMOTE_PROVIDER_HTTP_REQUEST& aRequest, REMOTE_PROVIDER_HTTP_RESPONSE& aResponse,
261 wxString& aError )
262 {
263 wxUnusedVar( aError );
264 BOOST_CHECK( aRequest.method == REMOTE_PROVIDER_HTTP_METHOD::POST );
265 BOOST_CHECK_EQUAL( aRequest.url, oauth.token_endpoint );
266 BOOST_CHECK( aRequest.body.Contains( wxString( "grant_type=authorization_code" ) ) );
267 BOOST_CHECK( aRequest.body.Contains( wxString( "code=test-code" ) ) );
268 aResponse.status_code = 200;
269 aResponse.body = dumpJson( {
270 { "access_token", "access-123" },
271 { "refresh_token", "refresh-123" },
272 { "token_type", "Bearer" },
273 { "scope", "openid parts.read" },
274 { "expires_in", 3600 }
275 } );
276 return true;
277 } );
278
279 OAUTH_SESSION session;
280 session.client_id = metadata.auth.client_id;
281 session.redirect_uri = wxString( "http://127.0.0.1:9000/oauth/callback" );
282 session.code_verifier = wxString( "verifier" );
283 OAUTH_TOKEN_SET tokens;
285
286 BOOST_REQUIRE( client.ExchangeAuthorizationCode( oauth, session, wxString( "test-code" ), tokens, error ) );
287 BOOST_CHECK_EQUAL( tokens.access_token, wxString( "access-123" ) );
288 BOOST_CHECK_EQUAL( tokens.refresh_token, wxString( "refresh-123" ) );
289 BOOST_CHECK_EQUAL( tokens.token_type, wxString( "Bearer" ) );
290}
291
292BOOST_AUTO_TEST_CASE( RefreshTokenExchangeParsesTokens )
293{
295 oauth.token_endpoint = wxString( "https://provider.example.test/oauth/token" );
296
298 [&]( const REMOTE_PROVIDER_HTTP_REQUEST& aRequest, REMOTE_PROVIDER_HTTP_RESPONSE& aResponse,
299 wxString& aError )
300 {
301 wxUnusedVar( aError );
302 BOOST_CHECK( aRequest.body.Contains( wxString( "grant_type=refresh_token" ) ) );
303 BOOST_CHECK( aRequest.body.Contains( wxString( "refresh_token=refresh-123" ) ) );
304 aResponse.status_code = 200;
305 aResponse.body = dumpJson( {
306 { "access_token", "access-456" },
307 { "refresh_token", "refresh-456" },
308 { "token_type", "Bearer" },
309 { "scope", "openid parts.read" },
310 { "expires_in", 3600 }
311 } );
312 return true;
313 } );
314
315 OAUTH_TOKEN_SET tokens;
317 BOOST_REQUIRE( client.RefreshAccessToken( oauth, wxString( "kicad-desktop" ),
318 wxString( "refresh-123" ), tokens, error ) );
319 BOOST_CHECK_EQUAL( tokens.access_token, wxString( "access-456" ) );
320 BOOST_CHECK_EQUAL( tokens.refresh_token, wxString( "refresh-456" ) );
321}
322
323BOOST_AUTO_TEST_CASE( RevokeTokenPostsToRevocationEndpoint )
324{
326 oauth.revocation_endpoint = wxString( "https://provider.example.test/oauth/revoke" );
327
329 [&]( const REMOTE_PROVIDER_HTTP_REQUEST& aRequest, REMOTE_PROVIDER_HTTP_RESPONSE& aResponse,
330 wxString& aError )
331 {
332 wxUnusedVar( aError );
333 BOOST_CHECK( aRequest.body.Contains( wxString( "token=access-123" ) ) );
334 aResponse.status_code = 200;
335 aResponse.body = wxString( "{}" );
336 return true;
337 } );
338
340 BOOST_CHECK( client.RevokeToken( oauth, wxString( "kicad-desktop" ), wxString( "access-123" ), error ) );
341}
342
wxString client_id
REMOTE_PROVIDER_HTTP_METHOD method
static std::optional< REMOTE_PROVIDER_METADATA > FromJson(const nlohmann::json &aJson, wxString &aError)
REMOTE_PROVIDER_AUTH_METADATA auth
BOOST_AUTO_TEST_CASE(HorizontalAlignment)
BOOST_REQUIRE(intersection.has_value()==c.ExpectedIntersection.has_value())
BOOST_AUTO_TEST_SUITE_END()
BOOST_AUTO_TEST_CASE(DiscoveryFetchesWellKnownMetadata)
BOOST_CHECK_EQUAL(result, "25.4")