aboutsummaryrefslogtreecommitdiff
path: root/tests/http/test_auth.py
diff options
context:
space:
mode:
Diffstat (limited to 'tests/http/test_auth.py')
-rw-r--r--tests/http/test_auth.py58
1 files changed, 58 insertions, 0 deletions
diff --git a/tests/http/test_auth.py b/tests/http/test_auth.py
index 8a625bf..02ac88a 100644
--- a/tests/http/test_auth.py
+++ b/tests/http/test_auth.py
@@ -13,6 +13,8 @@ from jb.models.auth import User
class FakeGRApiManager:
def __init__(self):
self.users: dict[str, User] = {}
+ self.amt_worker_ids: set[str] = set()
+ self.transition_calls: list[tuple[User, str]] = []
def ensure_user_exists(self, user: User) -> User:
self.users.setdefault(user.product_user_id, user)
@@ -21,6 +23,18 @@ class FakeGRApiManager:
def get_user(self, product_user_id: str) -> User:
return self.users[product_user_id]
+ def add_amt_user(self, amt_worker_id: str) -> None:
+ self.amt_worker_ids.add(amt_worker_id)
+
+ def transition_user_from_amt(self, user: User, amt_worker_id: str) -> User:
+ self.transition_calls.append((user, amt_worker_id))
+ if amt_worker_id not in self.amt_worker_ids:
+ raise ValueError(f"User {amt_worker_id} does not exist")
+
+ self.amt_worker_ids.remove(amt_worker_id)
+ self.users[user.product_user_id] = user
+ return user
+
@pytest.fixture
def email() -> str:
@@ -64,3 +78,47 @@ class TestAuth:
res = await client.get("/auth/session")
assert res.status_code == 200
assert res.json()["email"] == email
+
+ @pytest.mark.anyio
+ async def test_amt_account_link(
+ self,
+ httpxclient: AsyncClient,
+ fake_gr_api_manager: FakeGRApiManager,
+ email: str,
+ amt_worker_id: str,
+ ):
+ client = httpxclient
+ fake_gr_api_manager.add_amt_user(amt_worker_id)
+
+ res = await client.post(
+ "/auth/link-amt/request",
+ json={"email": email, "amt_worker_id": amt_worker_id},
+ )
+ d = res.json()
+ assert res.status_code == 200
+ assert d["magic_link"]
+ assert fake_gr_api_manager.transition_calls == []
+
+ token = parse_qs(urlparse(d["magic_link"]).query)["token"][0]
+
+ url = "/auth/link-amt/exchange"
+ body = {"token": token}
+ res = await client.post(url, json=body)
+ assert res.status_code == 204
+ assert client.cookies.get(SESSION_COOKIE_NAME)
+ assert len(fake_gr_api_manager.transition_calls) == 1
+ transitioned_user, transitioned_amt_worker_id = (
+ fake_gr_api_manager.transition_calls[0]
+ )
+ assert transitioned_user.email == email
+ assert transitioned_amt_worker_id == amt_worker_id
+ assert amt_worker_id not in fake_gr_api_manager.amt_worker_ids
+
+ res = await client.get("/auth/session")
+ assert res.status_code == 200
+ assert res.json()["email"] == email
+
+ # Make sure we can't do it again
+ res = await client.post(url, json=body)
+ assert res.status_code == 401
+ assert len(fake_gr_api_manager.transition_calls) == 1