mirror of
https://github.com/go-gitea/gitea.git
synced 2026-08-25 12:59:45 +09:00
Only made some necessary changes:
1. remove `GOEXPERIMENT`, only use jsonv2
1. `make fmt`
* `SigningKey` and `Signature` were affected due to some bugs in the
toolchain, so rewrote them
1. remove or fix fragile magic numbers and strings
* the outputs of image/gzip/zlib packages are different
1. update "nolint" comments for the changed lint behaviors
1. add `tls.MLKEM1024`
354 lines
10 KiB
Go
354 lines
10 KiB
Go
// Copyright 2021 The Gitea Authors. All rights reserved.
|
|
// SPDX-License-Identifier: MIT
|
|
|
|
package integration
|
|
|
|
import (
|
|
"archive/tar"
|
|
"bytes"
|
|
"compress/gzip"
|
|
"compress/zlib"
|
|
"crypto/md5"
|
|
"crypto/sha256"
|
|
"crypto/sha512"
|
|
"encoding/base64"
|
|
"fmt"
|
|
"io"
|
|
"mime/multipart"
|
|
"net/http"
|
|
"testing"
|
|
|
|
"gitea.dev/models/packages"
|
|
"gitea.dev/models/unittest"
|
|
user_model "gitea.dev/models/user"
|
|
"gitea.dev/modules/packages/rubygems"
|
|
"gitea.dev/tests"
|
|
|
|
"github.com/stretchr/testify/assert"
|
|
)
|
|
|
|
type tarFile struct {
|
|
Name string
|
|
Data []byte
|
|
}
|
|
|
|
func makeArchiveFileTar(files []*tarFile) []byte {
|
|
buf := new(bytes.Buffer)
|
|
tarWriter := tar.NewWriter(buf)
|
|
for _, file := range files {
|
|
_ = tarWriter.WriteHeader(&tar.Header{
|
|
Typeflag: tar.TypeReg,
|
|
Name: file.Name,
|
|
Mode: 0o644,
|
|
Size: int64(len(file.Data)),
|
|
})
|
|
_, _ = tarWriter.Write(file.Data)
|
|
}
|
|
_ = tarWriter.Close()
|
|
return buf.Bytes()
|
|
}
|
|
|
|
func makeArchiveFileGz(data []byte) []byte {
|
|
buf := new(bytes.Buffer)
|
|
gzWriter, _ := gzip.NewWriterLevel(buf, gzip.NoCompression)
|
|
_, _ = gzWriter.Write(data)
|
|
_ = gzWriter.Close()
|
|
return buf.Bytes()
|
|
}
|
|
|
|
func makeRubyGem(name, version string) []byte {
|
|
metadataContent := fmt.Sprintf(`--- !ruby/object:Gem::Specification
|
|
name: %s
|
|
version: !ruby/object:Gem::Version
|
|
version: %s
|
|
platform: ruby
|
|
authors:
|
|
- Gitea
|
|
autorequire:
|
|
bindir: bin
|
|
cert_chain: []
|
|
date: 2021-08-23 00:00:00.000000000 Z
|
|
dependencies:
|
|
- !ruby/object:Gem::Dependency
|
|
name: runtime-dep
|
|
requirement: !ruby/object:Gem::Requirement
|
|
requirements:
|
|
- - ">="
|
|
- !ruby/object:Gem::Version
|
|
version: 1.2.0
|
|
- - "<"
|
|
- !ruby/object:Gem::Version
|
|
version: '2.0'
|
|
type: :runtime
|
|
prerelease: false
|
|
version_requirements: !ruby/object:Gem::Requirement
|
|
requirements:
|
|
- - ">="
|
|
- !ruby/object:Gem::Version
|
|
version: 1.2.0
|
|
- - "<"
|
|
- !ruby/object:Gem::Version
|
|
version: '2.0'
|
|
- !ruby/object:Gem::Dependency
|
|
name: dev-dep
|
|
requirement: !ruby/object:Gem::Requirement
|
|
requirements:
|
|
- - "~>"
|
|
- !ruby/object:Gem::Version
|
|
version: '5.2'
|
|
type: :development
|
|
prerelease: false
|
|
version_requirements: !ruby/object:Gem::Requirement
|
|
requirements:
|
|
- - "~>"
|
|
- !ruby/object:Gem::Version
|
|
version: '5.2'
|
|
description: RubyGems package test
|
|
email: rubygems@gitea.io
|
|
executables: []
|
|
extensions: []
|
|
extra_rdoc_files: []
|
|
files:
|
|
- lib/gitea.rb
|
|
homepage: https://gitea.io/
|
|
licenses:
|
|
- MIT
|
|
metadata: {}
|
|
post_install_message:
|
|
rdoc_options: []
|
|
require_paths:
|
|
- lib
|
|
required_ruby_version: !ruby/object:Gem::Requirement
|
|
requirements:
|
|
- - ">="
|
|
- !ruby/object:Gem::Version
|
|
version: 2.3.0
|
|
required_rubygems_version: !ruby/object:Gem::Requirement
|
|
requirements:
|
|
- - ">="
|
|
- !ruby/object:Gem::Version
|
|
version: '1.0'
|
|
requirements: []
|
|
rubyforge_project:
|
|
rubygems_version: 2.7.6.2
|
|
signing_key:
|
|
specification_version: 4
|
|
summary: Gitea package
|
|
test_files: []
|
|
`, name, version)
|
|
|
|
metadataGz := makeArchiveFileGz([]byte(metadataContent))
|
|
dataTarGz := makeArchiveFileGz(makeArchiveFileTar([]*tarFile{
|
|
{
|
|
Name: "lib/gitea.rb",
|
|
Data: []byte("class Gitea\nend"),
|
|
},
|
|
}))
|
|
|
|
checksumsYaml := fmt.Sprintf(`---
|
|
SHA256:
|
|
metadata.gz: %x
|
|
data.tar.gz: %x
|
|
SHA512:
|
|
metadata.gz: %x
|
|
data.tar.gz: %x
|
|
`, sha256.Sum256(metadataGz), sha256.Sum256(dataTarGz), sha512.Sum512(metadataGz), sha512.Sum512(dataTarGz))
|
|
|
|
files := []*tarFile{
|
|
{
|
|
Name: "data.tar.gz",
|
|
Data: dataTarGz,
|
|
},
|
|
{
|
|
Name: "metadata.gz",
|
|
Data: metadataGz,
|
|
},
|
|
{
|
|
Name: "checksums.yaml.gz",
|
|
Data: makeArchiveFileGz([]byte(checksumsYaml)),
|
|
},
|
|
}
|
|
return makeArchiveFileTar(files)
|
|
}
|
|
|
|
func TestPackageRubyGems(t *testing.T) {
|
|
defer tests.PrepareTestEnv(t)()
|
|
|
|
user := unittest.AssertExistsAndLoadBean(t, &user_model.User{ID: 2})
|
|
|
|
testGemName := "gitea"
|
|
testGemVersion := "1.0.5"
|
|
testGemContent := makeRubyGem(testGemName, testGemVersion)
|
|
testGemContentChecksum := fmt.Sprintf("%x", sha256.Sum256(testGemContent))
|
|
|
|
testAnotherGemName := "gitea-another"
|
|
testAnotherGemVersion := "0.99"
|
|
contentTestAnother := makeRubyGem(testAnotherGemName, testAnotherGemVersion)
|
|
|
|
root := fmt.Sprintf("/api/packages/%s/rubygems", user.Name)
|
|
|
|
uploadFile := func(t *testing.T, content []byte, expectedStatus int) {
|
|
req := NewRequestWithBody(t, "POST", root+"/api/v1/gems", bytes.NewReader(content)).
|
|
AddBasicAuth(user.Name)
|
|
MakeRequest(t, req, expectedStatus)
|
|
}
|
|
|
|
t.Run("Upload", func(t *testing.T) {
|
|
defer tests.PrintCurrentTest(t)()
|
|
|
|
uploadFile(t, testGemContent, http.StatusCreated)
|
|
|
|
pvs, err := packages.GetVersionsByPackageType(t.Context(), user.ID, packages.TypeRubyGems)
|
|
assert.NoError(t, err)
|
|
assert.Len(t, pvs, 1)
|
|
|
|
pd, err := packages.GetPackageDescriptor(t.Context(), pvs[0])
|
|
assert.NoError(t, err)
|
|
assert.NotNil(t, pd.SemVer)
|
|
assert.IsType(t, &rubygems.Metadata{}, pd.Metadata)
|
|
assert.Equal(t, testGemName, pd.Package.Name)
|
|
assert.Equal(t, testGemVersion, pd.Version.Version)
|
|
|
|
pfs, err := packages.GetFilesByVersionID(t.Context(), pvs[0].ID)
|
|
assert.NoError(t, err)
|
|
assert.Len(t, pfs, 1)
|
|
assert.Equal(t, fmt.Sprintf("%s-%s.gem", testGemName, testGemVersion), pfs[0].Name)
|
|
assert.True(t, pfs[0].IsLead)
|
|
|
|
pb, err := packages.GetBlobByID(t.Context(), pfs[0].BlobID)
|
|
assert.NoError(t, err)
|
|
assert.EqualValues(t, len(testGemContent), pb.Size)
|
|
})
|
|
|
|
t.Run("UploadExists", func(t *testing.T) {
|
|
defer tests.PrintCurrentTest(t)()
|
|
uploadFile(t, testGemContent, http.StatusConflict)
|
|
})
|
|
|
|
t.Run("Download", func(t *testing.T) {
|
|
defer tests.PrintCurrentTest(t)()
|
|
|
|
req := NewRequest(t, "GET", fmt.Sprintf("%s/gems/%s-%s.gem", root, testGemName, testGemVersion)).
|
|
AddBasicAuth(user.Name)
|
|
resp := MakeRequest(t, req, http.StatusOK)
|
|
|
|
assert.Equal(t, testGemContent, resp.Body.Bytes())
|
|
|
|
pvs, err := packages.GetVersionsByPackageType(t.Context(), user.ID, packages.TypeRubyGems)
|
|
assert.NoError(t, err)
|
|
assert.Len(t, pvs, 1)
|
|
assert.Equal(t, int64(1), pvs[0].DownloadCount)
|
|
})
|
|
|
|
t.Run("DownloadGemspec", func(t *testing.T) {
|
|
defer tests.PrintCurrentTest(t)()
|
|
|
|
req := NewRequest(t, "GET", fmt.Sprintf("%s/quick/Marshal.4.8/%s-%s.gemspec.rz", root, testGemName, testGemVersion)).
|
|
AddBasicAuth(user.Name)
|
|
resp := MakeRequest(t, req, http.StatusOK)
|
|
|
|
r, err := zlib.NewReader(resp.Body)
|
|
assert.NoError(t, err)
|
|
b, err := io.ReadAll(r)
|
|
assert.NoError(t, err)
|
|
expected := "\x04\bu:\x17Gem::Specification\x01\xc3\x04\b[\x18I\"\n3.2.3\x06:\x06ETi\tI\"\ngitea\x06;\x00TU:\x11Gem::Version[\x06I\"\n1.0.5\x06;\x00T0I\"\x12Gitea package\x06;\x00T00I\"\truby\x06;\x00T[\x000I\"\x00\x06;\x00T[\x06I\"\nGitea\x06;\x00TI\"\x1aRubyGems package test\x06;\x00TI\"\x16https://gitea.io/\x06;\x00TTI\"\truby\x06;\x00T0[\x06I\"\bMIT\x06;\x00T"
|
|
assert.Contains(t, expected, string(b)) // the content is from rubygems_module.NewMarshalEncoder
|
|
|
|
pvs, err := packages.GetVersionsByPackageType(t.Context(), user.ID, packages.TypeRubyGems)
|
|
assert.NoError(t, err)
|
|
assert.Len(t, pvs, 1)
|
|
assert.Equal(t, int64(1), pvs[0].DownloadCount)
|
|
})
|
|
|
|
t.Run("EnumeratePackages", func(t *testing.T) {
|
|
defer tests.PrintCurrentTest(t)()
|
|
|
|
readGzBytes := func(t *testing.T, in []byte) []byte {
|
|
r, err := gzip.NewReader(bytes.NewReader(in))
|
|
assert.NoError(t, err)
|
|
b, err := io.ReadAll(r)
|
|
assert.NoError(t, err)
|
|
return b
|
|
}
|
|
enumeratePackages := func(t *testing.T, endpoint string, expectedGzip []byte) {
|
|
req := NewRequest(t, "GET", fmt.Sprintf("%s/%s", root, endpoint)).AddBasicAuth(user.Name)
|
|
resp := MakeRequest(t, req, http.StatusOK)
|
|
expectedBytes := readGzBytes(t, expectedGzip)
|
|
actualBytes := readGzBytes(t, resp.Body.Bytes())
|
|
assert.Equal(t, expectedBytes, actualBytes)
|
|
}
|
|
|
|
b, _ := base64.StdEncoding.DecodeString(`H4sICAAAAAAA/3NwZWNzLjQuOABi4Yhmi+bwVOJKzyxJTWSzYnMNCbUSdE/NtbIKSy0qzszPi2bzVOIy1DPQM2WzZgjxVOIsKk2qBDEBAQAA///xOEYKOwAAAA==`)
|
|
enumeratePackages(t, "specs.4.8.gz", b)
|
|
b, _ = base64.StdEncoding.DecodeString(`H4sICAAAAAAA/2xhdGVzdF9zcGVjcy40LjgAYuGIZovm8FTiSs8sSU1ks2JzDQm1EnRPzbWyCkstKs7Mz4tm81TiMtQz0DNls2YI8VTiLCpNqgQxAQEAAP//8ThGCjsAAAA=`)
|
|
enumeratePackages(t, "latest_specs.4.8.gz", b)
|
|
b, _ = base64.StdEncoding.DecodeString(`H4sICAAAAAAA/3ByZXJlbGVhc2Vfc3BlY3MuNC44AGLhiGYABAAA//9snXr5BAAAAA==`)
|
|
enumeratePackages(t, "prerelease_specs.4.8.gz", b)
|
|
})
|
|
|
|
t.Run("UploadAnother", func(t *testing.T) {
|
|
defer tests.PrintCurrentTest(t)()
|
|
uploadFile(t, contentTestAnother, http.StatusCreated)
|
|
})
|
|
|
|
t.Run("PackageInfo", func(t *testing.T) {
|
|
defer tests.PrintCurrentTest(t)()
|
|
|
|
req := NewRequest(t, "GET", fmt.Sprintf("%s/info/%s", root, testGemName)).AddBasicAuth(user.Name)
|
|
resp := MakeRequest(t, req, http.StatusOK)
|
|
expected := fmt.Sprintf(`---
|
|
1.0.5 runtime-dep:>= 1.2.0&< 2.0|checksum:%s,ruby:>= 2.3.0,rubygems:>= 1.0
|
|
`, testGemContentChecksum)
|
|
assert.Equal(t, expected, resp.Body.String())
|
|
testGemInfoMd5 := fmt.Sprintf("%x", md5.Sum(resp.Body.Bytes()))
|
|
|
|
req = NewRequest(t, "GET", fmt.Sprintf("%s/info/%s", root, testAnotherGemName)).AddBasicAuth(user.Name)
|
|
resp = MakeRequest(t, req, http.StatusOK)
|
|
testAnotherGemInfoMd5 := fmt.Sprintf("%x", md5.Sum(resp.Body.Bytes()))
|
|
|
|
t.Run("Versions", func(t *testing.T) {
|
|
defer tests.PrintCurrentTest(t)()
|
|
req := NewRequest(t, "GET", root+"/versions").AddBasicAuth(user.Name)
|
|
resp := MakeRequest(t, req, http.StatusOK)
|
|
assert.Equal(t, `---
|
|
gitea 1.0.5 `+testGemInfoMd5+`
|
|
gitea-another 0.99 `+testAnotherGemInfoMd5+`
|
|
`, resp.Body.String())
|
|
})
|
|
})
|
|
|
|
deleteGemPackage := func(t *testing.T, packageName, packageVersion string) {
|
|
body := bytes.Buffer{}
|
|
writer := multipart.NewWriter(&body)
|
|
_ = writer.WriteField("gem_name", packageName)
|
|
_ = writer.WriteField("version", packageVersion)
|
|
_ = writer.Close()
|
|
req := NewRequestWithBody(t, "DELETE", root+"/api/v1/gems/yank", &body).
|
|
SetHeader("Content-Type", writer.FormDataContentType()).
|
|
AddBasicAuth(user.Name)
|
|
MakeRequest(t, req, http.StatusOK)
|
|
}
|
|
|
|
t.Run("DeleteAll", func(t *testing.T) {
|
|
defer tests.PrintCurrentTest(t)()
|
|
deleteGemPackage(t, testGemName, testGemVersion)
|
|
deleteGemPackage(t, testAnotherGemName, testAnotherGemVersion)
|
|
pvs, err := packages.GetVersionsByPackageType(t.Context(), user.ID, packages.TypeRubyGems)
|
|
assert.NoError(t, err)
|
|
assert.Empty(t, pvs)
|
|
})
|
|
|
|
t.Run("PackageInfoAfterDelete", func(t *testing.T) {
|
|
defer tests.PrintCurrentTest(t)()
|
|
req := NewRequest(t, "GET", fmt.Sprintf("%s/info/%s", root, testGemName)).AddBasicAuth(user.Name)
|
|
MakeRequest(t, req, http.StatusNotFound)
|
|
})
|
|
|
|
t.Run("VersionsAfterDelete", func(t *testing.T) {
|
|
defer tests.PrintCurrentTest(t)()
|
|
req := NewRequest(t, "GET", root+"/versions").AddBasicAuth(user.Name)
|
|
resp := MakeRequest(t, req, http.StatusOK)
|
|
assert.Equal(t, "---\n", resp.Body.String())
|
|
})
|
|
}
|