|
18 | 18 |
|
19 | 19 | @EnabledIfEnvironmentVariable(named="WARDEN_REVIEW_DB_TEST",matches="true") |
20 | 20 | class VersionReviewPersistenceIntegrationTest { |
| 21 | + private net.modtale.model.project.RemoteReviewBinding prepareRemote() { |
| 22 | + var scan=new ScanResult();scan.setStatus(ScanStatus.SCANNING);scan.setScanState("SCANNING");scan.setScanAttempt(1); |
| 23 | + scan.setScanRequestId(UUID.randomUUID().toString());version.setScanResult(scan);version.setFileUrl("original.zip"); |
| 24 | + mongo.updateFirst(Query.query(Criteria.where("_id").is(id)),new Update().set("versions.0",version),Project.class); |
| 25 | + return new RemoteReviewBinding(id,version.getId(),scan.getScanRequestId(),1,version.getFileUrl(),version.getHash(), |
| 26 | + net.modtale.service.security.scan.ArtifactReviewContext.automaticallyReviewableFingerprint(version), |
| 27 | + "warden-3.0.0:"+"a".repeat(64),"b".repeat(64),null); |
| 28 | + } |
| 29 | + @Test void remoteBindingSurvivesRestartAndAttachesOnlyOneJob() { |
| 30 | + var binding=prepareRemote();var remote=new net.modtale.service.security.scan.RemoteReviewPersistence(mongo); |
| 31 | + assertTrue(remote.bind(version,binding));assertTrue(remote.bind(version,binding)); |
| 32 | + var restored=mongo.findById(id,Project.class).getVersions().getFirst();assertEquals(binding,restored.getScanResult().getRemoteReview()); |
| 33 | + var restarted=new net.modtale.service.security.scan.RemoteReviewPersistence(mongo);String job=UUID.randomUUID().toString(); |
| 34 | + assertTrue(restarted.attachJob(restored,binding,job));assertTrue(restarted.attachJob(restored,binding,job)); |
| 35 | + assertFalse(restarted.attachJob(restored,binding,UUID.randomUUID().toString()));assertFalse(restarted.bind(restored,binding)); |
| 36 | + assertEquals(binding.withJobId(job),mongo.findById(id,Project.class).getVersions().getFirst().getScanResult().getRemoteReview()); |
| 37 | + } |
| 38 | + @Test void changedContextCannotBindOrAttachRemoteJob() { |
| 39 | + var binding=prepareRemote();var remote=new net.modtale.service.security.scan.RemoteReviewPersistence(mongo); |
| 40 | + mongo.updateFirst(Query.query(Criteria.where("_id").is(id)),new Update().set("versions.0.manifestVersion","changed"),Project.class); |
| 41 | + assertFalse(remote.bind(version,binding)); |
| 42 | + mongo.updateFirst(Query.query(Criteria.where("_id").is(id)),new Update().set("versions.0.manifestVersion",version.getManifestVersion()),Project.class); |
| 43 | + assertTrue(remote.bind(version,binding)); |
| 44 | + mongo.updateFirst(Query.query(Criteria.where("_id").is(id)),new Update().set("versions.0.hash","c".repeat(64)),Project.class); |
| 45 | + assertFalse(remote.attachJob(version,binding,UUID.randomUUID().toString())); |
| 46 | + } |
| 47 | + @Test void newRequestAndCompetingConfigurationCannotReplaceBinding() { |
| 48 | + var binding=prepareRemote();var remote=new net.modtale.service.security.scan.RemoteReviewPersistence(mongo); |
| 49 | + assertTrue(remote.bind(version,binding)); |
| 50 | + var other=new RemoteReviewBinding(binding.projectId(),binding.versionId(),binding.requestId(),binding.attempt(),binding.filePath(), |
| 51 | + binding.artifactSha256(),binding.contextSha256(),binding.policyVersion(),"c".repeat(64),null); |
| 52 | + assertFalse(remote.bind(version,other)); |
| 53 | + mongo.updateFirst(Query.query(Criteria.where("_id").is(id)),new Update().set("versions.0.scanResult.scanRequestId",UUID.randomUUID().toString()),Project.class); |
| 54 | + assertFalse(remote.attachJob(version,binding,UUID.randomUUID().toString()));assertFalse(remote.bind(version,binding)); |
| 55 | + } |
| 56 | + @Test void legacyRecoveryCannotReplaceRemoteReviewEvenWithOldSnapshot() { |
| 57 | + var binding=prepareRemote();var observed=version.getScanResult();var remote=new net.modtale.service.security.scan.RemoteReviewPersistence(mongo); |
| 58 | + assertTrue(remote.bind(version,binding)); |
| 59 | + var scans=new net.modtale.service.security.scan.ScanPersistenceService(mongo, |
| 60 | + org.mockito.Mockito.mock(net.modtale.repository.project.ProjectRepository.class),org.mockito.Mockito.mock(net.modtale.service.project.query.ProjectService.class)); |
| 61 | + assertFalse(scans.queueRetryAttempt(id,version.getId(),1,new ScanResult(),observed,1)); |
| 62 | + assertFalse(scans.updateTimedOutScan(id,version.getId(),new ScanResult(),1,observed,1)); |
| 63 | + var restored=mongo.findById(id,Project.class).getVersions().getFirst(); |
| 64 | + assertFalse(scans.queueRetryAttempt(id,version.getId(),1,new ScanResult(),restored.getScanResult(),1)); |
| 65 | + assertEquals(binding,restored.getScanResult().getRemoteReview()); |
| 66 | + } |
21 | 67 | @Test void staleRecoveryCannotReplaceAnAttemptThatStartedAfterItsSnapshot() { |
22 | 68 | var scan = new ScanResult(); scan.setStatus(ScanStatus.SCANNING); scan.setScanState("QUEUED"); |
23 | 69 | scan.setScanAttempt(1); scan.setScanTimestamp(System.currentTimeMillis()-120_000); |
|
0 commit comments