|
3 | 3 | import base64 |
4 | 4 | import json |
5 | 5 | import sys |
| 6 | +import time |
6 | 7 | import types |
7 | 8 | import unittest |
8 | 9 | from unittest.mock import patch |
@@ -62,6 +63,17 @@ def json(): |
62 | 63 | return Response() |
63 | 64 |
|
64 | 65 |
|
| 66 | +class FakeFailedRequests: |
| 67 | + @staticmethod |
| 68 | + def get(url, headers, timeout): |
| 69 | + class Response: |
| 70 | + @staticmethod |
| 71 | + def json(): |
| 72 | + return {"code": 401003, "message": "token expired", "data": None} |
| 73 | + |
| 74 | + return Response() |
| 75 | + |
| 76 | + |
65 | 77 | class LongBridgeAuthTests(unittest.TestCase): |
66 | 78 | def test_fetch_token_from_secret_reads_latest_version(self) -> None: |
67 | 79 | client = FakeSecretClient("token-abc") |
@@ -109,6 +121,57 @@ def test_refresh_token_if_needed_persists_new_token(self) -> None: |
109 | 121 | self.assertEqual(client.created_parent, "projects/demo/secrets/token") |
110 | 122 | self.assertEqual(client.destroyed, ["projects/demo/secrets/token/versions/1"]) |
111 | 123 |
|
| 124 | + def test_refresh_token_if_needed_raises_clear_error_when_expired_and_refresh_fails(self) -> None: |
| 125 | + payload = {"exp": 1} |
| 126 | + encoded = base64.urlsafe_b64encode(json.dumps(payload).encode("utf-8")).decode("utf-8").rstrip("=") |
| 127 | + token = f"aaa.{encoded}.bbb" |
| 128 | + |
| 129 | + with self.assertRaises(RuntimeError) as context: |
| 130 | + refresh_token_if_needed( |
| 131 | + token, |
| 132 | + project_id="demo", |
| 133 | + secret_name="longport_token_sg", |
| 134 | + app_key="key", |
| 135 | + app_secret="secret", |
| 136 | + requests_module=FakeFailedRequests, |
| 137 | + ) |
| 138 | + |
| 139 | + self.assertIn("longport_token_sg", str(context.exception)) |
| 140 | + self.assertIn("refresh failed with code 401003", str(context.exception)) |
| 141 | + |
| 142 | + def test_refresh_token_if_needed_returns_same_token_when_refresh_fails_but_token_not_expired(self) -> None: |
| 143 | + payload = {"exp": int(time.time()) + 86400} |
| 144 | + encoded = base64.urlsafe_b64encode(json.dumps(payload).encode("utf-8")).decode("utf-8").rstrip("=") |
| 145 | + token = f"aaa.{encoded}.bbb" |
| 146 | + |
| 147 | + refreshed = refresh_token_if_needed( |
| 148 | + token, |
| 149 | + project_id="demo", |
| 150 | + secret_name="token", |
| 151 | + app_key="key", |
| 152 | + app_secret="secret", |
| 153 | + refresh_threshold_days=30, |
| 154 | + requests_module=FakeFailedRequests, |
| 155 | + ) |
| 156 | + |
| 157 | + self.assertEqual(refreshed, token) |
| 158 | + |
| 159 | + def test_refresh_token_if_needed_raises_clear_error_when_expired_and_app_credentials_missing(self) -> None: |
| 160 | + payload = {"exp": 1} |
| 161 | + encoded = base64.urlsafe_b64encode(json.dumps(payload).encode("utf-8")).decode("utf-8").rstrip("=") |
| 162 | + token = f"aaa.{encoded}.bbb" |
| 163 | + |
| 164 | + with self.assertRaises(RuntimeError) as context: |
| 165 | + refresh_token_if_needed( |
| 166 | + token, |
| 167 | + project_id="demo", |
| 168 | + secret_name="longport_token_sg", |
| 169 | + app_key="", |
| 170 | + app_secret="", |
| 171 | + ) |
| 172 | + |
| 173 | + self.assertIn("LONGPORT_APP_KEY/LONGPORT_APP_SECRET is missing", str(context.exception)) |
| 174 | + |
112 | 175 | def test_build_contexts_uses_longport_openapi(self) -> None: |
113 | 176 | longport_module = types.ModuleType("longport") |
114 | 177 | openapi_module = types.ModuleType("longport.openapi") |
|
0 commit comments