544 lines
17 KiB
Rust
544 lines
17 KiB
Rust
#![forbid(unsafe_code)]
|
|
|
|
mod support;
|
|
|
|
use std::{collections::BTreeMap, fs, path::Path};
|
|
|
|
use ironstorage::{
|
|
command::{CopyRequest, MoveRequest, RemoveRequest},
|
|
crypto::{KeyInfo, KeyStore, SecretProvider, SecretProviderError},
|
|
mutation::{
|
|
MutationAction, MutationError, MutationSelection, TreeCommit, TreeCommitError,
|
|
TreeCommitter, TreeMutator,
|
|
},
|
|
repository::{DirectoryPath, EntryPath, Repository, SecretBytes},
|
|
write::OverwriteDecision,
|
|
};
|
|
use support::compatibility::{FixtureSet, TestResult};
|
|
|
|
struct Secrets(BTreeMap<String, Vec<u8>>);
|
|
impl Secrets {
|
|
fn all(fixture: &FixtureSet) -> Self {
|
|
Self(
|
|
fixture
|
|
.generated
|
|
.keys
|
|
.iter()
|
|
.map(|key| {
|
|
(
|
|
key.primary_fingerprint.clone(),
|
|
key.passphrase.as_bytes().to_vec(),
|
|
)
|
|
})
|
|
.collect(),
|
|
)
|
|
}
|
|
}
|
|
impl SecretProvider for Secrets {
|
|
fn secret_for(&mut self, key: &KeyInfo) -> Result<SecretBytes, SecretProviderError> {
|
|
self.0
|
|
.get(key.fingerprint().as_str())
|
|
.cloned()
|
|
.map(SecretBytes::new)
|
|
.ok_or(SecretProviderError::Unavailable)
|
|
}
|
|
}
|
|
|
|
#[derive(Default)]
|
|
struct Committer {
|
|
changes: Vec<TreeCommit>,
|
|
fail: bool,
|
|
}
|
|
impl TreeCommitter for Committer {
|
|
fn commit(&mut self, change: &TreeCommit) -> Result<(), TreeCommitError> {
|
|
self.changes.push(change.clone());
|
|
if self.fail {
|
|
Err(TreeCommitError::new("simulated"))
|
|
} else {
|
|
Ok(())
|
|
}
|
|
}
|
|
}
|
|
|
|
#[test]
|
|
fn remove_entry_supports_confirmation_force_and_empty_cleanup() -> TestResult {
|
|
let fixture = FixtureSet::load()?;
|
|
let store = fixture.materialize_store("basic")?;
|
|
let repository = Repository::open(store.path())?;
|
|
let keys = KeyStore::load(fixture.path("keys"))?;
|
|
let mut committer = Committer::default();
|
|
let mutator = TreeMutator::new(&repository, &keys);
|
|
let request = remove("email/personal", false, false);
|
|
assert!(matches!(
|
|
mutator.remove(&request, OverwriteDecision::Decline, &mut committer),
|
|
Err(MutationError::Cancelled)
|
|
));
|
|
assert!(store.path().join("email/personal.gpg").is_file());
|
|
let outcome = mutator.remove(&request, OverwriteDecision::Allow, &mut committer)?;
|
|
assert_eq!(outcome.action(), MutationAction::Remove);
|
|
assert!(!store.path().join("email").exists());
|
|
assert_eq!(
|
|
committer.changes[0].message(),
|
|
"Remove email/personal from store."
|
|
);
|
|
|
|
let forced = remove("unicode/咖啡", false, true);
|
|
mutator.remove(&forced, OverwriteDecision::Decline, &mut committer)?;
|
|
assert!(!store.path().join("unicode").exists());
|
|
Ok(())
|
|
}
|
|
|
|
#[test]
|
|
fn recursive_remove_deletes_entries_and_nested_policy_boundary() -> TestResult {
|
|
let fixture = FixtureSet::load()?;
|
|
let store = fixture.materialize_store("basic")?;
|
|
let repository = Repository::open(store.path())?;
|
|
let keys = KeyStore::load(fixture.path("keys"))?;
|
|
let mutator = TreeMutator::new(&repository, &keys);
|
|
let mut committer = Committer::default();
|
|
assert!(matches!(
|
|
mutator.remove(
|
|
&remove("team/", false, false),
|
|
OverwriteDecision::Allow,
|
|
&mut committer
|
|
),
|
|
Err(MutationError::RecursiveRequired)
|
|
));
|
|
let outcome = mutator.remove(
|
|
&remove("team/", true, false),
|
|
OverwriteDecision::Allow,
|
|
&mut committer,
|
|
)?;
|
|
assert_eq!(outcome.entries(), &[EntryPath::parse("team/service")?]);
|
|
assert!(!store.path().join("team").exists());
|
|
assert_eq!(committer.changes[0].message(), "Remove team/ from store.");
|
|
Ok(())
|
|
}
|
|
|
|
#[test]
|
|
fn copy_preserves_source_and_reencrypts_for_destination_policy() -> TestResult {
|
|
let fixture = FixtureSet::load()?;
|
|
let store = fixture.materialize_store("basic")?;
|
|
let repository = Repository::open(store.path())?;
|
|
let keys = KeyStore::load(fixture.path("keys"))?;
|
|
let mut provider = Secrets::all(&fixture);
|
|
let mut committer = Committer::default();
|
|
let mutator = TreeMutator::new(&repository, &keys);
|
|
let source = repository.read_entry(&EntryPath::parse("email/personal")?)?;
|
|
let outcome = mutator.copy(
|
|
&CopyRequest {
|
|
source: "email/personal".into(),
|
|
destination: "team/personal".into(),
|
|
force: false,
|
|
},
|
|
OverwriteDecision::Allow,
|
|
None,
|
|
&mut provider,
|
|
&mut committer,
|
|
)?;
|
|
assert_eq!(
|
|
outcome.selection(),
|
|
Some(&MutationSelection::Entry(EntryPath::parse(
|
|
"team/personal"
|
|
)?))
|
|
);
|
|
assert_eq!(
|
|
repository.read_entry(&EntryPath::parse("email/personal")?)?,
|
|
source
|
|
);
|
|
let bob = fixture.key("bob")?;
|
|
let destination = repository.read_entry(&EntryPath::parse("team/personal")?)?;
|
|
assert!(keys.is_encrypted_for(&destination, &[keys.resolve(&bob.primary_fingerprint)?])?);
|
|
let plaintext = keys.decrypt(&destination, &mut provider)?;
|
|
assert_eq!(
|
|
plaintext.expose(),
|
|
fixture.read("expected/basic/email/personal.txt")?
|
|
);
|
|
assert_eq!(
|
|
committer.changes[0].message(),
|
|
"Copy email/personal to team/personal."
|
|
);
|
|
assert_eq!(
|
|
committer.changes[0].changed_paths(),
|
|
&[Path::new("team/personal.gpg").to_owned()]
|
|
);
|
|
Ok(())
|
|
}
|
|
|
|
#[test]
|
|
fn existing_and_trailing_slash_destinations_have_directory_semantics() -> TestResult {
|
|
let fixture = FixtureSet::load()?;
|
|
let store = fixture.materialize_store("basic")?;
|
|
fs::create_dir(store.path().join("archive"))?;
|
|
let repository = Repository::open(store.path())?;
|
|
let keys = KeyStore::load(fixture.path("keys"))?;
|
|
let mut provider = Secrets::all(&fixture);
|
|
let mutator = TreeMutator::new(&repository, &keys);
|
|
|
|
let copied = mutator.copy(
|
|
&CopyRequest {
|
|
source: "email/personal".into(),
|
|
destination: "archive/".into(),
|
|
force: false,
|
|
},
|
|
OverwriteDecision::Allow,
|
|
None,
|
|
&mut provider,
|
|
&mut Committer::default(),
|
|
)?;
|
|
assert_eq!(
|
|
copied.selection(),
|
|
Some(&MutationSelection::Entry(EntryPath::parse(
|
|
"archive/personal"
|
|
)?))
|
|
);
|
|
assert!(store.path().join("archive/personal.gpg").is_file());
|
|
|
|
let copied_directory = mutator.copy(
|
|
&CopyRequest {
|
|
source: "team/".into(),
|
|
destination: "archive/".into(),
|
|
force: false,
|
|
},
|
|
OverwriteDecision::Allow,
|
|
None,
|
|
&mut provider,
|
|
&mut Committer::default(),
|
|
)?;
|
|
assert_eq!(
|
|
copied_directory.selection(),
|
|
Some(&MutationSelection::Directory(DirectoryPath::parse(
|
|
"archive/team"
|
|
)?))
|
|
);
|
|
assert!(store.path().join("archive/team/service.gpg").is_file());
|
|
assert!(store.path().join("team/service.gpg").is_file());
|
|
|
|
assert!(matches!(
|
|
mutator.copy(
|
|
&CopyRequest {
|
|
source: "email/personal".into(),
|
|
destination: "missing/".into(),
|
|
force: false,
|
|
},
|
|
OverwriteDecision::Allow,
|
|
None,
|
|
&mut provider,
|
|
&mut Committer::default()
|
|
),
|
|
Err(MutationError::DestinationDirectoryMissing { .. })
|
|
));
|
|
assert!(!store.path().join("missing").exists());
|
|
Ok(())
|
|
}
|
|
|
|
#[test]
|
|
fn empty_subdirectories_are_preserved_and_moved_as_part_of_the_tree() -> TestResult {
|
|
let fixture = FixtureSet::load()?;
|
|
let store = fixture.materialize_store("basic")?;
|
|
fs::create_dir_all(store.path().join("holding/empty/nested"))?;
|
|
fs::create_dir(store.path().join("archive"))?;
|
|
let repository = Repository::open(store.path())?;
|
|
let keys = KeyStore::load(fixture.path("keys"))?;
|
|
let mut provider = Secrets::all(&fixture);
|
|
let mutator = TreeMutator::new(&repository, &keys);
|
|
|
|
mutator.copy(
|
|
&CopyRequest {
|
|
source: "holding/empty/".into(),
|
|
destination: "archive/".into(),
|
|
force: false,
|
|
},
|
|
OverwriteDecision::Allow,
|
|
None,
|
|
&mut provider,
|
|
&mut Committer::default(),
|
|
)?;
|
|
assert!(store.path().join("holding/empty/nested").is_dir());
|
|
assert!(store.path().join("archive/empty/nested").is_dir());
|
|
|
|
mutator.move_tree(
|
|
&MoveRequest {
|
|
source: "holding/empty/".into(),
|
|
destination: "relocated".into(),
|
|
force: false,
|
|
},
|
|
OverwriteDecision::Allow,
|
|
None,
|
|
&mut provider,
|
|
&mut Committer::default(),
|
|
)?;
|
|
assert!(!store.path().join("holding").exists());
|
|
assert!(store.path().join("relocated/nested").is_dir());
|
|
Ok(())
|
|
}
|
|
|
|
#[test]
|
|
fn entry_collisions_require_confirmation_unless_forced() -> TestResult {
|
|
let fixture = FixtureSet::load()?;
|
|
let store = fixture.materialize_store("basic")?;
|
|
let repository = Repository::open(store.path())?;
|
|
let keys = KeyStore::load(fixture.path("keys"))?;
|
|
let mut provider = Secrets::all(&fixture);
|
|
let mutator = TreeMutator::new(&repository, &keys);
|
|
let destination = EntryPath::parse("otp/totp")?;
|
|
let original = repository.read_entry(&destination)?;
|
|
let request = CopyRequest {
|
|
source: "email/personal".into(),
|
|
destination: "otp/totp".into(),
|
|
force: false,
|
|
};
|
|
|
|
assert!(matches!(
|
|
mutator.copy(
|
|
&request,
|
|
OverwriteDecision::Decline,
|
|
None,
|
|
&mut provider,
|
|
&mut Committer::default()
|
|
),
|
|
Err(MutationError::Cancelled)
|
|
));
|
|
assert_eq!(repository.read_entry(&destination)?, original);
|
|
|
|
mutator.copy(
|
|
&CopyRequest {
|
|
force: true,
|
|
..request
|
|
},
|
|
OverwriteDecision::Decline,
|
|
None,
|
|
&mut provider,
|
|
&mut Committer::default(),
|
|
)?;
|
|
let replaced = keys.decrypt(&repository.read_entry(&destination)?, &mut provider)?;
|
|
assert_eq!(
|
|
replaced.expose(),
|
|
fixture.read("expected/basic/email/personal.txt")?
|
|
);
|
|
Ok(())
|
|
}
|
|
|
|
#[test]
|
|
fn mutation_rejects_ambiguous_sources_and_same_object_targets() -> TestResult {
|
|
let fixture = FixtureSet::load()?;
|
|
let store = fixture.materialize_store("basic")?;
|
|
fs::create_dir(store.path().join("email/personal"))?;
|
|
let repository = Repository::open(store.path())?;
|
|
let keys = KeyStore::load(fixture.path("keys"))?;
|
|
let mut provider = Secrets::all(&fixture);
|
|
let mutator = TreeMutator::new(&repository, &keys);
|
|
|
|
assert!(matches!(
|
|
mutator.copy(
|
|
&CopyRequest {
|
|
source: "email/personal".into(),
|
|
destination: "elsewhere".into(),
|
|
force: false,
|
|
},
|
|
OverwriteDecision::Allow,
|
|
None,
|
|
&mut provider,
|
|
&mut Committer::default()
|
|
),
|
|
Err(MutationError::Repository(
|
|
ironstorage::repository::RepositoryError::AmbiguousPath { .. }
|
|
))
|
|
));
|
|
assert!(matches!(
|
|
mutator.copy(
|
|
&CopyRequest {
|
|
source: "team/service".into(),
|
|
destination: "team/service".into(),
|
|
force: true,
|
|
},
|
|
OverwriteDecision::Allow,
|
|
None,
|
|
&mut provider,
|
|
&mut Committer::default()
|
|
),
|
|
Err(MutationError::SameObject)
|
|
));
|
|
Ok(())
|
|
}
|
|
|
|
#[test]
|
|
fn move_writes_durable_destination_before_removing_source() -> TestResult {
|
|
let fixture = FixtureSet::load()?;
|
|
let store = fixture.materialize_store("basic")?;
|
|
let repository = Repository::open(store.path())?;
|
|
let keys = KeyStore::load(fixture.path("keys"))?;
|
|
let mut provider = Secrets::all(&fixture);
|
|
let mut committer = Committer::default();
|
|
let mutator = TreeMutator::new(&repository, &keys);
|
|
mutator.move_tree(
|
|
&MoveRequest {
|
|
source: "email/personal".into(),
|
|
destination: "archive/personal".into(),
|
|
force: false,
|
|
},
|
|
OverwriteDecision::Allow,
|
|
None,
|
|
&mut provider,
|
|
&mut committer,
|
|
)?;
|
|
assert!(!store.path().join("email").exists());
|
|
assert!(store.path().join("archive/personal.gpg").is_file());
|
|
assert_eq!(
|
|
committer.changes[0].message(),
|
|
"Rename email/personal to archive/personal."
|
|
);
|
|
assert_eq!(
|
|
committer.changes[0].changed_paths(),
|
|
&[
|
|
Path::new("archive/personal.gpg").to_owned(),
|
|
Path::new("email/personal.gpg").to_owned(),
|
|
]
|
|
);
|
|
Ok(())
|
|
}
|
|
|
|
#[test]
|
|
fn directory_copy_preserves_entries_and_recipient_files() -> TestResult {
|
|
let fixture = FixtureSet::load()?;
|
|
let store = fixture.materialize_store("basic")?;
|
|
let repository = Repository::open(store.path())?;
|
|
let keys = KeyStore::load(fixture.path("keys"))?;
|
|
let mut provider = Secrets::all(&fixture);
|
|
let mutator = TreeMutator::new(&repository, &keys);
|
|
mutator.copy(
|
|
&CopyRequest {
|
|
source: "team/".into(),
|
|
destination: "archive/team".into(),
|
|
force: false,
|
|
},
|
|
OverwriteDecision::Allow,
|
|
None,
|
|
&mut provider,
|
|
&mut Committer::default(),
|
|
)?;
|
|
assert!(store.path().join("team/service.gpg").is_file());
|
|
assert_eq!(
|
|
fs::read(store.path().join("archive/team/.gpg-id"))?,
|
|
fs::read(store.path().join("team/.gpg-id"))?
|
|
);
|
|
assert_eq!(
|
|
fs::read(store.path().join("archive/team/.gpg-id.sig"))?,
|
|
fs::read(store.path().join("team/.gpg-id.sig"))?
|
|
);
|
|
assert!(store.path().join("archive/team/service.gpg").is_file());
|
|
Ok(())
|
|
}
|
|
|
|
#[test]
|
|
fn collisions_auxiliary_files_and_commit_failure_never_leave_partial_trees() -> TestResult {
|
|
let fixture = FixtureSet::load()?;
|
|
let store = fixture.materialize_store("basic")?;
|
|
let repository = Repository::open(store.path())?;
|
|
let keys = KeyStore::load(fixture.path("keys"))?;
|
|
let mut provider = Secrets::all(&fixture);
|
|
let mutator = TreeMutator::new(&repository, &keys);
|
|
let before = tree_bytes(store.path())?;
|
|
let mut failing = Committer {
|
|
fail: true,
|
|
..Committer::default()
|
|
};
|
|
assert!(matches!(
|
|
mutator.move_tree(
|
|
&MoveRequest {
|
|
source: "email/personal".into(),
|
|
destination: "archive/personal".into(),
|
|
force: false
|
|
},
|
|
OverwriteDecision::Allow,
|
|
None,
|
|
&mut provider,
|
|
&mut failing
|
|
),
|
|
Err(MutationError::Commit(_))
|
|
));
|
|
assert_eq!(tree_bytes(store.path())?, before);
|
|
|
|
assert!(matches!(
|
|
mutator.copy(
|
|
&CopyRequest {
|
|
source: "email/personal".into(),
|
|
destination: "otp/totp".into(),
|
|
force: true,
|
|
},
|
|
OverwriteDecision::Decline,
|
|
None,
|
|
&mut provider,
|
|
&mut failing
|
|
),
|
|
Err(MutationError::Commit(_))
|
|
));
|
|
assert_eq!(tree_bytes(store.path())?, before);
|
|
|
|
assert!(matches!(
|
|
mutator.move_tree(
|
|
&MoveRequest {
|
|
source: "team/".into(),
|
|
destination: "archive/team".into(),
|
|
force: false,
|
|
},
|
|
OverwriteDecision::Allow,
|
|
None,
|
|
&mut provider,
|
|
&mut failing
|
|
),
|
|
Err(MutationError::Commit(_))
|
|
));
|
|
assert_eq!(tree_bytes(store.path())?, before);
|
|
|
|
fs::write(store.path().join("team/notes.txt"), b"auxiliary")?;
|
|
assert!(matches!(
|
|
mutator.copy(
|
|
&CopyRequest {
|
|
source: "team/".into(),
|
|
destination: "archive/team".into(),
|
|
force: false
|
|
},
|
|
OverwriteDecision::Allow,
|
|
None,
|
|
&mut provider,
|
|
&mut Committer::default()
|
|
),
|
|
Err(MutationError::UnsupportedAuxiliary { .. })
|
|
));
|
|
assert!(!store.path().join("archive").exists());
|
|
Ok(())
|
|
}
|
|
|
|
fn remove(entry: &str, recursive: bool, force: bool) -> RemoveRequest {
|
|
RemoveRequest {
|
|
entry: entry.into(),
|
|
recursive,
|
|
force,
|
|
}
|
|
}
|
|
|
|
fn tree_bytes(root: &Path) -> TestResult<BTreeMap<std::path::PathBuf, Vec<u8>>> {
|
|
fn visit(
|
|
root: &Path,
|
|
current: &Path,
|
|
output: &mut BTreeMap<std::path::PathBuf, Vec<u8>>,
|
|
) -> TestResult {
|
|
for entry in fs::read_dir(current)? {
|
|
let entry = entry?;
|
|
if entry.file_type()?.is_dir() {
|
|
visit(root, &entry.path(), output)?;
|
|
} else {
|
|
output.insert(
|
|
entry.path().strip_prefix(root)?.into(),
|
|
fs::read(entry.path())?,
|
|
);
|
|
}
|
|
}
|
|
Ok(())
|
|
}
|
|
let mut output = BTreeMap::new();
|
|
visit(root, root, &mut output)?;
|
|
Ok(output)
|
|
}
|