feat(t230): use OCR for ERP session login
This commit is contained in:
@@ -1095,102 +1095,47 @@ func TestFreightSyncToNowIgnoresPrefilledManualDates(t *testing.T) {
|
||||
}
|
||||
}
|
||||
|
||||
func TestERPConnectionPageUsesCaptchaOnlyAndPreservesNoCredentials(t *testing.T) {
|
||||
ticket := mustToken(t)
|
||||
service := &fakeERPService{
|
||||
func TestERPConnectionRoutesAreNotRegistered(t *testing.T) {
|
||||
router := newTestRouter(t, &fakeService{})
|
||||
for _, target := range []string{"/erp", "/erp/captcha", "/erp/login"} {
|
||||
response := performRequest(t, router, http.MethodGet, target, nil, "")
|
||||
if response.Code != http.StatusNotFound {
|
||||
t.Fatalf("%s status = %d", target, response.Code)
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
func TestFreightImportShowsOCRServiceDialogBeforeCreatingSync(t *testing.T) {
|
||||
service := &fakeFreightService{
|
||||
fakeService: &fakeService{},
|
||||
status: ERPConnectionStatus{
|
||||
Configured: true,
|
||||
},
|
||||
image: ERPCaptchaImage{
|
||||
Content: []byte("captcha-image"),
|
||||
ContentType: "image/png",
|
||||
},
|
||||
ticket: ticket,
|
||||
err: ErrOCRServiceInvalid,
|
||||
}
|
||||
router := newTestRouter(t, service)
|
||||
page := performRequest(t, router, http.MethodGet, "/erp", nil, "")
|
||||
if page.Code != http.StatusOK || !strings.Contains(page.Body.String(), "获取验证码") ||
|
||||
strings.Contains(page.Body.String(), "private-password") {
|
||||
t.Fatalf("ERP page = %d / %s", page.Code, page.Body)
|
||||
page := performRequest(t, router, http.MethodGet, "/freight/import", nil, "")
|
||||
if page.Code != http.StatusOK {
|
||||
t.Fatalf("import page status = %d", page.Code)
|
||||
}
|
||||
assertSecurityHeaders(t, page)
|
||||
cookie := csrfCookie(t, page)
|
||||
values := url.Values{"csrf_token": {cookie.Value}}
|
||||
values := url.Values{
|
||||
"csrf_token": {cookie.Value},
|
||||
"idempotency_key": {mustToken(t)},
|
||||
"mode": {"ORDER_NUMBER"},
|
||||
"order_number": {"ORDER-123"},
|
||||
}
|
||||
request := httptest.NewRequest(
|
||||
http.MethodPost,
|
||||
"/erp/captcha",
|
||||
"/freight/import",
|
||||
strings.NewReader(values.Encode()),
|
||||
)
|
||||
request.Header.Set("Content-Type", "application/x-www-form-urlencoded")
|
||||
request.AddCookie(cookie)
|
||||
response := httptest.NewRecorder()
|
||||
router.ServeHTTP(response, request)
|
||||
if response.Code != http.StatusSeeOther ||
|
||||
response.Header().Get("Location") != "/erp?notice=captcha-ready" ||
|
||||
service.captchaRequests != 1 {
|
||||
t.Fatalf("captcha response/calls = %d / %q / %d", response.Code, response.Header().Get("Location"), service.captchaRequests)
|
||||
}
|
||||
service.status.CaptchaReady = true
|
||||
service.status.CaptchaTicket = ticket
|
||||
page = performRequest(t, router, http.MethodGet, "/erp", nil, "")
|
||||
if page.Code != http.StatusOK ||
|
||||
!strings.Contains(page.Body.String(), "/erp/captcha/"+ticket) ||
|
||||
!strings.Contains(page.Body.String(), `name="captcha_code"`) ||
|
||||
strings.Contains(page.Body.String(), "password") {
|
||||
t.Fatalf("captcha page = %d / %s", page.Code, page.Body)
|
||||
}
|
||||
image := performRequest(t, router, http.MethodGet, "/erp/captcha/"+ticket, nil, "")
|
||||
if image.Code != http.StatusOK || image.Header().Get("Cache-Control") != "no-store" ||
|
||||
image.Body.String() != "captcha-image" {
|
||||
t.Fatalf("captcha image = %d / %q / %s", image.Code, image.Header(), image.Body)
|
||||
}
|
||||
cookie = csrfCookie(t, page)
|
||||
values = url.Values{
|
||||
"csrf_token": {cookie.Value},
|
||||
"captcha_ticket": {ticket},
|
||||
"captcha_code": {"1234"},
|
||||
}
|
||||
request = httptest.NewRequest(
|
||||
http.MethodPost,
|
||||
"/erp/login",
|
||||
strings.NewReader(values.Encode()),
|
||||
)
|
||||
request.Header.Set("Content-Type", "application/x-www-form-urlencoded")
|
||||
request.AddCookie(cookie)
|
||||
response = httptest.NewRecorder()
|
||||
router.ServeHTTP(response, request)
|
||||
if response.Code != http.StatusSeeOther ||
|
||||
response.Header().Get("Location") != "/erp?notice=login-succeeded" ||
|
||||
service.login.CaptchaTicket != ticket || service.login.CaptchaCode != "1234" {
|
||||
t.Fatalf("login response/input = %d / %q / %+v", response.Code, response.Header().Get("Location"), service.login)
|
||||
}
|
||||
service.status = ERPConnectionStatus{
|
||||
Configured: true,
|
||||
CaptchaReady: true,
|
||||
CaptchaTicket: ticket,
|
||||
}
|
||||
service.err = ErrERPLoginRejected
|
||||
page = performRequest(t, router, http.MethodGet, "/erp", nil, "")
|
||||
cookie = csrfCookie(t, page)
|
||||
values = url.Values{
|
||||
"csrf_token": {cookie.Value},
|
||||
"captcha_ticket": {ticket},
|
||||
"captcha_code": {"1234"},
|
||||
}
|
||||
request = httptest.NewRequest(
|
||||
http.MethodPost,
|
||||
"/erp/login",
|
||||
strings.NewReader(values.Encode()),
|
||||
)
|
||||
request.Header.Set("Content-Type", "application/x-www-form-urlencoded")
|
||||
request.AddCookie(cookie)
|
||||
response = httptest.NewRecorder()
|
||||
router.ServeHTTP(response, request)
|
||||
if response.Code != http.StatusUnprocessableEntity ||
|
||||
!strings.Contains(response.Body.String(), "验证码不正确或 ERP 拒绝登录") ||
|
||||
strings.Contains(response.Body.String(), "private") {
|
||||
t.Fatalf("rejected login page = %d / %s", response.Code, response.Body)
|
||||
if response.Code != http.StatusServiceUnavailable ||
|
||||
!strings.Contains(response.Body.String(), "OCR 服务无效") ||
|
||||
!strings.Contains(response.Body.String(), "ORDER-123") ||
|
||||
service.createInput.OrderNumber != "ORDER-123" {
|
||||
t.Fatalf("OCR dialog response/input = %d / %s / %+v", response.Code, response.Body, service.createInput)
|
||||
}
|
||||
}
|
||||
|
||||
|
||||
Reference in New Issue
Block a user