2026-07-04 20:00:51 +04:00
|
|
|
import {describe, it, expect} from 'vitest';
|
|
|
|
|
import isApiToken from '../is-api-token.js';
|
2026-07-04 09:55:45 +04:00
|
|
|
|
|
|
|
|
describe('is-api-token policy', () => {
|
|
|
|
|
it('autorise une requête authentifiée par token API', () => {
|
2026-07-04 20:00:51 +04:00
|
|
|
const ctx = {state: {auth: {strategy: {name: 'api-token'}}}};
|
|
|
|
|
expect(isApiToken(ctx)).toBe(true);
|
|
|
|
|
});
|
2026-07-04 09:55:45 +04:00
|
|
|
|
|
|
|
|
it('refuse une requête authentifiée autrement (ex: JWT utilisateur)', () => {
|
2026-07-04 20:00:51 +04:00
|
|
|
const ctx = {state: {auth: {strategy: {name: 'users-permissions'}}}};
|
|
|
|
|
expect(isApiToken(ctx)).toBe(false);
|
|
|
|
|
});
|
2026-07-04 09:55:45 +04:00
|
|
|
|
|
|
|
|
it('refuse une requête non authentifiée', () => {
|
2026-07-04 20:00:51 +04:00
|
|
|
const ctx = {state: {}};
|
|
|
|
|
expect(isApiToken(ctx)).toBe(false);
|
|
|
|
|
});
|
|
|
|
|
});
|