20 lines
636 B
JavaScript
20 lines
636 B
JavaScript
import {describe, it, expect} from 'vitest'
|
|||
|
|
import isApiToken from '../is-api-token.js'
|
||
|
|
|
||
|
|
describe('is-api-token policy', () => {
|
||
|
|
it('autorise une requête authentifiée par token API', () => {
|
||
|
|
const ctx = {state: {auth: {strategy: {name: 'api-token'}}}}
|
||
|
|
expect(isApiToken(ctx)).toBe(true)
|
||
|
|
})
|
||
|
|
|
||
|
|
it('refuse une requête authentifiée autrement (ex: JWT utilisateur)', () => {
|
||
|
|
const ctx = {state: {auth: {strategy: {name: 'users-permissions'}}}}
|
||
|
|
expect(isApiToken(ctx)).toBe(false)
|
||
|
|
})
|
||
|
|
|
||
|
|
it('refuse une requête non authentifiée', () => {
|
||
|
|
const ctx = {state: {}}
|
||
|
|
expect(isApiToken(ctx)).toBe(false)
|
||
|
|
})
|
||
|
|
})
|