/api/auth/login und /api/auth/register akzeptierten zuvor jeden beliebigen Nutzernamen/Passwort und stellten ein gueltiges 30-Tage-JWT aus - konkrete, ausnutzbare Luecke bei echtem Deployment. - PasswordHasher (PBKDF2, Salt pro Nutzer) + UserStore (LiteDB) statt des ungeprueften Stubs - /api/auth/register ersatzlos entfernt (kein offener Registrierungs-Endpunkt fuer ein Einzel-/Familien-Deployment) - Neue Nutzer per CLI (dotnet LehrerApp.Api.dll create-user <name>), dokumentiert in docker/README.md - Neues Testprojekt LehrerApp.Api.Tests (bisher als einziges Projekt ohne Tests) Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
65 lines
1.8 KiB
C#
65 lines
1.8 KiB
C#
using Xunit;
|
|
|
|
namespace LehrerApp.Api.Tests;
|
|
|
|
public sealed class UserStoreTests
|
|
{
|
|
[Fact]
|
|
public void CreateUser_NeuerNutzername_GibtTrueZurueckUndKannSichAnmelden()
|
|
{
|
|
using var temp = new TempUserStore();
|
|
|
|
var created = temp.Store.CreateUser("sebastian", "einSicheresPasswort");
|
|
|
|
Assert.True(created);
|
|
Assert.True(temp.Store.VerifyPassword("sebastian", "einSicheresPasswort"));
|
|
}
|
|
|
|
[Fact]
|
|
public void CreateUser_BereitsVorhandenerNutzername_GibtFalseZurueck()
|
|
{
|
|
using var temp = new TempUserStore();
|
|
temp.Store.CreateUser("sebastian", "einSicheresPasswort");
|
|
|
|
var created = temp.Store.CreateUser("sebastian", "einAnderesPasswort");
|
|
|
|
Assert.False(created);
|
|
}
|
|
|
|
[Fact]
|
|
public void VerifyPassword_FalschesPasswort_GibtFalseZurueck()
|
|
{
|
|
using var temp = new TempUserStore();
|
|
temp.Store.CreateUser("sebastian", "einSicheresPasswort");
|
|
|
|
Assert.False(temp.Store.VerifyPassword("sebastian", "falschesPasswort"));
|
|
}
|
|
|
|
[Fact]
|
|
public void VerifyPassword_UnbekannterNutzer_GibtFalseZurueck()
|
|
{
|
|
using var temp = new TempUserStore();
|
|
|
|
Assert.False(temp.Store.VerifyPassword("unbekannt", "irgendwas"));
|
|
}
|
|
|
|
private sealed class TempUserStore : IDisposable
|
|
{
|
|
private readonly string _directory = Path.Combine(
|
|
Path.GetTempPath(), $"lehrerapp-api-tests-{Guid.NewGuid():N}");
|
|
public UserStore Store { get; }
|
|
|
|
public TempUserStore()
|
|
{
|
|
Directory.CreateDirectory(_directory);
|
|
Store = new UserStore(_directory);
|
|
}
|
|
|
|
public void Dispose()
|
|
{
|
|
Store.Dispose();
|
|
if (Directory.Exists(_directory)) Directory.Delete(_directory, recursive: true);
|
|
}
|
|
}
|
|
}
|