Files
Aether/apps/aether-gateway/src/control/tests/admin_security.rs
T
fawney19 cbc811f6ce refactor: 移除 Python upstream 依赖,清理全部 legacy/Python 兼容层
- 移除 upstream_base_url 参数及 AETHER_GATEWAY_UPSTREAM 环境变量,gateway 不再需要指向 Python 宿主
- 删除所有 LEGACY_*/PYTHON_* 常量、路由组、header 定义及 sunset/phaseout 机制
- 将 legacy_gateway_bridge 重命名为 internal_gateway,executor 相关命名统一为 execution_runtime
- dev.sh 新增 Postgres/Redis 预检查,移除 upstream 相关启动参数和提示
- 新增 ai_public 路由处理器
- 全量适配 handler、test、state、control 等模块的命名和接口变更
2026-04-04 01:40:24 +08:00

137 lines
5.0 KiB
Rust

use http::Uri;
use super::{classify_control_route, headers};
#[test]
fn classifies_admin_security_blacklist_add_as_admin_proxy_route() {
let headers = headers(&[]);
let uri: Uri = "/api/admin/security/ip/blacklist"
.parse()
.expect("uri should parse");
let decision =
classify_control_route(&http::Method::POST, &uri, &headers).expect("route should classify");
assert_eq!(decision.route_class.as_deref(), Some("admin_proxy"));
assert_eq!(decision.route_family.as_deref(), Some("security_manage"));
assert_eq!(decision.route_kind.as_deref(), Some("blacklist_add"));
assert_eq!(
decision.auth_endpoint_signature.as_deref(),
Some("admin:security")
);
assert!(!decision.is_execution_runtime_candidate());
}
#[test]
fn classifies_admin_security_blacklist_remove_as_admin_proxy_route() {
let headers = headers(&[]);
let uri: Uri = "/api/admin/security/ip/blacklist/1.2.3.4"
.parse()
.expect("uri should parse");
let decision = classify_control_route(&http::Method::DELETE, &uri, &headers)
.expect("route should classify");
assert_eq!(decision.route_class.as_deref(), Some("admin_proxy"));
assert_eq!(decision.route_family.as_deref(), Some("security_manage"));
assert_eq!(decision.route_kind.as_deref(), Some("blacklist_remove"));
assert_eq!(
decision.auth_endpoint_signature.as_deref(),
Some("admin:security")
);
assert!(!decision.is_execution_runtime_candidate());
}
#[test]
fn classifies_admin_security_blacklist_stats_as_admin_proxy_route() {
let headers = headers(&[]);
let uri: Uri = "/api/admin/security/ip/blacklist/stats"
.parse()
.expect("uri should parse");
let decision =
classify_control_route(&http::Method::GET, &uri, &headers).expect("route should classify");
assert_eq!(decision.route_class.as_deref(), Some("admin_proxy"));
assert_eq!(decision.route_family.as_deref(), Some("security_manage"));
assert_eq!(decision.route_kind.as_deref(), Some("blacklist_stats"));
assert_eq!(
decision.auth_endpoint_signature.as_deref(),
Some("admin:security")
);
assert!(!decision.is_execution_runtime_candidate());
}
#[test]
fn classifies_admin_security_blacklist_list_as_admin_proxy_route() {
let headers = headers(&[]);
let uri: Uri = "/api/admin/security/ip/blacklist"
.parse()
.expect("uri should parse");
let decision =
classify_control_route(&http::Method::GET, &uri, &headers).expect("route should classify");
assert_eq!(decision.route_class.as_deref(), Some("admin_proxy"));
assert_eq!(decision.route_family.as_deref(), Some("security_manage"));
assert_eq!(decision.route_kind.as_deref(), Some("blacklist_list"));
assert_eq!(
decision.auth_endpoint_signature.as_deref(),
Some("admin:security")
);
assert!(!decision.is_execution_runtime_candidate());
}
#[test]
fn classifies_admin_security_whitelist_add_as_admin_proxy_route() {
let headers = headers(&[]);
let uri: Uri = "/api/admin/security/ip/whitelist"
.parse()
.expect("uri should parse");
let decision =
classify_control_route(&http::Method::POST, &uri, &headers).expect("route should classify");
assert_eq!(decision.route_class.as_deref(), Some("admin_proxy"));
assert_eq!(decision.route_family.as_deref(), Some("security_manage"));
assert_eq!(decision.route_kind.as_deref(), Some("whitelist_add"));
assert_eq!(
decision.auth_endpoint_signature.as_deref(),
Some("admin:security")
);
assert!(!decision.is_execution_runtime_candidate());
}
#[test]
fn classifies_admin_security_whitelist_remove_as_admin_proxy_route() {
let headers = headers(&[]);
let uri: Uri = "/api/admin/security/ip/whitelist/1.2.3.4"
.parse()
.expect("uri should parse");
let decision = classify_control_route(&http::Method::DELETE, &uri, &headers)
.expect("route should classify");
assert_eq!(decision.route_class.as_deref(), Some("admin_proxy"));
assert_eq!(decision.route_family.as_deref(), Some("security_manage"));
assert_eq!(decision.route_kind.as_deref(), Some("whitelist_remove"));
assert_eq!(
decision.auth_endpoint_signature.as_deref(),
Some("admin:security")
);
assert!(!decision.is_execution_runtime_candidate());
}
#[test]
fn classifies_admin_security_whitelist_list_as_admin_proxy_route() {
let headers = headers(&[]);
let uri: Uri = "/api/admin/security/ip/whitelist"
.parse()
.expect("uri should parse");
let decision =
classify_control_route(&http::Method::GET, &uri, &headers).expect("route should classify");
assert_eq!(decision.route_class.as_deref(), Some("admin_proxy"));
assert_eq!(decision.route_family.as_deref(), Some("security_manage"));
assert_eq!(decision.route_kind.as_deref(), Some("whitelist_list"));
assert_eq!(
decision.auth_endpoint_signature.as_deref(),
Some("admin:security")
);
assert!(!decision.is_execution_runtime_candidate());
}