|
| 1 | +/* eslint-disable import/first */ |
| 2 | +jest.mock('../../services/sdk', () => ({ |
| 3 | + __esModule: true, |
| 4 | + default: { |
| 5 | + server: 'https://open.rocket.chat', |
| 6 | + getHeaders: jest.fn() |
| 7 | + } |
| 8 | +})); |
| 9 | + |
| 10 | +import { getAuthHeaders } from './getAuthHeaders'; |
| 11 | +import sdk from '../../services/sdk'; |
| 12 | + |
| 13 | +describe('getAuthHeaders', () => { |
| 14 | + beforeEach(() => { |
| 15 | + (sdk.getHeaders as jest.Mock).mockReset(); |
| 16 | + }); |
| 17 | + |
| 18 | + it('returns full headers including the session token for same-origin URLs', () => { |
| 19 | + (sdk.getHeaders as jest.Mock).mockReturnValue({ 'User-Agent': 'RC Mobile', 'X-Auth-Token': 'tok', 'X-User-Id': 'uid' }); |
| 20 | + const headers = getAuthHeaders('https://open.rocket.chat/api/v1/settings'); |
| 21 | + expect(headers['X-Auth-Token']).toBe('tok'); |
| 22 | + expect(headers['X-User-Id']).toBe('uid'); |
| 23 | + expect(headers['User-Agent']).toBe('RC Mobile'); |
| 24 | + }); |
| 25 | + |
| 26 | + it('strips only the session token for cross-origin URLs, keeping other headers', () => { |
| 27 | + (sdk.getHeaders as jest.Mock).mockReturnValue({ |
| 28 | + 'User-Agent': 'RC Mobile', |
| 29 | + Authorization: 'Basic abc', |
| 30 | + 'X-Auth-Token': 'tok', |
| 31 | + 'X-User-Id': 'uid' |
| 32 | + }); |
| 33 | + const headers = getAuthHeaders('https://releases.rocket.chat/v2/server/supportedVersions'); |
| 34 | + expect(headers['X-Auth-Token']).toBeUndefined(); |
| 35 | + expect(headers['X-User-Id']).toBeUndefined(); |
| 36 | + expect(headers['User-Agent']).toBe('RC Mobile'); |
| 37 | + expect(headers.Authorization).toBe('Basic abc'); |
| 38 | + }); |
| 39 | + |
| 40 | + it('treats relative URLs as same-origin', () => { |
| 41 | + (sdk.getHeaders as jest.Mock).mockReturnValue({ 'X-Auth-Token': 'tok' }); |
| 42 | + const headers = getAuthHeaders('/api/v1/x'); |
| 43 | + expect(headers['X-Auth-Token']).toBe('tok'); |
| 44 | + }); |
| 45 | +}); |
0 commit comments