Unit test af federated security
|
14-02-2014, 10:09
(Denne besked var sidst ændret: 14-02-2014, 10:20 af Ticalie.)
|
|||
|
|||
Unit test af federated security
Hej,
Okay, har fået til opgave at lave unit test af vores egen implementation af federated login. Vi bruger thinktecture identityserver 2 som STS, både live og linkedin som identity providers, og STS'en retunere JWT tokens. Det hele er lavet i ASP.NET mvc 4 Alt virker - det er jo dejligt! Mit spørgsmål er, hvordan kan jeg dokumentere via unit test, at et login virker? Har søgt nettet tyndt, men synes ikke rigtigt at kunne finde noget, der hjælper mig på vej. Nogen der ved noget om dette? |
|||
14-02-2014, 11:54
(Denne besked var sidst ændret: 14-02-2014, 11:56 af jamenjamen.)
|
|||
|
|||
RE: Unit test af federated security
Lav en unit test der er vil virke og en der vil faile? Virker ret så logisk.
Er det et studieprojekt eller arbejdsprojekt? |
|||
14-02-2014, 12:46
(Denne besked var sidst ændret: 03-11-2024, 14:56 af BlimBlamBlar.)
|
|||
|
|||
RE: Unit test af federated security
slettet slettet slettet slettet
|
|||
14-02-2014, 13:11
(Denne besked var sidst ændret: 14-02-2014, 13:13 af Ticalie.)
|
|||
|
|||
RE: Unit test af federated security
(14-02-2014, 11:54)jamenjamen Skrev: Lav en unit test der er vil virke og en der vil faile? Virker ret så logisk.Jojo - så langt er jeg med Problemet er, at jeg ikke har styr på, hvordan jeg laver en der vil virke. Data flow er: Frontend (Unauth'ed) -> STS (Login) -> Backend (Web api) (Token fra login). Det, der i første gang skal checkes for er, om backend returnerer 200 ok, ved korret login, og 401 ved unauthed eller forkert login. Det er et arbejdsprojekt. (14-02-2014, 12:46)BlimBlamBlar Skrev: En unit test tester jo en lille del uden en masse udenom, så det er nok ikke det, du vil. Det er nok mere en integrationstest eller systemtest du er ude efter, hvor du ser om det samlede hele fungerer.Det er også en lille del, der skal testes imo(?) Det ville være super sweet, hvis jeg kunne bruge Studio 2012's unit test framework |
|||
14-02-2014, 13:17
|
|||
|
|||
RE: Unit test af federated security
Back'end er MVC4 ? Så lav en unit test der smider et fungererende login ind til den action som tjekker, og en anden der smider et ikke fungerende login in.
Så vil du se hvad den returner. Derefter kan du så dybere ned og se hvad den funktion der tjekker loginet gør. |
|||
14-02-2014, 13:26
(Denne besked var sidst ændret: 14-02-2014, 13:28 af Ticalie.)
|
|||
|
|||
RE: Unit test af federated security
(14-02-2014, 13:17)jamenjamen Skrev: Back'end er MVC4 ? Så lav en unit test der smider et fungererende login ind til den action som tjekker, og en anden der smider et ikke fungerende login in. Kører jeg gennem frontend får jeg en returtype: System.Web.Mvc.ViewResult Kode: var controller = new HomeController(); Kører jeg gennem backend får jeg: <br />http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name:TICALIE-LAPPY\\Ticalie<br />http://schemas.microsoft.com/ws/2008/06/identity/claims/primarysid:S-1-5-21-274348223-3570598454-2219843467-1000... Kode: var controller = new ValuesController(); Der er [Authorize] på ValuesController Det, jeg særligt ikke forstår, er eksempel 2's retur værdi - der ville jeg tro det var en 401'er (Kan jeg også se i Fiddler at "result" er) |
|||
14-02-2014, 14:38
(Denne besked var sidst ændret: 03-11-2024, 14:54 af BlimBlamBlar.)
|
|||
|
|||
RE: Unit test af federated security
slettet slettet slettet slettet
|
|||
|
User(s) browsing this thread: 1 Gæst(er)