Files
HY2XS_flamy/tools/test/frontend-contract.test.ts
T
founder b9d3c03f8d fix(admin): считать достижимым только тот адрес Traffic Stats API, который админка действительно опрашивает
Проверка принимала любой ip.IsLoopback(), то есть считала рабочим и 127.0.0.5.
Это неверно: слушатель на конкретном адресе принимает соединения только на него,
а слой proxy обращается строго к http://127.0.0.1:<port>.

  bind 127.0.0.5:38712  ->  dial 127.0.0.1:38712  ->  connection refused
  bind 0.0.0.0:38713    ->  dial 127.0.0.1:38713  ->  connected

Такой адрес выглядел локальным, ломал контур доступа целиком (лимит устройств
fail-closed => не подключается никто) и не вызывал у админки ни одного
возражения. Принимаются ровно 127.0.0.1, 0.0.0.0 и пустой хост.

IPv6-wildcard не принимается сознательно: соединение он принял бы, но HY2XS
объявлен IPv4-only, а зависеть в ответе «достучусь» от net.ipv6.bindv6only
нельзя.

На странице конфигурации мягкое состояние nonCanonicalLoopback убрано: прочий
loopback — это ошибка, а не предупреждение. Осталось три состояния: канон
профиля, wildcard, недостижим.

Свойство закреплено тестом с настоящими сокетами, а гейт приёмки запрещает
возврат IsLoopback() и требует негативного случая 127.0.0.5 в тестах.
2026-09-03 03:53:46 +05:00

670 lines
34 KiB
TypeScript
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
import { describe, expect, test } from "bun:test";
import fs from "node:fs";
import path from "node:path";
import { ERR_CODE, API_CODE } from "../../apps/frontend/src/utils/api-error";
import {
FLAMY_NAME,
FLAMY_URL,
} from "../../apps/frontend/src/constants/branding";
import ru from "../../apps/frontend/src/lang/package/ru";
import en from "../../apps/frontend/src/lang/package/en";
/**
* Контракты панели, которые нельзя проверить ни типами, ни сборкой bundle.
*
* Все три жили на честном слове: словари локализации расходились молча,
* коды ошибок существовали в двух местах без связи между ними, а адрес
* атрибуции ничто не удерживало от расползания по шаблонам.
*/
const REPO_ROOT = path.resolve(import.meta.dir, "..", "..");
const FRONTEND_SRC = path.join(REPO_ROOT, "apps", "frontend", "src");
function sourceFiles(dir: string): string[] {
const out: string[] = [];
for (const entry of fs.readdirSync(dir, { withFileTypes: true })) {
const full = path.join(dir, entry.name);
if (entry.isDirectory()) {
out.push(...sourceFiles(full));
continue;
}
if (/\.(ts|vue|scss|js)$/i.test(entry.name)) {
out.push(full);
}
}
return out;
}
/** Коды причин, объявленные сервером в constant.ErrCode*. */
function serverErrorCodes(): Set<string> {
const source = fs.readFileSync(
path.join(REPO_ROOT, "apps", "model", "constant", "error.go"),
"utf8"
);
const codes = new Set<string>();
for (const match of source.matchAll(
/ErrCode[A-Za-z]+\s+string\s*=\s*"([^"]+)"/g
)) {
codes.add(match[1]);
}
return codes;
}
function leafKeys(value: unknown, prefix = ""): string[] {
if (typeof value !== "object" || value === null) {
return [prefix];
}
return Object.entries(value as Record<string, unknown>).flatMap(([key, v]) =>
leafKeys(v, prefix ? `${prefix}.${key}` : key)
);
}
describe("локализация", () => {
// Ключ, забытый в одном словаре, не ломает ни типы, ни сборку: vue-i18n
// молча отдаёт сам ключ, и оператор видит `error.code.min_length` вместо
// фразы. Единственное место, где это может быть замечено заранее, — здесь.
test("наборы ключей ru и en совпадают", () => {
const ruKeys = new Set(leafKeys(ru));
const enKeys = new Set(leafKeys(en));
expect([...ruKeys].filter((key) => !enKeys.has(key)).sort()).toEqual([]);
expect([...enKeys].filter((key) => !ruKeys.has(key)).sort()).toEqual([]);
});
// Панель выбирает фразу по коду ответа. Код без фразы доезжает до оператора
// серверным сообщением — это работает, но на языке сервера, а не панели.
test("у каждого известного кода ошибки есть фраза в обоих словарях", () => {
const missing: string[] = [];
for (const code of Object.values(ERR_CODE)) {
for (const [locale, dictionary] of [
["ru", ru],
["en", en],
] as const) {
const messages = (dictionary as any).error?.code ?? {};
if (typeof messages[code] !== "string") {
missing.push(`${locale}: error.code.${code}`);
}
}
}
expect(missing).toEqual([]);
});
test("коды ответа совпадают с серверными константами", () => {
const codeSource = fs.readFileSync(
path.join(REPO_ROOT, "apps", "model", "constant", "code.go"),
"utf8"
);
const declared = new Map<string, number>();
for (const match of codeSource.matchAll(
/(Code[A-Za-z]+)\s+int\s*=\s*(\d+)/g
)) {
declared.set(match[1], Number(match[2]));
}
expect(declared.get("CodeSuccess")).toBe(API_CODE.success);
expect(declared.get("CodeSysError")).toBe(API_CODE.systemError);
expect(declared.get("CodeInvalidError")).toBe(API_CODE.validationFailed);
expect(declared.get("CodeUnauthorizedError")).toBe(API_CODE.unauthorized);
expect(declared.get("CodeForbiddenError")).toBe(API_CODE.forbidden);
});
// Коды причин объявлены на сервере; панель обязана знать их под теми же
// именами. Расхождение здесь тихо отключает локализацию для целого класса
// отказов.
//
// Проверяются ОБА направления. Одного мало: направление «панель → сервер»
// ловит выдуманный код, но не ловит серверный код, о котором панель не
// знает, — а именно так добавляется новое правило. Ровно это здесь и
// случилось: коды min_length/max_length появились на сервере после того, как
// карта кодов панели была написана, и проверка в одну сторону молчала.
test("коды причин совпадают с серверными константами", () => {
const serverCodes = serverErrorCodes();
expect(serverCodes.size).toBeGreaterThan(0);
const unknownToServer = Object.values(ERR_CODE).filter(
(code) => !serverCodes.has(code)
);
expect(unknownToServer).toEqual([]);
const known = new Set<string>(Object.values(ERR_CODE));
expect([...serverCodes].filter((code) => !known.has(code)).sort()).toEqual(
[]
);
});
// Серверный код без фразы доезжает до оператора сообщением сервера — это
// работает, но на языке сервера, а не панели.
test("у каждого серверного кода есть фраза в обоих словарях", () => {
const missing: string[] = [];
for (const code of serverErrorCodes()) {
for (const [locale, dictionary] of [
["ru", ru],
["en", en],
] as const) {
const messages = (dictionary as any).error?.code ?? {};
if (typeof messages[code] !== "string") {
missing.push(`${locale}: error.code.${code}`);
}
}
}
expect(missing).toEqual([]);
});
});
describe("атрибуция Flamy", () => {
test("адрес объявлен один раз и ведёт на flamy.studio", () => {
expect(FLAMY_URL).toBe("https://flamy.studio");
expect(FLAMY_NAME).toBe("Flamy");
const carriers = sourceFiles(FRONTEND_SRC).filter((file) =>
fs.readFileSync(file, "utf8").includes("flamy.studio")
);
expect(carriers.map((file) => path.relative(REPO_ROOT, file))).toEqual([
path.join("apps", "frontend", "src", "constants", "branding.ts"),
]);
});
// Оператор HY2XS не должен иметь возможности переназначить, куда ведёт
// подпись разработчика. Проверяются все каналы, через которые значение
// могло бы стать настраиваемым.
test("адрес не является операторской настройкой", () => {
const operatorSurfaces = [
"package/config/hy2xs.env",
"package/templates/env/post-install.env.tpl",
"apps/model/constant/config.go",
];
for (const relative of operatorSurfaces) {
const source = fs.readFileSync(path.join(REPO_ROOT, relative), "utf8");
expect(source.toLowerCase()).not.toContain("flamy");
}
});
test("футер отрисован в боковом меню и учтён в его высоте", () => {
const sidebar = fs.readFileSync(
path.join(FRONTEND_SRC, "layout", "components", "Sidebar", "index.vue"),
"utf8"
);
expect(sidebar).toContain("<Footer");
// Высота области прокрутки обязана вычитать высоту футера, иначе пункты
// меню наезжают на подпись при длинном списке.
const styles = fs.readFileSync(
path.join(FRONTEND_SRC, "styles", "sidebar.scss"),
"utf8"
);
expect(styles).toContain("$sidebarFooterHeight");
const variables = fs.readFileSync(
path.join(FRONTEND_SRC, "styles", "variables.scss"),
"utf8"
);
expect(variables).toMatch(/\$sidebarFooterHeight:\s*\d+px/);
});
test("внешняя ссылка открывается безопасно", () => {
const footer = fs.readFileSync(
path.join(FRONTEND_SRC, "layout", "components", "Sidebar", "Footer.vue"),
"utf8"
);
const anchors = [...footer.matchAll(/<a\b[\s\S]*?>/g)].map((m) => m[0]);
expect(anchors.length).toBeGreaterThan(0);
for (const anchor of anchors) {
expect(anchor).toContain('target="_blank"');
expect(anchor).toContain('rel="noopener noreferrer"');
}
});
});
describe("секрет пира", () => {
// Прямой запрет из требований: генерация секрета принадлежит серверу.
// Панель, подставляющая значение в пустое поле, выполняла бы обещание
// «сгенерируем автоматически» ровно для одной двери из четырёх.
test("панель не генерирует секрет сама", () => {
const form = fs.readFileSync(
path.join(FRONTEND_SRC, "views", "peer", "list", "index.vue"),
"utf8"
);
expect(form).not.toMatch(/crypto\.getRandomValues/);
expect(form).not.toMatch(/Math\.random/);
// Подстановка значения в пустой секрет перед отправкой — тот же обход
// другими средствами.
expect(form).not.toMatch(/secret\s*=\s*dataForm\.secret\s*\|\|\s*["'`]/);
});
test("пустой секрет уезжает на сервер как есть", () => {
const form = fs.readFileSync(
path.join(FRONTEND_SRC, "views", "peer", "list", "index.vue"),
"utf8"
);
expect(form).toContain("await savePeerApi(dataForm)");
});
});
function readSource(...segments: string[]): string {
return fs.readFileSync(path.join(FRONTEND_SRC, ...segments), "utf8");
}
/**
* Содержимое файла без комментариев.
*
* Проверять положено КОД, а не упоминания. Комментарий, объясняющий, почему
* конструкции здесь больше нет, обязан называть её по имени, иначе он
* бесполезен, — и проверка «такого вызова в файле нет» начинает падать ровно
* на той документации, которая описывает выполненную ею же работу.
* Отбрасываются строчные `//` и строки тела блочных комментариев `*`.
*/
function codeOf(source: string): string {
return source
.split("\n")
.filter((line) => !/^\s*(\/\/|\/?\*)/.test(line))
.join("\n");
}
/**
* То же для SFC: у шаблона свои комментарии.
*
* `codeOf` отбрасывает только комментарии JS/TS, а в `<template>` они
* записываются как `<!-- … -->`. Комментарий, объясняющий, почему на этом
* месте больше нет выдуманного `:9999`, обязан называть его по имени — и
* проверка «такого значения в файле нет» падала ровно на той документации,
* которая описывает выполненную ею же работу. Это тот же урок, что уже записан
* в `codeOf`, просто повторившийся этажом выше.
*/
function vueCodeOf(source: string): string {
return codeOf(source.replace(/<!--[\s\S]*?-->/g, ""));
}
const LOG_PAGES = [
["views", "log", "system", "index.vue"],
["views", "log", "hysteria", "index.vue"],
];
describe("страницы журнала", () => {
// Обе страницы были побайтово одинаковы и несли одни и те же три дефекта в
// двух экземплярах: колонки без ширин, сетевой запрос ВНЕ try и пустой
// catch. Починка в двух местах разошлась бы снова.
test("обе страницы построены на общем LogViewer", () => {
for (const page of LOG_PAGES) {
const source = readSource(...page);
expect(source).toContain("@/components/LogViewer/index.vue");
// Собственной таблицы у страницы быть не должно: ширины колонок живут в
// одном месте, иначе они снова разъедутся.
expect(source).not.toContain("<el-table-column");
}
});
test("ширины колонок журнала заданы явно", () => {
const viewer = readSource("components", "LogViewer", "index.vue");
// Без width/min-width Element Plus делит ширину практически поровну, и
// сообщение — единственное содержимое журнала — получает треть строки.
const columns = [...viewer.matchAll(/<el-table-column[\s\S]*?(?:\/>|>)/g)].map(
(match) => match[0]
);
expect(columns.length).toBeGreaterThanOrEqual(3);
for (const column of columns) {
expect(column).toMatch(/\b(width|min-width)=/);
}
// Колонка сообщения растягивается за счёт остатка, служебные — фиксированы.
expect(viewer).toMatch(/prop="msg"[\s\S]*?min-width="\d+"/);
expect(viewer).toMatch(/prop="level"[\s\S]*?width="\d+"/);
expect(viewer).toMatch(/prop="time"[\s\S]*?width="\d+"/);
// Диагностический JSON Hysteria переносится, а не обрезается многоточием.
expect(viewer).toContain("pre-wrap");
});
// Регрессия LOG-03. Было:
//
// const response = await exportLogApi(...); // запрос ВНЕ try
// try { ... } catch (e) { /* empty */ }
//
// Отказ самого запроса этим catch не ловился вовсе, а всё внутри глушилось
// молча: оператор не получал ни файла, ни причины.
test("выгрузка журнала выполняется внутри try и сообщает об отказе", () => {
const viewer = readSource("components", "LogViewer", "index.vue");
const exportCall = viewer.indexOf("await exportLogApi");
const tryBlock = viewer.indexOf("try {");
expect(exportCall).toBeGreaterThan(-1);
expect(tryBlock).toBeGreaterThan(-1);
expect(tryBlock).toBeLessThan(exportCall);
// Пустой catch — это и есть проглатывание причины.
expect(viewer).not.toMatch(/catch[^)]*\)?\s*\{\s*(\/\*[\s\S]*?\*\/)?\s*\}/);
expect(viewer).toContain("log.exportFailed");
});
// Сборка ссылки на скачивание жила в трёх копиях и все три успели
// разойтись. Копия обязана быть одна.
test("скачивание файла собрано в одном месте", () => {
const owners: string[] = [];
for (const file of sourceFiles(FRONTEND_SRC)) {
const source = fs.readFileSync(file, "utf8");
if (source.includes("createObjectURL")) {
owners.push(path.relative(FRONTEND_SRC, file).replace(/\\/g, "/"));
}
}
expect(owners).toEqual(["utils/download.ts"]);
});
});
describe("действия над пиром", () => {
const peerList = () => readSource("views", "peer", "list", "index.vue");
// Регрессия UX-06: пункта быстрого включения/отключения в меню не было
// вовсе, хотя это самое частое действие оператора.
test("меню строки содержит быстрое включение/отключение", () => {
const source = peerList();
expect(source).toContain('command="toggle-disabled"');
expect(source).toContain("peer.enablePeer");
expect(source).toContain("peer.disablePeer");
});
// el-dropdown объявляет command штатным способом описывать меню действий:
// команда приходит в одно место, и добавить пункт, забыв его подключить,
// становится невозможно.
test("меню строки построено на command, а не на click по пунктам", () => {
const source = peerList();
expect(source).toContain("@command=");
const items = [...source.matchAll(/<el-dropdown-item[\s\S]*?>/g)].map(
(match) => match[0]
);
expect(items.length).toBeGreaterThanOrEqual(6);
for (const item of items) {
expect(item).toContain("command=");
expect(item).not.toContain("@click");
}
});
// Регрессия UX-07: подсказка без ограничения ширины растягивалась почти на
// весь экран одной строкой. Ограничение ставится штатным popper-style, а не
// глобальным CSS.
test("широкая подсказка ограничена popper-style", () => {
const source = peerList();
expect(source).toContain(":popper-style=");
expect(source).toMatch(/maxWidth:\s*"\d+px"/);
});
// Регрессия UX-09: ElMessageBox отклоняет промис при нажатии «Отмена», и
// `await ElMessageBox.confirm(...)` без разбора отказа оставлял
// необработанное отклонение промиса на каждую отмену.
test("отмена подтверждения не считается ошибкой", () => {
// Считается КОД, а не упоминания: комментарий, объясняющий, почему прямой
// вызов здесь больше не стоит, обязан называть его по имени — иначе он
// бесполезен. Это тот же урок, что записан в code_without_comments в
// acceptance.sh, и он повторился прямо на этой проверке.
const confirms = [...codeOf(peerList()).matchAll(/ElMessageBox\.confirm\(/g)];
// Единственный вызов — внутри confirmAction, который переводит отмену в
// обычное `false`.
expect(confirms.length).toBe(1);
expect(peerList()).toContain("async function confirmAction");
expect(peerList()).toContain("await confirmAction(");
});
// Частичный результат отзыва доступа — не отказ операции: запрет новых
// подключений уже записан. Панель обязана отличать его по коду и обновлять
// строку, а не показывать «не сработало».
test("частичный результат отзыва доступа разбирается по коду", () => {
const source = peerList();
expect(source).toContain("ERR_CODE.peerDisconnectFailed");
expect(source).toContain("ElMessage.warning");
});
// Импорт — такая же операция с частичным исходом, как и действия строки:
// партия применена целиком, а старые сессии обновлённых пиров завершить не
// удалось.
//
// Раньше у него не было ни try, ни catch: отказ уходил необработанным
// отклонением промиса, а обновление списка до выполнения не доходило —
// оператор видел прежние данные при уже изменённой базе.
test("импорт разбирает свой исход и обновляет список при любом", () => {
const source = codeOf(peerList());
const start = source.indexOf("async function handleImport");
expect(start).toBeGreaterThan(-1);
const rest = source.slice(start + 1);
const end = rest.indexOf("\nasync function ");
const body = end < 0 ? rest : rest.slice(0, end);
expect(body).toContain("reportPeerActionError");
// Обновление списка стоит ПОСЛЕ разбора исхода, а не внутри успешной
// ветки: при частичном результате состояние в базе уже изменилось.
const handled = body.indexOf("reportPeerActionError");
const refreshed = body.indexOf("handleQuery()");
expect(refreshed).toBeGreaterThan(handled);
});
// Срок временной блокировки называется оператору: раньше `Date.now() + час`
// был зашит в обработчик и не сообщался ни до, ни после.
test("временная блокировка подтверждается и называет срок", () => {
const source = peerList();
expect(source).toContain("peer.kickConfirm");
expect(source).toContain("KICK_DURATION_MS");
});
// Об одном результате оператор узнаёт ОДИН раз. Действия строки сообщают
// исход сами, поэтому общий перехватчик обязан молчать: иначе рядом с
// предупреждением о частичном отзыве доступа встанет ошибка от перехватчика —
// два противоречащих друг другу сообщения об одном событии.
test("действия строки не получают второго тоста от перехватчика", () => {
const api = codeOf(readSource("api", "peer", "index.ts"));
const selfReporting = [
"deletePeerApi",
"resetPeerTrafficApi",
"releaseKickPeerApi",
"kickPeerApi",
"updatePeerApi",
"savePeerApi",
// Импорт применяет партию одной транзакцией, а старые сессии
// обновлённых пиров завершает после её фиксации. Второй шаг умеет не
// удаться отдельно от первого, и тогда общий перехватчик показал бы
// частичный результат красной ошибкой — сообщив оператору обратное
// тому, что произошло.
"importPeerApi",
];
for (const name of selfReporting) {
const start = api.indexOf(`export function ${name}`);
expect(start).toBeGreaterThan(-1);
const rest = api.slice(start + 1);
const end = rest.indexOf("\nexport function ");
const body = end < 0 ? rest : rest.slice(0, end);
expect(body).toContain("skipErrorToast: true");
}
});
// Флаг относится только к отказу API. У транспортного отказа конверта нет,
// страница о нём сказать ничего не может и молчит — а пока флаг гасил и эту
// ветку, обрыв соединения при сохранении, удалении или отзыве доступа не
// показывал оператору ничего вовсе.
test("транспортный отказ показывается всегда", () => {
const request = codeOf(readSource("utils", "request.ts"));
const handler = request.slice(request.indexOf("(error: AxiosError)"));
expect(handler).toContain("ElMessage.error(message)");
expect(handler).not.toContain("skipErrorToast");
});
});
describe("страница конфигурации Hysteria", () => {
const configPage = () => readSource("views", "hysteria", "list", "index.vue");
const configTypes = () => readSource("api", "config", "types.ts");
// Страница показывает ФАЙЛ, а не представление о файле.
//
// Прежняя версия строила форму merge'ем ответа сервера поверх полного
// объекта значений по умолчанию, поэтому отсутствующая секция `trafficStats`
// показывалась как `:9999`, а `speedTest: false` считался ненастроенным.
// Диагностический экран скрывал ровно тот дрейф, ради которого его
// открывают.
test("синтетических значений по умолчанию не осталось", () => {
const source = vueCodeOf(configPage());
expect(source).not.toContain(":9999");
expect(source).not.toContain("normalizeHysteriaViewModel");
expect(source).not.toContain("defaultHysteria2ServerConfigView");
// Сам модуль view-модели удалён вместе с дефолтами: пока он существует,
// его легко подключить обратно.
expect(
fs.existsSync(path.join(FRONTEND_SRC, "api", "config", "hysteriaViewModel.ts"))
).toBe(false);
});
// Конфигом владеет оркестратор, маршрутов записи в API нет. Поля ввода на
// такой странице обещают оператору действие, которого не существует.
test("страница не изображает редактируемую форму", () => {
const source = vueCodeOf(configPage());
for (const editable of ["<el-input", "<el-switch", "<el-select", "v-model"]) {
expect(source).not.toContain(editable);
}
});
// Расхождение — главный ответ этого экрана: секция вне профиля означает, что
// файл правил не оркестратор.
test("расхождение конфигурации показывается отдельно", () => {
const source = configPage();
expect(source).toContain("profile.drift");
expect(source).toContain("hysteria.driftTitle");
});
// Отсутствие Traffic Stats API выключает лимит устройств, учёт трафика и
// принудительное отключение разом. Раньше на этом месте показывался
// выдуманный адрес.
test("отсутствие trafficStats названо отказом, а не значением", () => {
const source = configPage();
expect(source).toContain("hysteria.trafficStatsMissing");
expect(source).toContain("trafficStatsListenState");
});
// Достижимость и соответствие профилю — РАЗНЫЕ вопросы.
//
// Первая версия отвечала только на первый: `0.0.0.0` считался нормой, потому
// что через wildcard админка достучится. Но wildcard — не loopback:
// внутренний control plane при нём опубликован на всех интерфейсах, и при
// `HY2XS_FIREWALL_MODE=external|off` его не прикрывает ничто. Оркестратор
// такой конфигурации не создаёт, значит она появилась правкой руками — и
// диагностический экран обязан это назвать.
test("адрес Traffic Stats API различает достижимость и профиль", () => {
const source = vueCodeOf(configPage());
// Канон профиля ровно один, и он назван литералом.
expect(source).toContain('"127.0.0.1"');
// Пустой хост — тот же wildcard, что и 0.0.0.0: в Go `:36712` означает все
// интерфейсы, а не loopback.
expect(source).toMatch(/host === "" \|\| host === "0\.0\.0\.0"/);
for (const state of ["canonical", "wildcard", "unreachable"]) {
expect(source).toContain(state);
}
// Прочие адреса loopback — это НЕ «слегка не тот адрес», а
// недостижимость: слушатель на конкретном адресе принимает соединения
// только на него, поэтому bind 127.0.0.5 + dial 127.0.0.1 даёт connection
// refused. Отдельного мягкого состояния для них быть не должно.
expect(source).not.toContain("nonCanonicalLoopback");
expect(source).not.toMatch(/127\\\.\\d/);
// Две разные новости — две разные фразы, и ни одна не потеряна в словарях.
for (const dictionary of [ru, en] as const) {
const hysteria = (dictionary as any).hysteria ?? {};
expect(typeof hysteria.trafficStatsUnreachable).toBe("string");
expect(typeof hysteria.trafficStatsWildcard).toBe("string");
}
});
// Read-only экран не имеет права быть щедрее санитизированной выгрузки того
// же конфига. Пароль обфускации, токены ACME DNS и учётные данные
// outbound-прокси в ответе больше не приезжают.
test("тип ответа не несёт секретов", () => {
const types = codeOf(configTypes());
expect(types).toContain("passwordSet");
expect(types).toContain("secretSet");
expect(types).toContain("dnsConfigKeys");
expect(types).not.toMatch(/\bpassword\s*[?]?:/);
expect(types).not.toMatch(/\bsecret\s*[?]?:/);
// Секции, которых production-профиль не описывает, в модели ответа не
// объявляются вовсе: они попадают в `drift` списком имён.
for (const section of ["outbounds", "masquerade", "resolver", "sniff", "acl", "mimic", "realm"]) {
expect(types).not.toContain(`${section}:`);
}
});
// Компоненты генерического редактора удалены вместе со страницей: пока они
// существуют, «универсальный редактор Hysteria» отрастает заново.
test("компоненты генерического редактора удалены", () => {
for (const component of ["MapAdd", "ImputMultiple", "UnitSelect"]) {
expect(fs.existsSync(path.join(FRONTEND_SRC, "components", component))).toBe(false);
}
expect(
fs.existsSync(path.join(FRONTEND_SRC, "views", "hysteria", "list", "components"))
).toBe(false);
});
});
describe("правдивая диагностика", () => {
// «Состояние неизвестно» и «служба остановлена» — разные ответы. Пока
// состояние было булевым, сломанный systemctl при живой Hysteria показывал
// критическую плашку «служба остановлена».
test("дашборд показывает три состояния службы", () => {
for (const dictionary of [ru, en] as const) {
const states = (dictionary as any).dashboard?.serviceState ?? {};
expect(typeof states.active).toBe("string");
expect(typeof states.inactive).toBe("string");
expect(typeof states.unknown).toBe("string");
}
const dashboard = readSource("views", "dashboard", "index.vue");
expect(dashboard).toContain("summary.hysteria.serviceState");
// Доступность API — независимый факт, а не следствие состояния службы.
expect(dashboard).toContain("summary.hysteria.apiReachable");
});
// Отказ Traffic Stats API больше не изображается строками «офлайн»: это
// ответ, уводящий оператора искать проблему у пользователей.
test("список пиров отличает «офлайн» от «неизвестно»", () => {
const peerList = readSource("views", "peer", "list", "index.vue");
expect(peerList).toContain("onlineState");
expect(peerList).toContain("peer.onlineUnknown");
expect(peerList).toContain("peer.onlineUnavailable");
});
});
describe("подсказки формы пира", () => {
// Подсказка обещала более узкий набор символов, чем принимает сервер: она
// осталась от правила, действовавшего до EX-03. Оператор не имел причин
// пробовать разрешённые символы.
test("подсказка имени описывает действующий набор символов", () => {
// Набор символов объявлен на сервере ровно один раз; подсказка обязана
// описывать именно его, а не набор из предыдущего поколения правила.
const rule = fs.readFileSync(
path.join(REPO_ROOT, "apps", "service", "peer_import.go"),
"utf8"
);
const declared = rule.match(/PeerNameCharset\s*=\s*`([^`]+)`/);
expect(declared).not.toBeNull();
// «a-z A-Z 0-9 !@#$%^&*()_+-=» -> «!@#$%^&*()_+-=»
const punctuation = declared![1].split(/\s+/).at(-1)!;
expect(punctuation).toContain("!@#");
for (const dictionary of [ru, en] as const) {
const hint = (dictionary as any).peer?.form?.nameHint ?? "";
expect(hint).toContain(punctuation);
expect(hint).toContain("32");
}
});
});