logos-delivery/tests/wakunode_rest/test_rest_cors.nim
Prem Chaitanya Prathi 6a954bdec0
feat(mix): DoS protection + libp2p v2.0.0 + stateless RLN + tests (rebased onto #3935)
Squash of 13 commits from feat/mix-dos-protection-libp2p-v2.0.0 onto the
logos_delivery/ folder-restructure base from #3935 (build-messaging-folder).

Original commit history (squashed):
- d8e6dcef feat(mix): integrate mix protocol with extended kademlia + RLN spam protection
- fb72f18d refactor(mix): split DoS-protection self-registration into background retry
- d8bbef0c feat(mix): bump libp2p stack to v2.0.0 + adopt stateless RLN spam protection
- 2f24448a fix(tests): use HmacDrbgContext.new() instead of crypto.newRng()
- 5a21455c fix(ci): regen nimble.lock for v2.0.0 + disambiguate rng in wakucore
- 03ef02a2 fix(tests): wrap HmacDrbgContext via newBearSslRng for libp2p v2.0.0
- 167ab1df fix(nix): regenerate deps.nix from updated nimble.lock
- 97a27222 fix(tests): wrap or pass Rng correctly for 3-arg PrivateKey.random
- 5561fcb5 fix(tests): replace removed newStandardSwitch with SwitchBuilder
- ba39ee4a fix(tests): libp2p v2.0.0 API migrations across test suite
- 328e11df fix: gitignore test binaries + remove accidentally-committed binary
- cc712444 fix(tests): more v2.0.0 API migrations (rng template, PeerId.random, etc.)
- 412d97a9 fix(tests): unblock CI — nph, excise orphan waku_noise, complete v2.0.0 Rng migration

Conflict resolutions (#3935 → ours):
- 11 import-path migrations: waku/X → logos_delivery/waku/X
- waku_node/waku_node/relay.nim: dropped our `registerRelayHandler` proc
  (relocated to subscription_manager.nim by #3935; see cascade fix below)
- factory/builder.nim: combined both sides' new imports (net_config + waku_switch)
- factory/conf_builder/mix_conf_builder.nim: libp2p_mix package (not libp2p/protocols/mix)
- waku_mix/protocol.nim: combined paths + our mix_rln_spam_protection/relay/nimchronos imports
- 3 test files: dropped noise_utils import (replicates noise excision from original PR)
- 2 UA file moves: option_shims.nim and waku_mix_coordination.nim added at new paths

Cascade fixes (#3935 lost our work, restored):
- subscription_manager.nim: added `mixHandler` to #3935's `registerRelayHandler`,
  and added `waku_mix` to its imports. Without this, mix messages were silently
  dropped from the relay handler chain.
- config.nims: option_shims auto-import path migrated to logos_delivery/...

Validation:
- nph check on all 82 staged .nim files: clean (0 reformats needed)
- wakunode2 build: exit 0, 38 MB binary
- (sim PASS confirmed in earlier identical-state run: 5/5 mix init,
  5 RLN proofs gen/verify, 0 errors)

Backup tag at original tip: backup/3931-pre-3935-rebase (412d97a9).
2026-06-19 18:54:40 -04:00

291 lines
9.4 KiB
Nim

{.used.}
import
testutils/unittests,
presto,
presto/client as presto_client,
libp2p/peerinfo,
libp2p/multiaddress,
libp2p/crypto/crypto
import
logos_delivery/waku/[
waku_node,
node/waku_node as waku_node2,
rest_api/endpoint/server,
rest_api/endpoint/debug/handlers as debug_rest_interface,
],
../testlib/common,
../testlib/wakucore,
../testlib/wakunode
type TestResponseTuple = tuple[status: int, data: string, headers: HttpTable]
proc testWakuNode(): WakuNode =
let
privkey = crypto.PrivateKey.random(Secp256k1, newBearSslRng(rng())).tryGet()
bindIp = parseIpAddress("0.0.0.0")
extIp = parseIpAddress("127.0.0.1")
port = Port(0)
newTestWakuNode(privkey, bindIp, port, some(extIp), some(port))
proc fetchWithHeader(
request: HttpClientRequestRef
): Future[TestResponseTuple] {.async: (raises: [CancelledError, HttpError]).} =
var response: HttpClientResponseRef
try:
response = await request.send()
let buffer = await response.getBodyBytes()
let status = response.status
let headers = response.headers
await response.closeWait()
response = nil
return (status, buffer.bytesToString(), headers)
except HttpError as exc:
if not (isNil(response)):
await response.closeWait()
assert false
except CancelledError as exc:
if not (isNil(response)):
await response.closeWait()
assert false
proc issueRequest(
address: HttpAddress, reqOrigin: Option[string] = none(string)
): Future[TestResponseTuple] {.async.} =
var
session = HttpSessionRef.new({HttpClientFlag.Http11Pipeline})
data: TestResponseTuple
var originHeader: seq[HttpHeaderTuple]
if reqOrigin.isSome():
originHeader.insert(("Origin", reqOrigin.get()))
var request = HttpClientRequestRef.new(
session, address, version = HttpVersion11, headers = originHeader
)
try:
data = await request.fetchWithHeader()
finally:
await request.closeWait()
return data
proc checkResponse(
response: TestResponseTuple, expectedStatus: int, expectedOrigin: Option[string]
): bool =
if response.status != expectedStatus:
echo(
" -> check failed: expected status" & $expectedStatus & " got " & $response.status
)
return false
if not (
expectedOrigin.isNone() or (
expectedOrigin.isSome() and
response.headers.contains("Access-Control-Allow-Origin") and
response.headers.getLastString("Access-Control-Allow-Origin") ==
expectedOrigin.get() and response.headers.contains("Access-Control-Allow-Headers") and
response.headers.getLastString("Access-Control-Allow-Headers") == "Content-Type"
)
):
echo(
" -> check failed: expected origin " & $expectedOrigin & " got " &
response.headers.getLastString("Access-Control-Allow-Origin")
)
return false
return true
suite "Waku v2 REST API CORS Handling":
asyncTest "AllowedOrigin matches":
# Given
let node = testWakuNode()
await node.start()
(await node.mountRelay()).isOkOr:
assert false, "Failed to mount relay"
var restPort = Port(0)
let restAddress = parseIpAddress("0.0.0.0")
let restServer = WakuRestServerRef
.init(
restAddress,
restPort,
allowedOrigin =
some("test.net:1234,https://localhost:*,http://127.0.0.1:?8,?waku*.net:*80*"),
)
.tryGet()
restPort = restServer.httpServer.address.port # update with bound port for client use
installDebugApiHandlers(restServer.router, node)
restServer.start()
let srvAddr = restServer.localAddress()
let ha = getAddress(srvAddr, HttpClientScheme.NonSecure, "/debug/v1/info")
# When
var response = await issueRequest(ha, some("http://test.net:1234"))
check checkResponse(response, 200, some("http://test.net:1234"))
response = await issueRequest(ha, some("https://test.net:1234"))
check checkResponse(response, 200, some("https://test.net:1234"))
response = await issueRequest(ha, some("https://localhost:8080"))
check checkResponse(response, 200, some("https://localhost:8080"))
response = await issueRequest(ha, some("https://localhost:80"))
check checkResponse(response, 200, some("https://localhost:80"))
response = await issueRequest(ha, some("http://127.0.0.1:78"))
check checkResponse(response, 200, some("http://127.0.0.1:78"))
response = await issueRequest(ha, some("http://wakuTHE.net:8078"))
check checkResponse(response, 200, some("http://wakuTHE.net:8078"))
response = await issueRequest(ha, some("http://nwaku.main.net:1980"))
check checkResponse(response, 200, some("http://nwaku.main.net:1980"))
response = await issueRequest(ha, some("http://nwaku.main.net:80"))
check checkResponse(response, 200, some("http://nwaku.main.net:80"))
await restServer.stop()
await restServer.closeWait()
await node.stop()
asyncTest "AllowedOrigin reject":
# Given
let node = testWakuNode()
await node.start()
(await node.mountRelay()).isOkOr:
assert false, "Failed to mount relay"
var restPort = Port(0)
let restAddress = parseIpAddress("0.0.0.0")
let restServer = WakuRestServerRef
.init(
restAddress,
restPort,
allowedOrigin =
some("test.net:1234,https://localhost:*,http://127.0.0.1:?8,?waku*.net:*80*"),
)
.tryGet()
restPort = restServer.httpServer.address.port # update with bound port for client use
installDebugApiHandlers(restServer.router, node)
restServer.start()
let srvAddr = restServer.localAddress()
let ha = getAddress(srvAddr, HttpClientScheme.NonSecure, "/debug/v1/info")
# When
var response = await issueRequest(ha, some("http://test.net:12334"))
check checkResponse(response, 403, none(string))
response = await issueRequest(ha, some("http://test.net:12345"))
check checkResponse(response, 403, none(string))
response = await issueRequest(ha, some("xhttp://test.net:1234"))
check checkResponse(response, 403, none(string))
response = await issueRequest(ha, some("https://xtest.net:1234"))
check checkResponse(response, 403, none(string))
response = await issueRequest(ha, some("http://localhost:8080"))
check checkResponse(response, 403, none(string))
response = await issueRequest(ha, some("https://127.0.0.1:78"))
check checkResponse(response, 403, none(string))
response = await issueRequest(ha, some("http://127.0.0.1:89"))
check checkResponse(response, 403, none(string))
response = await issueRequest(ha, some("http://the.waku.net:8078"))
check checkResponse(response, 403, none(string))
response = await issueRequest(ha, some("http://nwaku.main.net:1900"))
check checkResponse(response, 403, none(string))
await restServer.stop()
await restServer.closeWait()
await node.stop()
asyncTest "AllowedOrigin allmatches":
# Given
let node = testWakuNode()
await node.start()
(await node.mountRelay()).isOkOr:
assert false, "Failed to mount relay"
var restPort = Port(0)
let restAddress = parseIpAddress("0.0.0.0")
let restServer =
WakuRestServerRef.init(restAddress, restPort, allowedOrigin = some("*")).tryGet()
restPort = restServer.httpServer.address.port # update with bound port for client use
installDebugApiHandlers(restServer.router, node)
restServer.start()
let srvAddr = restServer.localAddress()
let ha = getAddress(srvAddr, HttpClientScheme.NonSecure, "/debug/v1/info")
# When
var response = await issueRequest(ha, some("http://test.net:1234"))
check checkResponse(response, 200, some("*"))
response = await issueRequest(ha, some("https://test.net:1234"))
check checkResponse(response, 200, some("*"))
response = await issueRequest(ha, some("https://localhost:8080"))
check checkResponse(response, 200, some("*"))
response = await issueRequest(ha, some("https://localhost:80"))
check checkResponse(response, 200, some("*"))
response = await issueRequest(ha, some("http://127.0.0.1:78"))
check checkResponse(response, 200, some("*"))
response = await issueRequest(ha, some("http://wakuTHE.net:8078"))
check checkResponse(response, 200, some("*"))
response = await issueRequest(ha, some("http://nwaku.main.net:1980"))
check checkResponse(response, 200, some("*"))
response = await issueRequest(ha, some("http://nwaku.main.net:80"))
check checkResponse(response, 200, some("*"))
await restServer.stop()
await restServer.closeWait()
await node.stop()
asyncTest "No origin goes through":
# Given
let node = testWakuNode()
await node.start()
(await node.mountRelay()).isOkOr:
assert false, "Failed to mount relay"
var restPort = Port(0)
let restAddress = parseIpAddress("0.0.0.0")
let restServer = WakuRestServerRef
.init(
restAddress,
restPort,
allowedOrigin =
some("test.net:1234,https://localhost:*,http://127.0.0.1:?8,?waku*.net:*80*"),
)
.tryGet()
restPort = restServer.httpServer.address.port # update with bound port for client use
installDebugApiHandlers(restServer.router, node)
restServer.start()
let srvAddr = restServer.localAddress()
let ha = getAddress(srvAddr, HttpClientScheme.NonSecure, "/debug/v1/info")
# When
var response = await issueRequest(ha, none(string))
check checkResponse(response, 200, none(string))
await restServer.stop()
await restServer.closeWait()
await node.stop()