logos-delivery/tests/wakunode_rest/test_rest_cors.nim
Fabiana Cecin ce918b0819
chore: replace Option with Opt (#4035)
* change all usage of std.options.Option[T] to results.Opt[T]
* fix broken apps and examples (to validate refactor)
* removed all std/options code added for libp2p v2 migration
* add broker Opt codec to persistency/backend_comm.nim
* add a readValue overload for Opt[T] in tools/confutils/cli_args.nim
* keep Option where required (Presto, confutils' config_file.nim)
* Change generateRlnProof error handling
* Fix imports
2026-07-16 14:02:17 -03:00

296 lines
9.7 KiB
Nim

import results
{.used.}
import
testutils/unittests,
presto,
presto/client as presto_client,
libp2p/peerinfo,
libp2p/multiaddress,
libp2p/crypto/crypto
import
logos_delivery/waku/[
waku_node,
node/waku_node as waku_node2,
rest_api/endpoint/server,
rest_api/endpoint/debug/handlers as debug_rest_interface,
],
../testlib/common,
../testlib/wakucore,
../testlib/wakunode
type TestResponseTuple = tuple[status: int, data: string, headers: HttpTable]
proc testWakuNode(): WakuNode =
let
privkey = crypto.PrivateKey.random(Secp256k1, rng).tryGet()
bindIp = parseIpAddress("0.0.0.0")
extIp = parseIpAddress("127.0.0.1")
port = Port(0)
newTestWakuNode(privkey, bindIp, port, Opt.some(extIp), Opt.some(port))
proc fetchWithHeader(
request: HttpClientRequestRef
): Future[TestResponseTuple] {.async: (raises: [CancelledError, HttpError]).} =
var response: HttpClientResponseRef
try:
response = await request.send()
let buffer = await response.getBodyBytes()
let status = response.status
let headers = response.headers
await response.closeWait()
response = nil
return (status, buffer.bytesToString(), headers)
except HttpError as exc:
if not (isNil(response)):
await response.closeWait()
assert false
except CancelledError as exc:
if not (isNil(response)):
await response.closeWait()
assert false
proc issueRequest(
address: HttpAddress, reqOrigin: Opt[string] = Opt.none(string)
): Future[TestResponseTuple] {.async.} =
var
session = HttpSessionRef.new({HttpClientFlag.Http11Pipeline})
data: TestResponseTuple
var originHeader: seq[HttpHeaderTuple]
if reqOrigin.isSome():
originHeader.insert(("Origin", reqOrigin.get()))
var request = HttpClientRequestRef.new(
session, address, version = HttpVersion11, headers = originHeader
)
try:
data = await request.fetchWithHeader()
finally:
await request.closeWait()
return data
proc checkResponse(
response: TestResponseTuple, expectedStatus: int, expectedOrigin: Opt[string]
): bool =
if response.status != expectedStatus:
echo(
" -> check failed: expected status" & $expectedStatus & " got " & $response.status
)
return false
if not (
expectedOrigin.isNone() or (
expectedOrigin.isSome() and
response.headers.contains("Access-Control-Allow-Origin") and
response.headers.getLastString("Access-Control-Allow-Origin") ==
expectedOrigin.get() and response.headers.contains("Access-Control-Allow-Headers") and
response.headers.getLastString("Access-Control-Allow-Headers") == "Content-Type"
)
):
echo(
" -> check failed: expected origin " & $expectedOrigin & " got " &
response.headers.getLastString("Access-Control-Allow-Origin")
)
return false
return true
suite "Waku v2 REST API CORS Handling":
asyncTest "AllowedOrigin matches":
# Given
let node = testWakuNode()
await node.start()
(await node.mountRelay()).isOkOr:
assert false, "Failed to mount relay"
var restPort = Port(0)
let restAddress = parseIpAddress("0.0.0.0")
let restServer = WakuRestServerRef
.init(
restAddress,
restPort,
allowedOrigin = Opt.some(
"test.net:1234,https://localhost:*,http://127.0.0.1:?8,?waku*.net:*80*"
),
)
.tryGet()
restPort = restServer.httpServer.address.port # update with bound port for client use
installDebugApiHandlers(restServer.router, node)
restServer.start()
let srvAddr = restServer.localAddress()
let ha = getAddress(srvAddr, HttpClientScheme.NonSecure, "/debug/v1/info")
# When
var response = await issueRequest(ha, Opt.some("http://test.net:1234"))
check checkResponse(response, 200, Opt.some("http://test.net:1234"))
response = await issueRequest(ha, Opt.some("https://test.net:1234"))
check checkResponse(response, 200, Opt.some("https://test.net:1234"))
response = await issueRequest(ha, Opt.some("https://localhost:8080"))
check checkResponse(response, 200, Opt.some("https://localhost:8080"))
response = await issueRequest(ha, Opt.some("https://localhost:80"))
check checkResponse(response, 200, Opt.some("https://localhost:80"))
response = await issueRequest(ha, Opt.some("http://127.0.0.1:78"))
check checkResponse(response, 200, Opt.some("http://127.0.0.1:78"))
response = await issueRequest(ha, Opt.some("http://wakuTHE.net:8078"))
check checkResponse(response, 200, Opt.some("http://wakuTHE.net:8078"))
response = await issueRequest(ha, Opt.some("http://nwaku.main.net:1980"))
check checkResponse(response, 200, Opt.some("http://nwaku.main.net:1980"))
response = await issueRequest(ha, Opt.some("http://nwaku.main.net:80"))
check checkResponse(response, 200, Opt.some("http://nwaku.main.net:80"))
await restServer.stop()
await restServer.closeWait()
await node.stop()
asyncTest "AllowedOrigin reject":
# Given
let node = testWakuNode()
await node.start()
(await node.mountRelay()).isOkOr:
assert false, "Failed to mount relay"
var restPort = Port(0)
let restAddress = parseIpAddress("0.0.0.0")
let restServer = WakuRestServerRef
.init(
restAddress,
restPort,
allowedOrigin = Opt.some(
"test.net:1234,https://localhost:*,http://127.0.0.1:?8,?waku*.net:*80*"
),
)
.tryGet()
restPort = restServer.httpServer.address.port # update with bound port for client use
installDebugApiHandlers(restServer.router, node)
restServer.start()
let srvAddr = restServer.localAddress()
let ha = getAddress(srvAddr, HttpClientScheme.NonSecure, "/debug/v1/info")
# When
var response = await issueRequest(ha, Opt.some("http://test.net:12334"))
check checkResponse(response, 403, Opt.none(string))
response = await issueRequest(ha, Opt.some("http://test.net:12345"))
check checkResponse(response, 403, Opt.none(string))
response = await issueRequest(ha, Opt.some("xhttp://test.net:1234"))
check checkResponse(response, 403, Opt.none(string))
response = await issueRequest(ha, Opt.some("https://xtest.net:1234"))
check checkResponse(response, 403, Opt.none(string))
response = await issueRequest(ha, Opt.some("http://localhost:8080"))
check checkResponse(response, 403, Opt.none(string))
response = await issueRequest(ha, Opt.some("https://127.0.0.1:78"))
check checkResponse(response, 403, Opt.none(string))
response = await issueRequest(ha, Opt.some("http://127.0.0.1:89"))
check checkResponse(response, 403, Opt.none(string))
response = await issueRequest(ha, Opt.some("http://the.waku.net:8078"))
check checkResponse(response, 403, Opt.none(string))
response = await issueRequest(ha, Opt.some("http://nwaku.main.net:1900"))
check checkResponse(response, 403, Opt.none(string))
await restServer.stop()
await restServer.closeWait()
await node.stop()
asyncTest "AllowedOrigin allmatches":
# Given
let node = testWakuNode()
await node.start()
(await node.mountRelay()).isOkOr:
assert false, "Failed to mount relay"
var restPort = Port(0)
let restAddress = parseIpAddress("0.0.0.0")
let restServer = WakuRestServerRef
.init(restAddress, restPort, allowedOrigin = Opt.some("*"))
.tryGet()
restPort = restServer.httpServer.address.port # update with bound port for client use
installDebugApiHandlers(restServer.router, node)
restServer.start()
let srvAddr = restServer.localAddress()
let ha = getAddress(srvAddr, HttpClientScheme.NonSecure, "/debug/v1/info")
# When
var response = await issueRequest(ha, Opt.some("http://test.net:1234"))
check checkResponse(response, 200, Opt.some("*"))
response = await issueRequest(ha, Opt.some("https://test.net:1234"))
check checkResponse(response, 200, Opt.some("*"))
response = await issueRequest(ha, Opt.some("https://localhost:8080"))
check checkResponse(response, 200, Opt.some("*"))
response = await issueRequest(ha, Opt.some("https://localhost:80"))
check checkResponse(response, 200, Opt.some("*"))
response = await issueRequest(ha, Opt.some("http://127.0.0.1:78"))
check checkResponse(response, 200, Opt.some("*"))
response = await issueRequest(ha, Opt.some("http://wakuTHE.net:8078"))
check checkResponse(response, 200, Opt.some("*"))
response = await issueRequest(ha, Opt.some("http://nwaku.main.net:1980"))
check checkResponse(response, 200, Opt.some("*"))
response = await issueRequest(ha, Opt.some("http://nwaku.main.net:80"))
check checkResponse(response, 200, Opt.some("*"))
await restServer.stop()
await restServer.closeWait()
await node.stop()
asyncTest "No origin goes through":
# Given
let node = testWakuNode()
await node.start()
(await node.mountRelay()).isOkOr:
assert false, "Failed to mount relay"
var restPort = Port(0)
let restAddress = parseIpAddress("0.0.0.0")
let restServer = WakuRestServerRef
.init(
restAddress,
restPort,
allowedOrigin = Opt.some(
"test.net:1234,https://localhost:*,http://127.0.0.1:?8,?waku*.net:*80*"
),
)
.tryGet()
restPort = restServer.httpServer.address.port # update with bound port for client use
installDebugApiHandlers(restServer.router, node)
restServer.start()
let srvAddr = restServer.localAddress()
let ha = getAddress(srvAddr, HttpClientScheme.NonSecure, "/debug/v1/info")
# When
var response = await issueRequest(ha, Opt.none(string))
check checkResponse(response, 200, Opt.none(string))
await restServer.stop()
await restServer.closeWait()
await node.stop()