Files
notifications-admin/tests/app/main/views/test_new_password.py
T

148 lines
5.4 KiB
Python
Raw Normal View History

2016-03-07 18:18:52 +00:00
import json
from datetime import datetime
2020-10-09 11:40:28 +01:00
import pytest
from flask import url_for
from freezegun import freeze_time
2018-02-20 11:22:17 +00:00
from itsdangerous import SignatureExpired
from notifications_utils.url_safe_token import generate_token
2016-01-06 17:37:07 +00:00
2020-10-12 12:01:39 +01:00
from tests.conftest import SERVICE_ONE_ID, url_for_endpoint_with_token
@freeze_time("2021-01-01 11:11:11")
2017-02-03 10:42:01 +00:00
def test_should_render_new_password_template(
mocker,
2021-05-12 14:57:21 +01:00
notify_admin,
2022-01-04 15:40:42 +00:00
client_request,
2017-02-03 10:42:01 +00:00
mock_send_verify_code,
mock_get_user_by_email_request_password_reset,
):
2022-01-04 15:40:42 +00:00
client_request.logout()
user = mock_get_user_by_email_request_password_reset.return_value
user['password_changed_at'] = '2021-01-01 00:00:00'
mock_update_user_attribute = mocker.patch(
'app.user_api_client.update_user_attribute',
return_value=user,
)
data = json.dumps({'email': user['email_address'], 'created_at': str(datetime.utcnow())})
2021-05-12 14:57:21 +01:00
token = generate_token(data, notify_admin.config['SECRET_KEY'],
notify_admin.config['DANGEROUS_SALT'])
2022-01-04 15:40:42 +00:00
page = client_request.get_url(url_for_endpoint_with_token('.new_password', token=token))
assert 'You can now create a new password for your account.' in page.text
mock_update_user_attribute.assert_called_once_with(
user['id'],
email_access_validated_at='2021-01-01T11:11:11'
)
2017-02-03 10:42:01 +00:00
def test_should_return_404_when_email_address_does_not_exist(
2021-05-12 14:57:21 +01:00
notify_admin,
2022-01-04 15:40:42 +00:00
client_request,
2017-02-03 10:42:01 +00:00
mock_get_user_by_email_not_found,
):
2022-01-04 15:40:42 +00:00
client_request.logout()
2022-08-05 00:25:03 -07:00
data = json.dumps({'email': 'no_user@d.gsa.gov', 'created_at': str(datetime.utcnow())})
2021-05-12 14:57:21 +01:00
token = generate_token(data, notify_admin.config['SECRET_KEY'], notify_admin.config['DANGEROUS_SALT'])
2022-01-04 15:40:42 +00:00
client_request.get_url(
url_for_endpoint_with_token('.new_password', token=token),
_expected_status=404,
)
2016-01-06 17:37:07 +00:00
2020-10-09 11:40:28 +01:00
@pytest.mark.parametrize('redirect_url', [
None,
2020-10-12 12:01:39 +01:00
f'/services/{SERVICE_ONE_ID}/templates',
2020-10-09 11:40:28 +01:00
])
2017-02-03 10:42:01 +00:00
def test_should_redirect_to_two_factor_when_password_reset_is_successful(
2021-05-12 14:57:21 +01:00
notify_admin,
2022-01-04 15:40:42 +00:00
client_request,
2017-02-03 10:42:01 +00:00
mock_get_user_by_email_request_password_reset,
mock_login,
mock_send_verify_code,
2020-10-09 11:40:28 +01:00
mock_reset_failed_login_count,
redirect_url
2017-02-03 10:42:01 +00:00
):
2022-01-04 15:40:42 +00:00
client_request.logout()
2017-02-03 12:07:21 +00:00
user = mock_get_user_by_email_request_password_reset.return_value
data = json.dumps({'email': user['email_address'], 'created_at': str(datetime.utcnow())})
2021-05-12 14:57:21 +01:00
token = generate_token(data, notify_admin.config['SECRET_KEY'], notify_admin.config['DANGEROUS_SALT'])
2022-01-04 15:40:42 +00:00
client_request.post_url(
url_for_endpoint_with_token('.new_password', token=token, next=redirect_url),
_data={'new_password': 'a-new_password'},
2022-05-27 14:46:35 +01:00
_expected_redirect=url_for('.two_factor_sms', next=redirect_url),
2022-01-04 15:40:42 +00:00
)
mock_get_user_by_email_request_password_reset.assert_called_once_with(user['email_address'])
2016-03-07 18:18:52 +00:00
2017-02-03 10:42:01 +00:00
def test_should_redirect_index_if_user_has_already_changed_password(
2021-05-12 14:57:21 +01:00
notify_admin,
2022-01-04 15:40:42 +00:00
client_request,
2017-02-03 10:42:01 +00:00
mock_get_user_by_email_user_changed_password,
mock_login,
mock_send_verify_code,
mock_reset_failed_login_count
2017-02-03 10:42:01 +00:00
):
2022-01-04 15:40:42 +00:00
client_request.logout()
2017-02-03 12:07:21 +00:00
user = mock_get_user_by_email_user_changed_password.return_value
data = json.dumps({'email': user['email_address'], 'created_at': str(datetime.utcnow())})
2021-05-12 14:57:21 +01:00
token = generate_token(data, notify_admin.config['SECRET_KEY'], notify_admin.config['DANGEROUS_SALT'])
2022-01-04 15:40:42 +00:00
client_request.post_url(
url_for_endpoint_with_token('.new_password', token=token),
_data={'new_password': 'a-new_password'},
2022-05-27 14:46:35 +01:00
_expected_redirect=url_for('.index'),
2022-01-04 15:40:42 +00:00
)
mock_get_user_by_email_user_changed_password.assert_called_once_with(user['email_address'])
2016-01-06 17:37:07 +00:00
2016-01-27 16:30:33 +00:00
def test_should_redirect_to_forgot_password_with_flash_message_when_token_is_expired(
2021-05-12 14:57:21 +01:00
notify_admin,
2022-01-04 15:40:42 +00:00
client_request,
2017-02-03 10:42:01 +00:00
mock_login,
mocker
2016-01-27 16:30:33 +00:00
):
2022-01-04 15:40:42 +00:00
client_request.logout()
mocker.patch('app.main.views.new_password.check_token', side_effect=SignatureExpired('expired'))
2021-05-12 14:57:21 +01:00
token = generate_token('foo@bar.com', notify_admin.config['SECRET_KEY'], notify_admin.config['DANGEROUS_SALT'])
2022-01-04 15:40:42 +00:00
client_request.get_url(
url_for_endpoint_with_token('.new_password', token=token),
2022-05-27 14:46:35 +01:00
_expected_redirect=url_for('.forgot_password'),
2022-01-04 15:40:42 +00:00
)
def test_should_sign_in_when_password_reset_is_successful_for_email_auth(
2022-01-04 15:40:42 +00:00
mocker,
2021-05-12 14:57:21 +01:00
notify_admin,
2022-01-04 15:40:42 +00:00
client_request,
api_user_active,
mock_get_user_by_email_request_password_reset,
mock_login,
mock_send_verify_code,
mock_reset_failed_login_count,
mock_update_user_password
):
2022-01-04 15:40:42 +00:00
client_request.logout()
user = mock_get_user_by_email_request_password_reset.return_value
2022-01-04 15:40:42 +00:00
mock_get_user = mocker.patch('app.user_api_client.get_user', return_value=api_user_active)
user['auth_type'] = 'email_auth'
data = json.dumps({'email': user['email_address'], 'created_at': str(datetime.utcnow())})
2021-05-12 14:57:21 +01:00
token = generate_token(data, notify_admin.config['SECRET_KEY'], notify_admin.config['DANGEROUS_SALT'])
2022-01-04 15:40:42 +00:00
client_request.post_url(
url_for_endpoint_with_token('.new_password', token=token),
_data={'new_password': 'a-new_password'},
2022-05-27 14:46:35 +01:00
_expected_redirect=url_for('.show_accounts_or_dashboard'),
2022-01-04 15:40:42 +00:00
)
assert mock_get_user_by_email_request_password_reset.called
assert mock_reset_failed_login_count.called
# the log-in flow makes a couple of calls
mock_get_user.assert_called_once_with(user['id'])
mock_update_user_password.assert_called_once_with(user['id'], 'a-new_password')
assert not mock_send_verify_code.called