2016-03-07 18:18:52 +00:00
|
|
|
import json
|
|
|
|
|
from datetime import datetime
|
|
|
|
|
|
2020-10-09 11:40:28 +01:00
|
|
|
import pytest
|
2016-01-08 15:12:14 +00:00
|
|
|
from flask import url_for
|
2021-08-17 16:14:47 +01:00
|
|
|
from freezegun import freeze_time
|
2018-02-20 11:22:17 +00:00
|
|
|
from itsdangerous import SignatureExpired
|
2016-04-14 12:00:55 +01:00
|
|
|
from notifications_utils.url_safe_token import generate_token
|
2016-01-06 17:37:07 +00:00
|
|
|
|
2020-10-12 12:01:39 +01:00
|
|
|
from tests.conftest import SERVICE_ONE_ID, url_for_endpoint_with_token
|
2018-10-18 14:34:07 +01:00
|
|
|
|
2016-01-20 15:13:15 +00:00
|
|
|
|
2021-08-17 16:14:47 +01:00
|
|
|
@freeze_time("2021-01-01 11:11:11")
|
2017-02-03 10:42:01 +00:00
|
|
|
def test_should_render_new_password_template(
|
2021-08-17 16:14:47 +01:00
|
|
|
mocker,
|
2021-05-12 14:57:21 +01:00
|
|
|
notify_admin,
|
2017-02-03 12:07:21 +00:00
|
|
|
client,
|
2017-02-03 10:42:01 +00:00
|
|
|
mock_send_verify_code,
|
|
|
|
|
mock_get_user_by_email_request_password_reset,
|
|
|
|
|
):
|
2021-08-17 16:14:47 +01:00
|
|
|
user = mock_get_user_by_email_request_password_reset.return_value
|
|
|
|
|
user['password_changed_at'] = '2021-01-01 00:00:00'
|
|
|
|
|
mock_update_user_attribute = mocker.patch(
|
|
|
|
|
'app.user_api_client.update_user_attribute',
|
|
|
|
|
return_value=user,
|
|
|
|
|
)
|
|
|
|
|
data = json.dumps({'email': user['email_address'], 'created_at': str(datetime.utcnow())})
|
2021-05-12 14:57:21 +01:00
|
|
|
token = generate_token(data, notify_admin.config['SECRET_KEY'],
|
|
|
|
|
notify_admin.config['DANGEROUS_SALT'])
|
2018-10-18 14:34:07 +01:00
|
|
|
|
|
|
|
|
response = client.get(url_for_endpoint_with_token('.new_password', token=token))
|
2017-02-03 12:07:21 +00:00
|
|
|
assert response.status_code == 200
|
|
|
|
|
assert 'You can now create a new password for your account.' in response.get_data(as_text=True)
|
2016-01-08 15:12:14 +00:00
|
|
|
|
2021-08-17 16:14:47 +01:00
|
|
|
mock_update_user_attribute.assert_called_once_with(
|
|
|
|
|
user['id'],
|
|
|
|
|
email_access_validated_at='2021-01-01T11:11:11'
|
|
|
|
|
)
|
|
|
|
|
|
2016-01-08 15:12:14 +00:00
|
|
|
|
2017-02-03 10:42:01 +00:00
|
|
|
def test_should_return_404_when_email_address_does_not_exist(
|
2021-05-12 14:57:21 +01:00
|
|
|
notify_admin,
|
2017-02-03 12:07:21 +00:00
|
|
|
client,
|
2017-02-03 10:42:01 +00:00
|
|
|
mock_get_user_by_email_not_found,
|
|
|
|
|
):
|
2017-02-03 12:07:21 +00:00
|
|
|
data = json.dumps({'email': 'no_user@d.gov.uk', 'created_at': str(datetime.utcnow())})
|
2021-05-12 14:57:21 +01:00
|
|
|
token = generate_token(data, notify_admin.config['SECRET_KEY'], notify_admin.config['DANGEROUS_SALT'])
|
2018-10-18 14:34:07 +01:00
|
|
|
response = client.get(url_for_endpoint_with_token('.new_password', token=token))
|
2017-02-03 12:07:21 +00:00
|
|
|
assert response.status_code == 404
|
2016-01-06 17:37:07 +00:00
|
|
|
|
2016-01-23 23:14:50 +00:00
|
|
|
|
2020-10-09 11:40:28 +01:00
|
|
|
@pytest.mark.parametrize('redirect_url', [
|
|
|
|
|
None,
|
2020-10-12 12:01:39 +01:00
|
|
|
f'/services/{SERVICE_ONE_ID}/templates',
|
2020-10-09 11:40:28 +01:00
|
|
|
])
|
2017-02-03 10:42:01 +00:00
|
|
|
def test_should_redirect_to_two_factor_when_password_reset_is_successful(
|
2021-05-12 14:57:21 +01:00
|
|
|
notify_admin,
|
2017-02-03 12:07:21 +00:00
|
|
|
client,
|
2017-02-03 10:42:01 +00:00
|
|
|
mock_get_user_by_email_request_password_reset,
|
|
|
|
|
mock_login,
|
|
|
|
|
mock_send_verify_code,
|
2020-10-09 11:40:28 +01:00
|
|
|
mock_reset_failed_login_count,
|
|
|
|
|
redirect_url
|
2017-02-03 10:42:01 +00:00
|
|
|
):
|
2017-02-03 12:07:21 +00:00
|
|
|
user = mock_get_user_by_email_request_password_reset.return_value
|
2019-05-23 15:27:35 +01:00
|
|
|
data = json.dumps({'email': user['email_address'], 'created_at': str(datetime.utcnow())})
|
2021-05-12 14:57:21 +01:00
|
|
|
token = generate_token(data, notify_admin.config['SECRET_KEY'], notify_admin.config['DANGEROUS_SALT'])
|
2020-10-09 11:40:28 +01:00
|
|
|
response = client.post(url_for_endpoint_with_token('.new_password', token=token, next=redirect_url),
|
2018-10-18 14:34:07 +01:00
|
|
|
data={'new_password': 'a-new_password'})
|
2017-02-03 12:07:21 +00:00
|
|
|
assert response.status_code == 302
|
2021-05-14 19:15:12 +01:00
|
|
|
assert response.location == url_for('.two_factor_sms', _external=True, next=redirect_url)
|
2019-05-23 15:27:35 +01:00
|
|
|
mock_get_user_by_email_request_password_reset.assert_called_once_with(user['email_address'])
|
2016-03-07 18:18:52 +00:00
|
|
|
|
|
|
|
|
|
2021-05-27 12:58:42 +01:00
|
|
|
@pytest.mark.parametrize('redirect_url', [
|
|
|
|
|
None,
|
|
|
|
|
f'/services/{SERVICE_ONE_ID}/templates',
|
|
|
|
|
])
|
|
|
|
|
def test_should_redirect_to_two_factor_webauthn_when_password_reset_is_successful(
|
|
|
|
|
notify_admin,
|
|
|
|
|
client,
|
|
|
|
|
mock_get_user_by_email_request_password_reset,
|
|
|
|
|
mock_send_verify_code,
|
|
|
|
|
mock_reset_failed_login_count,
|
|
|
|
|
redirect_url
|
|
|
|
|
):
|
|
|
|
|
user = mock_get_user_by_email_request_password_reset.return_value
|
|
|
|
|
user['auth_type'] = 'webauthn_auth'
|
|
|
|
|
data = json.dumps({'email': user['email_address'], 'created_at': str(datetime.utcnow())})
|
|
|
|
|
token = generate_token(data, notify_admin.config['SECRET_KEY'], notify_admin.config['DANGEROUS_SALT'])
|
|
|
|
|
response = client.post(url_for_endpoint_with_token('.new_password', token=token, next=redirect_url),
|
|
|
|
|
data={'new_password': 'a-new_password'})
|
|
|
|
|
assert response.status_code == 302
|
|
|
|
|
assert response.location == url_for('.two_factor_webauthn', _external=True, next=redirect_url)
|
|
|
|
|
mock_get_user_by_email_request_password_reset.assert_called_once_with(user['email_address'])
|
|
|
|
|
|
|
|
|
|
assert not mock_send_verify_code.called
|
|
|
|
|
assert mock_reset_failed_login_count.called
|
|
|
|
|
|
|
|
|
|
|
2017-02-03 10:42:01 +00:00
|
|
|
def test_should_redirect_index_if_user_has_already_changed_password(
|
2021-05-12 14:57:21 +01:00
|
|
|
notify_admin,
|
2017-02-03 12:07:21 +00:00
|
|
|
client,
|
2017-02-03 10:42:01 +00:00
|
|
|
mock_get_user_by_email_user_changed_password,
|
|
|
|
|
mock_login,
|
|
|
|
|
mock_send_verify_code,
|
2017-02-28 14:41:31 +00:00
|
|
|
mock_reset_failed_login_count
|
2017-02-03 10:42:01 +00:00
|
|
|
):
|
2017-02-03 12:07:21 +00:00
|
|
|
user = mock_get_user_by_email_user_changed_password.return_value
|
2019-05-23 15:27:35 +01:00
|
|
|
data = json.dumps({'email': user['email_address'], 'created_at': str(datetime.utcnow())})
|
2021-05-12 14:57:21 +01:00
|
|
|
token = generate_token(data, notify_admin.config['SECRET_KEY'], notify_admin.config['DANGEROUS_SALT'])
|
2018-10-18 14:34:07 +01:00
|
|
|
response = client.post(url_for_endpoint_with_token('.new_password', token=token),
|
|
|
|
|
data={'new_password': 'a-new_password'})
|
2017-02-03 12:07:21 +00:00
|
|
|
assert response.status_code == 302
|
|
|
|
|
assert response.location == url_for('.index', _external=True)
|
2019-05-23 15:27:35 +01:00
|
|
|
mock_get_user_by_email_user_changed_password.assert_called_once_with(user['email_address'])
|
2016-01-06 17:37:07 +00:00
|
|
|
|
|
|
|
|
|
2016-01-27 16:30:33 +00:00
|
|
|
def test_should_redirect_to_forgot_password_with_flash_message_when_token_is_expired(
|
2021-05-12 14:57:21 +01:00
|
|
|
notify_admin,
|
2017-02-03 12:07:21 +00:00
|
|
|
client,
|
2017-02-03 10:42:01 +00:00
|
|
|
mock_login,
|
2017-11-01 14:39:14 +00:00
|
|
|
mocker
|
2016-01-27 16:30:33 +00:00
|
|
|
):
|
2017-11-01 14:39:14 +00:00
|
|
|
mocker.patch('app.main.views.new_password.check_token', side_effect=SignatureExpired('expired'))
|
2021-05-12 14:57:21 +01:00
|
|
|
token = generate_token('foo@bar.com', notify_admin.config['SECRET_KEY'], notify_admin.config['DANGEROUS_SALT'])
|
2017-11-01 14:39:14 +00:00
|
|
|
|
2018-10-18 14:34:07 +01:00
|
|
|
response = client.get(url_for_endpoint_with_token('.new_password', token=token))
|
2017-11-01 14:39:14 +00:00
|
|
|
|
2017-02-03 12:07:21 +00:00
|
|
|
assert response.status_code == 302
|
|
|
|
|
assert response.location == url_for('.forgot_password', _external=True)
|
2017-11-28 15:25:29 +00:00
|
|
|
|
|
|
|
|
|
|
|
|
|
def test_should_sign_in_when_password_reset_is_successful_for_email_auth(
|
2021-05-12 14:57:21 +01:00
|
|
|
notify_admin,
|
2017-11-28 15:25:29 +00:00
|
|
|
client,
|
|
|
|
|
mock_get_user,
|
|
|
|
|
mock_get_user_by_email_request_password_reset,
|
|
|
|
|
mock_login,
|
|
|
|
|
mock_send_verify_code,
|
|
|
|
|
mock_reset_failed_login_count,
|
|
|
|
|
mock_update_user_password
|
|
|
|
|
):
|
|
|
|
|
user = mock_get_user_by_email_request_password_reset.return_value
|
2019-05-23 15:27:35 +01:00
|
|
|
user['auth_type'] = 'email_auth'
|
|
|
|
|
data = json.dumps({'email': user['email_address'], 'created_at': str(datetime.utcnow())})
|
2021-05-12 14:57:21 +01:00
|
|
|
token = generate_token(data, notify_admin.config['SECRET_KEY'], notify_admin.config['DANGEROUS_SALT'])
|
2017-11-28 15:25:29 +00:00
|
|
|
|
2018-10-18 14:34:07 +01:00
|
|
|
response = client.post(url_for_endpoint_with_token('.new_password', token=token),
|
|
|
|
|
data={'new_password': 'a-new_password'})
|
2017-11-28 15:25:29 +00:00
|
|
|
|
|
|
|
|
assert response.status_code == 302
|
2018-03-19 16:38:57 +00:00
|
|
|
assert response.location == url_for('.show_accounts_or_dashboard', _external=True)
|
2017-11-28 15:25:29 +00:00
|
|
|
assert mock_get_user_by_email_request_password_reset.called
|
|
|
|
|
assert mock_reset_failed_login_count.called
|
|
|
|
|
|
|
|
|
|
# the log-in flow makes a couple of calls
|
2019-05-23 15:27:35 +01:00
|
|
|
mock_get_user.assert_called_once_with(user['id'])
|
2021-08-17 16:43:35 +01:00
|
|
|
mock_update_user_password.assert_called_once_with(user['id'], 'a-new_password')
|
2017-11-28 15:25:29 +00:00
|
|
|
|
|
|
|
|
assert not mock_send_verify_code.called
|