| 1 | package main |
| 2 | |
| 3 | import ( |
| 4 | "os" |
| 5 | "path/filepath" |
| 6 | "testing" |
| 7 | |
| 8 | "reasonix/desktop/internal/update" |
| 9 | ) |
| 10 | |
| 11 | func TestStagedWindowsPayloadMembersBindSignedDigests(t *testing.T) { |
| 12 | staging := t.TempDir() |
| 13 | names := []string{"reasonix-desktop.exe", "app/Reasonix.exe", "app/resources/app.asar"} |
| 14 | hashes := make(map[string]string, len(names)) |
| 15 | for _, name := range names { |
| 16 | path := filepath.Join(staging, filepath.FromSlash(name)) |
| 17 | if err := os.MkdirAll(filepath.Dir(path), 0o755); err != nil { |
| 18 | t.Fatal(err) |
| 19 | } |
| 20 | if err := os.WriteFile(path, []byte("payload:"+name), 0o700); err != nil { |
| 21 | t.Fatal(err) |
| 22 | } |
| 23 | hashes[name] = update.WindowsPayloadSHA256([]byte("payload:" + name)) |
| 24 | } |
| 25 | members, err := stagedWindowsPayloadMembers(staging, hashes, names) |
| 26 | if err != nil { |
| 27 | t.Fatal(err) |
| 28 | } |
| 29 | if len(members) != len(names) { |
| 30 | t.Fatalf("members = %d, want %d", len(members), len(names)) |
| 31 | } |
| 32 | for i, member := range members { |
| 33 | if member.Name != names[i] || member.Path != filepath.Join(staging, filepath.FromSlash(names[i])) || member.Mode != 0o700 { |
| 34 | t.Fatalf("member %d = %+v", i, member) |
| 35 | } |
| 36 | } |
| 37 | if err := os.WriteFile(filepath.Join(staging, "app", "Reasonix.exe"), []byte("drift"), 0o700); err != nil { |
| 38 | t.Fatal(err) |
| 39 | } |
| 40 | if _, err := stagedWindowsPayloadMembers(staging, hashes, names); err == nil { |
| 41 | t.Fatal("changed staged file was bound to the signed digest") |
| 42 | } |
| 43 | if _, err := stagedWindowsPayloadMembers(staging, hashes, []string{"app/missing.dll"}); err == nil { |
| 44 | t.Fatal("missing staged file was bound") |
| 45 | } |
| 46 | if _, err := stagedWindowsPayloadMembers(staging, hashes, []string{"app"}); err == nil { |
| 47 | t.Fatal("directory was bound as a payload member") |
| 48 | } |
| 49 | } |
| 50 |