test: prove that authenticator is not a superuser
This commit is contained in:
committed by
Steve Chavez
parent
b0e395f495
commit
67936b343f
@@ -187,6 +187,7 @@ test-suite spec
|
|||||||
Feature.CorsSpec
|
Feature.CorsSpec
|
||||||
Feature.ExtraSearchPathSpec
|
Feature.ExtraSearchPathSpec
|
||||||
Feature.LegacyGucsSpec
|
Feature.LegacyGucsSpec
|
||||||
|
Feature.NoSuperuserSpec
|
||||||
Feature.ObservabilitySpec
|
Feature.ObservabilitySpec
|
||||||
Feature.OpenApi.DisabledOpenApiSpec
|
Feature.OpenApi.DisabledOpenApiSpec
|
||||||
Feature.OpenApi.IgnorePrivOpenApiSpec
|
Feature.OpenApi.IgnorePrivOpenApiSpec
|
||||||
|
|||||||
@@ -0,0 +1,20 @@
|
|||||||
|
module Feature.NoSuperuserSpec where
|
||||||
|
|
||||||
|
import Network.Wai (Application)
|
||||||
|
|
||||||
|
import Network.HTTP.Types
|
||||||
|
import Test.Hspec
|
||||||
|
import Test.Hspec.Wai
|
||||||
|
|
||||||
|
import Protolude
|
||||||
|
|
||||||
|
spec :: SpecWith ((), Application)
|
||||||
|
spec =
|
||||||
|
describe "No Superuser" $ do
|
||||||
|
it "proves that the authenticator role is not a superuser" $ do
|
||||||
|
request methodGet "/rpc/is_superuser"
|
||||||
|
mempty
|
||||||
|
""
|
||||||
|
`shouldRespondWith`
|
||||||
|
"false"
|
||||||
|
{ matchStatus = 200 }
|
||||||
@@ -27,6 +27,7 @@ import qualified Feature.ConcurrentSpec
|
|||||||
import qualified Feature.CorsSpec
|
import qualified Feature.CorsSpec
|
||||||
import qualified Feature.ExtraSearchPathSpec
|
import qualified Feature.ExtraSearchPathSpec
|
||||||
import qualified Feature.LegacyGucsSpec
|
import qualified Feature.LegacyGucsSpec
|
||||||
|
import qualified Feature.NoSuperuserSpec
|
||||||
import qualified Feature.ObservabilitySpec
|
import qualified Feature.ObservabilitySpec
|
||||||
import qualified Feature.OpenApi.DisabledOpenApiSpec
|
import qualified Feature.OpenApi.DisabledOpenApiSpec
|
||||||
import qualified Feature.OpenApi.IgnorePrivOpenApiSpec
|
import qualified Feature.OpenApi.IgnorePrivOpenApiSpec
|
||||||
@@ -149,6 +150,7 @@ main = do
|
|||||||
, ("Feature.Query.ComputedRelsSpec" , Feature.Query.ComputedRelsSpec.spec)
|
, ("Feature.Query.ComputedRelsSpec" , Feature.Query.ComputedRelsSpec.spec)
|
||||||
, ("Feature.Query.RelatedQueriesSpec" , Feature.Query.RelatedQueriesSpec.spec)
|
, ("Feature.Query.RelatedQueriesSpec" , Feature.Query.RelatedQueriesSpec.spec)
|
||||||
, ("Feature.Query.SpreadQueriesSpec" , Feature.Query.SpreadQueriesSpec.spec)
|
, ("Feature.Query.SpreadQueriesSpec" , Feature.Query.SpreadQueriesSpec.spec)
|
||||||
|
, ("Feature.NoSuperuserSpec" , Feature.NoSuperuserSpec.spec)
|
||||||
]
|
]
|
||||||
|
|
||||||
hspec $ do
|
hspec $ do
|
||||||
|
|||||||
Vendored
+6
@@ -3122,3 +3122,9 @@ BEGIN
|
|||||||
END IF;
|
END IF;
|
||||||
END
|
END
|
||||||
$do$;
|
$do$;
|
||||||
|
|
||||||
|
CREATE FUNCTION test.is_superuser() RETURNS boolean
|
||||||
|
LANGUAGE sql
|
||||||
|
AS $$
|
||||||
|
select current_setting('is_superuser')::boolean;
|
||||||
|
$$;
|
||||||
|
|||||||
Reference in New Issue
Block a user