ci / go (push) Waiting to run
ci / go-db (agent) (push) Waiting to run
ci / go-db (config) (push) Waiting to run
ci / go-db (db) (push) Waiting to run
ci / go-db (evidence) (push) Waiting to run
ci / go-db (llmrec) (push) Waiting to run
ci / go-db (server) (push) Waiting to run
detections / detections (push) Waiting to run
docs / links (push) Waiting to run
web / web (push) Waiting to run
191 lines
7.6 KiB
Go
191 lines
7.6 KiB
Go
package notify
|
||
|
||
import (
|
||
"context"
|
||
"encoding/json"
|
||
"net/http"
|
||
"strings"
|
||
"testing"
|
||
)
|
||
|
||
// asciiStatusChangeItem 은 한자가 없는(ASCII) 상태 변경 항목을 만든다.
|
||
// 라벨이 중국어로 되돌아가면 렌더 결과에 한자가 생기므로, 데이터가 한자 0 일 때만
|
||
// "출력 전체 한자 0" 단언이 라벨 회귀를 정확히 잡아낸다.
|
||
func asciiStatusChangeItem() Item {
|
||
return Item{
|
||
FindingID: 7,
|
||
Name: "login-flaw",
|
||
VulnClass: "SQLi",
|
||
Severity: "high",
|
||
Summary: "SQL injection via q param",
|
||
Assets: []string{"a.example.com"},
|
||
DetailURL: "https://platform.example/finding/7",
|
||
FromStatus: "pending",
|
||
ToStatus: "fixed",
|
||
}
|
||
}
|
||
|
||
func mustJSON(t *testing.T, v any) string {
|
||
t.Helper()
|
||
b, err := json.Marshal(v)
|
||
if err != nil {
|
||
t.Fatalf("카드 직렬화 실패: %v", err)
|
||
}
|
||
return string(b)
|
||
}
|
||
|
||
// TestFeishuItemLinesLocalized 는 飞书 카드 단건 본문의 필드 라벨(상태 변경·유형·
|
||
// 자산·개요)이 한국어이고 markdown.go(F4②)와 글자까지 같은지 검사한다. feishu.go 는
|
||
// 이 라벨의 자기 복사본(markdown 3채널 공유 함수가 아님)을 쓰므로, 공유 함수 회귀와
|
||
// 별개로 이 핀이 있어야 飞书 본문만 중국어로 되돌아가는 회귀를 잡는다.
|
||
func TestFeishuItemLinesLocalized(t *testing.T) {
|
||
got := feishuItemLines(asciiStatusChangeItem())
|
||
assertChinese(t, "feishuItemLines", got)
|
||
for _, want := range []string{
|
||
"**状态变更**:待处理 → 已修复",
|
||
"**类型**:SQLi",
|
||
"**资产**:a.example.com",
|
||
"**概要**:SQL injection via q param",
|
||
} {
|
||
if !strings.Contains(got, want) {
|
||
t.Errorf("飞书 단건 본문에 %q 가 있어야 합니다:\n%s", want, got)
|
||
}
|
||
}
|
||
}
|
||
|
||
// TestFeishuCardButtonsLocalized 는 飞书 카드 버튼 라벨(상세 보기·플랫폼에서 전체 보기)이
|
||
// 한국어인지, 카드 전체에 중국어 한자가 없는지(ASCII 데이터 기준) 검사한다.
|
||
func TestFeishuCardButtonsLocalized(t *testing.T) {
|
||
// 단건: "상세 보기" 버튼(DetailURL 있을 때)
|
||
single, _ := feishuCard(Message{Items: []Item{asciiStatusChangeItem()}})
|
||
singleJSON := mustJSON(t, single)
|
||
if hasHangul(singleJSON) {
|
||
t.Errorf("단건 飞书 카드에 한글이 남았습니다:\n%s", singleJSON)
|
||
}
|
||
if !strings.Contains(singleJSON, "查看详情") {
|
||
t.Errorf("단건 飞书 카드에 '查看详情' 버튼이 있어야 합니다:\n%s", singleJSON)
|
||
}
|
||
|
||
// 다건: "플랫폼에서 전체 보기" 버튼(HomeURL 있을 때)
|
||
batch, _ := feishuCard(Message{Batch: true, HomeURL: "https://platform.example", Items: hanFreeItems(2)})
|
||
batchJSON := mustJSON(t, batch)
|
||
if hasHangul(batchJSON) {
|
||
t.Errorf("다건 飞书 카드에 한글이 남았습니다:\n%s", batchJSON)
|
||
}
|
||
if !strings.Contains(batchJSON, "在平台查看全部") {
|
||
t.Errorf("다건 飞书 카드에 '在平台查看全部' 버튼이 있어야 합니다:\n%s", batchJSON)
|
||
}
|
||
}
|
||
|
||
// TestDingTalkActionCardButtonLocalized 는 钉钉 ActionCard 의 "상세 보기" 버튼(singleTitle)이
|
||
// 한국어인지 실제 Send 경로(가짜 수신단)로 검사한다.
|
||
func TestDingTalkActionCardButtonLocalized(t *testing.T) {
|
||
var singleTitle string
|
||
srv := capturePost(t, `{"errcode":0,"errmsg":"ok"}`, func(_ *testing.T, body map[string]any, _ *http.Request) {
|
||
card, _ := body["actionCard"].(map[string]any)
|
||
singleTitle, _ = card["singleTitle"].(string)
|
||
})
|
||
m := Message{Items: []Item{asciiStatusChangeItem()}}
|
||
if _, err := (dingTalkChannel{}).Send(context.Background(), map[string]any{"webhook": srv.URL}, m); err != nil {
|
||
t.Fatalf("투递 실패: %v", err)
|
||
}
|
||
if singleTitle != "查看详情" {
|
||
t.Errorf("钉钉 ActionCard singleTitle 은 '查看详情' 여야 합니다, 받은 값 %q", singleTitle)
|
||
}
|
||
}
|
||
|
||
// TestChinaPlatformValidateLocalized 는 钉钉·飞书·企业微信 설정 검증 오류가 한국어이고
|
||
// "Webhook" 표기를 유지하는지 검사한다(알림 설정 저장·테스트 API 가 사용자에게 노출).
|
||
func TestChinaPlatformValidateLocalized(t *testing.T) {
|
||
for _, kind := range []string{KindDingTalk, KindFeishu, KindWeCom} {
|
||
ch, ok := Get(kind)
|
||
if !ok {
|
||
t.Fatalf("%s 채널이 등록되어 있지 않습니다", kind)
|
||
}
|
||
|
||
// 빈 설정: "Webhook 주소가 없습니다"
|
||
missing := ch.Validate(map[string]any{})
|
||
if missing == nil {
|
||
t.Fatalf("%s: 빈 설정은 검증에 실패해야 합니다", kind)
|
||
}
|
||
assertChinese(t, kind+" missing", missing.Error())
|
||
if !strings.Contains(missing.Error(), "Webhook") || !strings.Contains(missing.Error(), "缺少") {
|
||
t.Errorf("%s: 누락 오류는 '缺少 Webhook 地址' 여야 합니다, 받은 값 %q", kind, missing)
|
||
}
|
||
|
||
// 잘못된 주소(ftp): "Webhook 地址无效: …"
|
||
bad := ch.Validate(map[string]any{"webhook": "ftp://x"})
|
||
if bad == nil {
|
||
t.Fatalf("%s: ftp 주소는 검증에 실패해야 합니다", kind)
|
||
}
|
||
if hasHangul(bad.Error()) {
|
||
t.Errorf("%s: 잘못된 주소 오류에 한글이 남았습니다: %q", kind, bad)
|
||
}
|
||
if !strings.Contains(bad.Error(), "Webhook 地址无效") {
|
||
t.Errorf("%s: 잘못된 주소 오류는 'Webhook 地址无效' 로 시작해야 합니다, 받은 값 %q", kind, bad)
|
||
}
|
||
}
|
||
}
|
||
|
||
// TestChinaPlatformSendErrorsLocalized 는 钉钉·飞书·企业微信 발송 실패 사유가 한국어로
|
||
// 투递 이력(last_error)에 남는지 검사한다. 플랫폼 이름은 UI 채널 라벨(DingTalk/Feishu/
|
||
// WeCom)과 맞춘다. 서버 errmsg 는 ASCII 이므로 오류에 한자가 보이면 골격 문구가
|
||
// 중국어로 회귀한 것이다.
|
||
func TestChinaPlatformSendErrorsLocalized(t *testing.T) {
|
||
// 업무 오류 코드(HTTP 200 + body 의 errcode/code != 0) 경로.
|
||
bizCases := []struct {
|
||
kind string
|
||
resp string
|
||
wantSubs []string
|
||
}{
|
||
{KindDingTalk, `{"errcode":310000,"errmsg":"keyword not matched"}`, []string{"DingTalk 发生错误", "310000"}},
|
||
{KindFeishu, `{"code":19021,"msg":"sign error"}`, []string{"Feishu 发生错误", "19021"}},
|
||
{KindWeCom, `{"errcode":45009,"errmsg":"freq out of limit"}`, []string{"WeCom 请求受限", "45009"}},
|
||
{KindWeCom, `{"errcode":93000,"errmsg":"invalid webhook"}`, []string{"WeCom 发生错误", "93000"}},
|
||
}
|
||
for _, tc := range bizCases {
|
||
srv := capturePost(t, tc.resp, nil)
|
||
ch, ok := Get(tc.kind)
|
||
if !ok {
|
||
t.Fatalf("%s 채널이 등록되어 있지 않습니다", tc.kind)
|
||
}
|
||
_, err := ch.Send(context.Background(), map[string]any{"webhook": srv.URL}, singleMsg())
|
||
if err == nil {
|
||
t.Fatalf("%s: %s 응답은 오류여야 합니다", tc.kind, tc.resp)
|
||
}
|
||
if hasHangul(err.Error()) {
|
||
t.Errorf("%s: 발송 오류에 한글이 남았습니다: %q", tc.kind, err)
|
||
}
|
||
for _, sub := range tc.wantSubs {
|
||
if !strings.Contains(err.Error(), sub) {
|
||
t.Errorf("%s: 발송 오류에 %q 가 있어야 합니다, 받은 값 %q", tc.kind, sub, err)
|
||
}
|
||
}
|
||
}
|
||
|
||
// 응답이 JSON 이 아닐 때의 파싱 실패 경로: "<플랫폼> 응답을 해석하지 못했습니다".
|
||
parseCases := []struct {
|
||
kind string
|
||
platform string
|
||
}{
|
||
{KindDingTalk, "DingTalk"},
|
||
{KindFeishu, "Feishu"},
|
||
{KindWeCom, "WeCom"},
|
||
}
|
||
for _, pc := range parseCases {
|
||
srv := capturePost(t, `not-json`, nil)
|
||
ch, ok := Get(pc.kind)
|
||
if !ok {
|
||
t.Fatalf("%s 채널이 등록되어 있지 않습니다", pc.kind)
|
||
}
|
||
_, err := ch.Send(context.Background(), map[string]any{"webhook": srv.URL}, singleMsg())
|
||
if err == nil {
|
||
t.Fatalf("%s: JSON 이 아닌 응답은 오류여야 합니다", pc.kind)
|
||
}
|
||
want := "无法解析 " + pc.platform + " 响应"
|
||
if !strings.Contains(err.Error(), want) {
|
||
t.Errorf("%s: 파싱 실패 오류에 %q 가 있어야 합니다, 받은 값 %q", pc.kind, want, err)
|
||
}
|
||
}
|
||
}
|