Files
attest/mirror/targets_test.go

105 lines
3.0 KiB
Go
Raw Normal View History

2024-04-15 15:20:56 -05:00
package mirror
import (
"context"
2024-04-15 15:20:56 -05:00
"encoding/json"
"net/http"
"net/http/httptest"
"path/filepath"
"strings"
"testing"
"github.com/docker/attest/internal/test"
"github.com/docker/attest/tuf"
2024-04-15 15:20:56 -05:00
"github.com/stretchr/testify/assert"
)
type Layer struct {
Annotations map[string]string `json:"annotations"`
Digest string `json:"digest"`
}
type Layers struct {
Layers []Layer `json:"layers"`
}
func TestGetTufTargetsMirror(t *testing.T) {
server := httptest.NewServer(http.FileServer(http.Dir(filepath.Join("..", "test", "testdata", "tuf", "test-repo"))))
2024-04-15 15:20:56 -05:00
defer server.Close()
path := test.CreateTempDir(t, "", "tuf_temp")
m, err := NewTUFMirror(context.Background(), tuf.DockerTUFRootDev.Data, path, server.URL+metadataPath, server.URL+targetsPath, tuf.NewMockVersionChecker())
assert.NoError(t, err)
2024-04-15 15:20:56 -05:00
targets, err := m.GetTUFTargetMirrors()
assert.NoError(t, err)
2024-04-15 15:20:56 -05:00
assert.Greater(t, len(targets), 0)
// check for image layer annotations
for _, target := range targets {
2024-06-14 10:03:39 -05:00
img := target.Image
2024-04-15 15:20:56 -05:00
mf, err := img.RawManifest()
assert.NoError(t, err)
2024-04-15 15:20:56 -05:00
// unmarshal manifest with annotations
l := &Layers{}
err = json.Unmarshal(mf, l)
assert.NoError(t, err)
2024-04-15 15:20:56 -05:00
// check that layers are annotated
for _, layer := range l.Layers {
ann, ok := layer.Annotations[tufFileAnnotation]
assert.True(t, ok)
parts := strings.Split(ann, ".")
2024-07-22 16:03:23 -05:00
// <digest>.filename.<ext|optional>
assert.GreaterOrEqual(t, len(parts), 2)
2024-04-15 15:20:56 -05:00
}
}
}
func TestTargetDelegationMetadata(t *testing.T) {
server := httptest.NewServer(http.FileServer(http.Dir(filepath.Join("..", "test", "testdata", "tuf", "test-repo"))))
2024-04-15 15:20:56 -05:00
defer server.Close()
path := test.CreateTempDir(t, "", "tuf_temp")
tm, err := NewTUFMirror(context.Background(), tuf.DockerTUFRootDev.Data, path, server.URL+metadataPath, server.URL+targetsPath, tuf.NewMockVersionChecker())
assert.NoError(t, err)
2024-04-15 15:20:56 -05:00
targets, err := tm.TUFClient.LoadDelegatedTargets("test-role", "targets")
assert.NoError(t, err)
2024-04-15 15:20:56 -05:00
assert.Greater(t, len(targets.Signed.Targets), 0)
}
func TestGetDelegatedTargetMirrors(t *testing.T) {
server := httptest.NewServer(http.FileServer(http.Dir(filepath.Join("..", "test", "testdata", "tuf", "test-repo"))))
2024-04-15 15:20:56 -05:00
defer server.Close()
path := test.CreateTempDir(t, "", "tuf_temp")
m, err := NewTUFMirror(context.Background(), tuf.DockerTUFRootDev.Data, path, server.URL+metadataPath, server.URL+targetsPath, tuf.NewMockVersionChecker())
assert.NoError(t, err)
2024-04-15 15:20:56 -05:00
mirrors, err := m.GetDelegatedTargetMirrors()
assert.NoError(t, err)
2024-04-15 15:20:56 -05:00
assert.Greater(t, len(mirrors), 0)
// check for index image annotations
for _, mirror := range mirrors {
2024-06-14 10:03:39 -05:00
idx := mirror.Index
2024-04-15 15:20:56 -05:00
mf, err := idx.RawManifest()
assert.NoError(t, err)
2024-04-15 15:20:56 -05:00
// unmarshal manifest with annotations
l := &Layers{}
err = json.Unmarshal(mf, l)
assert.NoError(t, err)
2024-04-15 15:20:56 -05:00
// check that layers are annotated
for _, layer := range l.Layers {
ann, ok := layer.Annotations[tufFileAnnotation]
assert.True(t, ok)
parts := strings.Split(ann, ".")
2024-07-22 16:03:23 -05:00
// <subdir>/<digest>.filename.<ext|optional>
assert.GreaterOrEqual(t, len(parts), 2)
2024-04-15 15:20:56 -05:00
}
}
}