test(cloud-auth): cover authorization failures
This commit is contained in:
@@ -147,3 +147,18 @@ def test_public_principal_cannot_act_as_host() -> None:
|
||||
assert principal is not None
|
||||
with pytest.raises(HostPrincipalRequiredError):
|
||||
principal.require_host("host-a")
|
||||
|
||||
|
||||
def test_authentication_failure_does_not_log_bearer_secret(caplog) -> None:
|
||||
provider = ConfiguredBearerAuthProvider(
|
||||
[BearerCredential(principal_id="integrator", token="valid-secret")]
|
||||
)
|
||||
|
||||
assert (
|
||||
provider.authenticate(
|
||||
_Request(headers={"authorization": "Bearer invalid-secret"})
|
||||
)
|
||||
is None
|
||||
)
|
||||
assert "invalid-secret" not in caplog.text
|
||||
assert "valid-secret" not in caplog.text
|
||||
|
||||
Reference in New Issue
Block a user