Compare commits
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
5100d53c76 | ||
|
|
01f30cfd2b | ||
|
|
9d1b981644 | ||
|
|
3347d598a4 | ||
|
|
6bdf6e1cd3 | ||
|
|
f5e9eb52a7 | ||
|
|
85d29c1196 | ||
|
|
37d9282f7e | ||
|
|
5c2477eded | ||
|
|
bfd5fd4c16 | ||
|
|
dfc666ebb0 | ||
|
|
75f87fd618 | ||
|
|
752f80ea96 | ||
|
|
08269c034b | ||
|
|
89fa8928dc | ||
|
|
6fccd2010c | ||
|
|
4296334275 | ||
|
|
daa836e97d | ||
|
|
f9a89b64be | ||
|
|
775d25cb59 | ||
|
|
ef992cb9db | ||
|
|
c3b8a3f1ce | ||
|
|
45512115c5 | ||
|
|
fe0abd62c8 | ||
|
|
a54cf45a4b | ||
|
|
f9a5ef7085 | ||
|
|
200e7cf963 | ||
|
|
110f6206f9 | ||
|
|
c53d80792c | ||
|
|
ebc0c3bb8e | ||
|
|
cb59762fc9 | ||
|
|
a82466cb27 | ||
|
|
29eab978f7 | ||
|
|
f3166426b6 | ||
|
|
3171c53393
|
||
|
|
7af8e00b4c | ||
|
|
0c0f321b33
|
||
|
|
87805f1552 | ||
|
|
74ee30bccc | ||
|
|
646e4f31c4 | ||
|
|
881fac379f | ||
|
|
2c2bd2798f | ||
|
|
204b108ece | ||
|
|
fa795a58cf | ||
|
|
60650b9c04 | ||
|
|
60d9eea9c9
|
||
|
|
dd571f8d85 | ||
|
|
1f822b2957 | ||
|
|
5b49b36a32 | ||
|
|
a06bae1da9 | ||
|
|
90084cc3a4 | ||
|
|
7825fa17a6 | ||
|
|
73f854ba06
|
||
|
|
5b3527439f | ||
|
|
681afe2626
|
||
|
|
2e1eb327e0 | ||
|
|
622d907e03 | ||
|
|
4b38ce4f0f | ||
|
|
b82e15c49b | ||
|
|
f0ea0d7d26 | ||
|
|
26de10c2b9 | ||
|
|
3865b1b5f7 | ||
|
|
cd84a51f91
|
||
|
|
eab39dc818 | ||
|
|
524cad9180 | ||
|
|
b339804535 | ||
|
|
d2ed9ed12a | ||
|
|
f521fb29c9 | ||
|
|
123dd2a4c2 | ||
|
|
c5943b41ec | ||
|
|
5644b061c0 | ||
|
|
8330219579 | ||
|
|
425013f115 | ||
|
|
7f3b78b000 | ||
|
|
ab8a9809d5 | ||
|
|
9ef9084ffa | ||
|
|
e48c5b3bb9 | ||
|
|
4421bcfbeb | ||
|
|
18748ceaad | ||
|
|
14d32b3b51 | ||
|
|
d571e92a0b | ||
|
|
d355edd642 | ||
|
|
abd34b334a | ||
|
|
da73907913 | ||
|
|
becde50685 | ||
|
|
a84a14a0d3 | ||
|
|
707e26b420 | ||
|
|
ffa2eca348 | ||
|
|
76fc782c96 | ||
|
|
4d3147c65c | ||
|
|
6643990160 | ||
|
|
20d69f9c19 | ||
|
|
d327307539 | ||
|
|
5dce8a0f2b | ||
|
|
6f6272cb02 | ||
|
|
7eddad8d4b | ||
|
|
1fd3ae5123
|
||
|
|
247c04a710 | ||
|
|
37f6c63025 | ||
|
|
215a9ed976 | ||
|
|
006ebd101e | ||
|
|
600653518c | ||
|
|
c95cd1c80a | ||
|
|
881a6f0e3c | ||
|
|
84939fa04b | ||
|
|
0821cbb6eb | ||
|
|
0cb8363ab1 | ||
|
|
8a440bd28c | ||
|
|
13461b43e3 | ||
|
|
49100894e9 | ||
|
|
7818f97a7c | ||
|
|
66c429bde1 | ||
|
|
585fa5dfa4 | ||
|
|
82cca9b09c | ||
|
|
bcbddac138 | ||
|
|
e62257d933 | ||
|
|
f45918bac8 | ||
|
|
77ac58202a | ||
|
|
257a97f191 | ||
|
|
32e8127273 | ||
|
|
223f65396d | ||
|
|
01d4a4bc9f | ||
|
|
1038cff1d9 | ||
|
|
f961bf91f7 | ||
|
|
721cb1be91 | ||
|
|
2f570a0638 | ||
|
|
ee52c50e76 | ||
|
|
675ac0338f | ||
|
|
f708a18960 | ||
|
|
a8ba5635e3 | ||
|
|
4efc6572ee
|
||
|
|
05c59fa4a5 | ||
|
|
52ea18c616 | ||
|
|
9dd2b5aaa8 | ||
|
|
af93e418f4
|
||
|
|
46e26efe67 | ||
|
|
f65e3868e3 | ||
|
|
003407ecaa | ||
|
|
50849e8682 | ||
|
|
3e8b3d00e5 | ||
|
|
a5ac3c3500
|
||
|
|
2502c85497 | ||
|
|
ed60a0ccb3 | ||
|
|
047e09823d | ||
|
|
a0326a1594 | ||
|
|
fe5a401bfc | ||
|
|
c12617975f | ||
|
|
64a3a6e533 | ||
|
|
c46753598d | ||
|
|
30637a081d | ||
|
|
44bebba3c1 | ||
|
|
830e1307bd | ||
|
|
f094014c90 | ||
|
|
e9ebb2206c | ||
|
|
b6ec9feeae
|
||
|
|
a1c9ace5ec | ||
|
|
250d017f93 | ||
|
|
f48319ffb0 | ||
|
|
10c3448ec3 | ||
|
|
3e0bb48af7 | ||
|
|
c9169d5cbc | ||
|
|
e8da7bb3e9 | ||
|
|
1755ed37dd | ||
|
|
d2faf4bd88 | ||
|
|
96001183fb | ||
|
|
f652c92328 | ||
|
|
4152e9830f | ||
|
|
caafda1f7c | ||
|
|
e2041fe618 | ||
|
|
a05c89475f | ||
|
|
a028c38a4d | ||
|
|
982fb0bb09 | ||
|
|
ce344d29bf | ||
|
|
4e29b77504 | ||
|
|
d2492e98fa | ||
|
|
35b8148f7f | ||
|
|
3a9bd8dffe | ||
|
|
c8b6f33464 | ||
|
|
ff672b7a81 | ||
|
|
dba9093ed4 | ||
|
|
e02917ba5d | ||
|
|
05425c1d5f | ||
|
|
b42a60844e | ||
|
|
72b66efc07 | ||
|
|
fb45f1eccc | ||
|
|
b10691a7ad | ||
|
|
0677bb1e60 | ||
|
|
3bc038ba17 | ||
|
|
1c870c3d4e | ||
|
|
8b8bf53790
|
||
|
|
1f20ead820 | ||
|
|
6b567fce3c | ||
|
|
08000f5e9f | ||
|
|
761bd0d75b | ||
|
|
2f7cf19696 | ||
|
|
06a017f5a5 | ||
|
|
0a5e432071 | ||
|
|
957d9229b1 | ||
|
|
681804c5e4 | ||
|
|
50a6071eec
|
||
|
|
c7ceee0a14 | ||
|
|
09f0769a3e | ||
|
|
ae9ac8b449 | ||
|
|
7f251668b2 | ||
|
|
114883aef4 | ||
|
|
6c0dbaf903 | ||
|
|
b0a1757e38
|
||
|
|
d6736b0187 | ||
|
|
668e0dacfb | ||
|
|
1c2e98a973 | ||
|
|
026fe0ab3f | ||
|
|
6b15aac9f3 | ||
|
|
001f23eab5 | ||
|
|
e3c303b162 | ||
|
|
61204541a4 | ||
|
|
fbd579a4f6 | ||
|
|
7a1a0b5941 | ||
|
|
d6db4b664c | ||
|
|
44a711baa1 | ||
|
|
63ae255179 | ||
|
|
24f3184ccc | ||
|
|
b6f20b7ae0
|
||
|
|
c009f3d87c | ||
|
|
e197f2c7da | ||
|
|
2655fcb211 | ||
|
|
9fcbdd259b | ||
|
|
ba73d36b91 | ||
|
|
739440046b | ||
|
|
2243597853 | ||
|
|
e9e684949c | ||
|
|
a6426f5973 | ||
|
|
e29f5b331b | ||
|
|
e1b2e5a5c1 | ||
|
|
7371d54831 | ||
|
|
badfe89281 | ||
|
|
17dd541cc6 | ||
|
|
4ad0fb4f86 | ||
|
|
a53df01028 | ||
|
|
622179a6b1 | ||
|
|
b6b3084ae7 | ||
|
|
f6a0f478c0 | ||
|
|
5cce412515 | ||
|
|
f9f881614b | ||
|
|
a76276787f
|
||
|
|
619bccdcf0 | ||
|
|
919589a397 | ||
|
|
bcf67ea71e | ||
|
|
674117e8ff | ||
|
|
1307fcd993 | ||
|
|
aeb92016c8 | ||
|
|
53ddd9413a | ||
|
|
791703e632 | ||
|
|
abec3883c7 | ||
|
|
c78e07cdca | ||
|
|
0b8ef99e8b | ||
|
|
82505437e1 | ||
|
|
510790dab3 | ||
|
|
3bbab5a037 | ||
|
|
53fbe8d8b1 | ||
|
|
660a58a94c | ||
|
|
0a4c0c7920 | ||
|
|
511fce32e1 | ||
|
|
7477dd929e
|
||
|
|
3b2528e447 | ||
|
|
628d5f68d3 | ||
|
|
b810402cea | ||
|
|
c18735eb92 | ||
|
|
b362af8bbe | ||
|
|
2ad082150d | ||
|
|
a2a06a49c9 | ||
|
|
c7765a7838 | ||
|
|
e37c082d0b | ||
|
|
fb4f0ebe44 | ||
|
|
adc0dbed67 | ||
|
|
43ef782b72 | ||
|
|
7c485ad14d | ||
|
|
70e6001c4a | ||
|
|
002ae561cb | ||
|
|
3c7787a0eb
|
||
|
|
521df4ec4c
|
||
|
|
e347883c05 | ||
|
|
078d6fee28 | ||
|
|
79bd756ddd | ||
|
|
ae9e79eec5 | ||
|
|
cef1c9d166 | ||
|
|
3d4341dbb3 | ||
|
|
968ee335dd | ||
|
|
6b1ada6155 | ||
|
|
c4c70ab5f3 | ||
|
|
d68ed4e55b | ||
|
|
1e66b292fa | ||
|
|
81f19bafd9 | ||
|
|
b3f4330aa4
|
||
|
|
f876c2a964 | ||
|
|
01006d5713 | ||
|
|
62ee90cb93 | ||
|
|
54e8bbc9a3 | ||
|
|
d8fb015d1f | ||
|
|
3c53f6d19e | ||
|
|
cce56c2fd4 | ||
|
|
8088b2e9c0 | ||
|
|
f1ebe5f920 | ||
|
|
e474981df4 | ||
|
|
3519a15cfd | ||
|
|
ede05d8335 | ||
|
|
2e151d003f | ||
|
|
2347345cc9 | ||
|
|
7543e07add | ||
|
|
1823219b05 | ||
|
|
43b988801b | ||
|
|
1c3e889a6e | ||
|
|
72d27535f5 | ||
|
|
950470c49a | ||
|
|
71d8e85610 | ||
|
|
da4ad80ab5 | ||
|
|
f030c9ec07 | ||
|
|
d72e3c3422 | ||
|
|
afa66d0a6d | ||
|
|
d64fabb1a4 | ||
|
|
529069439c | ||
|
|
cf05e91286 | ||
|
|
fd2c013368 | ||
|
|
a9123af4ff | ||
|
|
8d9920c108 | ||
|
|
50a4930038 | ||
|
|
7c2d1e75b2 | ||
|
|
9a3a3c9de7 | ||
|
|
fd862c499b | ||
|
|
e02b3c92f3 | ||
|
|
49af247019 | ||
|
|
46e1bd284c | ||
|
|
16e5ad4f23 | ||
|
|
f5c18e4515 | ||
|
|
e3c79092c2 | ||
|
|
7815c85c92 | ||
|
|
de664d7a05 | ||
|
|
67963fcdc1 | ||
|
|
d3a504ca68 | ||
|
|
233197999f | ||
|
|
1ea2469c77 | ||
|
|
775553c2d5 | ||
|
|
4203f4474f | ||
|
|
cc7de2e5a1 |
No files matched your search
@@ -0,0 +1,81 @@
|
|||||||
|
name: authz_client
|
||||||
|
|
||||||
|
on:
|
||||||
|
push:
|
||||||
|
branches: [main]
|
||||||
|
pull_request:
|
||||||
|
branches: [main]
|
||||||
|
|
||||||
|
jobs:
|
||||||
|
test:
|
||||||
|
runs-on: ubuntu-latest
|
||||||
|
steps:
|
||||||
|
- uses: actions/checkout@v7
|
||||||
|
- uses: actions/setup-go@v7
|
||||||
|
with:
|
||||||
|
go-version: 'stable'
|
||||||
|
- name: Run tests
|
||||||
|
run: go test -race -coverprofile=coverage.txt ./...
|
||||||
|
|
||||||
|
- name: Check coverage
|
||||||
|
id: coverage
|
||||||
|
run: |
|
||||||
|
go install github.com/vladopajic/go-test-coverage/v2@latest
|
||||||
|
go-test-coverage --config ./.testcoverage.yml --github-action-output
|
||||||
|
- name: Download baseline coverage
|
||||||
|
if: gitea.event_name == 'pull_request'
|
||||||
|
uses: actions/download-artifact@v3
|
||||||
|
with:
|
||||||
|
name: coverage-baseline
|
||||||
|
path: ./baseline
|
||||||
|
continue-on-error: true
|
||||||
|
- name: Compare coverage
|
||||||
|
if: gitea.event_name == 'pull_request'
|
||||||
|
run: |
|
||||||
|
CURRENT="${{ steps.coverage.outputs.total-coverage }}"
|
||||||
|
if [ -f ./baseline/coverage.txt ]; then
|
||||||
|
BASE=$(cat ./baseline/coverage.txt)
|
||||||
|
echo "Base coverage: ${BASE}%"
|
||||||
|
echo "Current coverage: ${CURRENT}%"
|
||||||
|
if [ "$(echo "$CURRENT < $BASE" | bc -l)" -eq 1 ]; then
|
||||||
|
echo "::error::Coverage decreased from ${BASE}% to ${CURRENT}%"
|
||||||
|
exit 1
|
||||||
|
fi
|
||||||
|
echo "Coverage maintained or improved: ${BASE}% -> ${CURRENT}%"
|
||||||
|
else
|
||||||
|
echo "No baseline coverage found, skipping comparison"
|
||||||
|
echo "Current coverage: ${CURRENT}%"
|
||||||
|
fi
|
||||||
|
- name: Save coverage baseline
|
||||||
|
if: gitea.ref == 'refs/heads/main'
|
||||||
|
run: echo "${{ steps.coverage.outputs.total-coverage }}" > coverage.txt
|
||||||
|
- name: Upload coverage baseline
|
||||||
|
if: gitea.ref == 'refs/heads/main'
|
||||||
|
uses: actions/upload-artifact@v3
|
||||||
|
with:
|
||||||
|
name: coverage-baseline
|
||||||
|
path: coverage.txt
|
||||||
|
retention-days: 90
|
||||||
|
- name: Post coverage comment
|
||||||
|
if: gitea.event_name == 'pull_request'
|
||||||
|
env:
|
||||||
|
GITEA_TOKEN: ${{ secrets.GITEA_TOKEN }}
|
||||||
|
GITEA_URL: ${{ gitea.server_url }}
|
||||||
|
run: |
|
||||||
|
COVERAGE="${{ steps.coverage.outputs.total-coverage }}"
|
||||||
|
curl -X POST "${GITEA_URL}/api/v1/repos/${{ gitea.repository }}/issues/${{ gitea.event.pull_request.number }}/comments" \
|
||||||
|
-H "Authorization: token ${GITEA_TOKEN}" \
|
||||||
|
-H "Content-Type: application/json" \
|
||||||
|
-d "{\"body\": \"## Coverage Report\n\nTotal coverage: **${COVERAGE}%**\"}"
|
||||||
|
|
||||||
|
vulnerabilities:
|
||||||
|
runs-on: ubuntu-latest
|
||||||
|
steps:
|
||||||
|
- uses: actions/checkout@v7
|
||||||
|
- uses: actions/setup-go@v7
|
||||||
|
with:
|
||||||
|
go-version: 'stable'
|
||||||
|
- name: Check vulnerabilities
|
||||||
|
run: |
|
||||||
|
go install golang.org/x/vuln/cmd/govulncheck@latest
|
||||||
|
govulncheck ./...
|
||||||
@@ -0,0 +1,25 @@
|
|||||||
|
name: pre-commit
|
||||||
|
permissions: read-all
|
||||||
|
|
||||||
|
on:
|
||||||
|
pull_request:
|
||||||
|
push:
|
||||||
|
branches:
|
||||||
|
- main
|
||||||
|
|
||||||
|
jobs:
|
||||||
|
pre-commit:
|
||||||
|
runs-on: ubuntu-latest
|
||||||
|
env:
|
||||||
|
SKIP: no-commit-to-branch
|
||||||
|
steps:
|
||||||
|
- uses: actions/checkout@v7
|
||||||
|
- uses: actions/setup-go@v7
|
||||||
|
with:
|
||||||
|
go-version: stable
|
||||||
|
- uses: actions/setup-python@v7
|
||||||
|
with:
|
||||||
|
python-version: '3.14'
|
||||||
|
- name: Install goimports
|
||||||
|
run: go install golang.org/x/tools/cmd/goimports@latest
|
||||||
|
- uses: pre-commit/action@v3.0.1
|
||||||
@@ -0,0 +1,9 @@
|
|||||||
|
name: Release
|
||||||
|
|
||||||
|
on:
|
||||||
|
push:
|
||||||
|
branches: [main]
|
||||||
|
|
||||||
|
jobs:
|
||||||
|
release:
|
||||||
|
uses: unboundsoftware/shared-workflows/.gitea/workflows/Release.yml@main
|
||||||
@@ -1,2 +1,4 @@
|
|||||||
.idea
|
.idea
|
||||||
|
.claude
|
||||||
/release
|
/release
|
||||||
|
coverage.txt
|
||||||
@@ -1,75 +0,0 @@
|
|||||||
include:
|
|
||||||
- template: 'Workflows/MergeRequest-Pipelines.gitlab-ci.yml'
|
|
||||||
|
|
||||||
image: golang:1.20.4
|
|
||||||
|
|
||||||
stages:
|
|
||||||
- deps
|
|
||||||
- test
|
|
||||||
- prepare
|
|
||||||
- release
|
|
||||||
|
|
||||||
run-pre-commit:
|
|
||||||
stage: .pre
|
|
||||||
image: unbound/pre-commit
|
|
||||||
variables:
|
|
||||||
PRE_COMMIT_HOME: ${CI_PROJECT_DIR}/.cache/pre-commit
|
|
||||||
cache:
|
|
||||||
- key:
|
|
||||||
files:
|
|
||||||
- .pre-commit-config.yaml
|
|
||||||
paths:
|
|
||||||
- ${PRE_COMMIT_HOME}
|
|
||||||
script:
|
|
||||||
- pre-commit run --all-files
|
|
||||||
|
|
||||||
deps:
|
|
||||||
stage: deps
|
|
||||||
script:
|
|
||||||
- go mod download
|
|
||||||
|
|
||||||
test:
|
|
||||||
stage: test
|
|
||||||
dependencies:
|
|
||||||
- deps
|
|
||||||
script:
|
|
||||||
- CGO_ENABLED=1 go test -mod=readonly -race -coverprofile=coverage.txt -covermode=atomic -coverpkg=$(go list ./... | tr '\n' , | sed 's/,$//') ./...
|
|
||||||
- go tool cover -html=coverage.txt -o coverage.html
|
|
||||||
- go tool cover -func=coverage.txt
|
|
||||||
- curl -Os https://uploader.codecov.io/latest/linux/codecov
|
|
||||||
- chmod +x codecov
|
|
||||||
- ./codecov -t ${CODECOV_TOKEN} -R $CI_PROJECT_DIR -C $CI_COMMIT_SHA -r $CI_PROJECT_PATH
|
|
||||||
|
|
||||||
vulnerabilities:
|
|
||||||
stage: test
|
|
||||||
image: golang:1.20.4
|
|
||||||
script:
|
|
||||||
- go install golang.org/x/vuln/cmd/govulncheck@latest
|
|
||||||
- govulncheck ./...
|
|
||||||
|
|
||||||
prepare_release:
|
|
||||||
image: node:18
|
|
||||||
stage: prepare
|
|
||||||
before_script:
|
|
||||||
- npm install -g conventional-changelog-cli
|
|
||||||
script:
|
|
||||||
- echo "DESCRIPTION=$(conventional-changelog -p conventionalcommits)" > variables.env
|
|
||||||
artifacts:
|
|
||||||
reports:
|
|
||||||
dotenv: variables.env
|
|
||||||
rules:
|
|
||||||
- if: $CI_COMMIT_TAG
|
|
||||||
|
|
||||||
release:
|
|
||||||
image: registry.gitlab.com/gitlab-org/release-cli:latest
|
|
||||||
stage: release
|
|
||||||
needs:
|
|
||||||
- job: prepare_release
|
|
||||||
artifacts: true
|
|
||||||
script:
|
|
||||||
- echo "Running release_job for $TAG"
|
|
||||||
release:
|
|
||||||
tag_name: '$CI_COMMIT_TAG'
|
|
||||||
description: '$DESCRIPTION'
|
|
||||||
rules:
|
|
||||||
- if: $CI_COMMIT_TAG
|
|
||||||
@@ -1,13 +0,0 @@
|
|||||||
# To get started with Dependabot version updates, you'll need to specify which
|
|
||||||
# package ecosystems to update and where the package manifests are located.
|
|
||||||
# Please see the documentation for all configuration options:
|
|
||||||
# https://help.github.com/github/administering-a-repository/configuration-options-for-dependency-updates
|
|
||||||
|
|
||||||
version: 2
|
|
||||||
updates:
|
|
||||||
- package-ecosystem: "gomod"
|
|
||||||
directory: "/"
|
|
||||||
schedule:
|
|
||||||
interval: "daily"
|
|
||||||
open-pull-requests-limit: 20
|
|
||||||
rebase-strategy: none
|
|
||||||
@@ -1,2 +1,22 @@
|
|||||||
|
version: "2"
|
||||||
run:
|
run:
|
||||||
allow-parallel-runners: true
|
allow-parallel-runners: true
|
||||||
|
linters:
|
||||||
|
exclusions:
|
||||||
|
generated: lax
|
||||||
|
presets:
|
||||||
|
- comments
|
||||||
|
- common-false-positives
|
||||||
|
- legacy
|
||||||
|
- std-error-handling
|
||||||
|
paths:
|
||||||
|
- third_party$
|
||||||
|
- builtin$
|
||||||
|
- examples$
|
||||||
|
formatters:
|
||||||
|
exclusions:
|
||||||
|
generated: lax
|
||||||
|
paths:
|
||||||
|
- third_party$
|
||||||
|
- builtin$
|
||||||
|
- examples$
|
||||||
+10
-17
@@ -2,7 +2,7 @@
|
|||||||
# See https://pre-commit.com/hooks.html for more hooks
|
# See https://pre-commit.com/hooks.html for more hooks
|
||||||
repos:
|
repos:
|
||||||
- repo: https://github.com/pre-commit/pre-commit-hooks
|
- repo: https://github.com/pre-commit/pre-commit-hooks
|
||||||
rev: v4.4.0
|
rev: v6.0.0
|
||||||
hooks:
|
hooks:
|
||||||
- id: trailing-whitespace
|
- id: trailing-whitespace
|
||||||
- id: end-of-file-fixer
|
- id: end-of-file-fixer
|
||||||
@@ -10,19 +10,8 @@ repos:
|
|||||||
args:
|
args:
|
||||||
- --allow-multiple-documents
|
- --allow-multiple-documents
|
||||||
- id: check-added-large-files
|
- id: check-added-large-files
|
||||||
- repo: https://github.com/jumanjihouse/pre-commit-hooks
|
|
||||||
rev: 3.0.0
|
|
||||||
hooks:
|
|
||||||
- id: markdownlint
|
|
||||||
- repo: https://gitlab.com/devopshq/gitlab-ci-linter
|
|
||||||
rev: v1.0.3
|
|
||||||
hooks:
|
|
||||||
- id: gitlab-ci-linter
|
|
||||||
args:
|
|
||||||
- --project
|
|
||||||
- unboundsoftware/shiny/authz_client
|
|
||||||
- repo: https://github.com/alessandrojcm/commitlint-pre-commit-hook
|
- repo: https://github.com/alessandrojcm/commitlint-pre-commit-hook
|
||||||
rev: v9.5.0
|
rev: v9.26.0
|
||||||
hooks:
|
hooks:
|
||||||
- id: commitlint
|
- id: commitlint
|
||||||
stages: [ commit-msg ]
|
stages: [ commit-msg ]
|
||||||
@@ -34,13 +23,17 @@ repos:
|
|||||||
- id: go-imports
|
- id: go-imports
|
||||||
args:
|
args:
|
||||||
- -local
|
- -local
|
||||||
- gitlab.com/unboundsoftware/shiny/authz_client
|
- gitea.unbound.se/shiny/authz_client
|
||||||
- repo: https://github.com/lietu/go-pre-commit
|
- repo: https://github.com/lietu/go-pre-commit
|
||||||
rev: v0.0.1
|
rev: v1.0.0
|
||||||
hooks:
|
hooks:
|
||||||
- id: go-test
|
- id: go-test
|
||||||
- id: gofumpt
|
- id: gofumpt
|
||||||
- repo: https://github.com/golangci/golangci-lint
|
- repo: https://github.com/golangci/golangci-lint
|
||||||
rev: v1.53.2
|
rev: v2.13.2
|
||||||
hooks:
|
hooks:
|
||||||
- id: golangci-lint
|
- id: golangci-lint-full
|
||||||
|
- repo: https://github.com/gitleaks/gitleaks
|
||||||
|
rev: v8.30.1
|
||||||
|
hooks:
|
||||||
|
- id: gitleaks
|
||||||
@@ -0,0 +1,13 @@
|
|||||||
|
# Coverage configuration for go-test-coverage
|
||||||
|
# https://github.com/vladopajic/go-test-coverage
|
||||||
|
|
||||||
|
profile: coverage.txt
|
||||||
|
|
||||||
|
threshold:
|
||||||
|
file: 0
|
||||||
|
package: 0
|
||||||
|
total: 0
|
||||||
|
|
||||||
|
exclude:
|
||||||
|
paths:
|
||||||
|
- _test\.go$
|
||||||
+496
@@ -0,0 +1,496 @@
|
|||||||
|
# Changelog
|
||||||
|
|
||||||
|
All notable changes to this project will be documented in this file.
|
||||||
|
|
||||||
|
## [0.6.1] - 2026-09-16
|
||||||
|
|
||||||
|
### 🐛 Bug Fixes
|
||||||
|
|
||||||
|
- Keep existing privileges when User.Added is processed late (#331)
|
||||||
|
|
||||||
|
## [0.6.0] - 2026-09-14
|
||||||
|
|
||||||
|
### 🚀 Features
|
||||||
|
|
||||||
|
- [**breaking**] Consume privilege events with go-messaging-amqp (#327)
|
||||||
|
|
||||||
|
### ⚙️ Miscellaneous Tasks
|
||||||
|
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.13.2 (#325)
|
||||||
|
- Bump the minor version for breaking changes before 1.0.0 (#328)
|
||||||
|
|
||||||
|
## [0.5.1] - 2026-08-29
|
||||||
|
|
||||||
|
### 🐛 Bug Fixes
|
||||||
|
|
||||||
|
- *(ci)* Use go-test-coverage binary directly to fix Gitea Actions (#303)
|
||||||
|
- *(deps)* Update module github.com/stretchr/testify to v1.12.0 (#319)
|
||||||
|
- *(deps)* Update module github.com/stretchr/testify to v1.12.1 (#321)
|
||||||
|
|
||||||
|
### ⚙️ Miscellaneous Tasks
|
||||||
|
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.30.1 (#296)
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.11.4 (#298)
|
||||||
|
- *(deps)* Update dependency go to v1.26.2 (#300)
|
||||||
|
- *(deps)* Update pre-commit hook alessandrojcm/commitlint-pre-commit-hook to v9.25.0 (#304)
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.12.0 (#306)
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.12.1 (#308)
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.12.2 (#309)
|
||||||
|
- *(deps)* Update actions/checkout action to v7 (#311)
|
||||||
|
- *(deps)* Update pre-commit hook alessandrojcm/commitlint-pre-commit-hook to v9.26.0 (#313)
|
||||||
|
- *(deps)* Update actions/setup-go action to v7 (#315)
|
||||||
|
- *(deps)* Update actions/setup-python action to v7 (#317)
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.13.1 (#322)
|
||||||
|
|
||||||
|
## [0.5.0] - 2026-03-12
|
||||||
|
|
||||||
|
### 🚀 Features
|
||||||
|
|
||||||
|
- *(client)* Add API key authentication for /authz endpoint (#294)
|
||||||
|
|
||||||
|
### ⚙️ Miscellaneous Tasks
|
||||||
|
|
||||||
|
- *(deps)* Update golang:1.25.5 docker digest to 3a01526 (#271)
|
||||||
|
- *(deps)* Update pre-commit hook alessandrojcm/commitlint-pre-commit-hook to v9.24.0 (#273)
|
||||||
|
- *(deps)* Update dependency go to v1.25.6 (#274)
|
||||||
|
- *(deps)* Update golang docker tag to v1.25.6 (#275)
|
||||||
|
- Remove GitLab CI configuration
|
||||||
|
- Add code coverage integration
|
||||||
|
- *(deps)* Update dependency go to v1.25.7 (#279)
|
||||||
|
- *(deps)* Update dependency go to v1.26.0 (#280)
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.9.0 (#281)
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.10.0 (#282)
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.10.1 (#283)
|
||||||
|
- *(deps)* Update dependency go to v1.26.1 (#286)
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.11.1 (#288)
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.11.2 (#290)
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.11.3 (#292)
|
||||||
|
|
||||||
|
## [0.4.1] - 2026-01-09
|
||||||
|
|
||||||
|
### ⚙️ Miscellaneous Tasks
|
||||||
|
|
||||||
|
- *(deps)* Update actions/setup-python action to v6
|
||||||
|
- Migrate module path to gitea.unbound.se
|
||||||
|
|
||||||
|
## [0.4.0] - 2026-01-09
|
||||||
|
|
||||||
|
### 🚀 Features
|
||||||
|
|
||||||
|
- Migrate from GitLab CI to Gitea Actions
|
||||||
|
|
||||||
|
### 🚜 Refactor
|
||||||
|
|
||||||
|
- Update module path to new repository location
|
||||||
|
|
||||||
|
### 📚 Documentation
|
||||||
|
|
||||||
|
- Add CLAUDE.md for Claude Code integration
|
||||||
|
|
||||||
|
### 🧪 Testing
|
||||||
|
|
||||||
|
- Add concurrent fetch and read tests for privileges
|
||||||
|
|
||||||
|
### ⚙️ Miscellaneous Tasks
|
||||||
|
|
||||||
|
- *(deps)* Update golang:1.25.3 docker digest to 9ac0edc
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.6.1
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.29.0
|
||||||
|
- *(deps)* Update dependency go to v1.25.4
|
||||||
|
- *(deps)* Update golang docker tag to v1.25.4
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.6.2
|
||||||
|
- *(deps)* Update golang:1.25.4 docker digest to efe81fa
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.29.1
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.30.0
|
||||||
|
- *(deps)* Update dependency go to v1.25.5
|
||||||
|
- *(deps)* Update golang docker tag to v1.25.5
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.7.0
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.7.1
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.7.2
|
||||||
|
- *(deps)* Update golang:1.25.5 docker digest to 0c27bcf
|
||||||
|
- *(deps)* Update golang:1.25.5 docker digest to ad03ba9
|
||||||
|
- *(deps)* Update actions/setup-go action to v6
|
||||||
|
- *(deps)* Update actions/checkout action to v6
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.8.0
|
||||||
|
- Add pre-commit and release workflows
|
||||||
|
|
||||||
|
## [0.3.1] - 2025-11-02
|
||||||
|
|
||||||
|
### 🐛 Bug Fixes
|
||||||
|
|
||||||
|
- Change to write lock for thread safety in json unmarshal
|
||||||
|
|
||||||
|
### ⚙️ Miscellaneous Tasks
|
||||||
|
|
||||||
|
- *(deps)* Update golang:1.25.1 docker digest to 53f7808
|
||||||
|
- *(deps)* Update pre-commit hook lietu/go-pre-commit to v1
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.5.0
|
||||||
|
- *(deps)* Update golang:1.25.1 docker digest to 12640a4
|
||||||
|
- *(deps)* Update pre-commit hook alessandrojcm/commitlint-pre-commit-hook to v9.23.0
|
||||||
|
- *(deps)* Update dependency go to v1.25.2
|
||||||
|
- *(deps)* Update golang docker tag to v1.25.2
|
||||||
|
- *(deps)* Update dependency go to v1.25.3
|
||||||
|
- *(deps)* Update golang docker tag to v1.25.3
|
||||||
|
- Add default configuration for git-cliff
|
||||||
|
- *(deps)* Update golang:1.25.3 docker digest to 69d1009
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.6.0
|
||||||
|
|
||||||
|
## [0.3.0] - 2025-09-06
|
||||||
|
|
||||||
|
### 🚀 Features
|
||||||
|
|
||||||
|
- *(ci)* Add defaults pipeline template for CI workflow
|
||||||
|
- Add salary privilege to privilege management system
|
||||||
|
|
||||||
|
### 🐛 Bug Fixes
|
||||||
|
|
||||||
|
- *(deps)* Update module github.com/sparetimecoders/goamqp to v0.3.3
|
||||||
|
- *(deps)* Update module github.com/stretchr/testify to v1.11.0
|
||||||
|
- *(deps)* Update module github.com/stretchr/testify to v1.11.1
|
||||||
|
|
||||||
|
### ⚙️ Miscellaneous Tasks
|
||||||
|
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.1.0
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.1.1
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.1.2
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.1.4
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.1.5
|
||||||
|
- *(deps)* Update golang:1.24.2 docker digest to bf7899c
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.25.0
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.25.1
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.1.6
|
||||||
|
- *(deps)* Update dependency go to v1.24.3
|
||||||
|
- *(deps)* Update golang docker tag to v1.24.3
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.26.0
|
||||||
|
- *(deps)* Update golang:1.24.3 docker digest to f255a7d
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.27.0
|
||||||
|
- *(deps)* Update dependency go to v1.24.4
|
||||||
|
- *(deps)* Update golang docker tag to v1.24.4
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.27.1
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.27.2
|
||||||
|
- *(deps)* Update golang:1.24.4 docker digest to 3494bbe
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.2.0
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.2.1
|
||||||
|
- *(deps)* Update golang:1.24.4 docker digest to 9f820b6
|
||||||
|
- *(deps)* Update dependency go to v1.24.5
|
||||||
|
- *(deps)* Update golang docker tag to v1.24.5
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.2.2
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.28.0
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.3.0
|
||||||
|
- *(deps)* Update golang:1.24.5 docker digest to 0a156a4
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.3.1
|
||||||
|
- *(deps)* Update dependency go to v1.24.6
|
||||||
|
- *(deps)* Update golang docker tag to v1.24.6
|
||||||
|
- *(deps)* Update pre-commit hook pre-commit/pre-commit-hooks to v6
|
||||||
|
- *(deps)* Update golang:1.24.6 docker digest to 958bfd1
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.4.0
|
||||||
|
- *(deps)* Update golang docker tag to v1.25.0
|
||||||
|
- *(deps)* Update dependency go to v1.25.0
|
||||||
|
- *(deps)* Update golang:1.25.0 docker digest to f6b9e1a
|
||||||
|
- *(deps)* Update dependency go to v1.25.1
|
||||||
|
- *(deps)* Update golang docker tag to v1.25.1
|
||||||
|
|
||||||
|
## [0.2.0] - 2025-04-11
|
||||||
|
|
||||||
|
### 🚀 Features
|
||||||
|
|
||||||
|
- Add timeout configuration to golangci-lint
|
||||||
|
- Add setup method for privilege event consumers
|
||||||
|
|
||||||
|
### 🐛 Bug Fixes
|
||||||
|
|
||||||
|
- *(deps)* Update module github.com/stretchr/testify to v1.10.0
|
||||||
|
- *(ci)* Update go image to amd64 architecture version
|
||||||
|
- *(deps)* Update module github.com/sparetimecoders/goamqp to v0.3.2
|
||||||
|
|
||||||
|
### 🚜 Refactor
|
||||||
|
|
||||||
|
- *(ci)* Remove pre-commit job and add new template
|
||||||
|
|
||||||
|
### ⚙️ Miscellaneous Tasks
|
||||||
|
|
||||||
|
- *(deps)* Update pre-commit hook pre-commit/pre-commit-hooks to v5
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.20.1
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.21.0
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.21.1
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.21.2
|
||||||
|
- *(deps)* Pin golang docker tag to ad5c126
|
||||||
|
- *(deps)* Pin unbound/pre-commit docker tag to 92fce44
|
||||||
|
- *(deps)* Update golang docker tag to v1.23.3
|
||||||
|
- *(deps)* Update unbound/pre-commit docker digest to 596abf5
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v1.62.0
|
||||||
|
- *(deps)* Update golang:1.23.3 docker digest to 8956c08
|
||||||
|
- *(deps)* Update unbound/pre-commit docker digest to e78425c
|
||||||
|
- *(deps)* Update golang:1.23.3 docker digest to 3694e36
|
||||||
|
- *(deps)* Update golang:1.23.3 docker digest to b2ca381
|
||||||
|
- *(deps)* Update golang:1.23.3 docker digest to 2660218
|
||||||
|
- *(deps)* Update golang:1.23.3 docker digest to c2d828f
|
||||||
|
- *(deps)* Update golang:1.23.3 docker digest to 73f06be
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v1.62.2
|
||||||
|
- *(deps)* Update pre-commit hook alessandrojcm/commitlint-pre-commit-hook to v9.19.0
|
||||||
|
- *(deps)* Update golang:1.23.3 docker digest to ee5f0ad
|
||||||
|
- *(deps)* Update golang:1.23.3 docker digest to b4aabba
|
||||||
|
- *(deps)* Update golang:1.23.3 docker digest to 2b01164
|
||||||
|
- *(deps)* Update golang:1.23.3 docker digest to 017ec6b
|
||||||
|
- *(deps)* Update golang docker tag to v1.23.4
|
||||||
|
- *(deps)* Update golang:1.23.4 docker digest to 574185e
|
||||||
|
- *(deps)* Update golang:1.23.4 docker digest to 7003184
|
||||||
|
- *(deps)* Update pre-commit hook alessandrojcm/commitlint-pre-commit-hook to v9.20.0
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.21.3
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.21.4
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.22.0
|
||||||
|
- *(deps)* Update golang:1.23.4 docker digest to 7ea4c9d
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.22.1
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v1.63.0
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v1.63.1
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v1.63.2
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v1.63.3
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v1.63.4
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.23.0
|
||||||
|
- *(deps)* Update golang:1.23.4 docker digest to 3b1a7de
|
||||||
|
- *(deps)* Update golang:1.23.4 docker digest to 08e1417
|
||||||
|
- *(deps)* Update golang:1.23.4 docker digest to 585103a
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.23.1
|
||||||
|
- *(deps)* Update golang:1.23.4 docker digest to 5305905
|
||||||
|
- *(deps)* Update golang:1.23.4 docker digest to 9820aca
|
||||||
|
- *(deps)* Update golang docker tag to v1.23.5
|
||||||
|
- *(deps)* Update golang:1.23.5 docker digest to 8c10f21
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.23.2
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.23.3
|
||||||
|
- *(deps)* Update golang:1.23.5 docker digest to e213430
|
||||||
|
- *(deps)* Update golang docker tag to v1.23.6
|
||||||
|
- *(deps)* Update golang:1.23.6 docker digest to 958bd2e
|
||||||
|
- *(deps)* Update golang:1.23.6 docker digest to 9271129
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v1.64.2
|
||||||
|
- *(deps)* Update golang docker tag to v1.24.0
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v1.64.4
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v1.64.5
|
||||||
|
- *(deps)* Update pre-commit hook alessandrojcm/commitlint-pre-commit-hook to v9.21.0
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.24.0
|
||||||
|
- *(deps)* Update golang:1.24.0 docker digest to 4a3f101
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v1.64.6
|
||||||
|
- *(deps)* Update golang docker tag to v1.24.1
|
||||||
|
- *(deps)* Update pre-commit hook alessandrojcm/commitlint-pre-commit-hook to v9.22.0
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v1.64.7
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v1.64.8
|
||||||
|
- *(deps)* Update golang:1.24.1 docker digest to 5ecf333
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.24.2
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.0.1
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v2.0.2
|
||||||
|
- *(deps)* Update golang docker tag to v1.24.2
|
||||||
|
- *(deps)* Update golang:1.24.2 docker digest to aebb7df
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.24.3
|
||||||
|
|
||||||
|
## [0.1.4] - 2024-10-05
|
||||||
|
|
||||||
|
### 🐛 Bug Fixes
|
||||||
|
|
||||||
|
- *(deps)* Update module github.com/stretchr/testify to v1.9.0
|
||||||
|
- *(deps)* Update module github.com/sparetimecoders/goamqp to v0.3.1
|
||||||
|
|
||||||
|
### ⚙️ Miscellaneous Tasks
|
||||||
|
|
||||||
|
- Update to Go 1.21.6
|
||||||
|
- Update to Go 1.22.0
|
||||||
|
- *(deps)* Update node.js to v20
|
||||||
|
- *(deps)* Update pre-commit hook devopshq/gitlab-ci-linter to v1.0.6
|
||||||
|
- *(deps)* Update pre-commit hook alessandrojcm/commitlint-pre-commit-hook to v9.11.0
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v1.56.2
|
||||||
|
- *(deps)* Update pre-commit hook lietu/go-pre-commit to v0.1.0
|
||||||
|
- *(deps)* Update pre-commit hook pre-commit/pre-commit-hooks to v4.5.0
|
||||||
|
- *(deps)* Update pre-commit hook alessandrojcm/commitlint-pre-commit-hook to v9.12.0
|
||||||
|
- *(deps)* Update pre-commit hook alessandrojcm/commitlint-pre-commit-hook to v9.13.0
|
||||||
|
- *(deps)* Update golang docker tag to v1.22.1
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v1.57.0
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v1.57.1
|
||||||
|
- Add gitleaks to pre-commit setup
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.18.2
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v1.57.2
|
||||||
|
- *(deps)* Update pre-commit hook alessandrojcm/commitlint-pre-commit-hook to v9.14.0
|
||||||
|
- *(deps)* Update golang docker tag to v1.22.2
|
||||||
|
- *(deps)* Update pre-commit hook pre-commit/pre-commit-hooks to v4.6.0
|
||||||
|
- *(deps)* Update pre-commit hook alessandrojcm/commitlint-pre-commit-hook to v9.15.0
|
||||||
|
- *(deps)* Update pre-commit hook alessandrojcm/commitlint-pre-commit-hook to v9.16.0
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v1.58.0
|
||||||
|
- *(deps)* Update golang docker tag to v1.22.3
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v1.58.1
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v1.58.2
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v1.59.0
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.18.3
|
||||||
|
- *(deps)* Update golang docker tag to v1.22.4
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v1.59.1
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.18.4
|
||||||
|
- *(deps)* Update golang docker tag to v1.22.5
|
||||||
|
- *(deps)* Update golang docker tag to v1.22.6
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v1.60.1
|
||||||
|
- *(deps)* Update golang docker tag to v1.23.0
|
||||||
|
- Update golangci-lint to use full version
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v1.60.2
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v1.60.3
|
||||||
|
- *(deps)* Update pre-commit hook alessandrojcm/commitlint-pre-commit-hook to v9.17.0
|
||||||
|
- *(deps)* Update golang docker tag to v1.23.1
|
||||||
|
- *(deps)* Update pre-commit hook golangci/golangci-lint to v1.61.0
|
||||||
|
- *(deps)* Update pre-commit hook alessandrojcm/commitlint-pre-commit-hook to v9.18.0
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.19.1
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.19.2
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.19.3
|
||||||
|
- *(deps)* Update golang docker tag to v1.23.2
|
||||||
|
- *(deps)* Update pre-commit hook gitleaks/gitleaks to v8.20.0
|
||||||
|
- Add release flow
|
||||||
|
- Remove old release job
|
||||||
|
|
||||||
|
### Build
|
||||||
|
|
||||||
|
- *(deps)* Bump github.com/sparetimecoders/goamqp from 0.2.1 to 0.3.0
|
||||||
|
|
||||||
|
## [0.1.3] - 2023-12-26
|
||||||
|
|
||||||
|
### 🐛 Bug Fixes
|
||||||
|
|
||||||
|
- Prohibit concurrent read/write
|
||||||
|
|
||||||
|
### ⚙️ Miscellaneous Tasks
|
||||||
|
|
||||||
|
- Update Go version
|
||||||
|
- Make releases handle multi-line release notes
|
||||||
|
- Update to Go 1.20.7
|
||||||
|
- Update pre-commit versions
|
||||||
|
- Update to Golang 1.21.0
|
||||||
|
- Update to Go 1.21.1 for vulnerabilities
|
||||||
|
- Use 1.21.1 in go.mod for Dependabot
|
||||||
|
- Update to go 1.21.3 and remove patch level
|
||||||
|
- Update version of Go
|
||||||
|
|
||||||
|
### Build
|
||||||
|
|
||||||
|
- *(deps)* Bump github.com/sparetimecoders/goamqp from 0.1.4 to 0.1.5
|
||||||
|
- *(deps)* Bump github.com/sparetimecoders/goamqp from 0.1.5 to 0.2.0
|
||||||
|
- *(deps)* Bump github.com/sparetimecoders/goamqp from 0.2.0 to 0.2.1
|
||||||
|
|
||||||
|
## [0.1.2] - 2023-06-04
|
||||||
|
|
||||||
|
### ⚙️ Miscellaneous Tasks
|
||||||
|
|
||||||
|
- Update pre-commit and fix golangci-lint
|
||||||
|
- Update golangci-lint
|
||||||
|
|
||||||
|
### Build
|
||||||
|
|
||||||
|
- *(deps)* Bump github.com/stretchr/testify from 1.8.2 to 1.8.3
|
||||||
|
- *(deps)* Bump github.com/stretchr/testify from 1.8.3 to 1.8.4
|
||||||
|
|
||||||
|
## [0.1.1] - 2023-05-11
|
||||||
|
|
||||||
|
### 🐛 Bug Fixes
|
||||||
|
|
||||||
|
- Run builds with Go 1.19.2 to fix vulnerabilities
|
||||||
|
|
||||||
|
### ⚙️ Miscellaneous Tasks
|
||||||
|
|
||||||
|
- Add vulnerability-check
|
||||||
|
- Replace deprecated ioutil.ReadAll
|
||||||
|
- Add pre-commit and remove those checks from test step
|
||||||
|
- Add local module to pre-commit config
|
||||||
|
- Add release handling
|
||||||
|
- Update to Go 1.19.5
|
||||||
|
- Change dependabot rebase strategy
|
||||||
|
- Update to golang 1.20.1
|
||||||
|
- Update Go verion for vulnerabilities scan
|
||||||
|
- Update to Go 1.20.3
|
||||||
|
- Update Go version and fix gitlabci lint
|
||||||
|
|
||||||
|
### Build
|
||||||
|
|
||||||
|
- *(deps)* Bump github.com/stretchr/testify from 1.8.0 to 1.8.1
|
||||||
|
- *(deps)* Bump github.com/sparetimecoders/goamqp from 0.1.1 to 0.1.2
|
||||||
|
- *(deps)* Bump github.com/sparetimecoders/goamqp from 0.1.2 to 0.1.3
|
||||||
|
- *(deps)* Bump github.com/stretchr/testify from 1.8.1 to 1.8.2
|
||||||
|
- *(deps)* Bump github.com/sparetimecoders/goamqp from 0.1.3 to 0.1.4
|
||||||
|
|
||||||
|
## [0.1.0] - 2022-07-20
|
||||||
|
|
||||||
|
### 🐛 Bug Fixes
|
||||||
|
|
||||||
|
- Pipeline
|
||||||
|
|
||||||
|
### ⚙️ Miscellaneous Tasks
|
||||||
|
|
||||||
|
- Add dependabot config
|
||||||
|
- *(deps)* Bump gitlab.com/sparetimecoders/goamqp from 0.3.1 to 0.3.2
|
||||||
|
- *(deps)* Bump github.com/stretchr/testify from 1.4.0 to 1.7.0
|
||||||
|
- Remove dependabot-standalone
|
||||||
|
- Change to codecov binary instead of bash uploader
|
||||||
|
- *(deps)* Bump gitlab.com/sparetimecoders/goamqp from 0.3.2 to 0.4.0
|
||||||
|
- Switch to moved goamqp
|
||||||
|
|
||||||
|
### Build
|
||||||
|
|
||||||
|
- Add params to codecov
|
||||||
|
- *(deps)* Bump github.com/stretchr/testify from 1.7.0 to 1.7.1
|
||||||
|
- *(deps)* Bump gitlab.com/sparetimecoders/goamqp from 0.4.0 to 0.5.0
|
||||||
|
- *(deps)* Bump github.com/stretchr/testify from 1.7.1 to 1.7.2
|
||||||
|
- *(deps)* Bump github.com/stretchr/testify from 1.7.2 to 1.7.4
|
||||||
|
- *(deps)* Bump github.com/stretchr/testify from 1.7.4 to 1.7.5
|
||||||
|
- *(deps)* Bump github.com/stretchr/testify from 1.7.5 to 1.8.0
|
||||||
|
|
||||||
|
## [0.0.8] - 2021-05-15
|
||||||
|
|
||||||
|
### ⚙️ Miscellaneous Tasks
|
||||||
|
|
||||||
|
- Add codecov upload
|
||||||
|
- Simplify pipeline
|
||||||
|
- Change coverage badge to codecov.io
|
||||||
|
- Add CI workflows
|
||||||
|
- Rename master -> main
|
||||||
|
- Group imports
|
||||||
|
- Update to latest version of goamqp
|
||||||
|
|
||||||
|
## [0.0.7] - 2020-04-12
|
||||||
|
|
||||||
|
### 🐛 Bug Fixes
|
||||||
|
|
||||||
|
- Update to Go 1.14 to fix test errors
|
||||||
|
- Use go mod download
|
||||||
|
- Sort companies before comparing since map-iteration is not stable
|
||||||
|
|
||||||
|
## [0.0.6] - 2020-04-12
|
||||||
|
|
||||||
|
### 🐛 Bug Fixes
|
||||||
|
|
||||||
|
- Path to repo
|
||||||
|
|
||||||
|
### ⚙️ Miscellaneous Tasks
|
||||||
|
|
||||||
|
- Add tests
|
||||||
|
- Modify event structure
|
||||||
|
|
||||||
|
## [0.0.5] - 2019-12-31
|
||||||
|
|
||||||
|
### 🚀 Features
|
||||||
|
|
||||||
|
- Add handling of removed privilege
|
||||||
|
|
||||||
|
## [0.0.4] - 2019-12-08
|
||||||
|
|
||||||
|
### 🚀 Features
|
||||||
|
|
||||||
|
- Add name and registration number to event
|
||||||
|
|
||||||
|
## [0.0.3] - 2019-11-22
|
||||||
|
|
||||||
|
### 🐛 Bug Fixes
|
||||||
|
|
||||||
|
- Print unexpected messages
|
||||||
|
|
||||||
|
## [0.0.2] - 2019-11-06
|
||||||
|
|
||||||
|
### 🚀 Features
|
||||||
|
|
||||||
|
- Initial version
|
||||||
|
|
||||||
|
### 🐛 Bug Fixes
|
||||||
|
|
||||||
|
- Rename module
|
||||||
|
|
||||||
|
<!-- generated by git-cliff -->
|
||||||
@@ -0,0 +1,46 @@
|
|||||||
|
# authz_client
|
||||||
|
|
||||||
|
Shared Go library for authorization service client integration.
|
||||||
|
|
||||||
|
## Shared Documentation
|
||||||
|
|
||||||
|
@../docs/claude/architecture.md
|
||||||
|
@../docs/claude/go-services.md
|
||||||
|
@../docs/claude/conventions.md
|
||||||
|
|
||||||
|
## Library Information
|
||||||
|
|
||||||
|
### Purpose
|
||||||
|
|
||||||
|
Provides a client for the authz-service, handling privilege management for users across companies. Used by all microservices that need to check user permissions.
|
||||||
|
|
||||||
|
### Usage
|
||||||
|
|
||||||
|
```go
|
||||||
|
import client "gitea.unbound.se/shiny/authz_client"
|
||||||
|
|
||||||
|
// Create handler with options
|
||||||
|
handler := client.New(client.WithBaseURL("http://authz-service"))
|
||||||
|
|
||||||
|
// Check user privileges
|
||||||
|
privileges := handler.Get(email, companyID)
|
||||||
|
if privileges.Invoicing {
|
||||||
|
// User has invoicing privileges
|
||||||
|
}
|
||||||
|
```
|
||||||
|
|
||||||
|
### Privileges
|
||||||
|
|
||||||
|
The `CompanyPrivileges` struct contains permission flags:
|
||||||
|
- `Admin` - Administrative access
|
||||||
|
- `Company` - Company management
|
||||||
|
- `Consumer` - Consumer/customer access
|
||||||
|
- `Time` - Time tracking
|
||||||
|
- `Invoicing` - Invoice management
|
||||||
|
- `Accounting` - Accounting access
|
||||||
|
- `Supplier` - Supplier management
|
||||||
|
- `Salary` - Salary/payroll access
|
||||||
|
|
||||||
|
### Event Handling
|
||||||
|
|
||||||
|
Registers per-replica (transient) go-messaging-amqp consumers for privilege update events from the authz-service (`Setup()`), keeping the local privilege cache up-to-date. Each routing key gets its own queue, so events for one company arrive in any order — `Process` must never discard state it didn't itself record. `User.Added` therefore creates the company entry only when it is missing: a `Privilege.Added` processed ahead of it would otherwise be overwritten, and nothing re-reads the privilege until the next `Fetch()`. The converse doesn't hold yet — `setPrivileges` still creates an entry for a company it never saw a `User.Added` for, so a `Privilege.*` delivered after `User.Removed` resurrects an all-false membership. Don't combine `Setup()` with go-messaging-amqp's `WithReconnect`: a reconnect declares new per-replica queues, so revocations published during the outage are lost unless `Fetch()` runs again. Services exit on connection loss (`CloseListener`) and re-fetch on start.
|
||||||
@@ -1,4 +1 @@
|
|||||||
# Shiny authz-client
|
# Shiny authz-client
|
||||||
|
|
||||||
[](https://gitlab.com/unboundsoftware/shiny/authz_client/commits/main)
|
|
||||||
[](https://codecov.io/gl/unboundsoftware:shiny/authz_client)
|
|
||||||
@@ -1,13 +1,16 @@
|
|||||||
package client
|
package client
|
||||||
|
|
||||||
import (
|
import (
|
||||||
|
"context"
|
||||||
"encoding/json"
|
"encoding/json"
|
||||||
"fmt"
|
"fmt"
|
||||||
"io"
|
"io"
|
||||||
"net/http"
|
"net/http"
|
||||||
"reflect"
|
"reflect"
|
||||||
|
"sync"
|
||||||
|
|
||||||
"github.com/sparetimecoders/goamqp"
|
goamqp "codeberg.org/messaging/go-messaging-amqp"
|
||||||
|
spec "codeberg.org/messaging/messaging"
|
||||||
)
|
)
|
||||||
|
|
||||||
// CompanyPrivileges contains the privileges for a combination of email address and company id
|
// CompanyPrivileges contains the privileges for a combination of email address and company id
|
||||||
@@ -19,12 +22,15 @@ type CompanyPrivileges struct {
|
|||||||
Invoicing bool `json:"invoicing"`
|
Invoicing bool `json:"invoicing"`
|
||||||
Accounting bool `json:"accounting"`
|
Accounting bool `json:"accounting"`
|
||||||
Supplier bool `json:"supplier"`
|
Supplier bool `json:"supplier"`
|
||||||
|
Salary bool `json:"salary"`
|
||||||
}
|
}
|
||||||
|
|
||||||
// PrivilegeHandler processes PrivilegeAdded-events and fetches the initial set of privileges from an authz-service
|
// PrivilegeHandler processes PrivilegeAdded-events and fetches the initial set of privileges from an authz-service
|
||||||
type PrivilegeHandler struct {
|
type PrivilegeHandler struct {
|
||||||
|
*sync.RWMutex
|
||||||
client *http.Client
|
client *http.Client
|
||||||
baseURL string
|
baseURL string
|
||||||
|
apiKey string
|
||||||
privileges map[string]map[string]*CompanyPrivileges
|
privileges map[string]map[string]*CompanyPrivileges
|
||||||
}
|
}
|
||||||
|
|
||||||
@@ -38,9 +44,17 @@ func WithBaseURL(url string) OptsFunc {
|
|||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
|
// WithAPIKey sets an API key used as a Bearer token when fetching privileges
|
||||||
|
func WithAPIKey(key string) OptsFunc {
|
||||||
|
return func(handler *PrivilegeHandler) {
|
||||||
|
handler.apiKey = key
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
// New creates a new PrivilegeHandler. Pass OptsFuncs to configure.
|
// New creates a new PrivilegeHandler. Pass OptsFuncs to configure.
|
||||||
func New(opts ...OptsFunc) *PrivilegeHandler {
|
func New(opts ...OptsFunc) *PrivilegeHandler {
|
||||||
handler := &PrivilegeHandler{
|
handler := &PrivilegeHandler{
|
||||||
|
RWMutex: &sync.RWMutex{},
|
||||||
client: &http.Client{},
|
client: &http.Client{},
|
||||||
baseURL: "http://authz-service",
|
baseURL: "http://authz-service",
|
||||||
privileges: map[string]map[string]*CompanyPrivileges{},
|
privileges: map[string]map[string]*CompanyPrivileges{},
|
||||||
@@ -53,7 +67,16 @@ func New(opts ...OptsFunc) *PrivilegeHandler {
|
|||||||
|
|
||||||
// Fetch the initial set of privileges from an authz-service
|
// Fetch the initial set of privileges from an authz-service
|
||||||
func (h *PrivilegeHandler) Fetch() error {
|
func (h *PrivilegeHandler) Fetch() error {
|
||||||
resp, err := h.client.Get(fmt.Sprintf("%s/authz", h.baseURL))
|
req, err := http.NewRequest(http.MethodGet, fmt.Sprintf("%s/authz", h.baseURL), nil)
|
||||||
|
if err != nil {
|
||||||
|
return err
|
||||||
|
}
|
||||||
|
|
||||||
|
if h.apiKey != "" {
|
||||||
|
req.Header.Set("Authorization", "Bearer "+h.apiKey)
|
||||||
|
}
|
||||||
|
|
||||||
|
resp, err := h.client.Do(req)
|
||||||
if err != nil {
|
if err != nil {
|
||||||
return err
|
return err
|
||||||
}
|
}
|
||||||
@@ -63,6 +86,8 @@ func (h *PrivilegeHandler) Fetch() error {
|
|||||||
return err
|
return err
|
||||||
}
|
}
|
||||||
|
|
||||||
|
h.Lock()
|
||||||
|
defer h.Unlock()
|
||||||
err = json.Unmarshal(buff, &h.privileges)
|
err = json.Unmarshal(buff, &h.privileges)
|
||||||
if err != nil {
|
if err != nil {
|
||||||
return err
|
return err
|
||||||
@@ -70,32 +95,61 @@ func (h *PrivilegeHandler) Fetch() error {
|
|||||||
return nil
|
return nil
|
||||||
}
|
}
|
||||||
|
|
||||||
|
func (h *PrivilegeHandler) Setup() []goamqp.Setup {
|
||||||
|
return []goamqp.Setup{
|
||||||
|
goamqp.TransientEventStreamConsumer("User.Added", process[UserAdded](h)),
|
||||||
|
goamqp.TransientEventStreamConsumer("User.Removed", process[UserRemoved](h)),
|
||||||
|
goamqp.TransientEventStreamConsumer("Privilege.Added", process[PrivilegeAdded](h)),
|
||||||
|
goamqp.TransientEventStreamConsumer("Privilege.Removed", process[PrivilegeRemoved](h)),
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
|
// privilegeEvent is the set of events Process handles.
|
||||||
|
type privilegeEvent interface {
|
||||||
|
UserAdded | UserRemoved | PrivilegeAdded | PrivilegeRemoved
|
||||||
|
}
|
||||||
|
|
||||||
|
// process adapts Process to a typed go-messaging-amqp handler.
|
||||||
|
func process[T privilegeEvent](h *PrivilegeHandler) spec.EventHandler[T] {
|
||||||
|
return func(_ context.Context, event spec.ConsumableEvent[T]) error {
|
||||||
|
return h.Process(&event.Payload)
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
// Process privilege-related events and update the internal state
|
// Process privilege-related events and update the internal state
|
||||||
func (h *PrivilegeHandler) Process(msg interface{}, _ goamqp.Headers) (interface{}, error) {
|
func (h *PrivilegeHandler) Process(msg any) error {
|
||||||
|
h.Lock()
|
||||||
|
defer h.Unlock()
|
||||||
|
|
||||||
switch ev := msg.(type) {
|
switch ev := msg.(type) {
|
||||||
case *UserAdded:
|
case *UserAdded:
|
||||||
if priv, exists := h.privileges[ev.Email]; exists {
|
// Keep the privileges already recorded for the company. Each routing key has
|
||||||
priv[ev.CompanyID] = &CompanyPrivileges{}
|
// its own transient queue, so a Privilege.Added published after this event can
|
||||||
} else {
|
// be processed before it; overwriting the entry here would drop that privilege
|
||||||
h.privileges[ev.Email] = map[string]*CompanyPrivileges{
|
// until the next Fetch, which only runs at start.
|
||||||
ev.CompanyID: {},
|
priv, exists := h.privileges[ev.Email]
|
||||||
}
|
if !exists {
|
||||||
|
priv = map[string]*CompanyPrivileges{}
|
||||||
|
h.privileges[ev.Email] = priv
|
||||||
}
|
}
|
||||||
return nil, nil
|
if _, exists := priv[ev.CompanyID]; !exists {
|
||||||
|
priv[ev.CompanyID] = &CompanyPrivileges{}
|
||||||
|
}
|
||||||
|
return nil
|
||||||
case *UserRemoved:
|
case *UserRemoved:
|
||||||
if priv, exists := h.privileges[ev.Email]; exists {
|
if priv, exists := h.privileges[ev.Email]; exists {
|
||||||
delete(priv, ev.CompanyID)
|
delete(priv, ev.CompanyID)
|
||||||
}
|
}
|
||||||
return nil, nil
|
return nil
|
||||||
case *PrivilegeAdded:
|
case *PrivilegeAdded:
|
||||||
h.setPrivileges(ev.Email, ev.CompanyID, ev.Privilege, true)
|
h.setPrivileges(ev.Email, ev.CompanyID, ev.Privilege, true)
|
||||||
return nil, nil
|
return nil
|
||||||
case *PrivilegeRemoved:
|
case *PrivilegeRemoved:
|
||||||
h.setPrivileges(ev.Email, ev.CompanyID, ev.Privilege, false)
|
h.setPrivileges(ev.Email, ev.CompanyID, ev.Privilege, false)
|
||||||
return nil, nil
|
return nil
|
||||||
default:
|
default:
|
||||||
fmt.Printf("Got unexpected message type (%s): '%+v'\n", reflect.TypeOf(msg).String(), msg)
|
fmt.Printf("Got unexpected message type (%s): '%+v'\n", reflect.TypeOf(msg).String(), msg)
|
||||||
return nil, fmt.Errorf("unexpected event type: '%s'", reflect.TypeOf(msg))
|
return fmt.Errorf("unexpected event type: '%s'", reflect.TypeOf(msg))
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
@@ -117,6 +171,8 @@ func (h *PrivilegeHandler) setPrivileges(email, companyId string, privilege Priv
|
|||||||
c.Accounting = set
|
c.Accounting = set
|
||||||
case PrivilegeSupplier:
|
case PrivilegeSupplier:
|
||||||
c.Supplier = set
|
c.Supplier = set
|
||||||
|
case PrivilegeSalary:
|
||||||
|
c.Salary = set
|
||||||
}
|
}
|
||||||
} else {
|
} else {
|
||||||
priv[companyId] = &CompanyPrivileges{}
|
priv[companyId] = &CompanyPrivileges{}
|
||||||
@@ -130,6 +186,8 @@ func (h *PrivilegeHandler) setPrivileges(email, companyId string, privilege Priv
|
|||||||
|
|
||||||
// CompaniesByUser return a slice of company ids matching the provided email and predicate func
|
// CompaniesByUser return a slice of company ids matching the provided email and predicate func
|
||||||
func (h *PrivilegeHandler) CompaniesByUser(email string, predicate func(privileges CompanyPrivileges) bool) []string {
|
func (h *PrivilegeHandler) CompaniesByUser(email string, predicate func(privileges CompanyPrivileges) bool) []string {
|
||||||
|
h.RLock()
|
||||||
|
defer h.RUnlock()
|
||||||
var result []string
|
var result []string
|
||||||
if p, exists := h.privileges[email]; exists {
|
if p, exists := h.privileges[email]; exists {
|
||||||
for k, v := range p {
|
for k, v := range p {
|
||||||
@@ -143,6 +201,8 @@ func (h *PrivilegeHandler) CompaniesByUser(email string, predicate func(privileg
|
|||||||
|
|
||||||
// IsAllowed return true if the provided predicate return true for the privileges matching the provided email and companyID, return false otherwise
|
// IsAllowed return true if the provided predicate return true for the privileges matching the provided email and companyID, return false otherwise
|
||||||
func (h *PrivilegeHandler) IsAllowed(email, companyID string, predicate func(privileges CompanyPrivileges) bool) bool {
|
func (h *PrivilegeHandler) IsAllowed(email, companyID string, predicate func(privileges CompanyPrivileges) bool) bool {
|
||||||
|
h.RLock()
|
||||||
|
defer h.RUnlock()
|
||||||
if p, exists := h.privileges[email]; exists {
|
if p, exists := h.privileges[email]; exists {
|
||||||
if v, exists := p[companyID]; exists {
|
if v, exists := p[companyID]; exists {
|
||||||
return predicate(*v)
|
return predicate(*v)
|
||||||
|
|||||||
+454
-42
@@ -1,34 +1,36 @@
|
|||||||
package client
|
package client
|
||||||
|
|
||||||
import (
|
import (
|
||||||
|
"context"
|
||||||
"fmt"
|
"fmt"
|
||||||
"net/http"
|
"net/http"
|
||||||
"net/http/httptest"
|
"net/http/httptest"
|
||||||
"sort"
|
"sort"
|
||||||
|
"sync"
|
||||||
"testing"
|
"testing"
|
||||||
|
|
||||||
"github.com/sparetimecoders/goamqp"
|
goamqp "codeberg.org/messaging/go-messaging-amqp"
|
||||||
|
spec "codeberg.org/messaging/messaging"
|
||||||
"github.com/stretchr/testify/assert"
|
"github.com/stretchr/testify/assert"
|
||||||
|
"github.com/stretchr/testify/require"
|
||||||
)
|
)
|
||||||
|
|
||||||
func TestPrivilegeHandler_Process_InvalidType(t *testing.T) {
|
func TestPrivilegeHandler_Process_InvalidType(t *testing.T) {
|
||||||
handler := New(WithBaseURL("base"))
|
handler := New(WithBaseURL("base"))
|
||||||
|
|
||||||
result, err := handler.Process("abc", goamqp.Headers{})
|
err := handler.Process("abc")
|
||||||
|
|
||||||
assert.Nil(t, result)
|
|
||||||
assert.EqualError(t, err, "unexpected event type: 'string'")
|
assert.EqualError(t, err, "unexpected event type: 'string'")
|
||||||
}
|
}
|
||||||
|
|
||||||
func TestPrivilegeHandler_Process_PrivilegeRemoved(t *testing.T) {
|
func TestPrivilegeHandler_Process_PrivilegeRemoved(t *testing.T) {
|
||||||
handler := New(WithBaseURL("base"))
|
handler := New(WithBaseURL("base"))
|
||||||
|
|
||||||
result, err := handler.Process(&PrivilegeAdded{
|
err := handler.Process(&PrivilegeAdded{
|
||||||
Email: "jim@example.org",
|
Email: "jim@example.org",
|
||||||
CompanyID: "abc-123",
|
CompanyID: "abc-123",
|
||||||
Privilege: PrivilegeAdmin,
|
Privilege: PrivilegeAdmin,
|
||||||
}, goamqp.Headers{})
|
})
|
||||||
assert.Nil(t, result)
|
|
||||||
assert.NoError(t, err)
|
assert.NoError(t, err)
|
||||||
|
|
||||||
companies := handler.CompaniesByUser("jim@example.org", func(privileges CompanyPrivileges) bool {
|
companies := handler.CompaniesByUser("jim@example.org", func(privileges CompanyPrivileges) bool {
|
||||||
@@ -37,12 +39,11 @@ func TestPrivilegeHandler_Process_PrivilegeRemoved(t *testing.T) {
|
|||||||
|
|
||||||
assert.Equal(t, []string{"abc-123"}, companies)
|
assert.Equal(t, []string{"abc-123"}, companies)
|
||||||
|
|
||||||
result, err = handler.Process(&PrivilegeRemoved{
|
err = handler.Process(&PrivilegeRemoved{
|
||||||
Email: "jim@example.org",
|
Email: "jim@example.org",
|
||||||
CompanyID: "abc-123",
|
CompanyID: "abc-123",
|
||||||
Privilege: PrivilegeAdmin,
|
Privilege: PrivilegeAdmin,
|
||||||
}, goamqp.Headers{})
|
})
|
||||||
assert.Nil(t, result)
|
|
||||||
assert.NoError(t, err)
|
assert.NoError(t, err)
|
||||||
|
|
||||||
companies = handler.CompaniesByUser("jim@example.org", func(privileges CompanyPrivileges) bool {
|
companies = handler.CompaniesByUser("jim@example.org", func(privileges CompanyPrivileges) bool {
|
||||||
@@ -55,18 +56,16 @@ func TestPrivilegeHandler_Process_PrivilegeRemoved(t *testing.T) {
|
|||||||
func TestPrivilegeHandler_Process_UserAdded_And_UserRemoved(t *testing.T) {
|
func TestPrivilegeHandler_Process_UserAdded_And_UserRemoved(t *testing.T) {
|
||||||
handler := New(WithBaseURL("base"))
|
handler := New(WithBaseURL("base"))
|
||||||
|
|
||||||
result, err := handler.Process(&UserAdded{
|
err := handler.Process(&UserAdded{
|
||||||
Email: "jim@example.org",
|
Email: "jim@example.org",
|
||||||
CompanyID: "abc-123",
|
CompanyID: "abc-123",
|
||||||
}, goamqp.Headers{})
|
})
|
||||||
assert.Nil(t, result)
|
|
||||||
assert.NoError(t, err)
|
assert.NoError(t, err)
|
||||||
|
|
||||||
result, err = handler.Process(&UserAdded{
|
err = handler.Process(&UserAdded{
|
||||||
Email: "jim@example.org",
|
Email: "jim@example.org",
|
||||||
CompanyID: "abc-456",
|
CompanyID: "abc-456",
|
||||||
}, goamqp.Headers{})
|
})
|
||||||
assert.Nil(t, result)
|
|
||||||
assert.NoError(t, err)
|
assert.NoError(t, err)
|
||||||
|
|
||||||
companies := handler.CompaniesByUser("jim@example.org", func(privileges CompanyPrivileges) bool {
|
companies := handler.CompaniesByUser("jim@example.org", func(privileges CompanyPrivileges) bool {
|
||||||
@@ -75,18 +74,16 @@ func TestPrivilegeHandler_Process_UserAdded_And_UserRemoved(t *testing.T) {
|
|||||||
sort.Strings(companies)
|
sort.Strings(companies)
|
||||||
assert.Equal(t, []string{"abc-123", "abc-456"}, companies)
|
assert.Equal(t, []string{"abc-123", "abc-456"}, companies)
|
||||||
|
|
||||||
result, err = handler.Process(&UserRemoved{
|
err = handler.Process(&UserRemoved{
|
||||||
Email: "jim@example.org",
|
Email: "jim@example.org",
|
||||||
CompanyID: "abc-123",
|
CompanyID: "abc-123",
|
||||||
}, goamqp.Headers{})
|
})
|
||||||
assert.Nil(t, result)
|
|
||||||
assert.NoError(t, err)
|
assert.NoError(t, err)
|
||||||
|
|
||||||
result, err = handler.Process(&UserRemoved{
|
err = handler.Process(&UserRemoved{
|
||||||
Email: "jim@example.org",
|
Email: "jim@example.org",
|
||||||
CompanyID: "abc-456",
|
CompanyID: "abc-456",
|
||||||
}, goamqp.Headers{})
|
})
|
||||||
assert.Nil(t, result)
|
|
||||||
assert.NoError(t, err)
|
assert.NoError(t, err)
|
||||||
|
|
||||||
companies = handler.CompaniesByUser("jim@example.org", func(privileges CompanyPrivileges) bool {
|
companies = handler.CompaniesByUser("jim@example.org", func(privileges CompanyPrivileges) bool {
|
||||||
@@ -95,6 +92,50 @@ func TestPrivilegeHandler_Process_UserAdded_And_UserRemoved(t *testing.T) {
|
|||||||
assert.Empty(t, companies)
|
assert.Empty(t, companies)
|
||||||
}
|
}
|
||||||
|
|
||||||
|
func TestPrivilegeHandler_Process_UserAdded_Keeps_Existing_Privileges(t *testing.T) {
|
||||||
|
// Each routing key has its own transient queue, so Privilege.Added can be
|
||||||
|
// processed before the User.Added published before it. The privilege must
|
||||||
|
// survive either order: nothing re-reads it until the next Fetch at start.
|
||||||
|
userAdded := &UserAdded{Email: "jim@example.org", CompanyID: "abc-123"}
|
||||||
|
privilegeAdded := &PrivilegeAdded{Email: "jim@example.org", CompanyID: "abc-123", Privilege: PrivilegeAdmin}
|
||||||
|
for name, order := range map[string][]any{
|
||||||
|
"user added first": {userAdded, privilegeAdded},
|
||||||
|
"privilege added first": {privilegeAdded, userAdded},
|
||||||
|
} {
|
||||||
|
t.Run(name, func(t *testing.T) {
|
||||||
|
handler := New(WithBaseURL("base"))
|
||||||
|
for _, event := range order {
|
||||||
|
require.NoError(t, handler.Process(event))
|
||||||
|
}
|
||||||
|
|
||||||
|
assert.True(t, handler.IsAllowed("jim@example.org", "abc-123", func(privileges CompanyPrivileges) bool {
|
||||||
|
return privileges.Admin
|
||||||
|
}))
|
||||||
|
})
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
|
func TestPrivilegeHandler_Process_UserAdded_After_UserRemoved_Starts_Empty(t *testing.T) {
|
||||||
|
handler := New(WithBaseURL("base"))
|
||||||
|
|
||||||
|
assert.NoError(t, handler.Process(&UserAdded{Email: "jim@example.org", CompanyID: "abc-123"}))
|
||||||
|
assert.NoError(t, handler.Process(&PrivilegeAdded{
|
||||||
|
Email: "jim@example.org",
|
||||||
|
CompanyID: "abc-123",
|
||||||
|
Privilege: PrivilegeAdmin,
|
||||||
|
}))
|
||||||
|
assert.NoError(t, handler.Process(&UserRemoved{Email: "jim@example.org", CompanyID: "abc-123"}))
|
||||||
|
assert.NoError(t, handler.Process(&UserAdded{Email: "jim@example.org", CompanyID: "abc-123"}))
|
||||||
|
|
||||||
|
// Membership is back, without the privileges the removal took away.
|
||||||
|
assert.Equal(t, []string{"abc-123"}, handler.CompaniesByUser("jim@example.org", func(CompanyPrivileges) bool {
|
||||||
|
return true
|
||||||
|
}))
|
||||||
|
assert.False(t, handler.IsAllowed("jim@example.org", "abc-123", func(privileges CompanyPrivileges) bool {
|
||||||
|
return privileges.Admin
|
||||||
|
}))
|
||||||
|
}
|
||||||
|
|
||||||
func TestPrivilegeHandler_GetCompanies_Email_Not_Found(t *testing.T) {
|
func TestPrivilegeHandler_GetCompanies_Email_Not_Found(t *testing.T) {
|
||||||
handler := New(WithBaseURL("base"))
|
handler := New(WithBaseURL("base"))
|
||||||
|
|
||||||
@@ -108,11 +149,10 @@ func TestPrivilegeHandler_GetCompanies_Email_Not_Found(t *testing.T) {
|
|||||||
func TestPrivilegeHandler_GetCompanies_No_Companies_Found(t *testing.T) {
|
func TestPrivilegeHandler_GetCompanies_No_Companies_Found(t *testing.T) {
|
||||||
handler := New(WithBaseURL("base"))
|
handler := New(WithBaseURL("base"))
|
||||||
|
|
||||||
result, err := handler.Process(&UserAdded{
|
err := handler.Process(&UserAdded{
|
||||||
Email: "jim@example.org",
|
Email: "jim@example.org",
|
||||||
CompanyID: "abc-123",
|
CompanyID: "abc-123",
|
||||||
}, goamqp.Headers{})
|
})
|
||||||
assert.Nil(t, result)
|
|
||||||
assert.NoError(t, err)
|
assert.NoError(t, err)
|
||||||
|
|
||||||
companies := handler.CompaniesByUser("jim@example.org", func(privileges CompanyPrivileges) bool {
|
companies := handler.CompaniesByUser("jim@example.org", func(privileges CompanyPrivileges) bool {
|
||||||
@@ -127,11 +167,10 @@ func TestPrivilegeHandler_GetCompanies_No_Companies_Found(t *testing.T) {
|
|||||||
|
|
||||||
assert.Equal(t, []string{"abc-123"}, companies)
|
assert.Equal(t, []string{"abc-123"}, companies)
|
||||||
|
|
||||||
result, err = handler.Process(&UserRemoved{
|
err = handler.Process(&UserRemoved{
|
||||||
Email: "jim@example.org",
|
Email: "jim@example.org",
|
||||||
CompanyID: "abc-123",
|
CompanyID: "abc-123",
|
||||||
}, goamqp.Headers{})
|
})
|
||||||
assert.Nil(t, result)
|
|
||||||
assert.NoError(t, err)
|
assert.NoError(t, err)
|
||||||
|
|
||||||
companies = handler.CompaniesByUser("jim@example.org", func(privileges CompanyPrivileges) bool {
|
companies = handler.CompaniesByUser("jim@example.org", func(privileges CompanyPrivileges) bool {
|
||||||
@@ -143,12 +182,11 @@ func TestPrivilegeHandler_GetCompanies_No_Companies_Found(t *testing.T) {
|
|||||||
func TestPrivilegeHandler_GetCompanies_Company_With_Company_Access_Found(t *testing.T) {
|
func TestPrivilegeHandler_GetCompanies_Company_With_Company_Access_Found(t *testing.T) {
|
||||||
handler := New(WithBaseURL("base"))
|
handler := New(WithBaseURL("base"))
|
||||||
|
|
||||||
result, err := handler.Process(&PrivilegeAdded{
|
err := handler.Process(&PrivilegeAdded{
|
||||||
Email: "jim@example.org",
|
Email: "jim@example.org",
|
||||||
CompanyID: "abc-123",
|
CompanyID: "abc-123",
|
||||||
Privilege: PrivilegeCompany,
|
Privilege: PrivilegeCompany,
|
||||||
}, goamqp.Headers{})
|
})
|
||||||
assert.Nil(t, result)
|
|
||||||
assert.NoError(t, err)
|
assert.NoError(t, err)
|
||||||
|
|
||||||
companies := handler.CompaniesByUser("jim@example.org", func(privileges CompanyPrivileges) bool {
|
companies := handler.CompaniesByUser("jim@example.org", func(privileges CompanyPrivileges) bool {
|
||||||
@@ -161,12 +199,11 @@ func TestPrivilegeHandler_GetCompanies_Company_With_Company_Access_Found(t *test
|
|||||||
func TestPrivilegeHandler_GetCompanies_Company_With_Admin_Access_Found(t *testing.T) {
|
func TestPrivilegeHandler_GetCompanies_Company_With_Admin_Access_Found(t *testing.T) {
|
||||||
handler := New(WithBaseURL("base"))
|
handler := New(WithBaseURL("base"))
|
||||||
|
|
||||||
result, err := handler.Process(&PrivilegeAdded{
|
err := handler.Process(&PrivilegeAdded{
|
||||||
Email: "jim@example.org",
|
Email: "jim@example.org",
|
||||||
CompanyID: "abc-123",
|
CompanyID: "abc-123",
|
||||||
Privilege: PrivilegeConsumer,
|
Privilege: PrivilegeConsumer,
|
||||||
}, goamqp.Headers{})
|
})
|
||||||
assert.Nil(t, result)
|
|
||||||
assert.NoError(t, err)
|
assert.NoError(t, err)
|
||||||
|
|
||||||
companies := handler.CompaniesByUser("jim@example.org", func(privileges CompanyPrivileges) bool {
|
companies := handler.CompaniesByUser("jim@example.org", func(privileges CompanyPrivileges) bool {
|
||||||
@@ -189,11 +226,11 @@ func TestPrivilegeHandler_IsAllowed_Return_False_If_No_Privileges(t *testing.T)
|
|||||||
func TestPrivilegeHandler_IsAllowed_Return_True_If_Privilege_Exists(t *testing.T) {
|
func TestPrivilegeHandler_IsAllowed_Return_True_If_Privilege_Exists(t *testing.T) {
|
||||||
handler := New(WithBaseURL("base"))
|
handler := New(WithBaseURL("base"))
|
||||||
|
|
||||||
_, _ = handler.Process(&PrivilegeAdded{
|
_ = handler.Process(&PrivilegeAdded{
|
||||||
Email: "jim@example.org",
|
Email: "jim@example.org",
|
||||||
CompanyID: "abc-123",
|
CompanyID: "abc-123",
|
||||||
Privilege: PrivilegeTime,
|
Privilege: PrivilegeTime,
|
||||||
}, goamqp.Headers{})
|
})
|
||||||
|
|
||||||
result := handler.IsAllowed("jim@example.org", "abc-123", func(privileges CompanyPrivileges) bool {
|
result := handler.IsAllowed("jim@example.org", "abc-123", func(privileges CompanyPrivileges) bool {
|
||||||
return privileges.Time
|
return privileges.Time
|
||||||
@@ -201,11 +238,11 @@ func TestPrivilegeHandler_IsAllowed_Return_True_If_Privilege_Exists(t *testing.T
|
|||||||
|
|
||||||
assert.True(t, result)
|
assert.True(t, result)
|
||||||
|
|
||||||
_, _ = handler.Process(&PrivilegeAdded{
|
_ = handler.Process(&PrivilegeAdded{
|
||||||
Email: "jim@example.org",
|
Email: "jim@example.org",
|
||||||
CompanyID: "abc-123",
|
CompanyID: "abc-123",
|
||||||
Privilege: PrivilegeInvoicing,
|
Privilege: PrivilegeInvoicing,
|
||||||
}, goamqp.Headers{})
|
})
|
||||||
|
|
||||||
result = handler.IsAllowed("jim@example.org", "abc-123", func(privileges CompanyPrivileges) bool {
|
result = handler.IsAllowed("jim@example.org", "abc-123", func(privileges CompanyPrivileges) bool {
|
||||||
return privileges.Invoicing
|
return privileges.Invoicing
|
||||||
@@ -213,11 +250,11 @@ func TestPrivilegeHandler_IsAllowed_Return_True_If_Privilege_Exists(t *testing.T
|
|||||||
|
|
||||||
assert.True(t, result)
|
assert.True(t, result)
|
||||||
|
|
||||||
_, _ = handler.Process(&PrivilegeAdded{
|
_ = handler.Process(&PrivilegeAdded{
|
||||||
Email: "jim@example.org",
|
Email: "jim@example.org",
|
||||||
CompanyID: "abc-123",
|
CompanyID: "abc-123",
|
||||||
Privilege: PrivilegeAccounting,
|
Privilege: PrivilegeAccounting,
|
||||||
}, goamqp.Headers{})
|
})
|
||||||
|
|
||||||
result = handler.IsAllowed("jim@example.org", "abc-123", func(privileges CompanyPrivileges) bool {
|
result = handler.IsAllowed("jim@example.org", "abc-123", func(privileges CompanyPrivileges) bool {
|
||||||
return privileges.Accounting
|
return privileges.Accounting
|
||||||
@@ -225,17 +262,62 @@ func TestPrivilegeHandler_IsAllowed_Return_True_If_Privilege_Exists(t *testing.T
|
|||||||
|
|
||||||
assert.True(t, result)
|
assert.True(t, result)
|
||||||
|
|
||||||
_, _ = handler.Process(&PrivilegeAdded{
|
_ = handler.Process(&PrivilegeAdded{
|
||||||
Email: "jim@example.org",
|
Email: "jim@example.org",
|
||||||
CompanyID: "abc-123",
|
CompanyID: "abc-123",
|
||||||
Privilege: PrivilegeSupplier,
|
Privilege: PrivilegeSupplier,
|
||||||
}, goamqp.Headers{})
|
})
|
||||||
|
|
||||||
result = handler.IsAllowed("jim@example.org", "abc-123", func(privileges CompanyPrivileges) bool {
|
result = handler.IsAllowed("jim@example.org", "abc-123", func(privileges CompanyPrivileges) bool {
|
||||||
return privileges.Supplier
|
return privileges.Supplier
|
||||||
})
|
})
|
||||||
|
|
||||||
assert.True(t, result)
|
assert.True(t, result)
|
||||||
|
|
||||||
|
_ = handler.Process(&PrivilegeAdded{
|
||||||
|
Email: "jim@example.org",
|
||||||
|
CompanyID: "abc-123",
|
||||||
|
Privilege: PrivilegeSalary,
|
||||||
|
})
|
||||||
|
|
||||||
|
result = handler.IsAllowed("jim@example.org", "abc-123", func(privileges CompanyPrivileges) bool {
|
||||||
|
return privileges.Salary
|
||||||
|
})
|
||||||
|
|
||||||
|
assert.True(t, result)
|
||||||
|
}
|
||||||
|
|
||||||
|
func TestPrivilegeHandler_Fetch_Sends_Authorization_Header_When_APIKey_Set(t *testing.T) {
|
||||||
|
var receivedAuth string
|
||||||
|
server := httptest.NewServer(http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
|
||||||
|
receivedAuth = r.Header.Get("Authorization")
|
||||||
|
_, _ = w.Write([]byte("{}"))
|
||||||
|
}))
|
||||||
|
defer server.Close()
|
||||||
|
|
||||||
|
handler := New(
|
||||||
|
WithBaseURL(server.URL),
|
||||||
|
WithAPIKey("my-secret-key"),
|
||||||
|
)
|
||||||
|
|
||||||
|
err := handler.Fetch()
|
||||||
|
assert.NoError(t, err)
|
||||||
|
assert.Equal(t, "Bearer my-secret-key", receivedAuth)
|
||||||
|
}
|
||||||
|
|
||||||
|
func TestPrivilegeHandler_Fetch_No_Authorization_Header_Without_APIKey(t *testing.T) {
|
||||||
|
var receivedAuth string
|
||||||
|
server := httptest.NewServer(http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
|
||||||
|
receivedAuth = r.Header.Get("Authorization")
|
||||||
|
_, _ = w.Write([]byte("{}"))
|
||||||
|
}))
|
||||||
|
defer server.Close()
|
||||||
|
|
||||||
|
handler := New(WithBaseURL(server.URL))
|
||||||
|
|
||||||
|
err := handler.Fetch()
|
||||||
|
assert.NoError(t, err)
|
||||||
|
assert.Empty(t, receivedAuth)
|
||||||
}
|
}
|
||||||
|
|
||||||
func TestPrivilegeHandler_Fetch_Error_Response(t *testing.T) {
|
func TestPrivilegeHandler_Fetch_Error_Response(t *testing.T) {
|
||||||
@@ -289,7 +371,8 @@ func TestPrivilegeHandler_Fetch_Valid(t *testing.T) {
|
|||||||
"time": true,
|
"time": true,
|
||||||
"invoicing": true,
|
"invoicing": true,
|
||||||
"accounting": false,
|
"accounting": false,
|
||||||
"supplier": false
|
"supplier": false,
|
||||||
|
"salary": true
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
}`
|
}`
|
||||||
@@ -313,8 +396,337 @@ func TestPrivilegeHandler_Fetch_Valid(t *testing.T) {
|
|||||||
Invoicing: true,
|
Invoicing: true,
|
||||||
Accounting: false,
|
Accounting: false,
|
||||||
Supplier: false,
|
Supplier: false,
|
||||||
|
Salary: true,
|
||||||
},
|
},
|
||||||
},
|
},
|
||||||
}
|
}
|
||||||
assert.Equal(t, expectedPrivileges, handler.privileges)
|
assert.Equal(t, expectedPrivileges, handler.privileges)
|
||||||
}
|
}
|
||||||
|
|
||||||
|
func TestPrivilegeHandler_Fetch_Concurrent_Fetches(t *testing.T) {
|
||||||
|
privileges := `
|
||||||
|
{
|
||||||
|
"jim@example.org": {
|
||||||
|
"00010203-0405-4607-8809-0a0b0c0d0e0f": {
|
||||||
|
"admin": false,
|
||||||
|
"company": true,
|
||||||
|
"consumer": false,
|
||||||
|
"time": true,
|
||||||
|
"invoicing": true,
|
||||||
|
"accounting": false,
|
||||||
|
"supplier": false,
|
||||||
|
"salary": true
|
||||||
|
}
|
||||||
|
}
|
||||||
|
}`
|
||||||
|
server := httptest.NewServer(http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
|
||||||
|
_, _ = w.Write([]byte(privileges))
|
||||||
|
}))
|
||||||
|
defer server.Close()
|
||||||
|
|
||||||
|
baseURL := server.Listener.Addr().String()
|
||||||
|
handler := New(WithBaseURL(fmt.Sprintf("http://%s", baseURL)))
|
||||||
|
|
||||||
|
// Run multiple Fetch calls concurrently to test thread-safety
|
||||||
|
var wg sync.WaitGroup
|
||||||
|
errors := make(chan error, 10)
|
||||||
|
|
||||||
|
for i := 0; i < 10; i++ {
|
||||||
|
wg.Add(1)
|
||||||
|
go func() {
|
||||||
|
defer wg.Done()
|
||||||
|
if err := handler.Fetch(); err != nil {
|
||||||
|
errors <- err
|
||||||
|
}
|
||||||
|
}()
|
||||||
|
}
|
||||||
|
|
||||||
|
wg.Wait()
|
||||||
|
close(errors)
|
||||||
|
|
||||||
|
// Check no errors occurred
|
||||||
|
for err := range errors {
|
||||||
|
assert.NoError(t, err)
|
||||||
|
}
|
||||||
|
|
||||||
|
// Verify privileges were set correctly
|
||||||
|
expectedPrivileges := map[string]map[string]*CompanyPrivileges{
|
||||||
|
"jim@example.org": {
|
||||||
|
"00010203-0405-4607-8809-0a0b0c0d0e0f": {
|
||||||
|
Admin: false,
|
||||||
|
Company: true,
|
||||||
|
Consumer: false,
|
||||||
|
Time: true,
|
||||||
|
Invoicing: true,
|
||||||
|
Accounting: false,
|
||||||
|
Supplier: false,
|
||||||
|
Salary: true,
|
||||||
|
},
|
||||||
|
},
|
||||||
|
}
|
||||||
|
assert.Equal(t, expectedPrivileges, handler.privileges)
|
||||||
|
}
|
||||||
|
|
||||||
|
func TestPrivilegeHandler_Concurrent_Fetch_And_Read(t *testing.T) {
|
||||||
|
privileges := `
|
||||||
|
{
|
||||||
|
"jim@example.org": {
|
||||||
|
"abc-123": {
|
||||||
|
"admin": true,
|
||||||
|
"company": true,
|
||||||
|
"consumer": false,
|
||||||
|
"time": false,
|
||||||
|
"invoicing": false,
|
||||||
|
"accounting": false,
|
||||||
|
"supplier": false,
|
||||||
|
"salary": false
|
||||||
|
}
|
||||||
|
}
|
||||||
|
}`
|
||||||
|
server := httptest.NewServer(http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
|
||||||
|
_, _ = w.Write([]byte(privileges))
|
||||||
|
}))
|
||||||
|
defer server.Close()
|
||||||
|
|
||||||
|
baseURL := server.Listener.Addr().String()
|
||||||
|
handler := New(WithBaseURL(fmt.Sprintf("http://%s", baseURL)))
|
||||||
|
|
||||||
|
var wg sync.WaitGroup
|
||||||
|
errors := make(chan error, 100)
|
||||||
|
|
||||||
|
// Start multiple Fetch operations
|
||||||
|
for i := 0; i < 10; i++ {
|
||||||
|
wg.Add(1)
|
||||||
|
go func() {
|
||||||
|
defer wg.Done()
|
||||||
|
if err := handler.Fetch(); err != nil {
|
||||||
|
errors <- err
|
||||||
|
}
|
||||||
|
}()
|
||||||
|
}
|
||||||
|
|
||||||
|
// Concurrently read privileges while Fetch is running
|
||||||
|
for i := 0; i < 50; i++ {
|
||||||
|
wg.Add(1)
|
||||||
|
go func() {
|
||||||
|
defer wg.Done()
|
||||||
|
_ = handler.CompaniesByUser("jim@example.org", func(privileges CompanyPrivileges) bool {
|
||||||
|
return privileges.Admin
|
||||||
|
})
|
||||||
|
}()
|
||||||
|
}
|
||||||
|
|
||||||
|
// Concurrently check privileges while Fetch is running
|
||||||
|
for i := 0; i < 50; i++ {
|
||||||
|
wg.Add(1)
|
||||||
|
go func() {
|
||||||
|
defer wg.Done()
|
||||||
|
_ = handler.IsAllowed("jim@example.org", "abc-123", func(privileges CompanyPrivileges) bool {
|
||||||
|
return privileges.Admin
|
||||||
|
})
|
||||||
|
}()
|
||||||
|
}
|
||||||
|
|
||||||
|
wg.Wait()
|
||||||
|
close(errors)
|
||||||
|
|
||||||
|
// Check no errors occurred
|
||||||
|
for err := range errors {
|
||||||
|
assert.NoError(t, err)
|
||||||
|
}
|
||||||
|
|
||||||
|
// Verify privileges are correct after all concurrent operations
|
||||||
|
companies := handler.CompaniesByUser("jim@example.org", func(privileges CompanyPrivileges) bool {
|
||||||
|
return privileges.Admin
|
||||||
|
})
|
||||||
|
assert.Equal(t, []string{"abc-123"}, companies)
|
||||||
|
|
||||||
|
isAllowed := handler.IsAllowed("jim@example.org", "abc-123", func(privileges CompanyPrivileges) bool {
|
||||||
|
return privileges.Admin && privileges.Company
|
||||||
|
})
|
||||||
|
assert.True(t, isAllowed)
|
||||||
|
}
|
||||||
|
|
||||||
|
func TestPrivilegeHandler_Concurrent_Process_And_Read(t *testing.T) {
|
||||||
|
handler := New(WithBaseURL("base"))
|
||||||
|
|
||||||
|
var wg sync.WaitGroup
|
||||||
|
|
||||||
|
// Concurrently add privileges via Process
|
||||||
|
for i := 0; i < 100; i++ {
|
||||||
|
wg.Add(1)
|
||||||
|
companyID := fmt.Sprintf("company-%d", i%10)
|
||||||
|
go func(id string) {
|
||||||
|
defer wg.Done()
|
||||||
|
_ = handler.Process(&PrivilegeAdded{
|
||||||
|
Email: "jim@example.org",
|
||||||
|
CompanyID: id,
|
||||||
|
Privilege: PrivilegeAdmin,
|
||||||
|
})
|
||||||
|
}(companyID)
|
||||||
|
}
|
||||||
|
|
||||||
|
// Concurrently read privileges while Process is running
|
||||||
|
for i := 0; i < 100; i++ {
|
||||||
|
wg.Add(1)
|
||||||
|
go func() {
|
||||||
|
defer wg.Done()
|
||||||
|
_ = handler.CompaniesByUser("jim@example.org", func(privileges CompanyPrivileges) bool {
|
||||||
|
return privileges.Admin
|
||||||
|
})
|
||||||
|
}()
|
||||||
|
}
|
||||||
|
|
||||||
|
wg.Wait()
|
||||||
|
|
||||||
|
// Verify all companies were added
|
||||||
|
companies := handler.CompaniesByUser("jim@example.org", func(privileges CompanyPrivileges) bool {
|
||||||
|
return privileges.Admin
|
||||||
|
})
|
||||||
|
sort.Strings(companies)
|
||||||
|
|
||||||
|
expected := make([]string, 10)
|
||||||
|
for i := 0; i < 10; i++ {
|
||||||
|
expected[i] = fmt.Sprintf("company-%d", i)
|
||||||
|
}
|
||||||
|
sort.Strings(expected)
|
||||||
|
|
||||||
|
assert.Equal(t, expected, companies)
|
||||||
|
}
|
||||||
|
|
||||||
|
func TestPrivilegeHandler_Concurrent_Multiple_Operations(t *testing.T) {
|
||||||
|
privileges := `
|
||||||
|
{
|
||||||
|
"jim@example.org": {
|
||||||
|
"initial-company": {
|
||||||
|
"admin": true,
|
||||||
|
"company": true,
|
||||||
|
"consumer": false,
|
||||||
|
"time": false,
|
||||||
|
"invoicing": false,
|
||||||
|
"accounting": false,
|
||||||
|
"supplier": false,
|
||||||
|
"salary": false
|
||||||
|
}
|
||||||
|
}
|
||||||
|
}`
|
||||||
|
server := httptest.NewServer(http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
|
||||||
|
_, _ = w.Write([]byte(privileges))
|
||||||
|
}))
|
||||||
|
defer server.Close()
|
||||||
|
|
||||||
|
baseURL := server.Listener.Addr().String()
|
||||||
|
handler := New(WithBaseURL(fmt.Sprintf("http://%s", baseURL)))
|
||||||
|
|
||||||
|
var wg sync.WaitGroup
|
||||||
|
|
||||||
|
// Fetch
|
||||||
|
for i := 0; i < 5; i++ {
|
||||||
|
wg.Add(1)
|
||||||
|
go func() {
|
||||||
|
defer wg.Done()
|
||||||
|
_ = handler.Fetch()
|
||||||
|
}()
|
||||||
|
}
|
||||||
|
|
||||||
|
// Process PrivilegeAdded
|
||||||
|
for i := 0; i < 20; i++ {
|
||||||
|
wg.Add(1)
|
||||||
|
go func(idx int) {
|
||||||
|
defer wg.Done()
|
||||||
|
_ = handler.Process(&PrivilegeAdded{
|
||||||
|
Email: "jane@example.org",
|
||||||
|
CompanyID: fmt.Sprintf("company-%d", idx%5),
|
||||||
|
Privilege: PrivilegeCompany,
|
||||||
|
})
|
||||||
|
}(i)
|
||||||
|
}
|
||||||
|
|
||||||
|
// CompaniesByUser reads
|
||||||
|
for i := 0; i < 50; i++ {
|
||||||
|
wg.Add(1)
|
||||||
|
email := "jim@example.org"
|
||||||
|
if i%2 == 0 {
|
||||||
|
email = "jane@example.org"
|
||||||
|
}
|
||||||
|
go func(e string) {
|
||||||
|
defer wg.Done()
|
||||||
|
_ = handler.CompaniesByUser(e, func(privileges CompanyPrivileges) bool {
|
||||||
|
return privileges.Admin || privileges.Company
|
||||||
|
})
|
||||||
|
}(email)
|
||||||
|
}
|
||||||
|
|
||||||
|
// IsAllowed reads
|
||||||
|
for i := 0; i < 50; i++ {
|
||||||
|
wg.Add(1)
|
||||||
|
go func() {
|
||||||
|
defer wg.Done()
|
||||||
|
_ = handler.IsAllowed("jim@example.org", "initial-company", func(privileges CompanyPrivileges) bool {
|
||||||
|
return privileges.Admin
|
||||||
|
})
|
||||||
|
}()
|
||||||
|
}
|
||||||
|
|
||||||
|
wg.Wait()
|
||||||
|
|
||||||
|
// Verify final state is consistent
|
||||||
|
jimCompanies := handler.CompaniesByUser("jim@example.org", func(privileges CompanyPrivileges) bool {
|
||||||
|
return privileges.Admin
|
||||||
|
})
|
||||||
|
assert.Contains(t, jimCompanies, "initial-company")
|
||||||
|
|
||||||
|
janeCompanies := handler.CompaniesByUser("jane@example.org", func(privileges CompanyPrivileges) bool {
|
||||||
|
return privileges.Company
|
||||||
|
})
|
||||||
|
sort.Strings(janeCompanies)
|
||||||
|
|
||||||
|
expectedJane := []string{"company-0", "company-1", "company-2", "company-3", "company-4"}
|
||||||
|
assert.Equal(t, expectedJane, janeCompanies)
|
||||||
|
}
|
||||||
|
|
||||||
|
func TestPrivilegeHandler_Setup(t *testing.T) {
|
||||||
|
handler := New(WithBaseURL("base"))
|
||||||
|
|
||||||
|
topology, err := goamqp.CollectTopology("some-service", handler.Setup()...)
|
||||||
|
assert.NoError(t, err)
|
||||||
|
wiring := map[string]string{}
|
||||||
|
for _, e := range topology.Endpoints {
|
||||||
|
assert.Equal(t, spec.DirectionConsume, e.Direction)
|
||||||
|
assert.True(t, e.Ephemeral, "%s must be a per-replica consumer", e.RoutingKey)
|
||||||
|
wiring[e.RoutingKey] = e.MessageType
|
||||||
|
}
|
||||||
|
// A key wired to the wrong type could turn a revocation into a grant.
|
||||||
|
assert.Equal(t, map[string]string{
|
||||||
|
"User.Added": "client.UserAdded",
|
||||||
|
"User.Removed": "client.UserRemoved",
|
||||||
|
"Privilege.Added": "client.PrivilegeAdded",
|
||||||
|
"Privilege.Removed": "client.PrivilegeRemoved",
|
||||||
|
}, wiring)
|
||||||
|
}
|
||||||
|
|
||||||
|
func TestPrivilegeHandler_process(t *testing.T) {
|
||||||
|
ctx := context.Background()
|
||||||
|
handler := New(WithBaseURL("base"))
|
||||||
|
admin := func(p CompanyPrivileges) bool { return p.Admin }
|
||||||
|
|
||||||
|
assert.NoError(t, process[UserAdded](handler)(ctx, spec.ConsumableEvent[UserAdded]{
|
||||||
|
Payload: UserAdded{Email: "jim@example.org", CompanyID: "abc-123"},
|
||||||
|
}))
|
||||||
|
assert.False(t, handler.IsAllowed("jim@example.org", "abc-123", admin))
|
||||||
|
|
||||||
|
assert.NoError(t, process[PrivilegeAdded](handler)(ctx, spec.ConsumableEvent[PrivilegeAdded]{
|
||||||
|
Payload: PrivilegeAdded{Email: "jim@example.org", CompanyID: "abc-123", Privilege: PrivilegeAdmin},
|
||||||
|
}))
|
||||||
|
assert.True(t, handler.IsAllowed("jim@example.org", "abc-123", admin))
|
||||||
|
|
||||||
|
assert.NoError(t, process[PrivilegeRemoved](handler)(ctx, spec.ConsumableEvent[PrivilegeRemoved]{
|
||||||
|
Payload: PrivilegeRemoved{Email: "jim@example.org", CompanyID: "abc-123", Privilege: PrivilegeAdmin},
|
||||||
|
}))
|
||||||
|
assert.False(t, handler.IsAllowed("jim@example.org", "abc-123", admin))
|
||||||
|
|
||||||
|
assert.NoError(t, process[UserRemoved](handler)(ctx, spec.ConsumableEvent[UserRemoved]{
|
||||||
|
Payload: UserRemoved{Email: "jim@example.org", CompanyID: "abc-123"},
|
||||||
|
}))
|
||||||
|
assert.Empty(t, handler.CompaniesByUser("jim@example.org", func(CompanyPrivileges) bool { return true }))
|
||||||
|
}
|
||||||
+84
@@ -0,0 +1,84 @@
|
|||||||
|
# git-cliff ~ default configuration file
|
||||||
|
# https://git-cliff.org/docs/configuration
|
||||||
|
#
|
||||||
|
# Lines starting with "#" are comments.
|
||||||
|
# Configuration options are organized into tables and keys.
|
||||||
|
# See documentation for more information on available options.
|
||||||
|
|
||||||
|
[changelog]
|
||||||
|
# template for the changelog header
|
||||||
|
header = """
|
||||||
|
# Changelog\n
|
||||||
|
All notable changes to this project will be documented in this file.\n
|
||||||
|
"""
|
||||||
|
# template for the changelog body
|
||||||
|
# https://keats.github.io/tera/docs/#introduction
|
||||||
|
body = """
|
||||||
|
{% if version %}\
|
||||||
|
## [{{ version | trim_start_matches(pat="v") }}] - {{ timestamp | date(format="%Y-%m-%d") }}
|
||||||
|
{% else %}\
|
||||||
|
## [unreleased]
|
||||||
|
{% endif %}\
|
||||||
|
{% for group, commits in commits | group_by(attribute="group") %}
|
||||||
|
### {{ group | striptags | trim | upper_first }}
|
||||||
|
{% for commit in commits %}
|
||||||
|
- {% if commit.scope %}*({{ commit.scope }})* {% endif %}\
|
||||||
|
{% if commit.breaking %}[**breaking**] {% endif %}\
|
||||||
|
{{ commit.message | upper_first }}\
|
||||||
|
{% endfor %}
|
||||||
|
{% endfor %}\n
|
||||||
|
"""
|
||||||
|
# template for the changelog footer
|
||||||
|
footer = """
|
||||||
|
<!-- generated by git-cliff -->
|
||||||
|
"""
|
||||||
|
# remove the leading and trailing s
|
||||||
|
trim = true
|
||||||
|
# postprocessors
|
||||||
|
postprocessors = [
|
||||||
|
# { pattern = '<REPO>', replace = "https://github.com/orhun/git-cliff" }, # replace repository URL
|
||||||
|
]
|
||||||
|
# render body even when there are no releases to process
|
||||||
|
# render_always = true
|
||||||
|
# output file path
|
||||||
|
# output = "test.md"
|
||||||
|
|
||||||
|
[git]
|
||||||
|
# parse the commits based on https://www.conventionalcommits.org
|
||||||
|
conventional_commits = true
|
||||||
|
# filter out the commits that are not conventional
|
||||||
|
filter_unconventional = true
|
||||||
|
# process each line of a commit as an individual commit
|
||||||
|
split_commits = false
|
||||||
|
# regex for preprocessing the commit messages
|
||||||
|
commit_preprocessors = [
|
||||||
|
# Replace issue numbers
|
||||||
|
#{ pattern = '\((\w+\s)?#([0-9]+)\)', replace = "([#${2}](<REPO>/issues/${2}))"},
|
||||||
|
# Check spelling of the commit with https://github.com/crate-ci/typos
|
||||||
|
# If the spelling is incorrect, it will be automatically fixed.
|
||||||
|
#{ pattern = '.*', replace_command = 'typos --write-changes -' },
|
||||||
|
]
|
||||||
|
# regex for parsing and grouping commits
|
||||||
|
commit_parsers = [
|
||||||
|
{ message = "^feat", group = "<!-- 0 -->🚀 Features" },
|
||||||
|
{ message = "^fix", group = "<!-- 1 -->🐛 Bug Fixes" },
|
||||||
|
{ message = "^doc", group = "<!-- 3 -->📚 Documentation" },
|
||||||
|
{ message = "^perf", group = "<!-- 4 -->⚡ Performance" },
|
||||||
|
{ message = "^refactor", group = "<!-- 2 -->🚜 Refactor" },
|
||||||
|
{ message = "^style", group = "<!-- 5 -->🎨 Styling" },
|
||||||
|
{ message = "^test", group = "<!-- 6 -->🧪 Testing" },
|
||||||
|
{ message = "^chore\\(release\\): prepare for", skip = true },
|
||||||
|
{ message = "^chore|^ci", group = "<!-- 7 -->⚙️ Miscellaneous Tasks" },
|
||||||
|
{ body = ".*security", group = "<!-- 8 -->🛡️ Security" },
|
||||||
|
{ message = "^revert", group = "<!-- 9 -->◀️ Revert" },
|
||||||
|
]
|
||||||
|
# filter out the commits that are not matched by commit parsers
|
||||||
|
filter_commits = false
|
||||||
|
# sort the tags topologically
|
||||||
|
topo_order = false
|
||||||
|
# sort the commits inside sections by oldest/newest order
|
||||||
|
sort_commits = "oldest"
|
||||||
|
|
||||||
|
[bump]
|
||||||
|
# Before 1.0.0, a breaking change bumps the minor version instead of the major.
|
||||||
|
breaking_always_bump_major = false
|
||||||
@@ -23,6 +23,7 @@ const (
|
|||||||
PrivilegeInvoicing = "INVOICING"
|
PrivilegeInvoicing = "INVOICING"
|
||||||
PrivilegeAccounting = "ACCOUNTING"
|
PrivilegeAccounting = "ACCOUNTING"
|
||||||
PrivilegeSupplier = "SUPPLIER"
|
PrivilegeSupplier = "SUPPLIER"
|
||||||
|
PrivilegeSalary = "SALARY"
|
||||||
)
|
)
|
||||||
|
|
||||||
var AllPrivilege = []Privilege{
|
var AllPrivilege = []Privilege{
|
||||||
@@ -33,11 +34,12 @@ var AllPrivilege = []Privilege{
|
|||||||
PrivilegeInvoicing,
|
PrivilegeInvoicing,
|
||||||
PrivilegeAccounting,
|
PrivilegeAccounting,
|
||||||
PrivilegeSupplier,
|
PrivilegeSupplier,
|
||||||
|
PrivilegeSalary,
|
||||||
}
|
}
|
||||||
|
|
||||||
func (e Privilege) IsValid() bool {
|
func (e Privilege) IsValid() bool {
|
||||||
switch e {
|
switch e {
|
||||||
case PrivilegeAdmin, PrivilegeCompany, PrivilegeConsumer, PrivilegeTime, PrivilegeInvoicing, PrivilegeAccounting, PrivilegeSupplier:
|
case PrivilegeAdmin, PrivilegeCompany, PrivilegeConsumer, PrivilegeTime, PrivilegeInvoicing, PrivilegeAccounting, PrivilegeSupplier, PrivilegeSalary:
|
||||||
return true
|
return true
|
||||||
}
|
}
|
||||||
return false
|
return false
|
||||||
|
|||||||
@@ -1,17 +1,31 @@
|
|||||||
module gitlab.com/unboundsoftware/shiny/authz_client
|
module gitea.unbound.se/shiny/authz_client
|
||||||
|
|
||||||
go 1.19
|
go 1.26.2
|
||||||
|
|
||||||
require (
|
require (
|
||||||
github.com/sparetimecoders/goamqp v0.1.4
|
codeberg.org/messaging/go-messaging-amqp v0.0.5
|
||||||
github.com/stretchr/testify v1.8.4
|
codeberg.org/messaging/messaging v0.0.5
|
||||||
|
github.com/stretchr/testify v1.12.1
|
||||||
)
|
)
|
||||||
|
|
||||||
require (
|
require (
|
||||||
github.com/davecgh/go-spew v1.1.1 // indirect
|
github.com/beorn7/perks v1.0.1 // indirect
|
||||||
github.com/google/uuid v1.3.0 // indirect
|
github.com/cespare/xxhash/v2 v2.3.0 // indirect
|
||||||
github.com/pkg/errors v0.9.1 // indirect
|
github.com/go-logr/logr v1.4.3 // indirect
|
||||||
github.com/pmezard/go-difflib v1.0.0 // indirect
|
github.com/go-logr/stdr v1.2.2 // indirect
|
||||||
github.com/rabbitmq/amqp091-go v1.8.1 // indirect
|
github.com/google/uuid v1.6.0 // indirect
|
||||||
gopkg.in/yaml.v3 v3.0.1 // indirect
|
github.com/munnerz/goautoneg v0.0.0-20191010083416-a7dc8b61c822 // indirect
|
||||||
|
github.com/prometheus/client_golang v1.23.2 // indirect
|
||||||
|
github.com/prometheus/client_model v0.6.2 // indirect
|
||||||
|
github.com/prometheus/common v0.66.1 // indirect
|
||||||
|
github.com/prometheus/procfs v0.16.1 // indirect
|
||||||
|
github.com/rabbitmq/amqp091-go v1.15.0 // indirect
|
||||||
|
go.opentelemetry.io/auto/sdk v1.2.1 // indirect
|
||||||
|
go.opentelemetry.io/otel v1.44.0 // indirect
|
||||||
|
go.opentelemetry.io/otel/metric v1.44.0 // indirect
|
||||||
|
go.opentelemetry.io/otel/trace v1.44.0 // indirect
|
||||||
|
go.yaml.in/yaml/v2 v2.4.2 // indirect
|
||||||
|
go.yaml.in/yaml/v3 v3.0.5 // indirect
|
||||||
|
golang.org/x/sys v0.45.0 // indirect
|
||||||
|
google.golang.org/protobuf v1.36.8 // indirect
|
||||||
)
|
)
|
||||||
@@ -1,32 +1,72 @@
|
|||||||
github.com/davecgh/go-spew v1.1.0/go.mod h1:J7Y8YcW2NihsgmVo/mv3lAwl/skON4iLHjSsI+c5H38=
|
codeberg.org/messaging/go-messaging-amqp v0.0.5 h1:zzcJ+FVWgBPKyTkq9RXF11yvnhs8IN5BALBC+mps1zA=
|
||||||
github.com/davecgh/go-spew v1.1.1 h1:vj9j/u1bqnvCEfJOwUhtlOARqs3+rkHYY13jYWTU97c=
|
codeberg.org/messaging/go-messaging-amqp v0.0.5/go.mod h1:6bSCIkKH0V/oI7vaIq8ttINKYwov9c8ckZrwjfvp7kc=
|
||||||
github.com/davecgh/go-spew v1.1.1/go.mod h1:J7Y8YcW2NihsgmVo/mv3lAwl/skON4iLHjSsI+c5H38=
|
codeberg.org/messaging/messaging v0.0.5 h1:/ueH90F4RNPUeeJIwdG9oVhDW7+XjCzwOYq8xc0kfQk=
|
||||||
github.com/google/uuid v1.3.0 h1:t6JiXgmwXMjEs8VusXIJk2BXHsn+wx8BZdTaoZ5fu7I=
|
codeberg.org/messaging/messaging v0.0.5/go.mod h1:xyWLUcfaVzcN6GWk9uaQsxPVUC2Vm2S89mYZGdiWTWg=
|
||||||
github.com/google/uuid v1.3.0/go.mod h1:TIyPZe4MgqvfeYDBFedMoGGpEw/LqOeaOT+nhxU+yHo=
|
codeberg.org/messaging/messaging/tck v0.0.3 h1:a4Nr7ytFqEJloTOyVeAtMNgO9Fig1ZUirjW4FVlK0lc=
|
||||||
github.com/kr/pretty v0.1.0 h1:L/CwN0zerZDmRFUapSPitk6f+Q3+0za1rQkzVuMiMFI=
|
codeberg.org/messaging/messaging/tck v0.0.3/go.mod h1:RiOsKXGAhNQK2STBVYGjhN0CFtmcrsEne1qUe15n8Q4=
|
||||||
github.com/kr/pretty v0.1.0/go.mod h1:dAy3ld7l9f0ibDNOQOHHMYYIIbhfbHSm3C4ZsoJORNo=
|
github.com/beorn7/perks v1.0.1 h1:VlbKKnNfV8bJzeqoa4cOKqO6bYr3WgKZxO8Z16+hsOM=
|
||||||
github.com/kr/pty v1.1.1/go.mod h1:pFQYn66WHrOpPYNljwOMqo10TkYh1fy3cYio2l3bCsQ=
|
github.com/beorn7/perks v1.0.1/go.mod h1:G2ZrVWU2WbWT9wwq4/hrbKbnv/1ERSJQ0ibhJ6rlkpw=
|
||||||
github.com/kr/text v0.1.0 h1:45sCR5RtlFHMR4UwH9sdQ5TC8v0qDQCHnXt+kaKSTVE=
|
github.com/cespare/xxhash/v2 v2.3.0 h1:UL815xU9SqsFlibzuggzjXhog7bL6oX9BbNZnL2UFvs=
|
||||||
github.com/kr/text v0.1.0/go.mod h1:4Jbv+DJW3UT/LiOwJeYQe1efqtUx/iVham/4vfdArNI=
|
github.com/cespare/xxhash/v2 v2.3.0/go.mod h1:VGX0DQ3Q6kWi7AoAeZDth3/j3BFtOZR5XLFGgcrjCOs=
|
||||||
github.com/pkg/errors v0.9.1 h1:FEBLx1zS214owpjy7qsBeixbURkuhQAwrK5UwLGTwt4=
|
github.com/go-logr/logr v1.2.2/go.mod h1:jdQByPbusPIv2/zmleS9BjJVeZ6kBagPoEUsqbVz/1A=
|
||||||
github.com/pkg/errors v0.9.1/go.mod h1:bwawxfHBFNV+L2hUp1rHADufV3IMtnDRdf1r5NINEl0=
|
github.com/go-logr/logr v1.4.3 h1:CjnDlHq8ikf6E492q6eKboGOC0T8CDaOvkHCIg8idEI=
|
||||||
github.com/pmezard/go-difflib v1.0.0 h1:4DBwDE0NGyQoBHbLQYPwSUPoCMWR5BEzIk/f1lZbAQM=
|
github.com/go-logr/logr v1.4.3/go.mod h1:9T104GzyrTigFIr8wt5mBrctHMim0Nb2HLGrmQ40KvY=
|
||||||
github.com/pmezard/go-difflib v1.0.0/go.mod h1:iKH77koFhYxTK1pcRnkKkqfTogsbg7gZNVY4sRDYZ/4=
|
github.com/go-logr/stdr v1.2.2 h1:hSWxHoqTgW2S2qGc0LTAI563KZ5YKYRhT3MFKZMbjag=
|
||||||
github.com/rabbitmq/amqp091-go v1.8.1 h1:RejT1SBUim5doqcL6s7iN6SBmsQqyTgXb1xMlH0h1hA=
|
github.com/go-logr/stdr v1.2.2/go.mod h1:mMo/vtBO5dYbehREoey6XUKy/eSumjCCveDpRre4VKE=
|
||||||
github.com/rabbitmq/amqp091-go v1.8.1/go.mod h1:+jPrT9iY2eLjRaMSRHUhc3z14E/l85kv/f+6luSD3pc=
|
github.com/google/go-cmp v0.7.0 h1:wk8382ETsv4JYUZwIsn6YpYiWiBsYLSJiTsyBybVuN8=
|
||||||
github.com/sparetimecoders/goamqp v0.1.4 h1:zNvnCJYb5vraMx+OJCCuPIaXP8ub3Et15ff8ylZrPkY=
|
github.com/google/go-cmp v0.7.0/go.mod h1:pXiqmnSA92OHEEa9HXL2W4E7lf9JzCmGVUdgjX3N/iU=
|
||||||
github.com/sparetimecoders/goamqp v0.1.4/go.mod h1:WUJIWrbwl6rWxbfQTsy/doY7yHQL55L7M89k7ry6ouU=
|
github.com/google/uuid v1.6.0 h1:NIvaJDMOsjHA8n1jAhLSgzrAzy1Hgr+hNrb57e+94F0=
|
||||||
github.com/stretchr/objx v0.1.0/go.mod h1:HFkY916IF+rwdDfMAkV7OtwuqBVzrE8GR6GFx+wExME=
|
github.com/google/uuid v1.6.0/go.mod h1:TIyPZe4MgqvfeYDBFedMoGGpEw/LqOeaOT+nhxU+yHo=
|
||||||
github.com/stretchr/objx v0.4.0/go.mod h1:YvHI0jy2hoMjB+UWwv71VJQ9isScKT/TqJzVSSt89Yw=
|
github.com/klauspost/compress v1.18.5 h1:/h1gH5Ce+VWNLSWqPzOVn6XBO+vJbCNGvjoaGBFW2IE=
|
||||||
github.com/stretchr/testify v1.7.1/go.mod h1:6Fq8oRcR53rry900zMqJjRRixrwX3KX962/h/Wwjteg=
|
github.com/klauspost/compress v1.18.5/go.mod h1:cwPg85FWrGar70rWktvGQj8/hthj3wpl0PGDogxkrSQ=
|
||||||
github.com/stretchr/testify v1.8.0/go.mod h1:yNjHg4UonilssWZ8iaSj1OCr/vHnekPRkoO+kdMU+MU=
|
github.com/kr/pretty v0.3.1 h1:flRD4NNwYAUpkphVc1HcthR4KEIFJ65n8Mw5qdRn3LE=
|
||||||
github.com/stretchr/testify v1.8.4 h1:CcVxjf3Q8PM0mHUKJCdn+eZZtm5yQwehR5yeSVQQcUk=
|
github.com/kr/pretty v0.3.1/go.mod h1:hoEshYVHaxMs3cyo3Yncou5ZscifuDolrwPKZanG3xk=
|
||||||
github.com/stretchr/testify v1.8.4/go.mod h1:sz/lmYIOXD/1dqDmKjjqLyZ2RngseejIcXlSw2iwfAo=
|
github.com/kr/text v0.2.0 h1:5Nx0Ya0ZqY2ygV366QzturHI13Jq95ApcVaJBhpS+AY=
|
||||||
go.uber.org/goleak v1.2.1 h1:NBol2c7O1ZokfZ0LEU9K6Whx/KnwvepVetCUhtKja4A=
|
github.com/kr/text v0.2.0/go.mod h1:eLer722TekiGuMkidMxC/pM04lWEeraHUUmBw8l2grE=
|
||||||
go.uber.org/goleak v1.2.1/go.mod h1:qlT2yGI9QafXHhZZLxlSuNsMw3FFLxBr+tBRlmO1xH4=
|
github.com/munnerz/goautoneg v0.0.0-20191010083416-a7dc8b61c822 h1:C3w9PqII01/Oq1c1nUAm88MOHcQC9l5mIlSMApZMrHA=
|
||||||
|
github.com/munnerz/goautoneg v0.0.0-20191010083416-a7dc8b61c822/go.mod h1:+n7T8mK8HuQTcFwEeznm/DIxMOiR9yIdICNftLE1DvQ=
|
||||||
|
github.com/nats-io/nats.go v1.52.0 h1:n3avV4VBsCgsdwh71TppsTwtv+QdPs7ntSKM8qJLGsc=
|
||||||
|
github.com/nats-io/nats.go v1.52.0/go.mod h1:26HypzazeOkyO3/mqd1zZd53STJN0EjCYF9Uy2ZOBno=
|
||||||
|
github.com/nats-io/nkeys v0.4.15 h1:JACV5jRVO9V856KOapQ7x+EY8Jo3qw1vJt/9Jpwzkk4=
|
||||||
|
github.com/nats-io/nkeys v0.4.15/go.mod h1:CpMchTXC9fxA5zrMo4KpySxNjiDVvr8ANOSZdiNfUrs=
|
||||||
|
github.com/nats-io/nuid v1.0.1 h1:5iA8DT8V7q8WK2EScv2padNa/rTESc1KdnPw4TC2paw=
|
||||||
|
github.com/nats-io/nuid v1.0.1/go.mod h1:19wcPz3Ph3q0Jbyiqsd0kePYG7A95tJPxeL+1OSON2c=
|
||||||
|
github.com/prometheus/client_golang v1.23.2 h1:Je96obch5RDVy3FDMndoUsjAhG5Edi49h0RJWRi/o0o=
|
||||||
|
github.com/prometheus/client_golang v1.23.2/go.mod h1:Tb1a6LWHB3/SPIzCoaDXI4I8UHKeFTEQ1YCr+0Gyqmg=
|
||||||
|
github.com/prometheus/client_model v0.6.2 h1:oBsgwpGs7iVziMvrGhE53c/GrLUsZdHnqNwqPLxwZyk=
|
||||||
|
github.com/prometheus/client_model v0.6.2/go.mod h1:y3m2F6Gdpfy6Ut/GBsUqTWZqCUvMVzSfMLjcu6wAwpE=
|
||||||
|
github.com/prometheus/common v0.66.1 h1:h5E0h5/Y8niHc5DlaLlWLArTQI7tMrsfQjHV+d9ZoGs=
|
||||||
|
github.com/prometheus/common v0.66.1/go.mod h1:gcaUsgf3KfRSwHY4dIMXLPV0K/Wg1oZ8+SbZk/HH/dA=
|
||||||
|
github.com/prometheus/procfs v0.16.1 h1:hZ15bTNuirocR6u0JZ6BAHHmwS1p8B4P6MRqxtzMyRg=
|
||||||
|
github.com/prometheus/procfs v0.16.1/go.mod h1:teAbpZRB1iIAJYREa1LsoWUXykVXA1KlTmWl8x/U+Is=
|
||||||
|
github.com/rabbitmq/amqp091-go v1.15.0 h1:LEQL4/yp48/Wigt6A6XOu18RQRo8ZHtB5I/KZJn+gkw=
|
||||||
|
github.com/rabbitmq/amqp091-go v1.15.0/go.mod h1:Hy4jKW5kQART1u+JkDTF9YYOQUHXqMuhrgxOEeS7G4o=
|
||||||
|
github.com/rogpeppe/go-internal v1.14.1 h1:UQB4HGPB6osV0SQTLymcB4TgvyWu6ZyliaW0tI/otEQ=
|
||||||
|
github.com/rogpeppe/go-internal v1.14.1/go.mod h1:MaRKkUm5W0goXpeCfT7UZI6fk/L7L7so1lCWt35ZSgc=
|
||||||
|
github.com/stretchr/testify v1.12.1 h1:EuwCh5fleGS7H32xRwO3wRGT7DxrDhLAT6FF8MpWDWE=
|
||||||
|
github.com/stretchr/testify v1.12.1/go.mod h1:MDEgiDPPsNp5cuIrHPPCyornHKgEVbtFUmoNlxoYthg=
|
||||||
|
go.opentelemetry.io/auto/sdk v1.2.1 h1:jXsnJ4Lmnqd11kwkBV2LgLoFMZKizbCi5fNZ/ipaZ64=
|
||||||
|
go.opentelemetry.io/auto/sdk v1.2.1/go.mod h1:KRTj+aOaElaLi+wW1kO/DZRXwkF4C5xPbEe3ZiIhN7Y=
|
||||||
|
go.opentelemetry.io/otel v1.44.0 h1:JjwHmHpA4iZ3wBxluu2fbbE7j4kqlE8jXyAyPXH7HqU=
|
||||||
|
go.opentelemetry.io/otel v1.44.0/go.mod h1:BMgjTHL9WPRlRjL2oZCBTL4whCGtXch2H4BhOPIAyYc=
|
||||||
|
go.opentelemetry.io/otel/metric v1.44.0 h1:1w0gILTcHdr3YI+ixLyjemwrVnsMURbTZFrSYCdDdmc=
|
||||||
|
go.opentelemetry.io/otel/metric v1.44.0/go.mod h1:8O7hanEPBNgEMmybD3s2VBKcgWOCsA6tzHBPODAiquo=
|
||||||
|
go.opentelemetry.io/otel/sdk v1.44.0 h1:nHYwb9lK+fJPU/dnT6s7W7Z8itMWyqrnVfbheVYrZ58=
|
||||||
|
go.opentelemetry.io/otel/sdk v1.44.0/go.mod h1:Osuydd3Se74nqjAKxid74N5eC+jfEqfTegHRnq58oK0=
|
||||||
|
go.opentelemetry.io/otel/trace v1.44.0 h1:jxF5CsGYCe74MCRx2X4g7WsY/VBKRqqpNvXlX/6gtIk=
|
||||||
|
go.opentelemetry.io/otel/trace v1.44.0/go.mod h1:oLl1jrMQAVo6v3GAggN+1VH9VIz9iUSvW53sW1Q8PIE=
|
||||||
|
go.uber.org/goleak v1.3.0 h1:2K3zAYmnTNqV73imy9J1T3WC+gmCePx2hEGkimedGto=
|
||||||
|
go.uber.org/goleak v1.3.0/go.mod h1:CoHD4mav9JJNrW/WLlf7HGZPjdw8EucARQHekz1X6bE=
|
||||||
|
go.yaml.in/yaml/v2 v2.4.2 h1:DzmwEr2rDGHl7lsFgAHxmNz/1NlQ7xLIrlN2h5d1eGI=
|
||||||
|
go.yaml.in/yaml/v2 v2.4.2/go.mod h1:081UH+NErpNdqlCXm3TtEran0rJZGxAYx9hb/ELlsPU=
|
||||||
|
go.yaml.in/yaml/v3 v3.0.5 h1:N6y/pJk8buWs9NY5ERU2HSMfm+IuD/OtfdAnq6kESPw=
|
||||||
|
go.yaml.in/yaml/v3 v3.0.5/go.mod h1:HVTZu1O7/Vkt2N+BFy8Zza+lnLsABggaTM2ZpNIGuKg=
|
||||||
|
golang.org/x/crypto v0.49.0 h1:+Ng2ULVvLHnJ/ZFEq4KdcDd/cfjrrjjNSXNzxg0Y4U4=
|
||||||
|
golang.org/x/crypto v0.49.0/go.mod h1:ErX4dUh2UM+CFYiXZRTcMpEcN8b/1gxEuv3nODoYtCA=
|
||||||
|
golang.org/x/sys v0.45.0 h1:dO4czNzziLiiXplLQgBCEpCvXQ3dnkn0SdaZSYdQ+FY=
|
||||||
|
golang.org/x/sys v0.45.0/go.mod h1:4GL1E5IUh+htKOUEOaiffhrAeqysfVGipDYzABqnCmw=
|
||||||
|
google.golang.org/protobuf v1.36.8 h1:xHScyCOEuuwZEc6UtSOvPbAT4zRh0xcNRYekJwfqyMc=
|
||||||
|
google.golang.org/protobuf v1.36.8/go.mod h1:fuxRtAxBytpl4zzqUh6/eyUujkJdNiuEkXntxiD/uRU=
|
||||||
gopkg.in/check.v1 v0.0.0-20161208181325-20d25e280405/go.mod h1:Co6ibVJAznAaIkqp8huTwlJQCZ016jof/cbN4VW5Yz0=
|
gopkg.in/check.v1 v0.0.0-20161208181325-20d25e280405/go.mod h1:Co6ibVJAznAaIkqp8huTwlJQCZ016jof/cbN4VW5Yz0=
|
||||||
gopkg.in/check.v1 v1.0.0-20180628173108-788fd7840127 h1:qIbj1fsPNlZgppZ+VLlY7N33q108Sa+fhmuc+sWQYwY=
|
gopkg.in/check.v1 v1.0.0-20201130134442-10cb98267c6c h1:Hei/4ADfdWqJk1ZMxUNpqntNwaWcugrBjAiHlqqRiVk=
|
||||||
gopkg.in/check.v1 v1.0.0-20180628173108-788fd7840127/go.mod h1:Co6ibVJAznAaIkqp8huTwlJQCZ016jof/cbN4VW5Yz0=
|
gopkg.in/check.v1 v1.0.0-20201130134442-10cb98267c6c/go.mod h1:JHkPIbrfpd72SG/EVd6muEfDQjcINNoR0C8j2r3qZ4Q=
|
||||||
gopkg.in/yaml.v3 v3.0.0-20200313102051-9f266ea9e77c/go.mod h1:K4uyk7z7BCEPqu6E+C64Yfv1cQ7kz7rIZviUmN+EgEM=
|
|
||||||
gopkg.in/yaml.v3 v3.0.1 h1:fxVm/GzAzEWqLHuvctI91KS9hhNmmWOoWu0XTYJS7CA=
|
|
||||||
gopkg.in/yaml.v3 v3.0.1/go.mod h1:K4uyk7z7BCEPqu6E+C64Yfv1cQ7kz7rIZviUmN+EgEM=
|
|
||||||
@@ -0,0 +1,6 @@
|
|||||||
|
{
|
||||||
|
"$schema": "https://docs.renovatebot.com/renovate-schema.json",
|
||||||
|
"extends": [
|
||||||
|
"config:recommended"
|
||||||
|
]
|
||||||
|
}
|
||||||
Reference in new issue
Block a user