use serde::{Deserialize, Serialize};
use std::fmt;
const REDACTED: &str = "<redacted>";
#[derive(Clone, Default, PartialEq, Eq, Serialize, Deserialize)]
#[serde(transparent)]
pub struct SecretString(String);
impl SecretString {
pub fn new(value: impl Into<String>) -> Self {
Self(value.into())
}
pub fn expose(&self) -> &str {
&self.0
}
pub fn masked(&self) -> Self {
Self(REDACTED.to_owned())
}
}
impl fmt::Debug for SecretString {
fn fmt(&self, f: &mut fmt::Formatter<'_>) -> fmt::Result {
f.write_str(REDACTED)
}
}
impl fmt::Display for SecretString {
fn fmt(&self, f: &mut fmt::Formatter<'_>) -> fmt::Result {
f.write_str(REDACTED)
}
}
impl From<String> for SecretString {
fn from(value: String) -> Self {
Self(value)
}
}
impl From<&str> for SecretString {
fn from(value: &str) -> Self {
Self(value.to_owned())
}
}
#[cfg(test)]
mod tests {
use super::SecretString;
#[test]
fn debug_and_display_redact_the_value() {
let secret = SecretString::new("super-secret-value");
assert_eq!(format!("{secret:?}"), "<redacted>");
assert_eq!(format!("{secret}"), "<redacted>");
assert_eq!(secret.expose(), "super-secret-value");
}
#[test]
fn masked_replaces_the_stored_value() {
let secret = SecretString::new("super-secret-value");
let masked = secret.masked();
assert_eq!(masked.expose(), "<redacted>");
}
#[test]
fn serde_round_trips_the_raw_value() {
let secret = SecretString::new("super-secret-value");
let encoded = serde_json::to_string(&secret).expect("serialize secret");
assert_eq!(encoded, "\"super-secret-value\"");
let decoded: SecretString = serde_json::from_str(&encoded).expect("deserialize secret");
assert_eq!(decoded, secret);
}
}