use std::collections::BTreeSet;
use async_trait::async_trait;
use chrono::{DateTime, Utc};
use serde::{Deserialize, Serialize};
use sha2::{Digest, Sha256};
use starweaver_core::{AgentId, RunId, SessionId};
use starweaver_stream::{ReplayCursor, ReplayScope};
use thiserror::Error;
use crate::{RunStatus, SessionStatus};
#[async_trait]
pub trait SessionSearchProvider: Send + Sync {
fn capabilities(&self) -> SessionSearchCapabilities;
async fn search(
&self,
scope: &SessionSearchScope,
query: SessionSearchQuery,
) -> Result<SessionSearchPage, SessionSearchError>;
}
#[derive(Clone, Debug, Eq, PartialEq)]
pub struct SessionSearchScope {
namespace: String,
policy_fingerprint: String,
}
impl SessionSearchScope {
#[must_use]
pub fn new(namespace: impl Into<String>, policy_fingerprint: impl Into<String>) -> Self {
Self {
namespace: namespace.into(),
policy_fingerprint: policy_fingerprint.into(),
}
}
#[must_use]
pub fn local(namespace: impl Into<String>) -> Self {
Self::new(namespace, "local-user-visible-v1")
}
#[must_use]
pub fn fingerprint(&self) -> String {
digest_parts(&[&self.namespace, &self.policy_fingerprint])
}
}
#[derive(Clone, Copy, Debug, Default, Deserialize, Eq, Ord, PartialEq, PartialOrd, Serialize)]
#[serde(rename_all = "snake_case")]
pub enum SessionSearchQueryMode {
#[default]
Literal,
Phrase,
Prefix,
Semantic,
}
#[derive(Clone, Copy, Debug, Deserialize, Eq, Ord, PartialEq, PartialOrd, Serialize)]
#[serde(rename_all = "snake_case")]
pub enum SessionSearchSource {
SessionMetadata,
RunInput,
RunOutputPreview,
DisplayMessage,
}
impl SessionSearchSource {
#[must_use]
pub fn baseline() -> BTreeSet<Self> {
BTreeSet::from([
Self::SessionMetadata,
Self::RunInput,
Self::RunOutputPreview,
Self::DisplayMessage,
])
}
}
#[derive(Clone, Copy, Debug, Default, Deserialize, Eq, Ord, PartialEq, PartialOrd, Serialize)]
#[serde(rename_all = "snake_case")]
pub enum SessionSearchGranularity {
#[default]
Session,
Run,
Occurrence,
}
#[derive(Clone, Copy, Debug, Default, Deserialize, Eq, Ord, PartialEq, PartialOrd, Serialize)]
#[serde(rename_all = "snake_case")]
pub enum SessionSearchSort {
#[default]
Auto,
Relevance,
UpdatedDesc,
}
#[derive(Clone, Copy, Debug, Deserialize, Eq, Ord, PartialEq, PartialOrd, Serialize)]
#[serde(rename_all = "snake_case")]
pub enum SessionSearchVisibility {
Public,
Diagnostic,
Internal,
}
#[derive(Clone, Debug, Default, Deserialize, Eq, PartialEq, Serialize)]
#[serde(rename_all = "camelCase")]
pub struct SessionSearchTimeRange {
#[serde(default, skip_serializing_if = "Option::is_none")]
pub from: Option<DateTime<Utc>>,
#[serde(default, skip_serializing_if = "Option::is_none")]
pub until: Option<DateTime<Utc>>,
}
#[derive(Clone, Debug, Default, Deserialize, Eq, PartialEq, Serialize)]
#[serde(rename_all = "camelCase")]
pub struct SessionSearchFilter {
#[serde(default, skip_serializing_if = "Vec::is_empty")]
pub session_statuses: Vec<SessionStatus>,
#[serde(default, skip_serializing_if = "Vec::is_empty")]
pub run_statuses: Vec<RunStatus>,
#[serde(default, skip_serializing_if = "Option::is_none")]
pub profile: Option<String>,
#[serde(default, skip_serializing_if = "Option::is_none")]
pub workspace: Option<String>,
#[serde(default, skip_serializing_if = "Option::is_none")]
pub created: Option<SessionSearchTimeRange>,
#[serde(default, skip_serializing_if = "Option::is_none")]
pub updated: Option<SessionSearchTimeRange>,
#[serde(default, skip_serializing_if = "BTreeSet::is_empty")]
pub session_ids: BTreeSet<SessionId>,
#[serde(default, skip_serializing_if = "BTreeSet::is_empty")]
pub display_visibilities: BTreeSet<SessionSearchVisibility>,
}
#[derive(Clone, Debug, Deserialize, Eq, PartialEq, Serialize)]
#[serde(rename_all = "camelCase")]
pub struct SessionSearchQuery {
#[serde(default, skip_serializing_if = "Option::is_none", alias = "query")]
pub text: Option<String>,
#[serde(default)]
pub mode: SessionSearchQueryMode,
#[serde(default, alias = "filters")]
pub filter: SessionSearchFilter,
#[serde(default, skip_serializing_if = "BTreeSet::is_empty")]
pub sources: BTreeSet<SessionSearchSource>,
#[serde(default)]
pub granularity: SessionSearchGranularity,
#[serde(default)]
pub sort: SessionSearchSort,
pub limit: u32,
#[serde(default, skip_serializing_if = "Option::is_none", alias = "after")]
pub cursor: Option<String>,
}
impl Default for SessionSearchQuery {
fn default() -> Self {
Self {
text: None,
mode: SessionSearchQueryMode::Literal,
filter: SessionSearchFilter::default(),
sources: SessionSearchSource::baseline(),
granularity: SessionSearchGranularity::Session,
sort: SessionSearchSort::Auto,
limit: 20,
cursor: None,
}
}
}
impl SessionSearchQuery {
pub fn fingerprint(&self) -> Result<String, SessionSearchError> {
let mut normalized = self.clone();
normalized.cursor = None;
if let Some(text) = normalized.text.as_mut() {
*text = text.trim().to_lowercase();
}
let bytes = serde_json::to_vec(&normalized)
.map_err(|error| SessionSearchError::InvalidQuery(error.to_string()))?;
Ok(hex_digest(&bytes))
}
}
#[derive(Clone, Copy, Debug, Deserialize, Eq, Ord, PartialEq, PartialOrd, Serialize)]
#[serde(rename_all = "snake_case")]
pub enum SessionSearchFilterKind {
SessionStatus,
RunStatus,
Profile,
Workspace,
CreatedTime,
UpdatedTime,
SessionIds,
DisplayVisibility,
}
#[derive(Clone, Copy, Debug, Deserialize, Eq, PartialEq, Serialize)]
#[serde(rename_all = "snake_case")]
pub enum SessionSearchConsistency {
ReadThrough,
TransactionalIndex,
EventualIndex,
}
#[allow(clippy::struct_excessive_bools)]
#[derive(Clone, Debug, Deserialize, Eq, PartialEq, Serialize)]
#[serde(rename_all = "camelCase")]
pub struct SessionSearchCapabilities {
pub provider: String,
pub query_modes: BTreeSet<SessionSearchQueryMode>,
pub sources: BTreeSet<SessionSearchSource>,
pub filters: BTreeSet<SessionSearchFilterKind>,
pub granularities: BTreeSet<SessionSearchGranularity>,
pub sorts: BTreeSet<SessionSearchSort>,
pub occurrence_locations: bool,
pub snippets: bool,
pub scores: bool,
pub freshness_watermarks: bool,
pub max_page_size: u32,
pub consistency: SessionSearchConsistency,
}
#[derive(Clone, Copy, Debug, Deserialize, Eq, PartialEq, Serialize)]
#[serde(rename_all = "snake_case")]
pub enum SessionSearchCoverageState {
Complete,
EventuallyConsistent,
Partial,
Degraded,
}
#[derive(Clone, Copy, Debug, Deserialize, Eq, PartialEq, Serialize)]
#[serde(rename_all = "snake_case")]
pub enum SessionSearchWarningKind {
MissingSource,
MalformedSource,
LimitReached,
UnavailableSource,
UnverifiedSource,
Fallback,
}
#[derive(Clone, Debug, Deserialize, Eq, PartialEq, Serialize)]
#[serde(rename_all = "camelCase")]
pub struct SessionSearchWarning {
pub kind: SessionSearchWarningKind,
pub message: String,
}
#[derive(Clone, Debug, Deserialize, Eq, PartialEq, Serialize)]
#[serde(rename_all = "camelCase")]
pub struct SessionSearchCoverage {
pub state: SessionSearchCoverageState,
pub searched_sources: BTreeSet<SessionSearchSource>,
pub unavailable_sources: BTreeSet<SessionSearchSource>,
#[serde(default, skip_serializing_if = "Option::is_none")]
pub indexed_through: Option<DateTime<Utc>>,
#[serde(default, skip_serializing_if = "Option::is_none")]
pub generation: Option<String>,
#[serde(default, skip_serializing_if = "Vec::is_empty")]
pub warnings: Vec<SessionSearchWarning>,
}
#[derive(Clone, Debug, Deserialize, Eq, PartialEq, Serialize)]
#[serde(rename_all = "camelCase")]
pub struct SessionSearchSummary {
pub session_id: SessionId,
#[serde(default, skip_serializing_if = "Option::is_none")]
pub title: Option<String>,
pub status: SessionStatus,
#[serde(default, skip_serializing_if = "Option::is_none")]
pub profile: Option<String>,
#[serde(default, skip_serializing_if = "Option::is_none")]
pub workspace: Option<String>,
pub created_at: DateTime<Utc>,
pub updated_at: DateTime<Utc>,
#[serde(default, skip_serializing_if = "Option::is_none")]
pub run_status: Option<RunStatus>,
#[serde(default, skip_serializing_if = "Option::is_none")]
pub run_preview: Option<String>,
}
#[derive(Clone, Debug, Deserialize, Eq, PartialEq, Serialize)]
#[serde(rename_all = "camelCase")]
pub struct SessionSearchHighlight {
pub start: usize,
pub end: usize,
}
#[derive(Clone, Debug, Deserialize, Eq, PartialEq, Serialize)]
#[serde(rename_all = "camelCase")]
pub struct SessionSearchSnippet {
pub text: String,
#[serde(default, skip_serializing_if = "Vec::is_empty")]
pub highlights: Vec<SessionSearchHighlight>,
}
#[derive(Clone, Debug, Deserialize, Eq, PartialEq, Serialize)]
#[serde(rename_all = "camelCase")]
pub struct SessionSearchLocation {
pub session_id: SessionId,
#[serde(default, skip_serializing_if = "Option::is_none")]
pub run_id: Option<RunId>,
pub source: SessionSearchSource,
#[serde(default, skip_serializing_if = "Option::is_none")]
pub archive_scope: Option<ReplayScope>,
#[serde(default, skip_serializing_if = "Option::is_none")]
pub source_agent_id: Option<AgentId>,
#[serde(default, skip_serializing_if = "Option::is_none")]
pub source_run_id: Option<RunId>,
#[serde(default, skip_serializing_if = "Option::is_none")]
pub display_sequence: Option<usize>,
#[serde(default, skip_serializing_if = "Option::is_none")]
pub cursor: Option<ReplayCursor>,
pub document_id: String,
}
#[derive(Clone, Debug, Deserialize, PartialEq, Serialize)]
#[serde(rename_all = "camelCase")]
pub struct SessionSearchHit {
pub session: SessionSearchSummary,
#[serde(default, skip_serializing_if = "Option::is_none")]
pub run_id: Option<RunId>,
pub source: SessionSearchSource,
pub location: SessionSearchLocation,
#[serde(default, skip_serializing_if = "Option::is_none")]
pub snippet: Option<SessionSearchSnippet>,
#[serde(default, skip_serializing_if = "Option::is_none")]
pub score: Option<f64>,
#[serde(default, skip_serializing_if = "Option::is_none")]
pub matched_at: Option<DateTime<Utc>>,
}
#[derive(Clone, Debug, Deserialize, PartialEq, Serialize)]
#[serde(rename_all = "camelCase")]
pub struct SessionSearchPage {
pub hits: Vec<SessionSearchHit>,
#[serde(default, skip_serializing_if = "Option::is_none")]
pub next_cursor: Option<String>,
pub coverage: SessionSearchCoverage,
}
#[derive(Clone, Debug, Error, Eq, PartialEq)]
pub enum SessionSearchError {
#[error("invalid search query: {0}")]
InvalidQuery(String),
#[error("invalid search cursor: {0}")]
InvalidCursor(String),
#[error("unsupported search capability: {0}")]
Unsupported(String),
#[error("session search unavailable: {0}")]
Unavailable(String),
#[error("session search permission denied")]
PermissionDenied,
#[error("session search failed: {0}")]
Failed(String),
}
impl SessionSearchError {
#[must_use]
pub const fn category(&self) -> &'static str {
match self {
Self::InvalidQuery(_) => "invalid_query",
Self::InvalidCursor(_) => "invalid_cursor",
Self::Unsupported(_) => "unsupported",
Self::Unavailable(_) => "unavailable",
Self::PermissionDenied => "permission_denied",
Self::Failed(_) => "failed",
}
}
}
#[derive(Clone, Debug, Deserialize, Eq, PartialEq, Serialize)]
#[serde(rename_all = "camelCase")]
pub struct SessionSearchCursorBinding {
pub version: u32,
pub provider: String,
pub query_fingerprint: String,
pub scope_fingerprint: String,
pub generation: String,
pub offset: usize,
pub last_identity: Option<String>,
}
#[derive(Clone, Debug)]
pub struct SessionSearchCursorCodec {
key: Vec<u8>,
}
impl SessionSearchCursorCodec {
#[must_use]
pub fn new(key: impl AsRef<[u8]>) -> Self {
Self {
key: key.as_ref().to_vec(),
}
}
pub fn encode(
&self,
binding: &SessionSearchCursorBinding,
) -> Result<String, SessionSearchError> {
let payload = serde_json::to_vec(binding)
.map_err(|error| SessionSearchError::Failed(error.to_string()))?;
let signature = self.signature(&payload);
Ok(format!("ssc1.{}.{}", hex_encode(&payload), signature))
}
pub fn decode(&self, cursor: &str) -> Result<SessionSearchCursorBinding, SessionSearchError> {
let mut parts = cursor.split('.');
if parts.next() != Some("ssc1") {
return Err(SessionSearchError::InvalidCursor(
"unknown cursor format".to_string(),
));
}
let payload = parts
.next()
.and_then(hex_decode)
.ok_or_else(|| SessionSearchError::InvalidCursor("malformed cursor".to_string()))?;
let signature = parts
.next()
.filter(|_| parts.next().is_none())
.ok_or_else(|| SessionSearchError::InvalidCursor("malformed cursor".to_string()))?;
if self.signature(&payload) != signature {
return Err(SessionSearchError::InvalidCursor(
"cursor authentication failed".to_string(),
));
}
serde_json::from_slice(&payload)
.map_err(|_| SessionSearchError::InvalidCursor("malformed cursor payload".to_string()))
}
fn signature(&self, payload: &[u8]) -> String {
let mut digest = Sha256::new();
digest.update(b"starweaver.session-search.cursor.v1\0");
digest.update(&self.key);
digest.update([0]);
digest.update(payload);
hex_encode(&digest.finalize())
}
}
#[derive(Clone, Debug, Deserialize, Eq, PartialEq, Serialize)]
#[serde(rename_all = "camelCase")]
pub struct SessionSearchDocument {
pub document_id: String,
pub session_id: SessionId,
#[serde(default, skip_serializing_if = "Option::is_none")]
pub run_id: Option<RunId>,
pub source: SessionSearchSource,
pub text: String,
pub content_digest: String,
pub updated_at: DateTime<Utc>,
}
#[derive(Clone, Copy, Debug, Deserialize, Eq, PartialEq, Serialize)]
#[serde(rename_all = "snake_case")]
pub enum SessionSearchMutationOperation {
UpsertSession,
UpsertRun,
UpsertDisplay,
DeleteRun,
TombstoneSession,
ResetGeneration,
}
#[derive(Clone, Debug, Deserialize, Eq, PartialEq, Serialize)]
#[serde(rename_all = "camelCase")]
pub struct SessionSearchMutation {
pub event_id: String,
pub source_revision: u64,
pub projection_version: String,
pub operation: SessionSearchMutationOperation,
pub scope_fingerprint: String,
#[serde(default, skip_serializing_if = "Option::is_none")]
pub document: Option<SessionSearchDocument>,
#[serde(default, skip_serializing_if = "Option::is_none")]
pub session_id: Option<SessionId>,
#[serde(default, skip_serializing_if = "Option::is_none")]
pub run_id: Option<RunId>,
}
#[derive(Clone, Debug, Deserialize, Eq, PartialEq, Serialize)]
#[serde(rename_all = "camelCase")]
pub struct SessionSearchCheckpoint {
pub generation: String,
pub event_id: String,
#[serde(default, skip_serializing_if = "Option::is_none")]
pub indexed_through: Option<DateTime<Utc>>,
}
#[async_trait]
pub trait SessionSearchIndexWriter: Send + Sync {
async fn apply(
&self,
mutations: &[SessionSearchMutation],
) -> Result<SessionSearchCheckpoint, SessionSearchIndexError>;
}
#[derive(Clone, Debug, Error, Eq, PartialEq)]
pub enum SessionSearchIndexError {
#[error("invalid session search mutation: {0}")]
InvalidMutation(String),
#[error("session search index unavailable: {0}")]
Unavailable(String),
#[error("session search index failed: {0}")]
Failed(String),
}
fn digest_parts(parts: &[&str]) -> String {
let mut digest = Sha256::new();
for part in parts {
digest.update(part.as_bytes());
digest.update([0]);
}
hex_encode(&digest.finalize())
}
fn hex_digest(bytes: &[u8]) -> String {
let mut digest = Sha256::new();
digest.update(bytes);
hex_encode(&digest.finalize())
}
fn hex_encode(bytes: &[u8]) -> String {
const HEX: &[u8; 16] = b"0123456789abcdef";
let mut output = String::with_capacity(bytes.len() * 2);
for byte in bytes {
output.push(HEX[(byte >> 4) as usize] as char);
output.push(HEX[(byte & 0x0f) as usize] as char);
}
output
}
fn hex_decode(value: &str) -> Option<Vec<u8>> {
if !value.len().is_multiple_of(2) {
return None;
}
value
.as_bytes()
.chunks_exact(2)
.map(|pair| {
let high = (pair[0] as char).to_digit(16)?;
let low = (pair[1] as char).to_digit(16)?;
u8::try_from((high << 4) | low).ok()
})
.collect()
}
#[cfg(test)]
mod tests {
#![allow(clippy::expect_used)]
use std::{collections::BTreeMap, sync::Mutex};
use super::*;
#[test]
fn cursor_codec_authenticates_all_normative_bindings() {
let codec = SessionSearchCursorCodec::new("test-secret");
let binding = SessionSearchCursorBinding {
version: 1,
provider: "fake".to_string(),
query_fingerprint: "query-a".to_string(),
scope_fingerprint: "scope-a".to_string(),
generation: "generation-a".to_string(),
offset: 20,
last_identity: Some("document-a".to_string()),
};
let encoded = codec.encode(&binding).expect("encode cursor");
assert!(!encoded.contains("document-a"));
assert_eq!(codec.decode(&encoded).expect("decode cursor"), binding);
let mut tampered = encoded.into_bytes();
let last = tampered.len() - 1;
tampered[last] = if tampered[last] == b'a' { b'b' } else { b'a' };
assert!(matches!(
codec.decode(std::str::from_utf8(&tampered).expect("utf8")),
Err(SessionSearchError::InvalidCursor(_))
));
}
#[test]
fn query_fingerprint_normalizes_text_and_excludes_cursor() {
let mut first = SessionSearchQuery {
text: Some(" OAuth Refresh ".to_string()),
cursor: Some("cursor-a".to_string()),
..SessionSearchQuery::default()
};
let second = SessionSearchQuery {
text: Some("oauth refresh".to_string()),
cursor: Some("cursor-b".to_string()),
..SessionSearchQuery::default()
};
assert_eq!(
first.fingerprint().expect("fingerprint"),
second.fingerprint().expect("fingerprint")
);
first.filter.profile = Some("coding".to_string());
assert_ne!(
first.fingerprint().expect("fingerprint"),
second.fingerprint().expect("fingerprint")
);
}
struct ConformanceProvider {
response: Result<SessionSearchPage, SessionSearchError>,
}
#[async_trait]
impl SessionSearchProvider for ConformanceProvider {
fn capabilities(&self) -> SessionSearchCapabilities {
SessionSearchCapabilities {
provider: "fake".to_string(),
query_modes: BTreeSet::from([SessionSearchQueryMode::Literal]),
sources: BTreeSet::from([SessionSearchSource::SessionMetadata]),
filters: BTreeSet::new(),
granularities: BTreeSet::from([SessionSearchGranularity::Session]),
sorts: BTreeSet::from([SessionSearchSort::Auto]),
occurrence_locations: false,
snippets: false,
scores: false,
freshness_watermarks: false,
max_page_size: 20,
consistency: SessionSearchConsistency::ReadThrough,
}
}
async fn search(
&self,
_scope: &SessionSearchScope,
_query: SessionSearchQuery,
) -> Result<SessionSearchPage, SessionSearchError> {
self.response.clone()
}
}
fn empty_page(state: SessionSearchCoverageState) -> SessionSearchPage {
SessionSearchPage {
hits: Vec::new(),
next_cursor: None,
coverage: SessionSearchCoverage {
state,
searched_sources: BTreeSet::from([SessionSearchSource::SessionMetadata]),
unavailable_sources: BTreeSet::new(),
indexed_through: None,
generation: Some("fake-generation".to_string()),
warnings: Vec::new(),
},
}
}
#[tokio::test]
async fn fake_provider_distinguishes_empty_coverage_and_service_errors() {
let scope = SessionSearchScope::local("fake");
for state in [
SessionSearchCoverageState::Complete,
SessionSearchCoverageState::Partial,
SessionSearchCoverageState::Degraded,
SessionSearchCoverageState::EventuallyConsistent,
] {
let provider = ConformanceProvider {
response: Ok(empty_page(state)),
};
let page = provider
.search(&scope, SessionSearchQuery::default())
.await
.expect("fake page");
assert!(page.hits.is_empty());
assert_eq!(page.coverage.state, state);
}
for error in [
SessionSearchError::Unsupported("mode".to_string()),
SessionSearchError::Unavailable("index".to_string()),
] {
let provider = ConformanceProvider {
response: Err(error.clone()),
};
assert_eq!(
provider.search(&scope, SessionSearchQuery::default()).await,
Err(error)
);
}
}
#[derive(Default)]
struct ConformanceWriter {
revisions: Mutex<BTreeMap<String, (u64, Option<SessionSearchDocument>)>>,
}
#[async_trait]
impl SessionSearchIndexWriter for ConformanceWriter {
async fn apply(
&self,
mutations: &[SessionSearchMutation],
) -> Result<SessionSearchCheckpoint, SessionSearchIndexError> {
let mut revisions = self.revisions.lock().expect("lock revisions");
for mutation in mutations {
let key = mutation
.session_id
.as_ref()
.map_or_else(
|| {
mutation
.document
.as_ref()
.map_or("generation", |document| document.session_id.as_str())
},
SessionId::as_str,
)
.to_string();
let current = revisions.get(&key).map_or(0, |(revision, _)| *revision);
if mutation.source_revision < current {
continue;
}
let document = match mutation.operation {
SessionSearchMutationOperation::TombstoneSession
| SessionSearchMutationOperation::DeleteRun => None,
_ => mutation.document.clone(),
};
revisions.insert(key, (mutation.source_revision, document));
}
Ok(SessionSearchCheckpoint {
generation: "fake-generation".to_string(),
event_id: mutations
.last()
.map_or("none", |mutation| mutation.event_id.as_str())
.to_string(),
indexed_through: Some(Utc::now()),
})
}
}
#[tokio::test]
async fn writer_conformance_prevents_delayed_upsert_resurrection() {
let writer = ConformanceWriter::default();
let session_id = SessionId::from_string("session_writer");
let document = SessionSearchDocument {
document_id: "doc".to_string(),
session_id: session_id.clone(),
run_id: None,
source: SessionSearchSource::SessionMetadata,
text: "safe projection".to_string(),
content_digest: "digest".to_string(),
updated_at: Utc::now(),
};
let upsert = SessionSearchMutation {
event_id: "upsert-1".to_string(),
source_revision: 1,
projection_version: "v1".to_string(),
operation: SessionSearchMutationOperation::UpsertSession,
scope_fingerprint: "scope".to_string(),
document: Some(document.clone()),
session_id: Some(session_id.clone()),
run_id: None,
};
let tombstone = SessionSearchMutation {
event_id: "delete-2".to_string(),
source_revision: 2,
operation: SessionSearchMutationOperation::TombstoneSession,
document: None,
..upsert.clone()
};
writer.apply(&[tombstone]).await.expect("tombstone");
writer.apply(&[upsert]).await.expect("delayed upsert");
let revisions = writer.revisions.lock().expect("lock revisions");
assert_eq!(revisions[session_id.as_str()], (2, None));
}
#[test]
fn scope_fingerprint_hides_namespace_and_policy() {
let scope = SessionSearchScope::new("tenant-secret", "policy-secret");
let fingerprint = scope.fingerprint();
assert!(!fingerprint.contains("tenant-secret"));
assert!(!fingerprint.contains("policy-secret"));
assert_ne!(
fingerprint,
SessionSearchScope::new("other", "policy-secret").fingerprint()
);
}
}