use std::fmt;
use crate::credentials::{Secret, redact_secret};
#[derive(Clone, PartialEq, Eq)]
pub struct SecretString(String);
impl SecretString {
pub fn new(value: impl Into<String>) -> Self {
Self(value.into())
}
pub fn expose(&self) -> &str {
&self.0
}
pub fn into_secret(self) -> Secret<String> {
Secret::new(self.0)
}
}
impl fmt::Debug for SecretString {
fn fmt(&self, f: &mut fmt::Formatter<'_>) -> fmt::Result {
write!(f, "SecretString({})", redact_secret(&self.0))
}
}
impl fmt::Display for SecretString {
fn fmt(&self, f: &mut fmt::Formatter<'_>) -> fmt::Result {
f.write_str(&redact_secret(&self.0))
}
}
#[cfg(test)]
mod tests {
use super::*;
#[test]
fn secret_debug_is_redacted() {
let s = SecretString::new("sk-or-verysecretvalue1234"); let dumped = format!("{s:?}");
assert!(!dumped.contains("verysecretvalue"), "leaked: {dumped}");
assert!(dumped.contains("chars"), "not redacted shape: {dumped}");
}
#[test]
fn secret_display_is_redacted() {
let s = SecretString::new("sk-or-verysecretvalue1234"); let shown = format!("{s}");
assert!(!shown.contains("verysecretvalue"), "leaked: {shown}");
}
#[test]
fn secret_expose_returns_raw() {
let s = SecretString::new("raw-key"); assert_eq!(s.expose(), "raw-key");
}
#[test]
fn secret_string_converts_to_the_canonical_secret() {
let s = SecretString::new("sk-or-verysecretvalue1234"); let leaky = format!("{s:?}");
assert!(
leaky.contains("sk-o"),
"precondition: this type leaks a head"
);
let tightened = s.into_secret();
assert_eq!(tightened.expose(), "sk-or-verysecretvalue1234");
let rendered = format!("{tightened:?} {tightened}");
assert!(!rendered.contains("sk-o"), "head survived: {rendered}");
assert!(!rendered.contains("verysecretvalue"), "leaked: {rendered}");
}
}