#include <gtest/gtest.h>
#include <common/utility.hpp>
namespace {
vsomeip_v3::client_t client = 1;
vsomeip_v3::uid_t invalid_uid = 1;
vsomeip_v3::uid_t valid_uid = 4004201;
vsomeip_v3::gid_t invalid_gid = 1;
vsomeip_v3::gid_t valid_gid = 4004200;
vsomeip_sec_ip_addr_t host_address = 0;
}
TEST(check_credentials_test, check_no_policies_loaded) {
std::unique_ptr<vsomeip_v3::policy_manager_impl> its_manager(new vsomeip_v3::policy_manager_impl);
ASSERT_TRUE(its_manager->is_audit());
ASSERT_FALSE(its_manager->is_enabled());
vsomeip_sec_client_t its_sec_client_invalid = utility::create_uds_client(invalid_uid, invalid_gid, host_address);
EXPECT_TRUE(its_manager->check_credentials(client, &its_sec_client_invalid));
}
TEST(check_credentials_test, check_policies_loaded) {
std::unique_ptr<vsomeip_v3::policy_manager_impl> its_manager(
new vsomeip_v3::policy_manager_impl);
std::set<std::string> its_failed;
std::vector<vsomeip_v3::configuration_element> policy_elements;
std::vector<std::string> dir_skip;
utility::read_data(utility::get_all_files_in_dir(
utility::get_policies_path(), dir_skip), policy_elements, its_failed);
for (const auto& e : policy_elements)
its_manager->load(e, false);
ASSERT_TRUE(policy_elements.size() > 0);
ASSERT_TRUE(its_failed.size() == 0);
ASSERT_FALSE(its_manager->is_audit());
ASSERT_TRUE(its_manager->is_enabled());
vsomeip_sec_client_t its_sec_client_valid = utility::create_uds_client(valid_uid, valid_gid, host_address);
vsomeip_sec_client_t its_sec_client_invalid = utility::create_uds_client(invalid_uid, invalid_gid, host_address);
EXPECT_FALSE(its_manager->check_credentials(client, &its_sec_client_invalid));
EXPECT_FALSE(its_manager->check_credentials(client, &its_sec_client_invalid));
EXPECT_FALSE(its_manager->check_credentials(client, &its_sec_client_invalid));
EXPECT_TRUE(its_manager->check_credentials(client, &its_sec_client_valid));
}
TEST(check_credentials_test, check_policies_loaded_in_audit_mode) {
std::unique_ptr<vsomeip_v3::policy_manager_impl> its_manager(
new vsomeip_v3::policy_manager_impl);
std::set<std::string> its_failed;
std::vector<vsomeip_v3::configuration_element> policy_elements;
std::vector<std::string> dir_skip;
utility::read_data(utility::get_all_files_in_dir(
utility::get_policies_path(), dir_skip), policy_elements, its_failed);
utility::force_check_credentials(policy_elements, "false");
for (const auto& e : policy_elements)
its_manager->load(e, false);
ASSERT_TRUE(policy_elements.size() > 0);
ASSERT_TRUE(its_failed.size() == 0);
ASSERT_TRUE(its_manager->is_audit());
ASSERT_TRUE(its_manager->is_enabled());
vsomeip_sec_client_t its_sec_client_valid = utility::create_uds_client(valid_uid, valid_gid, host_address);
vsomeip_sec_client_t its_sec_client_invalid_valid = utility::create_uds_client(invalid_uid, valid_gid, host_address);
vsomeip_sec_client_t its_sec_client_valid_invalid = utility::create_uds_client(valid_uid, invalid_gid, host_address);
vsomeip_sec_client_t its_sec_client_invalid = utility::create_uds_client(invalid_uid, invalid_gid, host_address);
EXPECT_TRUE(its_manager->check_credentials(client, &its_sec_client_invalid));
EXPECT_TRUE(its_manager->check_credentials(client, &its_sec_client_invalid_valid));
EXPECT_TRUE(its_manager->check_credentials(client, &its_sec_client_valid_invalid));
EXPECT_TRUE(its_manager->check_credentials(client, &its_sec_client_valid));
}