Files
MorphDoc/apps/server/tests/app.test.ts
T

225 lines
6.7 KiB
TypeScript

import { afterEach, describe, expect, it } from "vitest";
import type { FastifyInstance } from "fastify";
import { mkdtemp, mkdir, rm, writeFile } from "node:fs/promises";
import { tmpdir } from "node:os";
import { join } from "node:path";
import { buildApp } from "../src/app.js";
import { createThemeRegistry } from "../src/theme-registry.js";
let app: FastifyInstance | undefined;
let temporaryDirectory: string | undefined;
function localThemeManifest(
id: string,
overrides: Record<string, unknown> = {}
) {
return {
manifestVersion: 1,
id,
name: "本地测试主题",
version: "local",
description: "本地主题测试",
author: "test",
license: "local-only",
entry: "theme.css",
domPreset: "typora",
defaultFontSize: "16px",
supportedFeatures: ["code", "table"],
bundled: false,
...overrides
};
}
afterEach(async () => {
await app?.close();
if (temporaryDirectory) {
await rm(temporaryDirectory, { recursive: true, force: true });
}
app = undefined;
temporaryDirectory = undefined;
});
describe("预览 API", () => {
it("渲染 Markdown 并返回安全文章结构", async () => {
app = buildApp();
const response = await app.inject({
method: "POST",
url: "/api/render",
payload: {
markdown: "# 文档\n\n<script>alert('xss')</script>"
}
});
expect(response.statusCode).toBe(200);
const result = response.json();
expect(result.articleHtml).toContain('id="write"');
expect(result.articleHtml).not.toContain("<script");
expect(result.metadata.title).toBe("文档");
});
it("拒绝非字符串 Markdown", async () => {
app = buildApp();
const response = await app.inject({
method: "POST",
url: "/api/render",
payload: {
markdown: 42
}
});
expect(response.statusCode).toBe(400);
expect(response.json().error).toBe("INVALID_MARKDOWN");
});
it("返回内置主题 CSS", async () => {
app = buildApp();
const response = await app.inject({
method: "GET",
url: "/api/themes/typora-like/css"
});
expect(response.statusCode).toBe(200);
expect(response.headers["content-type"]).toContain("text/css");
expect(response.body).toContain("#write");
});
it("发现本地主题并安全提供相对字体资源", async () => {
temporaryDirectory = await mkdtemp(join(tmpdir(), "md-to-pdf-theme-"));
const themeDirectory = join(temporaryDirectory, "local-test");
await mkdir(join(themeDirectory, "partials", "fonts"), {
recursive: true
});
await writeFile(
join(themeDirectory, "theme.json"),
JSON.stringify(
localThemeManifest("local-test", {
base: "typora-base.css"
})
),
"utf8"
);
await writeFile(
join(themeDirectory, "typora-base.css"),
"/* base-layer */ table { width: 100%; border-collapse: collapse; }",
"utf8"
);
await writeFile(
join(themeDirectory, "theme.css"),
[
"@include-when-export url(https://example.com/font.css);",
"@import \"partials/typography.css\";",
"#write { font-family: LocalTest; }"
].join("\n"),
"utf8"
);
await writeFile(
join(themeDirectory, "partials", "typography.css"),
[
"/* imported-layer */",
"@font-face { src: url('./fonts/test.woff2') format('woff2'); }"
].join("\n"),
"utf8"
);
await writeFile(
join(themeDirectory, "partials", "fonts", "test.woff2"),
Buffer.from([0, 1, 2, 3])
);
app = buildApp({
localThemeRoot: temporaryDirectory,
logger: false
});
const themesResponse = await app.inject({
method: "GET",
url: "/api/themes"
});
expect(themesResponse.statusCode).toBe(200);
expect(themesResponse.json().themes).toEqual(
expect.arrayContaining([
expect.objectContaining({
id: "local-test",
bundled: false,
source: "local"
})
])
);
const cssResponse = await app.inject({
method: "GET",
url: "/api/themes/local-test/css"
});
expect(cssResponse.statusCode).toBe(200);
expect(cssResponse.body).not.toContain("@include-when-export");
expect(cssResponse.body).toContain(
"/api/themes/local-test/assets/partials/fonts/test.woff2"
);
expect(cssResponse.body.indexOf("base-layer")).toBeLessThan(
cssResponse.body.indexOf("imported-layer")
);
expect(cssResponse.body.indexOf("imported-layer")).toBeLessThan(
cssResponse.body.indexOf("font-family: LocalTest")
);
const assetResponse = await app.inject({
method: "GET",
url: "/api/themes/local-test/assets/partials/fonts/test.woff2"
});
expect(assetResponse.statusCode).toBe(200);
expect(assetResponse.headers["content-type"]).toContain("font/woff2");
expect(assetResponse.rawPayload).toEqual(Buffer.from([0, 1, 2, 3]));
});
it("拒绝主题 CSS 循环导入", async () => {
temporaryDirectory = await mkdtemp(join(tmpdir(), "md-to-pdf-theme-"));
const bundledRoot = join(temporaryDirectory, "bundled");
const localRoot = join(temporaryDirectory, "local");
const themeDirectory = join(localRoot, "cycle-test");
await mkdir(bundledRoot, { recursive: true });
await mkdir(themeDirectory, { recursive: true });
await writeFile(
join(themeDirectory, "theme.json"),
JSON.stringify(localThemeManifest("cycle-test")),
"utf8"
);
await writeFile(
join(themeDirectory, "theme.css"),
'@import "nested.css";',
"utf8"
);
await writeFile(
join(themeDirectory, "nested.css"),
'@import "theme.css";',
"utf8"
);
const registry = createThemeRegistry({ bundledRoot, localRoot });
await expect(registry.getCss("cycle-test")).rejects.toThrow(
"主题 CSS 存在循环引用"
);
});
it("拒绝主题 CSS 导入外部地址", async () => {
temporaryDirectory = await mkdtemp(join(tmpdir(), "md-to-pdf-theme-"));
const bundledRoot = join(temporaryDirectory, "bundled");
const localRoot = join(temporaryDirectory, "local");
const themeDirectory = join(localRoot, "external-test");
await mkdir(bundledRoot, { recursive: true });
await mkdir(themeDirectory, { recursive: true });
await writeFile(
join(themeDirectory, "theme.json"),
JSON.stringify(localThemeManifest("external-test")),
"utf8"
);
await writeFile(
join(themeDirectory, "theme.css"),
'@import "https://example.com/theme.css";',
"utf8"
);
const registry = createThemeRegistry({ bundledRoot, localRoot });
await expect(registry.getCss("external-test")).rejects.toThrow(
"主题 CSS 路径不安全"
);
});
});