5b3683747181b7542fdac0c895f326b9438551e1
[catagits/Catalyst-Authentication-Credential-HTTP.git] / t / live_app_digest.t
1 #!/usr/bin/perl
2 use strict;
3 use warnings;
4 use Test::More;
5 BEGIN {
6     eval { require Test::WWW::Mechanize::Catalyst }
7       or plan skip_all =>
8       "Test::WWW::Mechanize::Catalyst is needed for this test";
9     eval { require Catalyst::Plugin::Cache }
10       or plan skip_all =>
11       "Catalyst::Plugin::Cache is needed for this test";
12     eval { require Cache::FileCache }
13       or plan skip_all =>
14       "Cache::FileCache is needed for this test";
15     plan tests => 4;
16 }
17 use HTTP::Request;
18 {
19     package AuthTestApp;
20     use Catalyst qw/
21       Authentication
22       Cache
23       /;
24     use Test::More;
25     our %users;
26     sub moose : Local {
27         my ( $self, $c ) = @_;
28         #$c->authenticate( { realm => 'testrealm@host.com' } );
29         $c->authenticate();
30         $c->res->body( $c->user->id );
31     }
32     %users = ( Mufasa => { password         => "Circle Of Life", }, );
33     __PACKAGE__->config->{cache}{backend} = {
34         class => 'Cache::FileCache',
35     };
36     __PACKAGE__->config( authentication => {
37         default_realm => 'testrealm@host.com',
38         realms => {
39             'testrealm@host.com' => {
40                 store => {
41                     class => 'Minimal',
42                     users => \%users,
43                 },
44                 credential => {
45                     class => 'HTTP',
46                     type  => 'digest',
47                 },
48             },
49         },
50     });
51     __PACKAGE__->setup;
52 }
53 use Test::WWW::Mechanize::Catalyst qw/AuthTestApp/;
54 my $mech = Test::WWW::Mechanize::Catalyst->new;
55 $mech->get("http://localhost/moose");
56 is( $mech->status, 401, "status is 401" );
57 my $www_auth = $mech->res->headers->header('WWW-Authenticate');
58 my %www_auth_params = map {
59     my @key_val = split /=/, $_, 2;
60     $key_val[0] = lc $key_val[0];
61     $key_val[1] =~ s{"}{}g;    # remove the quotes
62     @key_val;
63 } split /, /, substr( $www_auth, 7 );    #7 == length "Digest "
64 $mech->content_lacks( "foo", "no output" );
65 my $response = '';
66 {
67     my $username = 'Mufasa';
68     my $password = 'Circle Of Life';
69     my $realm    = $www_auth_params{realm};
70     my $nonce    = $www_auth_params{nonce};
71     my $cnonce   = '0a4f113b';
72     my $opaque   = $www_auth_params{opaque};
73     my $nc       = '00000001';
74     my $method   = 'GET';
75     my $qop      = 'auth';
76     my $uri      = '/moose';
77     my $ctx = Digest::MD5->new;
78     $ctx->add( join( ':', $username, $realm, $password ) );
79     my $A1_digest = $ctx->hexdigest;
80     $ctx = Digest::MD5->new;
81     $ctx->add( join( ':', $method, $uri ) );
82     my $A2_digest = $ctx->hexdigest;
83     my $digest = Digest::MD5::md5_hex(
84         join( ':',
85             $A1_digest, $nonce, $qop ? ( $nc, $cnonce, $qop ) : (), $A2_digest )
86     );
87
88     $response = qq{Digest username="$username", realm="$realm", nonce="$nonce", uri="$uri", qop=$qop, nc=$nc, cnonce="$cnonce", response="$digest", opaque="$opaque"};
89 }
90 my $r = HTTP::Request->new( GET => "http://localhost/moose" );
91 $mech->request($r);
92 $r->headers->push_header( Authorization => $response );
93 $mech->request($r);
94 is( $mech->status, 200, "status is 200" );
95 $mech->content_contains( "Mufasa", "Mufasa output" );
96