Florian Zschocke
2013-07-09 a0c34e37fe8e456a21c7a57e9d45e637ab40cce8
src/test/java/com/gitblit/tests/GitServletTest.java
@@ -16,11 +16,14 @@
import org.eclipse.jgit.api.CloneCommand;
import org.eclipse.jgit.api.Git;
import org.eclipse.jgit.api.MergeCommand.FastForwardMode;
import org.eclipse.jgit.api.MergeResult;
import org.eclipse.jgit.api.ResetCommand.ResetType;
import org.eclipse.jgit.api.errors.GitAPIException;
import org.eclipse.jgit.lib.Constants;
import org.eclipse.jgit.lib.Repository;
import org.eclipse.jgit.revwalk.RevCommit;
import org.eclipse.jgit.storage.file.FileRepository;
import org.eclipse.jgit.storage.file.FileRepositoryBuilder;
import org.eclipse.jgit.transport.CredentialsProvider;
import org.eclipse.jgit.transport.PushResult;
import org.eclipse.jgit.transport.RefSpec;
@@ -37,12 +40,12 @@
import com.gitblit.Constants.AuthorizationControl;
import com.gitblit.GitBlit;
import com.gitblit.Keys;
import com.gitblit.models.PushLogEntry;
import com.gitblit.models.RefLogEntry;
import com.gitblit.models.RepositoryModel;
import com.gitblit.models.UserModel;
import com.gitblit.utils.ArrayUtils;
import com.gitblit.utils.JGitUtils;
import com.gitblit.utils.PushLogUtils;
import com.gitblit.utils.RefLogUtils;
public class GitServletTest {
@@ -54,15 +57,31 @@
   
   static File jgit2Folder = new File(GitBlitSuite.REPOSITORIES, "working/jgit2");
   String url = GitBlitSuite.url;
   String url = GitBlitSuite.gitServletUrl;
   String account = GitBlitSuite.account;
   String password = GitBlitSuite.password;
   private static final AtomicBoolean started = new AtomicBoolean(false);
   private static UserModel getUser() {
      UserModel user = new UserModel("james");
      user.displayName = "James Moger";
      user.emailAddress = "james.moger@gmail.com";
      user.password = "james";
      return user;
   }
   private static void delete(UserModel user) {
      if (GitBlit.self().getUserModel(user.username) != null) {
         GitBlit.self().deleteUser(user.username);
      }
   }
   @BeforeClass
   public static void startGitblit() throws Exception {
      started.set(GitBlitSuite.startGitblit());
      delete(getUser());
   }
   @AfterClass
@@ -71,6 +90,8 @@
         GitBlitSuite.stopGitblit();
         deleteWorkingFolders();
      }
      delete(getUser());
   }
   
   public static void deleteWorkingFolders() throws Exception {
@@ -100,7 +121,7 @@
      }
      
      CloneCommand clone = Git.cloneRepository();
      clone.setURI(MessageFormat.format("{0}/git/ticgit.git", url));
      clone.setURI(MessageFormat.format("{0}/ticgit.git", url));
      clone.setDirectory(ticgitFolder);
      clone.setBare(false);
      clone.setCloneAllBranches(true);
@@ -120,7 +141,7 @@
      boolean cloned = false;
      try {
         CloneCommand clone = Git.cloneRepository();
         clone.setURI(MessageFormat.format("{0}/git/ticgit.git", url));
         clone.setURI(MessageFormat.format("{0}/ticgit.git", url));
         clone.setDirectory(ticgit2Folder);
         clone.setBare(false);
         clone.setCloneAllBranches(true);
@@ -155,7 +176,7 @@
      boolean cloned = false;
      try {
         CloneCommand clone = Git.cloneRepository();
         clone.setURI(MessageFormat.format("{0}/git/ticgit.git", url));
         clone.setURI(MessageFormat.format("{0}/ticgit.git", url));
         clone.setDirectory(ticgit2Folder);
         clone.setBare(false);
         clone.setCloneAllBranches(true);
@@ -177,7 +198,7 @@
      // try clone again
      cloned = false;
      CloneCommand clone = Git.cloneRepository();
      clone.setURI(MessageFormat.format("{0}/git/ticgit.git", url));
      clone.setURI(MessageFormat.format("{0}/ticgit.git", url));
      clone.setDirectory(ticgit2Folder);
      clone.setBare(false);
      clone.setCloneAllBranches(true);
@@ -193,7 +214,8 @@
      model.accessRestriction = AccessRestrictionType.NONE;
      model.authorizationControl = AuthorizationControl.NAMED;
      GitBlit.self().updateRepositoryModel(model.name, model, false);
      GitBlit.self().deleteUser(user.username);
      delete(user);
   }
   @Test
@@ -203,8 +225,12 @@
         FileUtils.delete(ticgitFolder, FileUtils.RECURSIVE | FileUtils.RETRY);
      }
      RepositoryModel model = GitBlit.self().getRepositoryModel("ticgit.git");
      model.accessRestriction = AccessRestrictionType.NONE;
      GitBlit.self().updateRepositoryModel(model.name, model, false);
      CloneCommand clone = Git.cloneRepository();
      clone.setURI(MessageFormat.format("{0}/git/ticgit.git", url));
      clone.setURI(MessageFormat.format("{0}/ticgit.git", url));
      clone.setDirectory(ticgitFolder);
      clone.setBare(false);
      clone.setCloneAllBranches(true);
@@ -220,8 +246,13 @@
      w.close();
      git.add().addFilepattern(file.getName()).call();
      git.commit().setMessage("test commit").call();
      git.push().setPushAll().call();
      Iterable<PushResult> results = git.push().setPushAll().call();
      GitBlitSuite.close(git);
      for (PushResult result : results) {
         for (RemoteRefUpdate update : result.getRemoteUpdates()) {
            assertEquals(Status.OK, update.getStatus());
         }
      }
   }
   @Test
@@ -232,7 +263,7 @@
      }
      
      CloneCommand clone = Git.cloneRepository();
      clone.setURI(MessageFormat.format("{0}/git/test/jgit.git", url));
      clone.setURI(MessageFormat.format("{0}/test/jgit.git", url));
      clone.setDirectory(jgitFolder);
      clone.setBare(false);
      clone.setCloneAllBranches(true);
@@ -248,8 +279,13 @@
      w.close();
      git.add().addFilepattern(file.getName()).call();
      git.commit().setMessage("test commit").call();
      git.push().setPushAll().call();
      Iterable<PushResult> results = git.push().setPushAll().setCredentialsProvider(new UsernamePasswordCredentialsProvider(account, password)).call();
      GitBlitSuite.close(git);
      for (PushResult result : results) {
         for (RemoteRefUpdate update : result.getRemoteUpdates()) {
            assertEquals(Status.OK, update.getStatus());
         }
      }
   }
   
   @Test
@@ -260,7 +296,7 @@
      }
      
      CloneCommand clone = Git.cloneRepository();
      clone.setURI(MessageFormat.format("{0}/git/test/jgit.git", url));
      clone.setURI(MessageFormat.format("{0}/test/jgit.git", url));
      clone.setDirectory(jgitFolder);
      clone.setBare(false);
      clone.setCloneAllBranches(true);
@@ -282,25 +318,30 @@
      git.add().addFilepattern(file.getName()).call();
      git.commit().setMessage("test commit").call();
      
      try {
         git.push().setPushAll().call();
         assertTrue(false);
      } catch (Exception e) {
         assertTrue(e.getCause().getMessage().contains("access forbidden"));
      Iterable<PushResult> results = git.push().setPushAll().setCredentialsProvider(new UsernamePasswordCredentialsProvider(account, password)).call();
      for (PushResult result : results) {
         for (RemoteRefUpdate update : result.getRemoteUpdates()) {
            assertEquals(Status.REJECTED_OTHER_REASON, update.getStatus());
         }
      }
      
      // unfreeze repo
      model.isFrozen = false;
      GitBlit.self().updateRepositoryModel(model.name, model, false);
      git.push().setPushAll().call();
      results = git.push().setPushAll().setCredentialsProvider(new UsernamePasswordCredentialsProvider(account, password)).call();
      GitBlitSuite.close(git);
      for (PushResult result : results) {
         for (RemoteRefUpdate update : result.getRemoteUpdates()) {
            assertEquals(Status.OK, update.getStatus());
         }
      }
   }
   
   @Test
   public void testPushToNonBareRepository() throws Exception {
      CloneCommand clone = Git.cloneRepository();
      clone.setURI(MessageFormat.format("{0}/git/working/jgit", url));
      clone.setURI(MessageFormat.format("{0}/working/jgit", url));
      clone.setDirectory(jgit2Folder);
      clone.setBare(false);
      clone.setCloneAllBranches(true);
@@ -316,19 +357,18 @@
      w.close();
      git.add().addFilepattern(file.getName()).call();
      git.commit().setMessage("test commit followed by push to non-bare repository").call();
      try {
         git.push().setPushAll().call();
         assertTrue(false);
      } catch (Exception e) {
         assertTrue(e.getCause().getMessage().contains("git-receive-pack not permitted"));
      }
      Iterable<PushResult> results = git.push().setPushAll().setCredentialsProvider(new UsernamePasswordCredentialsProvider(account, password)).call();
      GitBlitSuite.close(git);
      for (PushResult result : results) {
         for (RemoteRefUpdate update : result.getRemoteUpdates()) {
            assertEquals(Status.REJECTED_OTHER_REASON, update.getStatus());
         }
      }
   }
   @Test
   public void testCommitterVerification() throws Exception {
      UserModel user = new UserModel("james");
      user.password = "james";
      UserModel user = getUser();
      // account only uses account name to verify
      testCommitterVerification(user, user.username, null, true);
@@ -355,9 +395,7 @@
   
   private void testCommitterVerification(UserModel user, String displayName, String emailAddress, boolean expectedSuccess) throws Exception {
      
      if (GitBlit.self().getUserModel(user.username) != null) {
         GitBlit.self().deleteUser(user.username);
      }
      delete(user);
      
      CredentialsProvider cp = new UsernamePasswordCredentialsProvider(user.username, user.password);
      
@@ -367,7 +405,7 @@
         FileUtils.delete(verification, FileUtils.RECURSIVE);
      }
      CloneCommand clone = Git.cloneRepository();
      clone.setURI(MessageFormat.format("{0}/git/ticgit.git", url));
      clone.setURI(MessageFormat.format("{0}/ticgit.git", url));
      clone.setDirectory(verification);
      clone.setBare(true);
      clone.setCloneAllBranches(true);
@@ -392,7 +430,7 @@
         FileUtils.delete(local, FileUtils.RECURSIVE);
      }
      clone = Git.cloneRepository();
      clone.setURI(MessageFormat.format("{0}/git/{1}", url, model.name));
      clone.setURI(MessageFormat.format("{0}/{1}", url, model.name));
      clone.setDirectory(local);
      clone.setBare(false);
      clone.setCloneAllBranches(true);
@@ -414,6 +452,119 @@
      w.close();
      git.add().addFilepattern(file.getName()).call();
      git.commit().setMessage("push test").call();
      Iterable<PushResult> results = git.push().setCredentialsProvider(cp).setRemote("origin").call();
      for (PushResult result : results) {
         RemoteRefUpdate ref = result.getRemoteUpdate("refs/heads/master");
         Status status = ref.getStatus();
         if (expectedSuccess) {
            assertTrue("Verification failed! User was NOT able to push commit! " + status.name(), Status.OK.equals(status));
         } else {
            assertTrue("Verification failed! User was able to push commit! " + status.name(), Status.REJECTED_OTHER_REASON.equals(status));
         }
      }
      GitBlitSuite.close(git);
      // close serving repository
      GitBlitSuite.close(verification);
   }
   @Test
   public void testMergeCommitterVerification() throws Exception {
      testMergeCommitterVerification(false);
      testMergeCommitterVerification(true);
   }
   private void testMergeCommitterVerification(boolean expectedSuccess) throws Exception {
      UserModel user = getUser();
      delete(user);
      CredentialsProvider cp = new UsernamePasswordCredentialsProvider(user.username, user.password);
      // fork from original to a temporary bare repo
      File verification = new File(GitBlitSuite.REPOSITORIES, "refchecks/verify-committer.git");
      if (verification.exists()) {
         FileUtils.delete(verification, FileUtils.RECURSIVE);
      }
      CloneCommand clone = Git.cloneRepository();
      clone.setURI(MessageFormat.format("{0}/ticgit.git", url));
      clone.setDirectory(verification);
      clone.setBare(true);
      clone.setCloneAllBranches(true);
      clone.setCredentialsProvider(cp);
      GitBlitSuite.close(clone.call());
      // require push permissions and committer verification
      RepositoryModel model = GitBlit.self().getRepositoryModel("refchecks/verify-committer.git");
      model.authorizationControl = AuthorizationControl.NAMED;
      model.accessRestriction = AccessRestrictionType.PUSH;
      model.verifyCommitter = true;
      // grant user push permission
      user.setRepositoryPermission(model.name, AccessPermission.PUSH);
      GitBlit.self().updateUserModel(user.username, user, true);
      GitBlit.self().updateRepositoryModel(model.name, model, false);
      // clone temp bare repo to working copy
      File local = new File(GitBlitSuite.REPOSITORIES, "refchecks/verify-wc");
      if (local.exists()) {
         FileUtils.delete(local, FileUtils.RECURSIVE);
      }
      clone = Git.cloneRepository();
      clone.setURI(MessageFormat.format("{0}/{1}", url, model.name));
      clone.setDirectory(local);
      clone.setBare(false);
      clone.setCloneAllBranches(true);
      clone.setCredentialsProvider(cp);
      GitBlitSuite.close(clone.call());
      Git git = Git.open(local);
      // checkout a mergetest branch
      git.checkout().setCreateBranch(true).setName("mergetest").call();
      // change identity
      git.getRepository().getConfig().setString("user", null, "name", "mergetest");
      git.getRepository().getConfig().setString("user", null, "email", "mergetest@merge.com");
      git.getRepository().getConfig().save();
      // commit a file
      File file = new File(local, "MERGECHK2");
      OutputStreamWriter os = new OutputStreamWriter(new FileOutputStream(file, true), Constants.CHARSET);
      BufferedWriter w = new BufferedWriter(os);
      w.write("// " + new Date().toString() + "\n");
      w.close();
      git.add().addFilepattern(file.getName()).call();
      RevCommit mergeTip = git.commit().setMessage(file.getName() + " test").call();
      // return to master
      git.checkout().setName("master").call();
      // restore identity
      if (expectedSuccess) {
         git.getRepository().getConfig().setString("user", null, "name", user.username);
         git.getRepository().getConfig().setString("user", null, "email", user.emailAddress);
         git.getRepository().getConfig().save();
      }
      // commit a file
      file = new File(local, "MERGECHK1");
      os = new OutputStreamWriter(new FileOutputStream(file, true), Constants.CHARSET);
      w = new BufferedWriter(os);
      w.write("// " + new Date().toString() + "\n");
      w.close();
      git.add().addFilepattern(file.getName()).call();
      git.commit().setMessage(file.getName() + " test").call();
      // merge the tip of the mergetest branch into master with --no-ff
      MergeResult mergeResult = git.merge().setFastForward(FastForwardMode.NO_FF).include(mergeTip.getId()).call();
      assertEquals(MergeResult.MergeStatus.MERGED, mergeResult.getMergeStatus());
      // push the merged master to the origin
      Iterable<PushResult> results = git.push().setCredentialsProvider(cp).setRemote("origin").call();
      
      for (PushResult result : results) {
@@ -463,12 +614,8 @@
   private void testRefChange(AccessPermission permission, Status expectedCreate, Status expectedDelete, Status expectedRewind) throws Exception {
      UserModel user = new UserModel("james");
      user.password = "james";
      if (GitBlit.self().getUserModel(user.username) != null) {
         GitBlit.self().deleteUser(user.username);
      }
      UserModel user = getUser();
      delete(user);
      
      CredentialsProvider cp = new UsernamePasswordCredentialsProvider(user.username, user.password);
      
@@ -478,7 +625,7 @@
         FileUtils.delete(refChecks, FileUtils.RECURSIVE);
      }
      CloneCommand clone = Git.cloneRepository();
      clone.setURI(MessageFormat.format("{0}/git/ticgit.git", url));
      clone.setURI(MessageFormat.format("{0}/ticgit.git", url));
      clone.setDirectory(refChecks);
      clone.setBare(true);
      clone.setCloneAllBranches(true);
@@ -511,7 +658,7 @@
         FileUtils.delete(local, FileUtils.RECURSIVE);
      }
      clone = Git.cloneRepository();
      clone.setURI(MessageFormat.format("{0}/git/{1}", url, model.name));
      clone.setURI(MessageFormat.format("{0}/{1}", url, model.name));
      clone.setDirectory(local);
      clone.setBare(false);
      clone.setCloneAllBranches(true);
@@ -652,7 +799,7 @@
      // close serving repository
      GitBlitSuite.close(refChecks);
      GitBlit.self().deleteUser(user.username);
      delete(user);
   }
   
   @Test
@@ -667,9 +814,7 @@
      UserModel user = new UserModel("sampleuser");
      user.password = user.username;
      
      if (GitBlit.self().getUserModel(user.username) != null) {
         GitBlit.self().deleteUser(user.username);
      }
      delete(user);
      
      user.canCreate = canCreate;
      user.canAdmin = canAdmin;
@@ -698,7 +843,7 @@
      }
      CloneCommand clone = Git.cloneRepository();
      clone.setURI(MessageFormat.format("{0}/git/ticgit.git", url));
      clone.setURI(MessageFormat.format("{0}/ticgit.git", url));
      clone.setDirectory(createCheck);
      clone.setBare(true);
      clone.setCloneAllBranches(true);
@@ -708,8 +853,8 @@
      GitBlitSuite.close(personalRepo);
      
      // add a personal repository remote and a project remote
      git.getRepository().getConfig().setString("remote", "user", "url", MessageFormat.format("{0}/git/~{1}/ticgit.git", url, user.username));
      git.getRepository().getConfig().setString("remote", "project", "url", MessageFormat.format("{0}/git/project/ticgit.git", url));
      git.getRepository().getConfig().setString("remote", "user", "url", MessageFormat.format("{0}/~{1}/ticgit.git", url, user.username));
      git.getRepository().getConfig().setString("remote", "project", "url", MessageFormat.format("{0}/project/ticgit.git", url));
      git.getRepository().getConfig().save();
      // push to non-existent user repository
@@ -760,15 +905,15 @@
      }
      GitBlitSuite.close(git);
      GitBlit.self().deleteUser(user.username);
      delete(user);
   }
   
   @Test
   public void testPushLog() throws IOException {
      String name = "refchecks/ticgit.git";
      File refChecks = new File(GitBlitSuite.REPOSITORIES, name);
      FileRepository repository = new FileRepository(refChecks);
      List<PushLogEntry> pushes = PushLogUtils.getPushLog(name, repository);
      Repository repository = new FileRepositoryBuilder().setGitDir(refChecks).build();
      List<RefLogEntry> pushes = RefLogUtils.getRefLog(name, repository);
      GitBlitSuite.close(repository);
      assertTrue("Repository has an empty push log!", pushes.size() > 0);
   }