/
githubmirror
/
photoprism
Обзор
Документация
Войти
/
githubmirror
/
photoprism
Код
Запросы
0
Пакеты
0
Релизы
0
Аналитика
Безопасность
develop
internal/entity/query/file_selection_test.go
224 строки
7 KB
Michael Mayer
Downloads: Add signed tokens and file-level album selection #5733 #5743
24 июл 2026, 18:55
24 июл 2026, 18:55
1cea6cc
Код
Авторство
О чём код?
package query import ( "testing" "github.com/stretchr/testify/assert" "github.com/photoprism/photoprism/internal/entity" "github.com/photoprism/photoprism/internal/form" ) // aclSession builds an in-memory session for the named user fixture. func aclSession(name string) *entity.Session { s := &entity.Session{} s.SetUser(entity.UserFixtures.Pointer(name)) return s } // visitorSessionWithShares builds an unregistered visitor session that has redeemed the given share // link tokens, so its SharedUIDs resolve from the matching links exactly as in production. func visitorSessionWithShares(tokens ...string) *entity.Session { s := &entity.Session{} s.SetData(&entity.SessionData{Tokens: tokens}) return s } func TestAlbumDownloadSelection(t *testing.T) { t.Run("ExcludesArchivedAndHidden", func(t *testing.T) { sel := AlbumDownloadSelection(true, true, false, true) assert.False(t, sel.Archived) assert.False(t, sel.Hidden) // Private is deferred to the session scope when a session is identified. assert.True(t, sel.Private) }) t.Run("AnonymousExcludesPrivate", func(t *testing.T) { sel := AlbumDownloadSelection(true, true, false, false) assert.False(t, sel.Private) assert.False(t, sel.Archived) assert.False(t, sel.Hidden) }) } func TestSelectedFilesForSession(t *testing.T) { // Include private pictures in the base selection so the session scope is what filters them. o := FileSelection{Private: true, MaxSize: 1024 * MiB} private := form.Selection{Photos: []string{"ps6sg6be2lvl0y13"}} // "Photo06", private t.Run("AdminSeesPrivate", func(t *testing.T) { files, err := SelectedFilesForSession(private, o, aclSession("alice")) assert.NoError(t, err) assert.NotEmpty(t, files) }) t.Run("GuestDeniedPrivate", func(t *testing.T) { files, err := SelectedFilesForSession(private, o, aclSession("guest")) assert.NoError(t, err) assert.Empty(t, files) }) t.Run("NilMatchesSelectedFiles", func(t *testing.T) { frm := form.Selection{Photos: []string{"ps6sg6be2lvl0yh7"}} base, err := SelectedFiles(frm, o) assert.NoError(t, err) scoped, err := SelectedFilesForSession(frm, o, nil) assert.NoError(t, err) assert.Equal(t, len(base), len(scoped)) }) t.Run("VisitorSharedFolderSelection", func(t *testing.T) { // A visitor selecting pictures shared only through a folder (smart) album must be able to // download them, even though the album has no photos_albums rows. //nolint:gosec // G101: deterministic fixture share-link token for tests only. const folderShareToken = "8jxf3jfn2k" // link to the "april-1990" folder album frm := form.Selection{Photos: []string{"ps6sg6be2lvl0yh0"}} // "Photo03", path 1990/04 files, err := SelectedFilesForSession(frm, o, visitorSessionWithShares(folderShareToken)) assert.NoError(t, err) assert.NotEmpty(t, files) }) t.Run("VisitorWrongShareSelection", func(t *testing.T) { // Sharing a different smart album must not expose the folder picture for download. //nolint:gosec // G101: deterministic fixture share-link token for tests only. const stateShareToken = "9jxf3jfn2k" // link to the "california-usa" state album (excludes 1990/04) frm := form.Selection{Photos: []string{"ps6sg6be2lvl0yh0"}} files, err := SelectedFilesForSession(frm, o, visitorSessionWithShares(stateShareToken)) assert.NoError(t, err) assert.Empty(t, files) }) } func TestFileSelection(t *testing.T) { none := form.Selection{Photos: []string{}} one := form.Selection{Photos: []string{"ps6sg6be2lvl0yh8"}} two := form.Selection{Photos: []string{"ps6sg6be2lvl0yh7", "ps6sg6be2lvl0yh8"}} albums := form.Selection{Albums: []string{"as6sg6bxpogaaba9", "as6sg6bitoga0004", "as6sg6bxpogaaba8", "as6sg6bxpogaaba7"}} months := form.Selection{Albums: []string{"as6sg6bipogaabj9"}} folders := form.Selection{Albums: []string{"as6sg6bipogaaba1", "as6sg6bipogaabj8"}} states := form.Selection{Albums: []string{"as6sg6bipogaab11", "as6sg6bipotaab12", "asjv2cw2eikl3cb3"}} many := form.Selection{ Files: []string{"fs6sg6bw45bnlqdw"}, Photos: []string{"ps6sg6be2lvl0y21", "ps6sg6be2lvl0y19", "ps6sg6byk7wrbk38", "ps6sg6be2lvl0yh7", "ps6sg6be2lvl0yh8"}, } t.Run("EmptySelection", func(t *testing.T) { sel := DownloadSelection(true, false, true) if results, err := SelectedFiles(none, sel); err == nil { t.Fatal("error expected") } else { assert.Empty(t, results) } }) t.Run("DownloadSelectionRawSidecarPrivate", func(t *testing.T) { sel := DownloadSelection(true, true, false) if results, err := SelectedFiles(one, sel); err != nil { t.Fatal(err) } else { assert.Len(t, results, 2) } }) t.Run("DownloadSelectionRawOriginals", func(t *testing.T) { sel := DownloadSelection(true, false, true) if results, err := SelectedFiles(two, sel); err != nil { t.Fatal(err) } else { assert.Len(t, results, 2) } }) t.Run("AlbumDownloadSidecar", func(t *testing.T) { // Regression for the album download Sidecar option: an album selection must include // real sidecar files (e.g. XMP) when Sidecar is enabled and exclude them when not, // matching the multi-file download path. album := form.Selection{Albums: []string{"as6sg6bxpogaaba9"}} // contains Photo01 const xmpUID = "fs6sg6bw45bn0003" // Photo01.xmp sidecar with, err := SelectedFiles(album, DownloadSelection(true, true, false)) if err != nil { t.Fatal(err) } var foundWith bool for _, f := range with { if f.FileUID == xmpUID { foundWith = true } } assert.True(t, foundWith, "album selection must include the XMP sidecar when enabled") without, err := SelectedFiles(album, DownloadSelection(true, false, false)) if err != nil { t.Fatal(err) } for _, f := range without { assert.NotEqual(t, xmpUID, f.FileUID, "album selection must exclude the XMP sidecar when disabled") } }) t.Run("ShareSelectionOriginals", func(t *testing.T) { sel := ShareSelection(false) if results, err := SelectedFiles(many, sel); err != nil { t.Fatal(err) } else { assert.Len(t, results, 4) } }) t.Run("ShareSelectionPrimary", func(t *testing.T) { sel := ShareSelection(true) if results, err := SelectedFiles(many, sel); err != nil { t.Fatal(err) } else { assert.Len(t, results, 6) } }) t.Run("ShareAlbums", func(t *testing.T) { sel := ShareSelection(true) if results, err := SelectedFiles(albums, sel); err != nil { t.Fatal(err) } else { assert.Len(t, results, 10) } }) t.Run("ShareMonths", func(t *testing.T) { sel := ShareSelection(true) if results, err := SelectedFiles(months, sel); err != nil { t.Fatal(err) } else { assert.Len(t, results, 0) } }) t.Run("ShareFoldersOriginals", func(t *testing.T) { sel := ShareSelection(true) if results, err := SelectedFiles(folders, sel); err != nil { t.Fatal(err) } else { assert.Len(t, results, 4) } }) t.Run("ShareFolders", func(t *testing.T) { sel := ShareSelection(false) if results, err := SelectedFiles(folders, sel); err != nil { t.Fatal(err) } else { log.Debugf("ShareFolders Results: %#v", results) assert.Len(t, results, 4) } }) t.Run("ShareStatesOriginals", func(t *testing.T) { sel := ShareSelection(true) if results, err := SelectedFiles(states, sel); err != nil { t.Fatal(err) } else { assert.Len(t, results, 5) } }) t.Run("ShareStates", func(t *testing.T) { sel := ShareSelection(false) if results, err := SelectedFiles(states, sel); err != nil { t.Fatal(err) } else { log.Debugf("ShareStates Result: %#v", results[0]) assert.Len(t, results, 5) } }) }