Choose better Concurrency Object
[aaf/cadi.git] / shiro / src / test / java / org / onap / aaf / cadi / shiro / test / JU_AAFRealm.java
1 /**
2  * ============LICENSE_START====================================================
3  * org.onap.aaf
4  * ===========================================================================
5  * Copyright (c) 2018 AT&T Intellectual Property. All rights reserved.
6  * ===========================================================================
7  * Licensed under the Apache License, Version 2.0 (the "License");
8  * you may not use this file except in compliance with the License.
9  * You may obtain a copy of the License at
10  * 
11  *      http://www.apache.org/licenses/LICENSE-2.0
12  * 
13  * Unless required by applicable law or agreed to in writing, software
14  * distributed under the License is distributed on an "AS IS" BASIS,
15  * WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
16  * See the License for the specific language governing permissions and
17  * limitations under the License.
18  * ============LICENSE_END====================================================
19  *
20  */
21 package org.onap.aaf.cadi.shiro.test;
22
23 import java.util.ArrayList;
24
25 import org.apache.shiro.authc.AuthenticationInfo;
26 import org.apache.shiro.authc.UsernamePasswordToken;
27 import org.apache.shiro.authz.AuthorizationInfo;
28 import org.apache.shiro.authz.Permission;
29 import org.apache.shiro.subject.PrincipalCollection;
30 import org.junit.Assert;
31 import org.junit.Test;
32 import org.onap.aaf.cadi.aaf.AAFPermission;
33 import org.onap.aaf.cadi.config.Config;
34 import org.onap.aaf.cadi.shiro.AAFRealm;
35 import org.onap.aaf.cadi.shiro.AAFShiroPermission;
36
37
38
39 public class JU_AAFRealm {
40
41  public void test() {
42         // NOTE This is a live test.  This JUnit needs to be built with "Mock" before it can be 
43         // an official JUNIT
44         
45         try {
46                 System.setProperty(Config.CADI_PROP_FILES, "/opt/app/osaaf/local/org.onap.aai.props");
47                 TestAAFRealm ar = new TestAAFRealm();
48                 
49                 //UsernamePasswordToken upt = new UsernamePasswordToken("demo@people.osaaf.org", "demo123456!");
50                 /// UsernamePasswordToken upt = new UsernamePasswordToken("AAI", "AAI");
51                 UsernamePasswordToken upt = new UsernamePasswordToken("admin","Kp8bJ4SXszM0WXlhak3eHlcse2gAw84vaoGGmJvUy2U");
52                 
53                 AuthenticationInfo ani = ar.authn(upt);
54                 
55                 AuthorizationInfo azi = ar.authz(ani.getPrincipals());
56                 // Change this to something YOU have, Sai...
57                 
58                 testAPerm(true,azi,"org.onap.aai","resources","something","get");
59                 testAPerm(false,azi,"org.osaaf.nons","resources","something","get");
60  //             testAPerm(true,azi,"name","org.access","something","*");
61  //             testAPerm(false,azi,"org.accessX","something","*");
62                 
63                 Assert.assertEquals(true,ar.supports(upt));
64         } catch (Throwable t) {
65                 t.printStackTrace();
66                 Assert.fail();
67         }
68  }
69
70         private void testAPerm(boolean expect, AuthorizationInfo azi, String ns, String type, String instance, String action) {
71                 
72                 AAFShiroPermission testPerm = new AAFShiroPermission(new AAFPermission(ns,type,instance,action,new ArrayList<String>()));
73
74                 boolean any = false;
75                 for(Permission p : azi.getObjectPermissions()) {
76                         if(p.implies(testPerm)) {
77                                 any = true;
78                         }
79                 }
80                 if(expect) {
81                         Assert.assertTrue(any);
82                 } else {
83                         Assert.assertFalse(any);
84                 }
85
86                 
87         }
88
89         /**
90          * Note, have to create a derived class, because "doGet"... are protected
91          */
92         private class TestAAFRealm extends AAFRealm {
93                 public AuthenticationInfo authn(UsernamePasswordToken upt) {
94                         return doGetAuthenticationInfo(upt);
95                 }
96                 public AuthorizationInfo authz(PrincipalCollection pc) {
97                         return doGetAuthorizationInfo(pc);
98                 }
99                 
100         }
101 }