281f8ade41dd0fcc1daf2b885a35bd1b68706031
[aaf/cadi.git] / shiro / src / test / java / org / onap / aaf / cadi / shiro / test / JU_AAFRealm.java
1 /**
2  * ============LICENSE_START====================================================
3  * org.onap.aaf
4  * ===========================================================================
5  * Copyright (c) 2018 AT&T Intellectual Property. All rights reserved.
6  * ===========================================================================
7  * Licensed under the Apache License, Version 2.0 (the "License");
8  * you may not use this file except in compliance with the License.
9  * You may obtain a copy of the License at
10  * 
11  *      http://www.apache.org/licenses/LICENSE-2.0
12  * 
13  * Unless required by applicable law or agreed to in writing, software
14  * distributed under the License is distributed on an "AS IS" BASIS,
15  * WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
16  * See the License for the specific language governing permissions and
17  * limitations under the License.
18  * ============LICENSE_END====================================================
19  *
20  */
21 package org.onap.aaf.cadi.shiro.test;
22
23 import java.util.ArrayList;
24
25 import org.apache.shiro.authc.AuthenticationInfo;
26 import org.apache.shiro.authc.UsernamePasswordToken;
27 import org.apache.shiro.authz.AuthorizationInfo;
28 import org.apache.shiro.authz.Permission;
29 import org.apache.shiro.subject.PrincipalCollection;
30 import org.onap.aaf.cadi.aaf.AAFPermission;
31 import org.onap.aaf.cadi.shiro.AAFRealm;
32 import org.onap.aaf.cadi.shiro.AAFShiroPermission;
33
34 import junit.framework.Assert;
35
36 public class JU_AAFRealm {
37 /*
38  @Test
39  public void test() {
40         // NOTE This is a live test.  This JUnit needs to be built with "Mock" before it can be 
41         // an official JUNIT
42         try {
43                 System.setProperty(Config.CADI_PROP_FILES, "/opt/app/osaaf/local/org.onap.aai.props");
44                 TestAAFRealm ar = new TestAAFRealm();
45                 
46                 //UsernamePasswordToken upt = new UsernamePasswordToken("demo@people.osaaf.org", "demo123456!");
47                 /// UsernamePasswordToken upt = new UsernamePasswordToken("AAI", "AAI");
48                 UsernamePasswordToken upt = new UsernamePasswordToken("admin","Kp8bJ4SXszM0WXlhak3eHlcse2gAw84vaoGGmJvUy2U");
49                 
50                 AuthenticationInfo ani = ar.authn(upt);
51                 
52                 AuthorizationInfo azi = ar.authz(ani.getPrincipals());
53                 // Change this to something YOU have, Sai...
54                 
55                 testAPerm(true,azi,"org.onap.aai","resources","something","get");
56                 testAPerm(false,azi,"org.osaaf.nons","resources","something","get");
57  //             testAPerm(true,azi,"name","org.access","something","*");
58  //             testAPerm(false,azi,"org.accessX","something","*");
59         } catch (Throwable t) {
60                 t.printStackTrace();
61                 Assert.fail();
62         }
63  }
64  */
65         private void testAPerm(boolean expect, AuthorizationInfo azi, String ns, String type, String instance, String action) {
66                 
67                 AAFShiroPermission testPerm = new AAFShiroPermission(new AAFPermission(ns,type,instance,action,new ArrayList<String>()));
68
69                 boolean any = false;
70                 for(Permission p : azi.getObjectPermissions()) {
71                         if(p.implies(testPerm)) {
72                                 any = true;
73                         }
74                 }
75                 if(expect) {
76                         Assert.assertTrue(any);
77                 } else {
78                         Assert.assertFalse(any);
79                 }
80
81                 
82         }
83
84         /**
85          * Note, have to create a derived class, because "doGet"... are protected
86          */
87         private class TestAAFRealm extends AAFRealm {
88                 public AuthenticationInfo authn(UsernamePasswordToken upt) {
89                         return doGetAuthenticationInfo(upt);
90                 }
91                 public AuthorizationInfo authz(PrincipalCollection pc) {
92                         return doGetAuthorizationInfo(pc);
93                 }
94                 
95         }
96 }