prepare-dovecot-script.test.js 1.8 KB

12345678910111213141516171819202122232425262728293031323334353637383940
  1. import assert from 'node:assert/strict';
  2. import { mkdtempSync, readFileSync, statSync } from 'node:fs';
  3. import { tmpdir } from 'node:os';
  4. import path from 'node:path';
  5. import { spawnSync } from 'node:child_process';
  6. import { test } from 'node:test';
  7. test('Dovecot preparation creates a private secret and Maildir root', () => {
  8. const projectDir = mkdtempSync(path.join(tmpdir(), 'mailhub-dovecot-prepare-'));
  9. const result = spawnSync('bash', ['scripts/prepare-dovecot.sh'], {
  10. cwd: path.resolve(import.meta.dirname, '..'),
  11. env: {
  12. ...process.env,
  13. MAILHUB_PROJECT_DIR: projectDir
  14. },
  15. encoding: 'utf8'
  16. });
  17. const unsupportedLinuxUid = process.platform === 'linux'
  18. && typeof process.getuid === 'function'
  19. && ![0, 1000].includes(process.getuid());
  20. if (unsupportedLinuxUid) {
  21. assert.notEqual(result.status, 0);
  22. assert.match(result.stderr, /must run as root or host uid 1000/);
  23. return;
  24. }
  25. assert.equal(result.status, 0, result.stderr || result.stdout);
  26. const secretPath = path.join(projectDir, 'data', 'secrets', 'dovecot_auth_secret');
  27. const webmailSecretPath = path.join(projectDir, 'data', 'secrets', 'webmail_sso_secret');
  28. const maildirRoot = path.join(projectDir, 'data', 'maildir');
  29. const secretStat = statSync(secretPath);
  30. assert.equal(secretStat.isFile(), true);
  31. assert.equal(secretStat.mode & 0o777, 0o400);
  32. assert.equal(statSync(webmailSecretPath).isFile(), true);
  33. assert.equal(statSync(webmailSecretPath).mode & 0o777, 0o440);
  34. assert.equal(statSync(path.dirname(webmailSecretPath)).mode & 0o777, 0o750);
  35. assert.notEqual(readFileSync(secretPath, 'utf8'), readFileSync(webmailSecretPath, 'utf8'));
  36. assert.equal(statSync(maildirRoot).isDirectory(), true);
  37. assert.equal(statSync(maildirRoot).mode & 0o777, 0o700);
  38. });