47 lines
1.0 KiB
Go
47 lines
1.0 KiB
Go
package main
|
|
|
|
import (
|
|
"bytes"
|
|
"io"
|
|
"net/http"
|
|
"net/http/httptest"
|
|
"testing"
|
|
|
|
"gitea.local.lab/Lbenedar/snippetbox/internal/assert"
|
|
)
|
|
|
|
func TestSecureHeaders(t *testing.T) {
|
|
rr := httptest.NewRecorder()
|
|
|
|
r, err := http.NewRequest(http.MethodGet, "/", nil)
|
|
if err != nil {
|
|
t.Fatal(err)
|
|
}
|
|
next := http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
|
|
w.Write([]byte("OK"))
|
|
})
|
|
secureHeaders(next).ServeHTTP(rr, r)
|
|
|
|
rs := rr.Result()
|
|
|
|
expectedValue := "default-src 'self'; style-src 'self' fonts.googleapis.com; font-src fonts.gstatic.com"
|
|
assert.Equal(t, rs.Header.Get("Content-Security-Policy"), expectedValue)
|
|
|
|
expectedValue = "nosniff"
|
|
assert.Equal(t, rs.Header.Get("X-Frame-Options"), expectedValue)
|
|
|
|
expectedValue = "0"
|
|
assert.Equal(t, rs.Header.Get("X-XSS-Protection"), expectedValue)
|
|
|
|
assert.Equal(t, rs.StatusCode, http.StatusOK)
|
|
|
|
defer rs.Body.Close()
|
|
body, err := io.ReadAll(rs.Body)
|
|
if err != nil {
|
|
t.Fatal(err)
|
|
}
|
|
bytes.TrimSpace(body)
|
|
|
|
assert.Equal(t, string(body), "OK")
|
|
}
|