Admit operator-tunneled OpenBao callback
All checks were successful
Build and Publish Container Image / build-and-push (push) Successful in 23s
All checks were successful
Build and Publish Container Image / build-and-push (push) Successful in 23s
Assistant: codex Assistant-Model: gpt-5.6-sol Assistant-Session: 01a02e3f-7301-7622-9be1-12e5f352881c
This commit is contained in:
parent
34fadae1c1
commit
f5cf77fa0c
3 changed files with 64 additions and 0 deletions
|
|
@ -409,6 +409,30 @@ func TestServiceClientExampleContracts(t *testing.T) {
|
|||
}
|
||||
}
|
||||
|
||||
func TestDevConfigOpenBaoAdminAdmitsOperatorTunnelCallback(t *testing.T) {
|
||||
cfg, err := config.Load(filepath.Join("..", "..", "..", "config", "dev-config.yaml"))
|
||||
if err != nil {
|
||||
t.Fatalf("load dev config: %v", err)
|
||||
}
|
||||
if errs := config.ValidateConfig(cfg); len(errs) != 0 {
|
||||
t.Fatalf("dev config must validate: %v", errs)
|
||||
}
|
||||
|
||||
const callback = "http://127.0.0.1:18200/ui/vault/auth/netkingdom/oidc/callback"
|
||||
for _, client := range cfg.Clients {
|
||||
if client.ClientID != "openbao-admin" {
|
||||
continue
|
||||
}
|
||||
for _, redirectURI := range client.RedirectURIs {
|
||||
if redirectURI == callback {
|
||||
return
|
||||
}
|
||||
}
|
||||
t.Fatalf("openbao-admin redirectUris missing exact operator tunnel callback %q", callback)
|
||||
}
|
||||
t.Fatal("dev config missing openbao-admin client")
|
||||
}
|
||||
|
||||
// ---------------------------------------------------------------------------
|
||||
// Env var loading test
|
||||
// ---------------------------------------------------------------------------
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue