Add sitting-requester create-only token-exchange proof.
Reader lane login, sibling-path denial, and KeyCape exchange checks. No sitting POST. Attended wrapper selects the exact OIDC reader role. Assistant: grok Assistant-Session: 01a0a23b-3bf0-7341-b4e5-9dc05f72573a
This commit is contained in:
parent
50f031091c
commit
73178f4ae2
6 changed files with 172 additions and 2 deletions
|
|
@ -34,5 +34,18 @@ class SittingRequesterProvisioningTests(unittest.TestCase):
|
|||
self.assertEqual(named['serviceSubject'], 'informed-decision')
|
||||
|
||||
|
||||
class SittingRequesterExchangeTests(unittest.TestCase):
|
||||
def test_exchange_helper_does_not_post_sittings(self):
|
||||
spec = importlib.util.spec_from_file_location(
|
||||
'exchange', Path(__file__).resolve().parents[1] / 'scripts/prove-sitting-requester-exchange.py')
|
||||
exchange = importlib.util.module_from_spec(spec)
|
||||
spec.loader.exec_module(exchange)
|
||||
source = Path(exchange.__file__).read_text()
|
||||
self.assertNotIn('/v1/approvals', source)
|
||||
self.assertEqual(exchange.CLIENT_ID, 'informed-decision-sitting-requester')
|
||||
self.assertEqual(exchange.POLICY, 'workload-kv-read-informed-decision-sitting-requester-client')
|
||||
self.assertIn('approval-requester', exchange.SIBLING)
|
||||
|
||||
|
||||
if __name__ == '__main__':
|
||||
unittest.main()
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue