summaryrefslogtreecommitdiff
path: root/test/controllers/sessions_controller_test.rb
blob: 86da0e615842135371c15b24965eb3dd182b7a9c (plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
require File.dirname(__FILE__) + '/../test_helper'

class SessionsControllerTest < ActionController::TestCase
  include AuthenticatedTestHelper

  fixtures :users

  def test_should_login_and_redirect
    post :create, params: { login: 'quentin', password: 'monkey' }
    assert session[:user_id]
    assert_response :redirect
    assert session[:logged_in_at].present?
  end

  def test_should_fail_login_and_not_redirect
    post :create, params: { login: 'quentin', password: 'bad password' }
    assert_nil session[:user_id]
    assert_response :success
  end

  def test_should_logout
    login_as :quentin
    get :destroy
    assert_nil session[:user_id]
    assert_response :redirect
  end

  test "login with password only is withheld for enrolled users" do
    users(:quentin).update!(:otp_secret => ROTP::Base32.random)
    post :create, params: { login: 'quentin', password: 'monkey' }
    assert_nil session[:user_id]
    assert_equal users(:quentin).id, session[:pending_otp_user_id]
    assert_redirected_to new_otp_challenge_path
  end

  test "otp_required without enrollment logs in but funnels into setup" do
    users(:quentin).update!(:otp_required => true)
    post :create, params: { login: 'quentin', password: 'monkey' }
    assert session[:user_id]
    assert_redirected_to edit_user_path(users(:quentin))
  end
end