| 1 | // Een Accept op onze Follow moet de volgrelatie openzetten -- ook als de
|
|---|
| 2 | // tegenpartij ons follow-id niet teruggeeft.
|
|---|
| 3 | //
|
|---|
| 4 | // Aanleiding: Funkwhale (audio.pepemoss.com, 7 augustus). Wij stuurden een
|
|---|
| 5 | // Follow met id `<actor>#follow-<ts>-<rnd>`; de Accept kwam terug met een door
|
|---|
| 6 | // Funkwhale zelf verzonnen id in onze namespace, `<actor>#follows/<uuid>`.
|
|---|
| 7 | // Matchen op follow_id raakte niets, de rij bleef op 'pending', en de logregel
|
|---|
| 8 | // riep toch 'accepted'. De relatie kwam nooit tot stand en er kwam dus ook
|
|---|
| 9 | // nooit muziek binnen.
|
|---|
| 10 | import { test } from 'node:test';
|
|---|
| 11 | import assert from 'node:assert/strict';
|
|---|
| 12 |
|
|---|
| 13 | process.env.DATABASE_PATH = ':memory:';
|
|---|
| 14 | process.env.PUBLIC_BASE_URL = 'https://test.example';
|
|---|
| 15 |
|
|---|
| 16 | const dbMod = await import('../src/config/database.js');
|
|---|
| 17 | const db = dbMod.default;
|
|---|
| 18 | dbMod.initializeDatabase();
|
|---|
| 19 | const AP = (await import('../src/services/ActivityPubService.js')).default;
|
|---|
| 20 |
|
|---|
| 21 | db.prepare('INSERT INTO users (id, username, email, password_hash, role) VALUES (?,?,?,?,?)')
|
|---|
| 22 | .run('u1', 'u1', 'u1@t', 'x', 'god');
|
|---|
| 23 | db.prepare('INSERT INTO sites (id, slug, title, owner_id, is_public) VALUES (?,?,?,?,1)')
|
|---|
| 24 | .run('s1', 'dev', 'Dev', 'u1');
|
|---|
| 25 |
|
|---|
| 26 | const REMOTE = 'https://audio.example/federation/actors/kanaal';
|
|---|
| 27 | const ONS_ID = 'https://test.example/ap/users/dev#follow-1786161977286-bb2de32f';
|
|---|
| 28 |
|
|---|
| 29 | function zetPending(followId = ONS_ID, actor = REMOTE) {
|
|---|
| 30 | db.prepare('DELETE FROM ap_following').run();
|
|---|
| 31 | db.prepare(`INSERT INTO ap_following (slug, actor_uri, handle, name, icon, url, inbox, follow_id, status, auto_boost, created_at)
|
|---|
| 32 | VALUES (?,?,?,?,?,?,?,?,'pending',0,CURRENT_TIMESTAMP)`)
|
|---|
| 33 | .run('dev', actor, '@kanaal@audio.example', 'Kanaal', null, null, actor + '/inbox', followId);
|
|---|
| 34 | }
|
|---|
| 35 | const status = (actor = REMOTE) =>
|
|---|
| 36 | (db.prepare('SELECT status FROM ap_following WHERE slug = ? AND actor_uri = ?').get('dev', actor) || {}).status;
|
|---|
| 37 |
|
|---|
| 38 | // handleInbox draait de handtekeningcontrole; die is hier niet het onderwerp.
|
|---|
| 39 | // De Accept-tak krijgt een geverifieerde actor mee, precies zoals in bedrijf.
|
|---|
| 40 | const accept = (object) => AP.handleInbox({
|
|---|
| 41 | body: { '@context': 'https://www.w3.org/ns/activitystreams', type: 'Accept', actor: REMOTE, object },
|
|---|
| 42 | headers: {}, get: () => undefined, socket: {},
|
|---|
| 43 | }, 'dev', { id: REMOTE });
|
|---|
| 44 |
|
|---|
| 45 | test('de gewone weg: de Accept geeft ONS follow-id terug', async () => {
|
|---|
| 46 | zetPending();
|
|---|
| 47 | await accept({ id: ONS_ID, type: 'Follow', actor: 'https://test.example/ap/users/dev', object: REMOTE });
|
|---|
| 48 | assert.equal(status(), 'accepted');
|
|---|
| 49 | });
|
|---|
| 50 |
|
|---|
| 51 | test('de Funkwhale-vorm: een zelfverzonnen id in onze namespace', async () => {
|
|---|
| 52 | zetPending();
|
|---|
| 53 | await accept({
|
|---|
| 54 | id: 'https://test.example/ap/users/dev#follows/19fd8b00-8f66-4362-b233-542eadfa40fc',
|
|---|
| 55 | type: 'Follow', actor: 'https://test.example/ap/users/dev', object: REMOTE,
|
|---|
| 56 | });
|
|---|
| 57 | assert.equal(status(), 'accepted', 'de terugval op (site, actor) hoort dit op te vangen');
|
|---|
| 58 | });
|
|---|
| 59 |
|
|---|
| 60 | test('een Accept als kale string blijft werken', async () => {
|
|---|
| 61 | zetPending();
|
|---|
| 62 | await accept(ONS_ID);
|
|---|
| 63 | assert.equal(status(), 'accepted');
|
|---|
| 64 | });
|
|---|
| 65 |
|
|---|
| 66 | test('bezorgd op de GEDEELDE inbox: de slug komt uit de ingesloten Follow', async () => {
|
|---|
| 67 | // Funkwhale levert af op /ap/inbox, niet op /ap/users/<slug>/inbox. Dan is
|
|---|
| 68 | // slugParam null en moeten we uit `object.actor` afleiden wie wij zijn --
|
|---|
| 69 | // die Follow hebben wij immers zelf verstuurd.
|
|---|
| 70 | zetPending();
|
|---|
| 71 | await AP.handleInbox({
|
|---|
| 72 | body: {
|
|---|
| 73 | type: 'Accept', actor: REMOTE,
|
|---|
| 74 | object: {
|
|---|
| 75 | id: 'https://test.example/ap/users/dev#follows/389cf422-7e38-4bad-858e-35def4c3e2e9',
|
|---|
| 76 | type: 'Follow', actor: 'https://test.example/ap/users/dev', object: REMOTE,
|
|---|
| 77 | },
|
|---|
| 78 | },
|
|---|
| 79 | headers: {}, get: () => undefined, socket: {},
|
|---|
| 80 | }, null, { id: REMOTE });
|
|---|
| 81 | assert.equal(status(), 'accepted');
|
|---|
| 82 | });
|
|---|
| 83 |
|
|---|
| 84 | test('op de gedeelde inbox zonder bruikbare Follow blijft het pending', async () => {
|
|---|
| 85 | zetPending();
|
|---|
| 86 | await AP.handleInbox({
|
|---|
| 87 | body: { type: 'Accept', actor: REMOTE, object: { id: 'https://elders.example/x', type: 'Follow' } },
|
|---|
| 88 | headers: {}, get: () => undefined, socket: {},
|
|---|
| 89 | }, null, { id: REMOTE });
|
|---|
| 90 | assert.equal(status(), 'pending', 'zonder te weten wie wij zijn, raden we niet');
|
|---|
| 91 | });
|
|---|
| 92 |
|
|---|
| 93 | test('een Accept van een ANDERE actor raakt onze rij niet', async () => {
|
|---|
| 94 | zetPending();
|
|---|
| 95 | await AP.handleInbox({
|
|---|
| 96 | body: { type: 'Accept', actor: 'https://elders.example/users/vreemd', object: { id: 'https://elders.example/x', type: 'Follow' } },
|
|---|
| 97 | headers: {}, get: () => undefined, socket: {},
|
|---|
| 98 | }, 'dev', { id: 'https://elders.example/users/vreemd' });
|
|---|
| 99 | assert.equal(status(), 'pending', 'alleen de ondertekenaar zelf kan zijn eigen follow openzetten');
|
|---|
| 100 | });
|
|---|
| 101 |
|
|---|
| 102 | test('een al geaccepteerde rij wordt niet opnieuw geraakt door een vreemde Accept', async () => {
|
|---|
| 103 | zetPending();
|
|---|
| 104 | db.prepare('UPDATE ap_following SET status = ?').run('accepted');
|
|---|
| 105 | await accept({ id: 'https://test.example/ap/users/dev#follows/anders', type: 'Follow', object: REMOTE });
|
|---|
| 106 | assert.equal(status(), 'accepted');
|
|---|
| 107 | });
|
|---|