- Timestamp:
- 08/18/2026 06:52:42 PM (3 weeks ago)
- Branches:
- main
- Children:
- 8501ee8
- Parents:
- d85b66f
- File:
-
- 1 edited
-
test/openwebauth.test.js (modified) (1 diff)
Legend:
- Unmodified
- Added
- Removed
-
test/openwebauth.test.js
rd85b66f r192fe28 171 171 }); 172 172 173 test('een WACHTEND volgverzoek opent de fanpoort niet', () => { 174 // Waar twee functies elkaar raken, en geen van beide dat wist. 175 // 176 // Met approve_followers aan (Robins eigenaarspoort) wordt een Follow niet meer 177 // automatisch geaccepteerd: hij wacht in ap_pending_follows tot de eigenaar op 178 // /connect ja zegt, en pas dan komt hij in ap_followers. Onze fanpoort leest 179 // ap_followers, dus een verzoek dat nog wacht hoort NIETS te openen. 180 // 181 // Dat klopt vandaag vanzelf, en juist daarom staat het hier vast: wie de poort 182 // ooit "soepeler" maakt door ook wachtende verzoeken mee te tellen, geeft 183 // daarmee iedereen toegang die op Volgen heeft geklikt -- precies wat de 184 // eigenaarspoort moest voorkomen. 185 const WACHTEND = 'https://elders.example/users/wachtend'; 186 db.prepare("INSERT INTO ap_pending_follows (id, ward_slug, follower_uri, quorum, status) VALUES (?,?,?,'owner','pending')") 187 .run('pf-1', 'kid', WACHTEND); 188 assert.equal(OWA.isFollowerOf('kid', WACHTEND), false, 'wachten is niet volgen'); 189 }); 190 173 191 test('een sessie zonder bewijs levert geen actor', () => { 174 192 assert.equal(OWA.guestActor(null), null);
Note:
See TracChangeset
for help on using the changeset viewer.
![(please configure the [header_logo] section in trac.ini)](/chrome/site/your_project_logo.png)