test(e2e): 第5刀a L4 进程级冒烟编排 + HTTP 段
真起 server 二进制(sqlite + Redis)跑 HTTP 用户旅程,验证 in-process 测试给不了的 信心(二进制起/迁移/路由/鉴权/DB 端到端): - scripts/e2e-smoke.sh:起栈编排(Redis 三选一:已有 addr / docker / 内嵌 miniredis 兜底)+ 随机端口 + trap 清理;调 Go driver - server/test/e2e/smoke_test.go (tag e2e):造用户(复用 argon2 HashPassword) → 登录 → /v1/me(dp_uuid/plan/email) → /v1/usage 鉴权 + 无 token 401 - server/test/e2e/miniredis (tag e2e):无 docker 时 Redis 兜底 launcher - 本地绿;go build/test ./...(无 tag)仍 25 包绿,tag e2e 文件被静默跳过 Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
Executable
+109
@@ -0,0 +1,109 @@
|
||||
#!/usr/bin/env bash
|
||||
# e2e-smoke.sh — L4 后端进程级端到端冒烟。
|
||||
#
|
||||
# 真起打包好的 server 二进制(sqlite 临时库 + Redis),跑一条真 HTTP/gRPC over TCP/TLS
|
||||
# 的用户旅程,验证 in-process 测试给不了的信心:二进制能起、迁移能跑、路由/鉴权/DB
|
||||
# 端到端通、用量真入库真从 API 读出。
|
||||
#
|
||||
# 用法: bash scripts/e2e-smoke.sh
|
||||
# 依赖: go · openssl · python3(取随机端口) · curl
|
||||
# Redis 三选一:E2E_REDIS_ADDR(已有) > docker(redis:7-alpine) > 内嵌 miniredis
|
||||
#
|
||||
# 阶段: 5a = HTTP 段(登录→/v1/me→/v1/usage);5b 起 gRPC 全链路(enroll+ReportUsage)。
|
||||
# 全部断言在 Go driver: server/test/e2e/smoke_test.go(build tag e2e)。
|
||||
set -euo pipefail
|
||||
|
||||
ROOT="$(cd "$(dirname "$0")/.." && pwd)"
|
||||
cd "$ROOT"
|
||||
|
||||
TMP="$(mktemp -d)"
|
||||
REDIS_CID=""
|
||||
MR_PID=""
|
||||
SERVER_PID=""
|
||||
REDIS_ADDR_RESOLVED=""
|
||||
cleanup() {
|
||||
if [ -n "$SERVER_PID" ]; then kill "$SERVER_PID" 2>/dev/null || true; wait "$SERVER_PID" 2>/dev/null || true; fi
|
||||
if [ -n "$MR_PID" ]; then kill "$MR_PID" 2>/dev/null || true; wait "$MR_PID" 2>/dev/null || true; fi
|
||||
pkill -f 'test/e2e/miniredis' 2>/dev/null || true
|
||||
[ -n "$REDIS_CID" ] && docker rm -f "$REDIS_CID" >/dev/null 2>&1 || true
|
||||
rm -rf "$TMP"
|
||||
}
|
||||
trap cleanup EXIT
|
||||
|
||||
rand_port() {
|
||||
python3 -c 'import socket;s=socket.socket();s.bind(("",0));print(s.getsockname()[1]);s.close()'
|
||||
}
|
||||
|
||||
# start_redis — 按优先级落一个真 TCP Redis,地址写入 REDIS_ADDR_RESOLVED。
|
||||
start_redis() {
|
||||
if [ -n "${E2E_REDIS_ADDR:-}" ]; then
|
||||
REDIS_ADDR_RESOLVED="$E2E_REDIS_ADDR"
|
||||
echo "[e2e] 用已有 Redis $REDIS_ADDR_RESOLVED"
|
||||
return
|
||||
fi
|
||||
if docker info >/dev/null 2>&1; then
|
||||
local p; p="$(rand_port)"
|
||||
REDIS_CID="$(docker run -d -p "$p:6379" redis:7-alpine)"
|
||||
REDIS_ADDR_RESOLVED="127.0.0.1:$p"
|
||||
echo "[e2e] docker Redis $REDIS_ADDR_RESOLVED"
|
||||
return
|
||||
fi
|
||||
echo "[e2e] 无 docker,用内嵌 miniredis 兜底 ..."
|
||||
( cd server && go run -tags e2e ./test/e2e/miniredis ) > "$TMP/mr.addr" 2>"$TMP/mr.log" &
|
||||
MR_PID=$!
|
||||
for _ in $(seq 1 120); do [ -s "$TMP/mr.addr" ] && break; sleep 0.25; done
|
||||
REDIS_ADDR_RESOLVED="$(head -1 "$TMP/mr.addr" 2>/dev/null || true)"
|
||||
[ -n "$REDIS_ADDR_RESOLVED" ] || { echo "[e2e] ✗ miniredis 起失败:" >&2; cat "$TMP/mr.log" >&2; exit 1; }
|
||||
echo "[e2e] miniredis Redis $REDIS_ADDR_RESOLVED"
|
||||
}
|
||||
|
||||
HTTP_PORT="$(rand_port)"
|
||||
|
||||
start_redis
|
||||
|
||||
echo "[e2e] 生成 JWT 密钥 ..."
|
||||
openssl genrsa -out "$TMP/jwt_private.pem" 2048 2>/dev/null
|
||||
openssl rsa -in "$TMP/jwt_private.pem" -pubout -out "$TMP/jwt_public.pem" 2>/dev/null
|
||||
|
||||
echo "[e2e] go build server + migrate ..."
|
||||
( cd server && go build -o "$TMP/server" ./cmd/server && go build -o "$TMP/migrate" ./cmd/migrate )
|
||||
|
||||
DB_FILE="$TMP/e2e.db"
|
||||
echo "[e2e] migrate(sqlite) ..."
|
||||
DB_DRIVER=sqlite DB_DSN="$DB_FILE" "$TMP/migrate" up
|
||||
|
||||
echo "[e2e] 起 server :$HTTP_PORT ..."
|
||||
DB_DRIVER=sqlite DB_DSN="$DB_FILE" \
|
||||
REDIS_ADDR="$REDIS_ADDR_RESOLVED" \
|
||||
ADDR=":$HTTP_PORT" \
|
||||
JWT_PRIVATE_KEY_PATH="$TMP/jwt_private.pem" \
|
||||
JWT_KEY_ID="e2e-key-1" \
|
||||
JWT_PUBLIC_KEYS="e2e-key-1:$TMP/jwt_public.pem" \
|
||||
WEBHOOK_SECRET="e2e-webhook-secret-000000000000000000" \
|
||||
NODE_DERIVE_KEY="e2e-derive-key-0000000000000000000000" \
|
||||
"$TMP/server" > "$TMP/server.log" 2>&1 &
|
||||
SERVER_PID=$!
|
||||
|
||||
echo "[e2e] 等待 /healthz ..."
|
||||
ok=0
|
||||
for _ in $(seq 1 40); do
|
||||
if curl -fsS "http://127.0.0.1:$HTTP_PORT/healthz" >/dev/null 2>&1; then ok=1; break; fi
|
||||
if ! kill -0 "$SERVER_PID" 2>/dev/null; then
|
||||
echo "[e2e] ✗ server 启动即退出,日志:" >&2; cat "$TMP/server.log" >&2; exit 1
|
||||
fi
|
||||
sleep 0.5
|
||||
done
|
||||
[ "$ok" = 1 ] || { echo "[e2e] ✗ /healthz 超时,日志:" >&2; cat "$TMP/server.log" >&2; exit 1; }
|
||||
echo "[e2e] 控制面健康。"
|
||||
|
||||
echo "[e2e] 跑 Go driver ..."
|
||||
(
|
||||
cd server
|
||||
E2E_HTTP="http://127.0.0.1:$HTTP_PORT" \
|
||||
E2E_DB_DSN="$DB_FILE" \
|
||||
E2E_SERVER_LOG="$TMP/server.log" \
|
||||
DB_DRIVER=sqlite \
|
||||
go test -tags e2e ./test/e2e -run TestE2ESmoke -count=1 -v
|
||||
)
|
||||
|
||||
echo "[e2e] ✓ PASS — 进程级端到端冒烟通过"
|
||||
@@ -0,0 +1,30 @@
|
||||
//go:build e2e
|
||||
|
||||
// Command miniredis 起一个进程内的 miniredis 实例,打印监听地址(host:port)到 stdout
|
||||
// 然后阻塞,直到收到 SIGINT/SIGTERM。供 scripts/e2e-smoke.sh 在无 docker / 无本地
|
||||
// redis-server 时作为 Redis 兜底——server 进程经真 TCP 连它。build tag e2e:不进常规构建。
|
||||
package main
|
||||
|
||||
import (
|
||||
"fmt"
|
||||
"os"
|
||||
"os/signal"
|
||||
"syscall"
|
||||
|
||||
"github.com/alicebob/miniredis/v2"
|
||||
)
|
||||
|
||||
func main() {
|
||||
m, err := miniredis.Run()
|
||||
if err != nil {
|
||||
fmt.Fprintln(os.Stderr, "miniredis:", err)
|
||||
os.Exit(1)
|
||||
}
|
||||
// 第一行 = 监听地址,脚本读它作为 REDIS_ADDR。
|
||||
fmt.Println(m.Addr())
|
||||
|
||||
ch := make(chan os.Signal, 1)
|
||||
signal.Notify(ch, syscall.SIGINT, syscall.SIGTERM)
|
||||
<-ch
|
||||
m.Close()
|
||||
}
|
||||
@@ -0,0 +1,150 @@
|
||||
//go:build e2e
|
||||
|
||||
// Package e2e 是 L4 进程级端到端冒烟的 driver(build tag e2e,不进常规 go test ./...)。
|
||||
// 由 scripts/e2e-smoke.sh 起好真 server 进程后,经 E2E_* env 指向真 HTTP/gRPC 地址驱动。
|
||||
//
|
||||
// 5a:HTTP 段(造用户 → 登录 → /v1/me → /v1/usage)。5b 追加 gRPC 全链路。
|
||||
package e2e
|
||||
|
||||
import (
|
||||
"bytes"
|
||||
"encoding/json"
|
||||
"io"
|
||||
"net/http"
|
||||
"os"
|
||||
"testing"
|
||||
"time"
|
||||
|
||||
"github.com/wangjia/pangolin/server/internal/auth"
|
||||
"github.com/wangjia/pangolin/server/internal/db"
|
||||
)
|
||||
|
||||
const (
|
||||
e2eEmail = "e2e@example.com"
|
||||
e2ePass = "e2e-pass-12345"
|
||||
e2eDPUUID = "e2e-dp-uuid-00000001"
|
||||
)
|
||||
|
||||
func TestE2ESmoke(t *testing.T) {
|
||||
base := os.Getenv("E2E_HTTP")
|
||||
dsn := os.Getenv("E2E_DB_DSN")
|
||||
if base == "" || dsn == "" {
|
||||
t.Fatal("E2E_HTTP / E2E_DB_DSN 未设——请经 scripts/e2e-smoke.sh 运行")
|
||||
}
|
||||
|
||||
seedUser(t, dsn)
|
||||
|
||||
// ── HTTP 用户旅程 ──────────────────────────────────────────────
|
||||
token := login(t, base, e2eEmail, e2ePass)
|
||||
if token == "" {
|
||||
t.Fatal("登录未返回 access_token")
|
||||
}
|
||||
|
||||
me := getJSON(t, base, "/v1/me", token)
|
||||
if got := me["dp_uuid"]; got != e2eDPUUID {
|
||||
t.Errorf("/v1/me dp_uuid = %v, want %s", got, e2eDPUUID)
|
||||
}
|
||||
if got := me["plan"]; got != "free" {
|
||||
t.Errorf("/v1/me plan = %v, want free", got)
|
||||
}
|
||||
if got := me["email"]; got != e2eEmail {
|
||||
t.Errorf("/v1/me email = %v, want %s", got, e2eEmail)
|
||||
}
|
||||
|
||||
// /v1/usage 鉴权通过 + 可解析(初始无流量;具体 bytes 断言见 5b 注入用量后)。
|
||||
assertStatus200(t, base, "/v1/usage", token)
|
||||
assertStatus200(t, base, "/v1/usage/devices", token)
|
||||
|
||||
// 无 token → 401(鉴权真生效)。
|
||||
assertUnauthorized(t, base, "/v1/me")
|
||||
|
||||
t.Log("✓ HTTP 段通过:登录 → /v1/me(dp_uuid/plan/email) → /v1/usage(鉴权)")
|
||||
}
|
||||
|
||||
// seedUser 直接写 sqlite 造一个 active 用户(复用 argon2id HashPassword),
|
||||
// 比走注册验证码稳。server 刚起基本空闲,一次性 INSERT 锁风险极低。
|
||||
func seedUser(t *testing.T, dsn string) {
|
||||
t.Helper()
|
||||
conn, err := db.Open(dsn)
|
||||
if err != nil {
|
||||
t.Fatalf("db.Open: %v", err)
|
||||
}
|
||||
defer conn.Close()
|
||||
hash, err := auth.HashPassword(e2ePass)
|
||||
if err != nil {
|
||||
t.Fatalf("HashPassword: %v", err)
|
||||
}
|
||||
if _, err := conn.Exec(
|
||||
`INSERT INTO users (uuid, email, pw_hash, dp_uuid, status) VALUES (?, ?, ?, ?, 'active')`,
|
||||
"e2e-user-uuid-0001", e2eEmail, hash, e2eDPUUID,
|
||||
); err != nil {
|
||||
t.Fatalf("seed user: %v", err)
|
||||
}
|
||||
}
|
||||
|
||||
func login(t *testing.T, base, email, pass string) string {
|
||||
t.Helper()
|
||||
body, _ := json.Marshal(map[string]string{"email": email, "password": pass})
|
||||
resp, err := httpClient().Post(base+"/v1/auth/login", "application/json", bytes.NewReader(body))
|
||||
if err != nil {
|
||||
t.Fatalf("login POST: %v", err)
|
||||
}
|
||||
defer resp.Body.Close()
|
||||
raw, _ := io.ReadAll(resp.Body)
|
||||
if resp.StatusCode != http.StatusOK {
|
||||
t.Fatalf("login status = %d, body = %s", resp.StatusCode, raw)
|
||||
}
|
||||
var tp struct {
|
||||
AccessToken string `json:"access_token"`
|
||||
}
|
||||
if err := json.Unmarshal(raw, &tp); err != nil {
|
||||
t.Fatalf("login decode: %v (body=%s)", err, raw)
|
||||
}
|
||||
return tp.AccessToken
|
||||
}
|
||||
|
||||
func getJSON(t *testing.T, base, path, token string) map[string]any {
|
||||
t.Helper()
|
||||
raw, status := doGet(t, base, path, token)
|
||||
if status != http.StatusOK {
|
||||
t.Fatalf("GET %s status = %d, body = %s", path, status, raw)
|
||||
}
|
||||
var m map[string]any
|
||||
if err := json.Unmarshal(raw, &m); err != nil {
|
||||
t.Fatalf("GET %s decode: %v (body=%s)", path, err, raw)
|
||||
}
|
||||
return m
|
||||
}
|
||||
|
||||
func assertStatus200(t *testing.T, base, path, token string) {
|
||||
t.Helper()
|
||||
raw, status := doGet(t, base, path, token)
|
||||
if status != http.StatusOK {
|
||||
t.Errorf("GET %s status = %d, want 200, body = %s", path, status, raw)
|
||||
}
|
||||
}
|
||||
|
||||
func assertUnauthorized(t *testing.T, base, path string) {
|
||||
t.Helper()
|
||||
_, status := doGet(t, base, path, "")
|
||||
if status != http.StatusUnauthorized {
|
||||
t.Errorf("GET %s (无 token) status = %d, want 401", path, status)
|
||||
}
|
||||
}
|
||||
|
||||
func doGet(t *testing.T, base, path, token string) ([]byte, int) {
|
||||
t.Helper()
|
||||
req, _ := http.NewRequest(http.MethodGet, base+path, nil)
|
||||
if token != "" {
|
||||
req.Header.Set("Authorization", "Bearer "+token)
|
||||
}
|
||||
resp, err := httpClient().Do(req)
|
||||
if err != nil {
|
||||
t.Fatalf("GET %s: %v", path, err)
|
||||
}
|
||||
defer resp.Body.Close()
|
||||
raw, _ := io.ReadAll(resp.Body)
|
||||
return raw, resp.StatusCode
|
||||
}
|
||||
|
||||
func httpClient() *http.Client { return &http.Client{Timeout: 10 * time.Second} }
|
||||
Reference in New Issue
Block a user