rt 4.0.20 (RT#13852)
[freeside.git] / rt / t / api / password-types.t
1 use strict;
2 use warnings;
3
4 use RT::Test;
5 use Digest::MD5;
6 use Encode 'encode_utf8';
7 use utf8;
8
9 my $default = "sha512";
10
11 my $root = RT::User->new(RT->SystemUser);
12 $root->Load("root");
13
14 # Salted SHA-512 (default)
15 my $old = $root->__Value("Password");
16 like($old, qr/^\!$default\!/, "Stored as salted $default");
17 ok($root->IsPassword("password"));
18 is($root->__Value("Password"), $old, "Unchanged after password check");
19
20 # Crypt
21 $root->_Set( Field => "Password", Value => crypt("something", "salt"));
22 ok($root->IsPassword("something"), "crypt()ed password works");
23 like($root->__Value("Password"), qr/^\!$default\!/, "And is now upgraded to salted $default");
24
25 # MD5, hex
26 $root->_Set( Field => "Password", Value => Digest::MD5::md5_hex("changed"));
27 ok($root->IsPassword("changed"), "Unsalted MD5 hex works");
28 like($root->__Value("Password"), qr/^\!$default\!/, "And is now upgraded to salted $default");
29
30 # MD5, base64
31 $root->_Set( Field => "Password", Value => Digest::MD5::md5_base64("new"));
32 ok($root->IsPassword("new"), "Unsalted MD5 base64 works");
33 like($root->__Value("Password"), qr/^\!$default\!/, "And is now upgraded to salted $default");
34
35 # Salted truncated SHA-256
36 my $trunc = MIME::Base64::encode_base64(
37     "salt" . substr(Digest::SHA::sha256("salt".Digest::MD5::md5("secret")),0,26),
38     ""
39 );
40 $root->_Set( Field => "Password", Value => $trunc);
41 ok($root->IsPassword("secret"), "Unsalted MD5 base64 works");
42 like($root->__Value("Password"), qr/^\!$default\!/, "And is now upgraded to salted $default");
43
44 # Non-ASCII salted truncated SHA-256
45 my $non_ascii_trunc = MIME::Base64::encode_base64(
46     "salt" . substr(Digest::SHA::sha256("salt".Digest::MD5::md5(encode_utf8("áěšý"))),0,26),
47     ""
48 );
49 $root->_Set( Field => "Password", Value => $non_ascii_trunc);
50 ok($root->IsPassword("áěšý"), "Unsalted MD5 base64 works");
51 like($root->__Value("Password"), qr/^\!$default\!/, "And is now upgraded to salted $default");