RT 4.0.22
[freeside.git] / rt / t / api / password-types.t
1 use strict;
2 use warnings;
3
4 use RT::Test;
5 use Digest::MD5;
6
7 my $default = "sha512";
8
9 my $root = RT::User->new(RT->SystemUser);
10 $root->Load("root");
11
12 # Salted SHA-512 (default)
13 my $old = $root->__Value("Password");
14 like($old, qr/^\!$default\!/, "Stored as salted $default");
15 ok($root->IsPassword("password"));
16 is($root->__Value("Password"), $old, "Unchanged after password check");
17
18 # Crypt
19 $root->_Set( Field => "Password", Value => crypt("something", "salt"));
20 ok($root->IsPassword("something"), "crypt()ed password works");
21 like($root->__Value("Password"), qr/^\!$default\!/, "And is now upgraded to salted $default");
22
23 # MD5, hex
24 $root->_Set( Field => "Password", Value => Digest::MD5::md5_hex("changed"));
25 ok($root->IsPassword("changed"), "Unsalted MD5 hex works");
26 like($root->__Value("Password"), qr/^\!$default\!/, "And is now upgraded to salted $default");
27
28 # MD5, base64
29 $root->_Set( Field => "Password", Value => Digest::MD5::md5_base64("new"));
30 ok($root->IsPassword("new"), "Unsalted MD5 base64 works");
31 like($root->__Value("Password"), qr/^\!$default\!/, "And is now upgraded to salted $default");
32
33 # Salted truncated SHA-256
34 my $trunc = MIME::Base64::encode_base64(
35     "salt" . substr(Digest::SHA::sha256("salt".Digest::MD5::md5("secret")),0,26),
36     ""
37 );
38 $root->_Set( Field => "Password", Value => $trunc);
39 ok($root->IsPassword("secret"), "Unsalted MD5 base64 works");
40 like($root->__Value("Password"), qr/^\!$default\!/, "And is now upgraded to salted $default");
41
42 # Non-ASCII salted truncated SHA-256
43 my $non_ascii_trunc = MIME::Base64::encode_base64(
44     "salt" . substr(Digest::SHA::sha256("salt".Digest::MD5::md5("áěšý")),0,26),
45     ""
46 );
47 $root->_Set( Field => "Password", Value => $non_ascii_trunc);
48 ok($root->IsPassword(Encode::decode("UTF-8", "áěšý")), "Unsalted MD5 base64 works");
49 like($root->__Value("Password"), qr/^\!$default\!/, "And is now upgraded to salted $default");