test_public_gateway_unit.py 10 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294
  1. import unittest
  2. from unittest.mock import MagicMock
  3. from constants import DEVICE_INVALID_MESSAGE
  4. from public_gateway import PublicGatewayApp
  5. class TestPublicGatewayApp(unittest.TestCase):
  6. def setUp(self):
  7. self.mock_session_store = MagicMock()
  8. self.mock_api_client = MagicMock()
  9. self.mock_api_client.list_enabled_tools.return_value = {
  10. 'code': 'MCP_0000',
  11. 'data': {
  12. 'tool_codes': [
  13. 'query_order',
  14. 'query_track',
  15. 'query_order_exact',
  16. 'list_order_filter_options',
  17. ],
  18. },
  19. }
  20. self.app = PublicGatewayApp(
  21. session_store=self.mock_session_store,
  22. api_client=self.mock_api_client,
  23. )
  24. def test_list_tools_returns_metadata(self):
  25. self.mock_session_store.get.return_value = {
  26. 'mcp_token': 'MT_token',
  27. }
  28. self.mock_api_client.list_enabled_tools.return_value = {
  29. 'code': 'MCP_0000',
  30. 'data': {
  31. 'tool_codes': [
  32. 'query_order',
  33. 'query_track',
  34. 'query_order_exact',
  35. 'list_order_filter_options',
  36. ],
  37. },
  38. }
  39. tools = self.app.list_tools('GWS_test')
  40. self.assertIsInstance(tools, list)
  41. self.assertGreater(len(tools), 0)
  42. tool_names = [tool['name'] for tool in tools]
  43. self.assertIn('query_order', tool_names)
  44. self.assertIn('query_track', tool_names)
  45. self.assertIn('query_order_exact', tool_names)
  46. self.assertIn('list_order_filter_options', tool_names)
  47. self.assertNotIn('bind_auth_code', tool_names)
  48. for tool in tools:
  49. self.assertIn('name', tool)
  50. self.assertIn('description', tool)
  51. self.assertIn('input_schema', tool)
  52. def test_list_tools_intersects_enabled_codes_and_preserves_local_order(self):
  53. self.mock_session_store.get.return_value = {
  54. 'mcp_token': 'MT_token',
  55. }
  56. self.mock_api_client.list_enabled_tools.return_value = {
  57. 'code': 'MCP_0000',
  58. 'data': {
  59. 'tool_codes': [
  60. 'query_track',
  61. 'query_order_exact',
  62. 'unknown_tool',
  63. ],
  64. },
  65. }
  66. tools = self.app.list_tools('GWS_test')
  67. self.assertEqual(
  68. ['query_track', 'query_order_exact'],
  69. [tool['name'] for tool in tools],
  70. )
  71. self.mock_api_client.list_enabled_tools.assert_called_once_with('MT_token')
  72. def test_list_tools_rejects_missing_session_without_querying_registry(self):
  73. self.mock_session_store.get.return_value = None
  74. with self.assertRaisesRegex(RuntimeError, DEVICE_INVALID_MESSAGE):
  75. self.app.list_tools('GWS_missing')
  76. self.mock_api_client.list_enabled_tools.assert_not_called()
  77. def test_list_tools_fails_closed_on_registry_error(self):
  78. self.mock_session_store.get.return_value = {'mcp_token': 'MT_token'}
  79. self.mock_api_client.list_enabled_tools.return_value = {
  80. 'code': 'MCP_9001',
  81. 'msg': 'registry unavailable',
  82. 'data': {},
  83. }
  84. with self.assertRaisesRegex(RuntimeError, 'registry unavailable'):
  85. self.app.list_tools('GWS_test')
  86. def test_enabled_tool_names_rejects_non_dict_response(self):
  87. with self.assertRaisesRegex(RuntimeError, 'invalid enabled tool response'):
  88. self.app._enabled_tool_names(None)
  89. def test_enabled_tool_names_rejects_missing_tool_code_list(self):
  90. response = {'code': 'MCP_0000', 'data': {}}
  91. with self.assertRaisesRegex(RuntimeError, 'invalid enabled tool response'):
  92. self.app._enabled_tool_names(response)
  93. def test_build_request_id_generates_id_when_empty(self):
  94. request_id = self.app.build_request_id('')
  95. self.assertTrue(request_id.startswith('rq_'))
  96. self.assertEqual(len(request_id), 3 + 16)
  97. def test_build_request_id_uses_provided_id(self):
  98. provided_id = 'custom_request_123'
  99. request_id = self.app.build_request_id(provided_id)
  100. self.assertEqual(request_id, provided_id)
  101. def test_call_tool_bind_auth_code_is_not_registered_in_public_mode(self):
  102. with self.assertRaises(KeyError) as context:
  103. self.app.call_tool('GWS_bind', 'bind_auth_code', {'auth_code': 'AC_test'})
  104. self.assertIn('tool not registered', str(context.exception))
  105. def test_call_tool_raises_on_unregistered_tool(self):
  106. with self.assertRaises(KeyError) as context:
  107. self.app.call_tool('GWS_test', 'nonexistent_tool', {})
  108. self.assertIn('tool not registered', str(context.exception))
  109. def test_call_tool_raises_when_session_not_found(self):
  110. self.mock_session_store.get.return_value = None
  111. with self.assertRaises(RuntimeError) as context:
  112. self.app.call_tool('GWS_nosession', 'query_order', {})
  113. self.assertEqual(str(context.exception), DEVICE_INVALID_MESSAGE)
  114. def test_call_tool_raises_when_no_token_in_session(self):
  115. self.mock_session_store.get.return_value = {
  116. 'admin_id': 123,
  117. 'company_id': 100
  118. }
  119. with self.assertRaises(RuntimeError) as context:
  120. self.app.call_tool('GWS_notoken', 'query_order', {})
  121. self.assertEqual(str(context.exception), DEVICE_INVALID_MESSAGE)
  122. def test_call_tool_success(self):
  123. gateway_session_id = 'GWS_valid'
  124. tool_name = 'query_order'
  125. arguments = {'order_no': 'ABC123'}
  126. self.mock_session_store.get.return_value = {
  127. 'mcp_token': 'MT_token123',
  128. 'admin_id': 456,
  129. 'company_id': 200
  130. }
  131. self.mock_api_client.call_tool.return_value = {
  132. 'code': '0',
  133. 'msg': 'success',
  134. 'data': {'order': 'details'}
  135. }
  136. self.mock_api_client.list_enabled_tools.return_value = {
  137. 'code': 'MCP_0000',
  138. 'data': {'tool_codes': ['query_order']},
  139. }
  140. result = self.app.call_tool(gateway_session_id, tool_name, arguments, 'rq_test')
  141. self.mock_api_client.call_tool.assert_called_once()
  142. call_args = self.mock_api_client.call_tool.call_args[1]
  143. self.assertEqual(call_args['token'], 'MT_token123')
  144. self.assertEqual(call_args['tool_code'], 'query_order')
  145. self.assertEqual(call_args['payload'], arguments)
  146. self.assertEqual(call_args['request_id'], 'rq_test')
  147. self.assertEqual(result['code'], '0')
  148. def test_call_tool_succeeds_when_store_has_no_touch_method(self):
  149. class ReadOnlySessionStore:
  150. def get(self, gateway_session_id):
  151. return {
  152. 'mcp_token': 'MT_read_only',
  153. 'admin_id': 1,
  154. 'company_id': 2,
  155. }
  156. api_client = MagicMock()
  157. api_client.list_enabled_tools.return_value = {
  158. 'code': 'MCP_0000',
  159. 'data': {'tool_codes': ['query_order']},
  160. }
  161. api_client.call_tool.return_value = {'code': 'MCP_0000'}
  162. app = PublicGatewayApp(ReadOnlySessionStore(), api_client)
  163. result = app.call_tool(
  164. 'GWS_read_only',
  165. 'query_order',
  166. {'keyword': 'ORDER-1'},
  167. 'rq_read_only',
  168. )
  169. self.assertEqual('MCP_0000', result['code'])
  170. api_client.call_tool.assert_called_once()
  171. def test_call_tool_rejects_dynamically_disabled_tool_before_forwarding(self):
  172. self.mock_session_store.get.return_value = {
  173. 'mcp_token': 'MT_token',
  174. 'admin_id': 1,
  175. 'company_id': 1,
  176. }
  177. self.mock_api_client.list_enabled_tools.return_value = {
  178. 'code': 'MCP_0000',
  179. 'data': {'tool_codes': ['query_track']},
  180. }
  181. with self.assertRaisesRegex(RuntimeError, 'tool disabled: query_order'):
  182. self.app.call_tool('GWS_test', 'query_order', {})
  183. self.mock_session_store.get.assert_called_once_with('GWS_test')
  184. self.mock_api_client.call_tool.assert_not_called()
  185. def test_call_tool_generates_request_id_when_not_provided(self):
  186. self.mock_session_store.get.return_value = {
  187. 'mcp_token': 'MT_token',
  188. 'admin_id': 1,
  189. 'company_id': 1
  190. }
  191. self.mock_api_client.call_tool.return_value = {'code': '0'}
  192. self.app.call_tool('GWS_test', 'query_order', {}, '')
  193. call_args = self.mock_api_client.call_tool.call_args[1]
  194. self.assertTrue(call_args['request_id'].startswith('rq_'))
  195. def test_call_tool_uses_provided_request_id(self):
  196. self.mock_session_store.get.return_value = {
  197. 'mcp_token': 'MT_token',
  198. 'admin_id': 1,
  199. 'company_id': 1
  200. }
  201. self.mock_api_client.call_tool.return_value = {'code': '0'}
  202. custom_request_id = 'rq_custom_123'
  203. self.app.call_tool('GWS_test', 'query_order', {}, custom_request_id)
  204. call_args = self.mock_api_client.call_tool.call_args[1]
  205. self.assertEqual(call_args['request_id'], custom_request_id)
  206. def test_call_tool_forwards_client_ip_to_api_client(self):
  207. self.mock_session_store.get.return_value = {
  208. 'mcp_token': 'MT_token',
  209. 'admin_id': 1,
  210. 'company_id': 1
  211. }
  212. self.mock_api_client.call_tool.return_value = {'code': '0'}
  213. self.app.call_tool('GWS_test', 'query_order', {}, 'rq_client_ip', client_ip='203.0.113.9')
  214. call_args = self.mock_api_client.call_tool.call_args[1]
  215. self.assertEqual(call_args['client_ip'], '203.0.113.9')
  216. def test_call_tool_logs_error_on_exception(self):
  217. gateway_session_id = 'GWS_error_test'
  218. tool_name = 'query_order'
  219. self.mock_session_store.get.return_value = {
  220. 'mcp_token': 'MT_token',
  221. 'admin_id': 999,
  222. 'company_id': 888
  223. }
  224. self.mock_api_client.call_tool.side_effect = RuntimeError('API connection failed')
  225. with self.assertRaises(RuntimeError) as context:
  226. self.app.call_tool(gateway_session_id, tool_name, {}, 'rq_err')
  227. self.assertIn('API connection failed', str(context.exception))
  228. if __name__ == '__main__':
  229. unittest.main()