test_public_gateway_unit.py 8.9 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257
  1. import unittest
  2. from unittest.mock import MagicMock
  3. from constants import DEVICE_INVALID_MESSAGE
  4. from public_gateway import PublicGatewayApp
  5. class TestPublicGatewayApp(unittest.TestCase):
  6. def setUp(self):
  7. self.mock_session_store = MagicMock()
  8. self.mock_api_client = MagicMock()
  9. self.mock_api_client.list_enabled_tools.return_value = {
  10. 'code': 'MCP_0000',
  11. 'data': {
  12. 'tool_codes': [
  13. 'query_order',
  14. 'query_track',
  15. 'query_order_exact',
  16. 'list_order_filter_options',
  17. ],
  18. },
  19. }
  20. self.app = PublicGatewayApp(
  21. session_store=self.mock_session_store,
  22. api_client=self.mock_api_client,
  23. )
  24. def test_list_tools_returns_metadata(self):
  25. self.mock_session_store.get.return_value = {
  26. 'mcp_token': 'MT_token',
  27. }
  28. self.mock_api_client.list_enabled_tools.return_value = {
  29. 'code': 'MCP_0000',
  30. 'data': {
  31. 'tool_codes': [
  32. 'query_order',
  33. 'query_track',
  34. 'query_order_exact',
  35. 'list_order_filter_options',
  36. ],
  37. },
  38. }
  39. tools = self.app.list_tools('GWS_test')
  40. self.assertIsInstance(tools, list)
  41. self.assertGreater(len(tools), 0)
  42. tool_names = [tool['name'] for tool in tools]
  43. self.assertIn('query_order', tool_names)
  44. self.assertIn('query_track', tool_names)
  45. self.assertIn('query_order_exact', tool_names)
  46. self.assertIn('list_order_filter_options', tool_names)
  47. self.assertNotIn('bind_auth_code', tool_names)
  48. for tool in tools:
  49. self.assertIn('name', tool)
  50. self.assertIn('description', tool)
  51. self.assertIn('input_schema', tool)
  52. def test_list_tools_intersects_enabled_codes_and_preserves_local_order(self):
  53. self.mock_session_store.get.return_value = {
  54. 'mcp_token': 'MT_token',
  55. }
  56. self.mock_api_client.list_enabled_tools.return_value = {
  57. 'code': 'MCP_0000',
  58. 'data': {
  59. 'tool_codes': [
  60. 'query_track',
  61. 'query_order_exact',
  62. 'unknown_tool',
  63. ],
  64. },
  65. }
  66. tools = self.app.list_tools('GWS_test')
  67. self.assertEqual(
  68. ['query_track', 'query_order_exact'],
  69. [tool['name'] for tool in tools],
  70. )
  71. self.mock_api_client.list_enabled_tools.assert_called_once_with('MT_token')
  72. def test_list_tools_rejects_missing_session_without_querying_registry(self):
  73. self.mock_session_store.get.return_value = None
  74. with self.assertRaisesRegex(RuntimeError, DEVICE_INVALID_MESSAGE):
  75. self.app.list_tools('GWS_missing')
  76. self.mock_api_client.list_enabled_tools.assert_not_called()
  77. def test_list_tools_fails_closed_on_registry_error(self):
  78. self.mock_session_store.get.return_value = {'mcp_token': 'MT_token'}
  79. self.mock_api_client.list_enabled_tools.return_value = {
  80. 'code': 'MCP_9001',
  81. 'msg': 'registry unavailable',
  82. 'data': {},
  83. }
  84. with self.assertRaisesRegex(RuntimeError, 'registry unavailable'):
  85. self.app.list_tools('GWS_test')
  86. def test_build_request_id_generates_id_when_empty(self):
  87. request_id = self.app.build_request_id('')
  88. self.assertTrue(request_id.startswith('rq_'))
  89. self.assertEqual(len(request_id), 3 + 16)
  90. def test_build_request_id_uses_provided_id(self):
  91. provided_id = 'custom_request_123'
  92. request_id = self.app.build_request_id(provided_id)
  93. self.assertEqual(request_id, provided_id)
  94. def test_call_tool_bind_auth_code_is_not_registered_in_public_mode(self):
  95. with self.assertRaises(KeyError) as context:
  96. self.app.call_tool('GWS_bind', 'bind_auth_code', {'auth_code': 'AC_test'})
  97. self.assertIn('tool not registered', str(context.exception))
  98. def test_call_tool_raises_on_unregistered_tool(self):
  99. with self.assertRaises(KeyError) as context:
  100. self.app.call_tool('GWS_test', 'nonexistent_tool', {})
  101. self.assertIn('tool not registered', str(context.exception))
  102. def test_call_tool_raises_when_session_not_found(self):
  103. self.mock_session_store.get.return_value = None
  104. with self.assertRaises(RuntimeError) as context:
  105. self.app.call_tool('GWS_nosession', 'query_order', {})
  106. self.assertEqual(str(context.exception), DEVICE_INVALID_MESSAGE)
  107. def test_call_tool_raises_when_no_token_in_session(self):
  108. self.mock_session_store.get.return_value = {
  109. 'admin_id': 123,
  110. 'company_id': 100
  111. }
  112. with self.assertRaises(RuntimeError) as context:
  113. self.app.call_tool('GWS_notoken', 'query_order', {})
  114. self.assertEqual(str(context.exception), DEVICE_INVALID_MESSAGE)
  115. def test_call_tool_success(self):
  116. gateway_session_id = 'GWS_valid'
  117. tool_name = 'query_order'
  118. arguments = {'order_no': 'ABC123'}
  119. self.mock_session_store.get.return_value = {
  120. 'mcp_token': 'MT_token123',
  121. 'admin_id': 456,
  122. 'company_id': 200
  123. }
  124. self.mock_api_client.call_tool.return_value = {
  125. 'code': '0',
  126. 'msg': 'success',
  127. 'data': {'order': 'details'}
  128. }
  129. self.mock_api_client.list_enabled_tools.return_value = {
  130. 'code': 'MCP_0000',
  131. 'data': {'tool_codes': ['query_order']},
  132. }
  133. result = self.app.call_tool(gateway_session_id, tool_name, arguments, 'rq_test')
  134. self.mock_api_client.call_tool.assert_called_once()
  135. call_args = self.mock_api_client.call_tool.call_args[1]
  136. self.assertEqual(call_args['token'], 'MT_token123')
  137. self.assertEqual(call_args['tool_code'], 'query_order')
  138. self.assertEqual(call_args['payload'], arguments)
  139. self.assertEqual(call_args['request_id'], 'rq_test')
  140. self.assertEqual(result['code'], '0')
  141. def test_call_tool_rejects_dynamically_disabled_tool_before_forwarding(self):
  142. self.mock_session_store.get.return_value = {
  143. 'mcp_token': 'MT_token',
  144. 'admin_id': 1,
  145. 'company_id': 1,
  146. }
  147. self.mock_api_client.list_enabled_tools.return_value = {
  148. 'code': 'MCP_0000',
  149. 'data': {'tool_codes': ['query_track']},
  150. }
  151. with self.assertRaisesRegex(RuntimeError, 'tool disabled: query_order'):
  152. self.app.call_tool('GWS_test', 'query_order', {})
  153. self.mock_session_store.get.assert_called_once_with('GWS_test')
  154. self.mock_api_client.call_tool.assert_not_called()
  155. def test_call_tool_generates_request_id_when_not_provided(self):
  156. self.mock_session_store.get.return_value = {
  157. 'mcp_token': 'MT_token',
  158. 'admin_id': 1,
  159. 'company_id': 1
  160. }
  161. self.mock_api_client.call_tool.return_value = {'code': '0'}
  162. self.app.call_tool('GWS_test', 'query_order', {}, '')
  163. call_args = self.mock_api_client.call_tool.call_args[1]
  164. self.assertTrue(call_args['request_id'].startswith('rq_'))
  165. def test_call_tool_uses_provided_request_id(self):
  166. self.mock_session_store.get.return_value = {
  167. 'mcp_token': 'MT_token',
  168. 'admin_id': 1,
  169. 'company_id': 1
  170. }
  171. self.mock_api_client.call_tool.return_value = {'code': '0'}
  172. custom_request_id = 'rq_custom_123'
  173. self.app.call_tool('GWS_test', 'query_order', {}, custom_request_id)
  174. call_args = self.mock_api_client.call_tool.call_args[1]
  175. self.assertEqual(call_args['request_id'], custom_request_id)
  176. def test_call_tool_forwards_client_ip_to_api_client(self):
  177. self.mock_session_store.get.return_value = {
  178. 'mcp_token': 'MT_token',
  179. 'admin_id': 1,
  180. 'company_id': 1
  181. }
  182. self.mock_api_client.call_tool.return_value = {'code': '0'}
  183. self.app.call_tool('GWS_test', 'query_order', {}, 'rq_client_ip', client_ip='203.0.113.9')
  184. call_args = self.mock_api_client.call_tool.call_args[1]
  185. self.assertEqual(call_args['client_ip'], '203.0.113.9')
  186. def test_call_tool_logs_error_on_exception(self):
  187. gateway_session_id = 'GWS_error_test'
  188. tool_name = 'query_order'
  189. self.mock_session_store.get.return_value = {
  190. 'mcp_token': 'MT_token',
  191. 'admin_id': 999,
  192. 'company_id': 888
  193. }
  194. self.mock_api_client.call_tool.side_effect = RuntimeError('API connection failed')
  195. with self.assertRaises(RuntimeError) as context:
  196. self.app.call_tool(gateway_session_id, tool_name, {}, 'rq_err')
  197. self.assertIn('API connection failed', str(context.exception))
  198. if __name__ == '__main__':
  199. unittest.main()