smoke-admin-functions.mjs 4.2 KB

1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283848586878889
  1. #!/usr/bin/env node
  2. import { randomBytes } from 'node:crypto';
  3. const APP_ID = process.env.XIAOSHU_PARSE_APP_ID || '7pIbDBJmKx_main';
  4. const MASTER_KEY = process.env.XIAOSHU_MASTER_KEY || '';
  5. const PARSE_URL = (process.env.XIAOSHU_PARSE_URL || 'https://server.xiaoshu.pro/parse').replace(/\/$/, '');
  6. const FUNCTION_URL = (process.env.XIAOSHU_FUNCTION_URL || 'https://server.xiaoshu.pro/api/functions').replace(/\/$/, '');
  7. if (!MASTER_KEY) throw new Error('缺少 XIAOSHU_MASTER_KEY');
  8. async function jsonRequest(url, init = {}, master = false) {
  9. const response = await fetch(url, {
  10. ...init,
  11. headers: {
  12. 'X-Parse-Application-Id': APP_ID,
  13. ...(master ? { 'X-Parse-Master-Key': MASTER_KEY } : {}),
  14. 'Content-Type': 'application/json',
  15. ...(init.headers || {}),
  16. },
  17. });
  18. const payload = await response.json().catch(() => ({}));
  19. if (!response.ok) {
  20. const detail = payload.message || payload.error || payload;
  21. throw new Error(`${response.status}: ${typeof detail === 'string' ? detail : JSON.stringify(detail)}`);
  22. }
  23. return payload;
  24. }
  25. async function callFunction(path, token, params) {
  26. const payload = await jsonRequest(`${FUNCTION_URL}/${path}`, {
  27. method: 'POST',
  28. body: JSON.stringify({ token, params }),
  29. });
  30. if (!payload.success) throw new Error(payload.message || `${path} 返回失败`);
  31. return payload.data;
  32. }
  33. let userId = '';
  34. try {
  35. const sample = await jsonRequest(`${PARSE_URL}/classes/Company?limit=1&keys=objectId`, {}, true);
  36. const companyId = sample.results?.[0]?.objectId;
  37. if (!companyId) throw new Error('没有可用于帐套隔离测试的 Company');
  38. const company = { __type: 'Pointer', className: 'Company', objectId: companyId };
  39. const username = `codex_admin_smoke_${Date.now()}`;
  40. const password = randomBytes(24).toString('base64url');
  41. const created = await jsonRequest(`${PARSE_URL}/users`, {
  42. method: 'POST',
  43. body: JSON.stringify({ username, password, isAdmin: true, roles: ['admin'], company }),
  44. }, true);
  45. userId = created.objectId;
  46. const login = await jsonRequest(`${PARSE_URL}/login`, {
  47. method: 'POST',
  48. body: JSON.stringify({ username, password }),
  49. });
  50. if (!login.sessionToken) throw new Error('临时管理员登录未返回 sessionToken');
  51. const meta = await callFunction('xiaoshu/admin/gateway', login.sessionToken, { operation: 'meta' });
  52. if (meta.identity?.objectId !== userId || !meta.cloudFunctions) throw new Error('管理员 meta 校验失败');
  53. const dashboard = await callFunction('xiaoshu/admin/gateway', login.sessionToken, { operation: 'dashboard' });
  54. if (!Array.isArray(dashboard.metrics) || dashboard.metrics.length !== 8) throw new Error('dashboard 指标校验失败');
  55. const schema = await callFunction('xiaoshu/admin/gateway', login.sessionToken, { operation: 'schema', className: 'CourseAppointment' });
  56. if (schema.className !== 'CourseAppointment' || !Array.isArray(schema.fields)) throw new Error('schema 校验失败');
  57. const page = await callFunction('xiaoshu/admin/gateway', login.sessionToken, { operation: 'list', className: 'CourseAppointment', page: 1, pageSize: 2 });
  58. if (!Array.isArray(page.results) || page.pageSize !== 2) throw new Error('资源分页校验失败');
  59. const normalized = await callFunction('xiaoshu/cms/content-normalizer', login.sessionToken, { content: '<p>中文&nbsp;<strong>内容</strong></p><script>alert(1)</script>' });
  60. if (normalized.content !== '中文 内容') throw new Error(`内容清理结果异常:${normalized.content}`);
  61. const exams = await callFunction('xiaoshu/cms/exams/classes', login.sessionToken, { page: 1, pageSize: 2 });
  62. if (!Array.isArray(exams.results)) throw new Error('考试班级投影校验失败');
  63. const guest = await callFunction('xiaoshu/cms/guest/bar', login.sessionToken, { page: 1, pageSize: 2 });
  64. if (!Array.isArray(guest.results)) throw new Error('互动社区投影校验失败');
  65. console.log('Cloud smoke passed: auth, tenant scope, dashboard, schema, list, normalizer, exams, guest.');
  66. } finally {
  67. if (userId) {
  68. await jsonRequest(`${PARSE_URL}/users/${userId}`, { method: 'DELETE' }, true).catch((error) => {
  69. console.error(`临时管理员清理失败:${error.message}`);
  70. process.exitCode = 1;
  71. });
  72. }
  73. }