| 39 | type MockPolicy = 'allow-all' | 'deny-kms' | 'deny-app' | 'deny-all' | 'allowlist-device' | 'allowlist-mr'; |
| 40 | |
| 41 | function getPolicy(): MockPolicy { |
| 42 | const policy = process.env.MOCK_POLICY || 'allow-all'; |
| 43 | const valid: MockPolicy[] = ['allow-all', 'deny-kms', 'deny-app', 'deny-all', 'allowlist-device', 'allowlist-mr']; |
| 44 | if (!valid.includes(policy as MockPolicy)) { |
| 45 | console.warn(`unknown MOCK_POLICY "${policy}", falling back to allow-all`); |
| 46 | return 'allow-all'; |
| 47 | } |
| 48 | return policy as MockPolicy; |
| 49 | } |
| 50 | |
| 51 | function parseList(envVar: string): Set<string> { |
| 52 | const raw = process.env[envVar] || ''; |