MCPcopy Create free account
hub / github.com/crewjam/saml / TestCanDecrypt

Function TestCanDecrypt

xmlenc/decrypt_test.go:15–56  ·  view source on GitHub ↗
(t *testing.T)

Source from the content-addressed store, hash-verified

13)
14
15func TestCanDecrypt(t *testing.T) {
16 t.Run("CBC", func(t *testing.T) {
17 doc := etree.NewDocument()
18 err := doc.ReadFromBytes(golden.Get(t, "input.xml"))
19 assert.Check(t, err)
20
21 keyPEM := "-----BEGIN RSA PRIVATE KEY-----\nMIICXgIBAAKBgQDU8wdiaFmPfTyRYuFlVPi866WrH/2JubkHzp89bBQopDaLXYxi\n3PTu3O6Q/KaKxMOFBqrInwqpv/omOGZ4ycQ51O9I+Yc7ybVlW94lTo2gpGf+Y/8E\nPsVbnZaFutRctJ4dVIp9aQ2TpLiGT0xX1OzBO/JEgq9GzDRf+B+eqSuglwIDAQAB\nAoGBAMuy1eN6cgFiCOgBsB3gVDdTKpww87Qk5ivjqEt28SmXO13A1KNVPS6oQ8SJ\nCT5Azc6X/BIAoJCURVL+LHdqebogKljhH/3yIel1kH19vr4E2kTM/tYH+qj8afUS\nJEmArUzsmmK8ccuNqBcllqdwCZjxL4CHDUmyRudFcHVX9oyhAkEA/OV1OkjM3CLU\nN3sqELdMmHq5QZCUihBmk3/N5OvGdqAFGBlEeewlepEVxkh7JnaNXAXrKHRVu/f/\nfbCQxH+qrwJBANeQERF97b9Sibp9xgolb749UWNlAdqmEpmlvmS202TdcaaT1msU\n4rRLiQN3X9O9mq4LZMSVethrQAdX1whawpkCQQDk1yGf7xZpMJ8F4U5sN+F4rLyM\nRq8Sy8p2OBTwzCUXXK+fYeXjybsUUMr6VMYTRP2fQr/LKJIX+E5ZxvcIyFmDAkEA\nyfjNVUNVaIbQTzEbRlRvT6MqR+PTCefC072NF9aJWR93JimspGZMR7viY6IM4lrr\nvBkm0F5yXKaYtoiiDMzlOQJADqmEwXl0D72ZG/2KDg8b4QZEmC9i5gidpQwJXUc6\nhU+IVQoLxRq0fBib/36K9tcrrO5Ba4iEvDcNY+D8yGbUtA==\n-----END RSA PRIVATE KEY-----\n"
22 b, _ := pem.Decode([]byte(keyPEM))
23 key, err := x509.ParsePKCS1PrivateKey(b.Bytes)
24 assert.Check(t, err)
25
26 el := doc.Root().FindElement("//EncryptedKey")
27 buf, err := Decrypt(key, el)
28 assert.Check(t, err)
29 assert.Check(t, is.DeepEqual([]byte{0xc, 0x70, 0xa2, 0xc8, 0x15, 0x74, 0x89, 0x3f, 0x36, 0xd2, 0x7c, 0x14, 0x2a, 0x9b, 0xaa, 0xd9},
30 buf))
31
32 el = doc.Root().FindElement("//EncryptedData")
33 buf, err = Decrypt(key, el)
34 assert.Check(t, err)
35 golden.Assert(t, string(buf), "plaintext.xml")
36 })
37
38 t.Run("GCM", func(t *testing.T) {
39 doc := etree.NewDocument()
40 err := doc.ReadFromBytes(golden.Get(t, "input_gcm.xml"))
41 assert.Check(t, err)
42
43 keyPEM := golden.Get(t, "cert.key")
44 b, _ := pem.Decode(keyPEM)
45 key, err := x509.ParsePKCS8PrivateKey(b.Bytes)
46 assert.Check(t, err)
47
48 el := doc.Root().FindElement("//EncryptedKey")
49 _, err = Decrypt(key, el)
50 assert.Check(t, err)
51
52 el = doc.Root().FindElement("//EncryptedData")
53 _, err = Decrypt(key, el)
54 assert.Check(t, err)
55 })
56}
57
58func TestCanDecryptWithoutCertificate(t *testing.T) {
59 t.Run("CBC", func(t *testing.T) {

Callers

nothing calls this directly

Calls 3

DecryptFunction · 0.85
GetMethod · 0.65
DecodeMethod · 0.65

Tested by

no test coverage detected