"""Observable builder contracts. Run with Python's unittest discovery.""" import base64 from contextlib import redirect_stderr import importlib.util from html.parser import HTMLParser import io import json from pathlib import Path import shutil import subprocess import sys import tempfile import unittest ROOT = Path(__file__).resolve().parents[1] spec = importlib.util.spec_from_file_location("build_explorer", ROOT / "scripts" / "build_explorer.py") builder = importlib.util.module_from_spec(spec) spec.loader.exec_module(builder) class ExplorerBuildTests(unittest.TestCase): def setUp(self): self.tmp = tempfile.TemporaryDirectory() self.addCleanup(self.tmp.cleanup) self.folder = Path(self.tmp.name) self.manifest = self.folder / "manifest.json" self.output = self.folder / "output" / "explore.html" self.source = self.folder / "sample.html" self.source.write_text('
同一内容', encoding="utf-8") self.data = {"schemaVersion": 1, "project": "项目", "brief": "同一内容比较", "round": "01", "candidates": [{"id": "a", "name": "方向一", "concept": "编辑式", "typography": "宋体与黑体", "palette": ["#112233", "#fff"], "traits": ["大标题"], "kind": "html", "source": "sample.html"}]} self.save() def save(self): self.manifest.write_text(json.dumps(self.data, ensure_ascii=False), encoding="utf-8") def test_portable_single_file_and_html_payload(self): result = builder.build(self.manifest, self.output) page = self.output.read_text(encoding="utf-8") self.assertEqual(result["candidates"], 1) self.assertIn("同一内容", page) self.assertNotIn(str(self.folder), page) self.assertNotIn(builder.MARKER, page) self.assertIn("script-src 'none'", page) def test_metadata_cannot_close_script(self): self.data["project"] = '' self.save() builder.build(self.manifest, self.output) page = self.output.read_text(encoding="utf-8") self.assertNotIn(self.data["project"], page) self.assertIn('\\u003c/script>', page) def test_csp_is_inserted_in_actual_head_not_a_comment(self): self.source.write_text(''' content''', encoding="utf-8") content = builder.prepare_html(self.source) observed = [] class Tags(HTMLParser): def handle_starttag(self, tag, attrs): observed.append((tag, dict(attrs))) Tags().feed(content) meta = [attrs for tag, attrs in observed if tag == "meta"] self.assertEqual(meta, [{"http-equiv": "Content-Security-Policy", "content": builder.PREVIEW_CSP}]) self.assertEqual([tag for tag, attrs in observed][:3], ["html", "head", "meta"]) def test_nested_documents_are_rejected_before_replacing_output(self): builder.build(self.manifest, self.output) original = self.output.read_bytes() self.source.write_text(''' ''', encoding="utf-8") with self.assertRaises(ValueError): builder.build(self.manifest, self.output, force=True) self.assertEqual(original, self.output.read_bytes()) def test_existing_output_is_preserved_and_force_is_explicit(self): builder.build(self.manifest, self.output) original = self.output.read_bytes() self.data["project"] = "新项目" self.save() with self.assertRaises(FileExistsError): builder.build(self.manifest, self.output) self.assertEqual(original, self.output.read_bytes()) builder.build(self.manifest, self.output, force=True) self.assertNotEqual(original, self.output.read_bytes()) def test_invalid_resource_keeps_prior_output_even_with_force(self): builder.build(self.manifest, self.output) original = self.output.read_bytes() self.source.write_text('
', encoding="utf-8")
with self.assertRaises(ValueError):
builder.build(self.manifest, self.output, force=True)
self.assertEqual(original, self.output.read_bytes())
def test_duplicate_identifier_and_invalid_colors(self):
self.data["candidates"].append(self.data["candidates"][0].copy())
self.save()
with self.assertRaises(ValueError):
builder.build(self.manifest, self.output)
self.data["candidates"].pop()
self.data["candidates"][0]["palette"] = ["url(example)"]
self.save()
with self.assertRaises(ValueError):
builder.build(self.manifest, self.output)
self.assertFalse(self.output.exists())
def test_text_and_preserved_script_are_not_css_resources(self):
self.source.write_text('''Explain @import and url(example.png)
''', encoding="utf-8") builder.build(self.manifest, self.output) self.assertTrue(self.output.is_file()) def test_css_sources_are_checked_in_styles_and_inline_attributes(self): fragments = [ '', '', '', '', ] for fragment in fragments: with self.subTest(fragment=fragment): self.source.write_text(f'{fragment}content', encoding="utf-8") with self.assertRaises(ValueError): builder.build(self.manifest, self.output) self.source.write_text('content', encoding="utf-8") with self.assertRaises(ValueError): builder.build(self.manifest, self.output) def test_source_escape_and_overwriting_inputs_are_rejected(self): self.data["candidates"][0]["source"] = "../outside.html" self.save() with self.assertRaises(ValueError): builder.build(self.manifest, self.output) self.data["candidates"][0]["source"] = "sample.html" self.save() with self.assertRaises(ValueError): builder.build(self.manifest, self.source, force=True) with self.assertRaises(ValueError): builder.build(self.manifest, self.manifest, force=True) def test_static_image_embedded_and_content_changes_identity(self): image = self.folder / "preview.png" image.write_bytes(base64.b64decode('iVBORw0KGgoAAAANSUhEUgAAAAEAAAABCAQAAAC1HAwCAAAAC0lEQVR42mP8/x8AAwMCAO+j7ioAAAAASUVORK5CYII=')) self.data["candidates"][0].update(kind="image", source="preview.png") self.save() first = builder.build(self.manifest, self.output) self.assertIn("data:image/png;base64,", self.output.read_text(encoding="utf-8")) self.data["round"] = "02" self.save() second = builder.build(self.manifest, self.output, force=True) self.assertNotEqual(first["fingerprint"], second["fingerprint"]) def test_relative_local_assets_are_embedded(self): png = base64.b64decode("iVBORw0KGgoAAAANSUhEUgAAAAEAAAABCAQAAAC1HAwCAAAAC0lEQVR42mNkYAAAAAYAAjCB0C8AAAAASUVORK5CYII=") (self.folder / "pages" / "img").mkdir(parents=True) (self.folder / "pages" / "img" / "dot.png").write_bytes(png) (self.folder / "pages" / "a.html").write_text('
', encoding="utf-8")
self.data["candidates"][0]["source"] = "pages/a.html"
self.save()
builder.build(self.manifest, self.output)
page = self.output.read_text(encoding="utf-8")
self.assertNotIn("img/dot.png", page)
self.assertIn("data:image/png;base64,", page)
def test_local_assets_outside_the_manifest_folder_stay_rejected(self):
outside = Path(self.tmp.name).parent / f"{Path(self.tmp.name).name}-outside.png"
outside.write_bytes(b"\x89PNG\r\n\x1a\n")
self.addCleanup(outside.unlink)
self.source.write_text(f'
', encoding="utf-8")
with self.assertRaises(ValueError):
builder.build(self.manifest, self.output)
def test_live_candidates_accept_only_local_dev_servers(self):
self.data["candidates"].append({"id": "live", "name": "现状", "concept": "当前版本", "typography": "系统字体", "palette": ["#fff"], "traits": ["现有页面"], "kind": "url", "url": "http://localhost:5173/orders", "baseline": True})
self.save()
builder.build(self.manifest, self.output)
page = self.output.read_text(encoding="utf-8")
payload = json.loads(page.split("const DATA = ", 1)[1].split(";\n", 1)[0])
self.assertEqual([c["id"] for c in payload["candidates"]], ["live", "a"])
for url in ("https://example.com/", "file:///etc/passwd", "http://user:pw@localhost:3000/"):
self.data["candidates"][1]["url"] = url
self.save()
with self.assertRaises(ValueError):
builder.build(self.manifest, self.output, force=True)
def test_serve_accepts_command_and_optional_absolute_cwd_and_local_url(self):
for serve in (
{"command": "pnpm dev"},
{"command": "pnpm dev", "cwd": str(self.folder)},
{"command": "pnpm dev", "cwd": str(self.folder), "url": "http://localhost:3456"},
{"command": "pnpm dev", "url": "https://127.0.0.1:3456/"},
{"command": "pnpm dev", "url": "http://[::1]:3456/"},
):
with self.subTest(serve=serve):
self.data["serve"] = serve
self.save()
builder.build(self.manifest, self.output, force=True)
page = self.output.read_text(encoding="utf-8")
payload = json.loads(page.split("const DATA = ", 1)[1].split(";\n", 1)[0])
self.assertEqual(payload["serve"], serve)
def test_serve_requires_a_nonempty_string_command(self):
for serve in ({}, {"command": ""}, {"command": " "}, {"command": 123}, {"command": None}):
with self.subTest(serve=serve):
self.data["serve"] = serve
self.save()
with self.assertRaisesRegex(ValueError, "serve.command 必须是非空字符串"):
builder.build(self.manifest, self.output)
for serve in (None, [], "pnpm dev"):
with self.subTest(serve=serve):
self.data["serve"] = serve
self.save()
with self.assertRaisesRegex(ValueError, "serve 必须是对象"):
builder.build(self.manifest, self.output)
self.assertFalse(self.output.exists())
def test_serve_cwd_must_be_an_absolute_path(self):
for cwd in ("project", "./project", "~/project", "", None, 123):
with self.subTest(cwd=cwd):
self.data["serve"] = {"command": "pnpm dev", "cwd": cwd}
self.save()
with self.assertRaisesRegex(ValueError, "serve.cwd 必须是绝对路径"):
builder.build(self.manifest, self.output)
def test_serve_url_must_be_local_http_or_https(self):
for url in ("https://example.com/", "file:///tmp/index.html", "ftp://localhost/", "http://user:pw@localhost:3456/", "http://localhost:bad/", "http://[::1", "", None, 123):
with self.subTest(url=url):
self.data["serve"] = {"command": "pnpm dev", "url": url}
self.save()
with self.assertRaisesRegex(ValueError, "serve.*url.*本机"):
builder.build(self.manifest, self.output)
def test_serve_is_embedded_unchanged_without_script_escape(self):
serve = {"command": " printf ''\u2028\u2029 ", "cwd": str(self.folder / 'a"$`\\b'), "url": "http://localhost:3456", "note": "保留额外元数据"}
self.data["serve"] = serve
self.save()
builder.build(self.manifest, self.output)
page = self.output.read_text(encoding="utf-8")
payload = json.loads(page.split("const DATA = ", 1)[1].split(";\n", 1)[0])
self.assertEqual(payload["serve"], serve)
self.assertNotIn(serve["command"], page)
self.assertIn('\\u003c/script>', page)
self.assertIn('\\u2028\\u2029', page)
def test_url_candidates_without_serve_warn_but_still_build(self):
self.data["candidates"][0].update(kind="url", url="http://localhost:3456/")
self.save()
messages = io.StringIO()
with redirect_stderr(messages):
builder.build(self.manifest, self.output)
self.assertTrue(self.output.is_file())
self.assertEqual(len(messages.getvalue().splitlines()), 1)
self.assertIn("建议在 manifest 顶层补上 serve", messages.getvalue())
self.data["serve"] = {"command": "pnpm dev"}
self.save()
messages = io.StringIO()
with redirect_stderr(messages):
builder.build(self.manifest, self.output, force=True)
self.assertEqual(messages.getvalue(), "")
def test_shell_connections_allow_only_this_rounds_candidate_origins(self):
self.data["serve"] = {"command": "pnpm dev", "url": "http://localhost:9999/"}
urls = ["http://localhost:3456/a?note=\"