fix(weixin): refine Harness access errors

This commit is contained in:
xmanrui 2026-08-22 18:56:49 +08:00
parent ae49413871
commit 83ee0d63a7
7 changed files with 194 additions and 135 deletions

View file

@ -79,18 +79,20 @@ test('shared Harness health checks expose precise safe availability codes', asyn
return true;
});
for (const [status, expectedCode] of [
[401, 'harness-access-denied'],
[403, 'harness-access-denied'],
[404, 'harness-api-not-found'],
[500, 'harness-http-failed'],
for (const [status, responseBody, expectedCode] of [
[401, 'authentication required', 'harness-auth-required'],
[403, 'forbidden', 'harness-host-untrusted'],
[403, 'proxy policy rejected: private detail', 'harness-request-forbidden'],
[404, 'not found', 'harness-api-not-found'],
[500, 'service unavailable', 'harness-http-failed'],
]) {
await assert.rejects(
clientWithFetch(async () => ({ ok: false, status })).health(),
clientWithFetch(async () => new Response(responseBody, { status })).health(),
(error) => {
assert.ok(error instanceof HarnessTransportError);
assert.equal(error.code, expectedCode);
assert.equal(error.status, status);
assert.doesNotMatch(error.message, /private detail/);
return true;
},
);

View file

@ -347,41 +347,47 @@ test('account config write and runtime preparation failures have distinct safe c
});
test('known runtime activation codes cross the provisioning boundary unchanged', async () => {
const credentials = credentialsFixture();
const configs = configFixture();
const runtimes = runtimeFactory({
startError: Object.assign(new Error('loopback transport host-only detail'), {
code: 'harness-api-not-found',
}),
});
const controller = new WeixinController({
api: {
beginLogin: async () => ({ qrcode: 'qr-secret', qrcodeUrl: 'https://liteapp.weixin.qq.com/q/test' }),
pollLogin: async () => ({
status: 'confirmed',
bot_token: 'must-be-rolled-back',
ilink_bot_id: 'harness-failure@im.bot',
ilink_user_id: 'owner',
baseurl: 'https://ilinkai.weixin.qq.com',
}),
},
credentials: credentials.provider,
configStore: configs.store,
createRuntime: runtimes.createRuntime,
logger: { error() {}, warn() {} },
});
for (const scenario of [
['harness-auth-required', /需要身份认证/],
['harness-host-untrusted', /Host 信任检查/],
['harness-request-forbidden', /代理或网关配置/],
['harness-api-not-found', /找不到 Harness 健康检查接口/],
]) {
const [code, publicMessage] = scenario;
const credentials = credentialsFixture();
const configs = configFixture();
const runtimes = runtimeFactory({
startError: Object.assign(new Error(`host-only detail for ${code}`), { code }),
});
const controller = new WeixinController({
api: {
beginLogin: async () => ({ qrcode: 'qr-secret', qrcodeUrl: 'https://liteapp.weixin.qq.com/q/test' }),
pollLogin: async () => ({
status: 'confirmed',
bot_token: 'must-be-rolled-back',
ilink_bot_id: `${code}@im.bot`,
ilink_user_id: 'owner',
baseurl: 'https://ilinkai.weixin.qq.com',
}),
},
credentials: credentials.provider,
configStore: configs.store,
createRuntime: runtimes.createRuntime,
logger: { error() {}, warn() {} },
});
const begun = await controller.startProvisioning();
const failed = await waitFor(
() => controller.registrationStatus(begun.attemptId),
(value) => value.status === 'failed',
);
const begun = await controller.startProvisioning();
const failed = await waitFor(
() => controller.registrationStatus(begun.attemptId),
(value) => value.status === 'failed',
);
assert.equal(failed.error.code, 'harness-api-not-found');
assert.notEqual(failed.error.code, 'harness-unreachable');
assert.match(failed.error.message, /找不到 Harness 健康检查接口/);
assert.doesNotMatch(JSON.stringify(failed), /host-only detail|must-be-rolled-back/);
await controller.close();
assert.equal(failed.error.code, code);
assert.notEqual(failed.error.code, 'harness-unreachable');
assert.match(failed.error.message, publicMessage);
assert.doesNotMatch(JSON.stringify(failed), /host-only detail|must-be-rolled-back/);
await controller.close();
}
});
test('an unclassified activation error uses the explicit unknown fallback code', async () => {

View file

@ -337,7 +337,9 @@ test('runtime preserves classified Harness health codes without exposing their c
for (const code of [
'harness-connect-failed',
'harness-timeout',
'harness-access-denied',
'harness-auth-required',
'harness-host-untrusted',
'harness-request-forbidden',
'harness-api-not-found',
'harness-http-failed',
'harness-response-invalid',