1cf069b55b
- services/crypto-service/proto/crypto.proto — protobuf-контракт VerifyXMLDSig/SignXMLDSig/Health, package ru.zetit.bridgeandjoins.crypto.v1
- services/crypto-service/build.gradle.kts — Gradle Java 21 + protobuf-плагин + shadowJar
- services/crypto-service/src/main/java/.../CryptoServer.java — точка входа на UDS (Netty Epoll)
- services/crypto-service/src/main/java/.../CryptoServiceImpl.java — gRPC-биндинг
- services/crypto-service/src/main/java/.../{Verify,Sign,Health}Handler.java — заглушки операций
- services/crypto-service/src/main/java/.../KeystoreProvider.java — абстракция cryptopro/validata/vipnet/stub
- services/crypto-service/Dockerfile — Liberica JDK 21 → shadowJar → slim
- internal/cryptocli/client.go — Go-клиент по UDS, реализует m2mcore.CryptoVerifier (M1 stub)
- internal/cryptocli/client_test.go — тесты на доступность сокета и ErrNotImplemented
- deploy/docker-compose/docker-compose.yml — добавлен сервис crypto-service с UDS-volume
Реальная криптография КриптоПро JCP подключается после получения
лицензии и jar (положить в services/crypto-service/libs/jcp.jar) и
открытия Maven Central через прокси zetit (для grpc-java/santuario).
Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
53 lines
1.4 KiB
Go
53 lines
1.4 KiB
Go
package cryptocli_test
|
|
|
|
import (
|
|
"context"
|
|
"errors"
|
|
"net"
|
|
"os"
|
|
"path/filepath"
|
|
"testing"
|
|
"time"
|
|
|
|
"git.zetit.ru/zuevav/Bridge-and-Join-s/internal/cryptocli"
|
|
)
|
|
|
|
func TestClientReturnsErrNotImplementedWhenSocketReachable(t *testing.T) {
|
|
dir := t.TempDir()
|
|
socketPath := filepath.Join(dir, "crypto.sock")
|
|
|
|
listener, err := net.Listen("unix", socketPath)
|
|
if err != nil {
|
|
t.Fatalf("listen unix: %v", err)
|
|
}
|
|
defer listener.Close()
|
|
defer os.Remove(socketPath)
|
|
|
|
go func() {
|
|
for {
|
|
conn, err := listener.Accept()
|
|
if err != nil {
|
|
return
|
|
}
|
|
_ = conn.Close()
|
|
}
|
|
}()
|
|
|
|
cli := cryptocli.NewClient(socketPath, cryptocli.WithTimeout(time.Second))
|
|
_, err = cli.VerifyXMLDSig(context.Background(), []byte("<xml/>"))
|
|
if !errors.Is(err, cryptocli.ErrNotImplemented) {
|
|
t.Errorf("ожидалась ErrNotImplemented, получено %v", err)
|
|
}
|
|
}
|
|
|
|
func TestClientReturnsDialErrorWhenSocketMissing(t *testing.T) {
|
|
cli := cryptocli.NewClient("/nonexistent/crypto.sock", cryptocli.WithTimeout(200*time.Millisecond))
|
|
_, err := cli.VerifyXMLDSig(context.Background(), []byte("x"))
|
|
if err == nil {
|
|
t.Fatal("ожидалась ошибка диалинга на несуществующий сокет")
|
|
}
|
|
if errors.Is(err, cryptocli.ErrNotImplemented) {
|
|
t.Errorf("при отсутствующем сокете не должно быть ErrNotImplemented")
|
|
}
|
|
}
|