Skip to content

test(security): unit and mock integration test suite for SSH Tunnel Manager #1041

Description

@ZhuchkaTriplesix

Summary

Создать набор тестов для проверки безопасности, корректности жизненного цикла и надежности подсистемы SSH-туннелей (SshTunnelManager, #1031).

Test Scope (test/core/security/ & test/core/network/)

  1. Loopback Binding & Port Selection:
    • Проверка, что локальный слушатель биндится исключительно к 127.0.0.1 (запрет 0.0.0.0).
    • Автоматический выбор свободного эфемерного порта ОС без коллизий.
  2. Аутентификация и Ключи:
    • Мок-тесты аутентификации по паролю, приватному ключу (RSA, Ed25519) и ключу с passphrase.
    • Проверка In-Memory Secret Scrubbing: зануление буферов паролей и закрытых ключей после рукопожатия.
  3. Known Hosts & MitM:
    • Верификация отпечатков серверов (SHA-256 fingerprint) и блокировка подключений при несовпадении ключа.
  4. Lifecycle & Keep-Alive:
    • Корректный ref-counting при открытии нескольких сессий к одной базе.
    • Тестирование автоматического закрытия туннелей при вызове AppLifecycleCleanup / AppShutdown и при ошибках сети.

Acceptance Criteria

  • Тесты не требуют реального SSH-сервера (полностью изолированы через in-memory сокеты/моки).
  • 100% покрытие модели безопасности и сценариев очистки памяти.

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    P3Low priority / Polish & EnhancementsconnectionsDatabase connections, URI parsing, poolscoreCore library logic and servicesnetworkRemote install, HTTP downloadtestsTheme parser epic

    Type

    No type

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions