using NSubstitute; using PnvPanel.Application.Auth; using PnvPanel.Application.Auth.Refresh; using PnvPanel.Application.Common.Interfaces; using PnvPanel.Application.Common.Models; using Xunit; namespace PnvPanel.Application.Tests.Auth; public class RefreshCommandHandlerTests { private readonly IIdentityService _identityService = Substitute.For(); private readonly IJwtTokenService _jwtTokenService = Substitute.For(); private readonly IRefreshTokenService _refreshTokenService = Substitute.For(); private RefreshCommandHandler CreateHandler() => new(_identityService, _jwtTokenService, _refreshTokenService); [Fact] public async Task Handle_WithValidToken_RotatesAndReturnsNewAuthResult() { var userId = Guid.NewGuid(); var profile = new CurrentUserProfile(userId, "alice", Guid.NewGuid(), "user", IsActivated: true, IsBlocked: false, MaxConfigs: 3, SubscriptionToken: "sub-token"); var rotated = new RotatedRefreshToken(userId, "new-refresh-token", DateTimeOffset.UtcNow.AddDays(30)); _refreshTokenService.RotateAsync("old-token", Arg.Any()).Returns(Result.Success(rotated)); _identityService.GetProfileAsync(userId, Arg.Any()).Returns(profile); _identityService.GetTelegramLinkInfoAsync(userId, Arg.Any()) .Returns(new TelegramLinkInfo(false, null, null)); _jwtTokenService.GenerateAccessToken(Arg.Any()) .Returns(("new-access-token", DateTimeOffset.UtcNow.AddMinutes(15))); var result = await CreateHandler().Handle(new RefreshCommand("old-token"), CancellationToken.None); Assert.True(result.IsSuccess); Assert.Equal("new-access-token", result.Value.AccessToken); Assert.Equal("new-refresh-token", result.Value.RefreshToken); } [Fact] public async Task Handle_WithInvalidOrReusedToken_ReturnsFailure() { _refreshTokenService.RotateAsync("stolen-token", Arg.Any()) .Returns(Result.Failure(AuthErrors.InvalidRefreshToken)); var result = await CreateHandler().Handle(new RefreshCommand("stolen-token"), CancellationToken.None); Assert.False(result.IsSuccess); Assert.Equal(AuthErrors.InvalidRefreshToken, result.Error); await _identityService.DidNotReceive().GetProfileAsync(Arg.Any(), Arg.Any()); } [Fact] public async Task Handle_WhenProfileNoLongerExists_ReturnsInvalidRefreshToken() { var userId = Guid.NewGuid(); var rotated = new RotatedRefreshToken(userId, "new-refresh-token", DateTimeOffset.UtcNow.AddDays(30)); _refreshTokenService.RotateAsync("old-token", Arg.Any()).Returns(Result.Success(rotated)); _identityService.GetProfileAsync(userId, Arg.Any()).Returns((CurrentUserProfile?)null); var result = await CreateHandler().Handle(new RefreshCommand("old-token"), CancellationToken.None); Assert.False(result.IsSuccess); Assert.Equal(AuthErrors.InvalidRefreshToken, result.Error); } }