| FazBrowse GitHub Viewer | Trending | | Home |
| Tools: [Download Repo ZIP] [Original HTTPS Page] |
1 parent 59fe7cf commit 57269d5
2 files changed
| Original file line number | Diff line number | Diff line change | |
|---|---|---|---|
@@ -388,6 +388,7 @@ def sign_bytes(self, message): | |||
| 388 | 388 | headers = {"Content-Type": "application/json"} | |
| 389 | 389 | ||
| 390 | 390 | authed_session = AuthorizedSession(self._source_credentials) | |
| 391 | + authed_session.configure_mtls_channel() | ||
| 391 | 392 | ||
| 392 | 393 | try: | |
| 393 | 394 | retries = _exponential_backoff.ExponentialBackoff() | |
@@ -627,6 +628,7 @@ def refresh(self, request): | |||
| 627 | 628 | authed_session = AuthorizedSession( | |
| 628 | 629 | self._target_credentials._source_credentials, auth_request=request | |
| 629 | 630 | ) | |
| 631 | + authed_session.configure_mtls_channel() | ||
| 630 | 632 | ||
| 631 | 633 | try: | |
| 632 | 634 | response = authed_session.post( | |
| Original file line number | Diff line number | Diff line change | |
|---|---|---|---|
@@ -639,6 +639,26 @@ def _sign_bytes_helper( | |||
| 639 | 639 | ||
| 640 | 640 | assert signature == b"signature" | |
| 641 | 641 | ||
| 642 | + @mock.patch( | ||
| 643 | + "google.auth.transport.requests.AuthorizedSession.configure_mtls_channel", | ||
| 644 | + autospec=True, | ||
| 645 | + ) | ||
| 646 | + def test_sign_bytes_configures_mtls( | ||
| 647 | + self, mock_configure_mtls, mock_donor_credentials, mock_authorizedsession_sign | ||
| 648 | + ): | ||
| 649 | + credentials = self.make_credentials(lifetime=None) | ||
| 650 | + # Refresh is needed to make credentials valid before signing | ||
| 651 | + request = self.make_request( | ||
| 652 | + data=json.dumps( | ||
| 653 | + {"accessToken": "token", "expireTime": "2026-06-09T00:00:00Z"} | ||
| 654 | + ), | ||
| 655 | + status=http_client.OK, | ||
| 656 | + ) | ||
| 657 | + credentials.refresh(request) | ||
| 658 | + | ||
| 659 | + credentials.sign_bytes(b"signed bytes") | ||
| 660 | + mock_configure_mtls.assert_called_once() | ||
| 661 | + | ||
| 642 | 662 | def test_sign_bytes_failure(self): | |
| 643 | 663 | credentials = self.make_credentials(lifetime=None) | |
| 644 | 664 | ||
@@ -751,6 +771,29 @@ def test_with_scopes_provide_default_scopes(self): | |||
| 751 | 771 | ) | |
| 752 | 772 | assert credentials._target_scopes == ["fake_scope1"] | |
| 753 | 773 | ||
| 774 | + @mock.patch( | ||
| 775 | + "google.auth.transport.requests.AuthorizedSession.configure_mtls_channel", | ||
| 776 | + autospec=True, | ||
| 777 | + ) | ||
| 778 | + def test_id_token_refresh_configures_mtls( | ||
| 779 | + self, mock_configure_mtls, mock_donor_credentials | ||
| 780 | + ): | ||
| 781 | + credentials = self.make_credentials(lifetime=None) | ||
| 782 | + credentials.token = "token" | ||
| 783 | + id_creds = impersonated_credentials.IDTokenCredentials( | ||
| 784 | + credentials, target_audience="https://foo.bar" | ||
| 785 | + ) | ||
| 786 | + | ||
| 787 | + with mock.patch( | ||
| 788 | + "google.auth.transport.requests.AuthorizedSession.post", autospec=True | ||
| 789 | + ) as mock_post: | ||
| 790 | + mock_post.return_value = MockResponse( | ||
| 791 | + {"token": ID_TOKEN_DATA}, http_client.OK | ||
| 792 | + ) | ||
| 793 | + id_creds.refresh(None) | ||
| 794 | + | ||
| 795 | + mock_configure_mtls.assert_called_once() | ||
| 796 | + | ||
| 754 | 797 | def test_id_token_success( | |
| 755 | 798 | self, mock_donor_credentials, mock_authorizedsession_idtoken | |
| 756 | 799 | ): | |
| Back | FazBrowse Home | New Git URL |
0 commit comments