vesta-import-db.test.js 5.6 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137
  1. import assert from 'node:assert/strict';
  2. import { mkdtempSync } from 'node:fs';
  3. import { DatabaseSync } from 'node:sqlite';
  4. import os from 'node:os';
  5. import path from 'node:path';
  6. import { test } from 'node:test';
  7. import {
  8. createDomain,
  9. createImportedInboundMessage,
  10. getInboundMailbox,
  11. getInboundMailboxProtocolMessage,
  12. getInboundMessage,
  13. hasImportedInboundMessage,
  14. importedInboundMessageLookupSql,
  15. initDatabase,
  16. listInboundMailboxProtocolMessages,
  17. searchInboundMessages,
  18. seedAdminUser,
  19. upsertImportedInboundMailbox,
  20. verifyInboundMailboxCredential
  21. } from '../src/db.js';
  22. import { createDkimKeyPair } from '../src/dkim.js';
  23. import { isLegacyPasswordHash } from '../src/password-hash.js';
  24. function tempDataDir() {
  25. return mkdtempSync(path.join(os.tmpdir(), 'mailhub-vesta-import-'));
  26. }
  27. function createTestDomain(userId, domainName) {
  28. const keys = createDkimKeyPair();
  29. return createDomain(userId, {
  30. domain: domainName,
  31. selector: 'mhimport',
  32. verificationToken: 'import-verification-token',
  33. dkimPublic: keys.publicKey,
  34. dkimPrivate: keys.privateKey,
  35. senderHost: `mail.${domainName}`,
  36. sendingIp: '192.0.2.10',
  37. spfExtra: '',
  38. dmarcPolicy: 'none',
  39. dmarcRua: ''
  40. });
  41. }
  42. test('imports Vesta mailbox hashes without plaintext and upgrades after successful login', () => {
  43. initDatabase(tempDataDir(), 'import-test-secret');
  44. const user = seedAdminUser({ username: 'admin', email: 'admin@example.test', password: 'admin-password' });
  45. createTestDomain(user.id, 'legacy.example');
  46. const legacyHash = '{MD5}$1$hfT7jp2q$G3yf0NUx7mUkX.LIFWQxN.';
  47. const mailbox = upsertImportedInboundMailbox(user.id, {
  48. address: 'inbox@legacy.example',
  49. passwordHash: legacyHash,
  50. quotaMb: null,
  51. status: 'active'
  52. });
  53. const before = getInboundMailbox(mailbox.id, user.id, { includeHash: true, includeSecret: true });
  54. assert.equal(before.passwordHash, legacyHash);
  55. assert.equal(before.passwordSecret, '');
  56. assert.equal(before.passwordRecoverable, false);
  57. assert.equal(verifyInboundMailboxCredential(mailbox.address, 'wrong password'), null);
  58. assert.ok(verifyInboundMailboxCredential(mailbox.address, 'password'));
  59. const upgraded = getInboundMailbox(mailbox.id, user.id, { includeHash: true, includeSecret: true });
  60. assert.match(upgraded.passwordHash, /^scrypt\$/);
  61. assert.equal(isLegacyPasswordHash(upgraded.passwordHash), false);
  62. assert.equal(upgraded.passwordSecret, '');
  63. upsertImportedInboundMailbox(user.id, { address: mailbox.address, passwordHash: legacyHash });
  64. const afterResume = getInboundMailbox(mailbox.id, user.id, { includeHash: true });
  65. assert.equal(afterResume.passwordHash, upgraded.passwordHash);
  66. });
  67. test('imports raw Maildir bytes, flags, timestamps and skips the same source key', () => {
  68. const dataDir = tempDataDir();
  69. initDatabase(dataDir, 'import-test-secret');
  70. const user = seedAdminUser({ username: 'admin', email: 'admin@example.test', password: 'admin-password' });
  71. createTestDomain(user.id, 'mail.example');
  72. const mailbox = upsertImportedInboundMailbox(user.id, {
  73. address: 'archive@mail.example',
  74. passwordHash: '{MD5}$1$hfT7jp2q$G3yf0NUx7mUkX.LIFWQxN.'
  75. });
  76. const rawMessageBytes = Buffer.from('From: sender@example.test\r\nSubject: imported\r\n\r\nbody', 'utf8');
  77. const payload = {
  78. importSource: 'vesta:ali.ss5.xyz',
  79. sourceKey: 'maildir-v1-source-key',
  80. folder: 'Projects/2026',
  81. sender: 'sender@example.test',
  82. recipients: [mailbox.address],
  83. subject: 'imported',
  84. messageId: '',
  85. rawMessageBytes,
  86. textBody: 'body',
  87. flags: ['\\Seen', '\\Flagged'],
  88. keywords: ['$Forwarded'],
  89. receivedAt: '2026-07-01T12:34:56.000Z'
  90. };
  91. const first = createImportedInboundMessage(mailbox, payload);
  92. const second = createImportedInboundMessage(mailbox, payload);
  93. assert.equal(first.created, true);
  94. assert.equal(second.created, false);
  95. assert.equal(second.message.id, first.message.id);
  96. assert.equal(hasImportedInboundMessage(payload.importSource, payload.sourceKey), true);
  97. const database = new DatabaseSync(path.join(dataDir, 'mailhub.sqlite'), { readOnly: true });
  98. try {
  99. const detail = database
  100. .prepare(`EXPLAIN QUERY PLAN ${importedInboundMessageLookupSql}`)
  101. .all(payload.importSource, payload.sourceKey)
  102. .map((row) => row.detail)
  103. .join('\n');
  104. assert.match(detail, /SEARCH inbound_messages USING COVERING INDEX idx_inbound_messages_import_source_key/);
  105. assert.doesNotMatch(detail, /\bSCAN inbound_messages\b/);
  106. } finally {
  107. database.close();
  108. }
  109. const message = getInboundMessage(user.id, first.message.id);
  110. assert.equal(message.rawMessage, rawMessageBytes.toString('utf8'));
  111. assert.equal(message.read, true);
  112. assert.deepEqual(message.flags, ['\\Seen', '\\Flagged']);
  113. assert.deepEqual(message.keywords, ['$Forwarded']);
  114. assert.equal(message.folder, 'Projects/2026');
  115. assert.equal(message.receivedAt, payload.receivedAt);
  116. const [summary] = listInboundMailboxProtocolMessages(mailbox, { folder: payload.folder });
  117. assert.equal(summary.rawMessageSize, rawMessageBytes.length);
  118. assert.equal(summary.pop3MessageSize, rawMessageBytes.length + 2);
  119. assert.equal(Object.hasOwn(summary, 'rawMessage'), false);
  120. assert.equal(Object.hasOwn(summary, 'rawMessageBytes'), false);
  121. const hydrated = getInboundMailboxProtocolMessage(mailbox, summary.id, { folder: payload.folder });
  122. assert.ok(hydrated.rawMessageBytes.equals(rawMessageBytes));
  123. const searchResult = searchInboundMessages(user.id, { folder: payload.folder });
  124. assert.equal(searchResult.messages[0].rawMessageSize, rawMessageBytes.length);
  125. assert.equal(Object.hasOwn(searchResult.messages[0], 'rawMessageBytes'), false);
  126. });