summaryrefslogtreecommitdiff
path: root/tests/middleware
diff options
context:
space:
mode:
authorbankc <bankc@google.com>2020-08-26 12:09:19 -0400
committerMariusz Felisiak <felisiak.mariusz@gmail.com>2021-03-30 19:59:24 +0200
commitdb5b75f10fe211af9fab9094f937436760db8488 (patch)
tree8a1ba3eb35bc2e16b68b2bbb195881774a8abbc2 /tests/middleware
parentf6018c1e63a04e0c12e2ca759e76e05ccf5e09de (diff)
Fixed #31840 -- Added support for Cross-Origin Opener Policy header.
Thanks Adam Johnson and Tim Graham for the reviews. Co-authored-by: Tim Graham <timograham@gmail.com>
Diffstat (limited to 'tests/middleware')
-rw-r--r--tests/middleware/test_security.py39
1 files changed, 39 insertions, 0 deletions
diff --git a/tests/middleware/test_security.py b/tests/middleware/test_security.py
index d766643b9b..1b7434c9a8 100644
--- a/tests/middleware/test_security.py
+++ b/tests/middleware/test_security.py
@@ -282,3 +282,42 @@ class SecurityMiddlewareTest(SimpleTestCase):
"""
response = self.process_response(headers={'Referrer-Policy': 'unsafe-url'})
self.assertEqual(response.headers['Referrer-Policy'], 'unsafe-url')
+
+ @override_settings(SECURE_CROSS_ORIGIN_OPENER_POLICY=None)
+ def test_coop_off(self):
+ """
+ With SECURE_CROSS_ORIGIN_OPENER_POLICY set to None, the middleware does
+ not add a "Cross-Origin-Opener-Policy" header to the response.
+ """
+ self.assertNotIn('Cross-Origin-Opener-Policy', self.process_response())
+
+ def test_coop_default(self):
+ """SECURE_CROSS_ORIGIN_OPENER_POLICY defaults to same-origin."""
+ self.assertEqual(
+ self.process_response().headers['Cross-Origin-Opener-Policy'],
+ 'same-origin',
+ )
+
+ def test_coop_on(self):
+ """
+ With SECURE_CROSS_ORIGIN_OPENER_POLICY set to a valid value, the
+ middleware adds a "Cross-Origin_Opener-Policy" header to the response.
+ """
+ tests = ['same-origin', 'same-origin-allow-popups', 'unsafe-none']
+ for value in tests:
+ with self.subTest(value=value), override_settings(
+ SECURE_CROSS_ORIGIN_OPENER_POLICY=value,
+ ):
+ self.assertEqual(
+ self.process_response().headers['Cross-Origin-Opener-Policy'],
+ value,
+ )
+
+ @override_settings(SECURE_CROSS_ORIGIN_OPENER_POLICY='unsafe-none')
+ def test_coop_already_present(self):
+ """
+ The middleware doesn't override a "Cross-Origin-Opener-Policy" header
+ already present in the response.
+ """
+ response = self.process_response(headers={'Cross-Origin-Opener-Policy': 'same-origin'})
+ self.assertEqual(response.headers['Cross-Origin-Opener-Policy'], 'same-origin')