summaryrefslogtreecommitdiff
path: root/tests
diff options
context:
space:
mode:
authorTim Graham <timograham@gmail.com>2018-01-30 19:31:25 -0500
committerTim Graham <timograham@gmail.com>2018-01-31 08:34:11 -0500
commit55e16f25e9d2050e95e448f9ab2e4b9fc845a9e5 (patch)
tree12a0cb8dd7214175ef5ca9d73a7e8ded2422b977 /tests
parentddc49820f7716a9e521e8bafda97294065d47b93 (diff)
[2.0.x] Fixed #29071 -- Fixed contrib.auth.authenticate() crash if a backend doesn't accept a request but a later one does.
Regression in a3ba2662cdaa36183fdfb8a26dfa157e26fca76a.
Diffstat (limited to 'tests')
-rw-r--r--tests/auth_tests/test_auth_backends_deprecation.py29
1 files changed, 29 insertions, 0 deletions
diff --git a/tests/auth_tests/test_auth_backends_deprecation.py b/tests/auth_tests/test_auth_backends_deprecation.py
index 78a5d8945a..195239b686 100644
--- a/tests/auth_tests/test_auth_backends_deprecation.py
+++ b/tests/auth_tests/test_auth_backends_deprecation.py
@@ -13,6 +13,18 @@ class NoRequestBackend:
pass
+class NoRequestWithKwargs:
+ def authenticate(self, username=None, password=None, **kwargs):
+ pass
+
+
+class RequestPositionalArg:
+ def authenticate(self, request, username=None, password=None, **kwargs):
+ assert username == 'username'
+ assert password == 'pass'
+ assert request is mock_request
+
+
class RequestNotPositionArgBackend:
def authenticate(self, username=None, password=None, request=None):
assert username == 'username'
@@ -34,6 +46,8 @@ class AcceptsRequestBackendTest(SimpleTestCase):
method without a request parameter.
"""
no_request_backend = '%s.NoRequestBackend' % __name__
+ no_request_with_kwargs_backend = '%s.NoRequestWithKwargs' % __name__
+ request_positional_arg_backend = '%s.RequestPositionalArg' % __name__
request_not_positional_backend = '%s.RequestNotPositionArgBackend' % __name__
request_not_positional_with_used_kwarg_backend = '%s.RequestNotPositionArgWithUsedKwargBackend' % __name__
@@ -79,6 +93,21 @@ class AcceptsRequestBackendTest(SimpleTestCase):
"argument." % self.no_request_backend
)
+ @override_settings(AUTHENTICATION_BACKENDS=[no_request_with_kwargs_backend, request_positional_arg_backend])
+ def test_credentials_not_mutated(self):
+ """
+ No problem if a backend doesn't accept `request` and a later one does.
+ """
+ with warnings.catch_warnings(record=True) as warns:
+ warnings.simplefilter('always')
+ authenticate(mock_request, username='username', password='pass')
+ self.assertEqual(len(warns), 1)
+ self.assertEqual(
+ str(warns[0].message),
+ "In %s.authenticate(), move the `request` keyword argument to the "
+ "first positional argument." % self.no_request_with_kwargs_backend
+ )
+
@override_settings(AUTHENTICATION_BACKENDS=[request_not_positional_with_used_kwarg_backend])
def test_handles_backend_in_kwargs(self):
with warnings.catch_warnings(record=True) as warns: