Polish "Sanitize password in URI properties"

See gh-17939
This commit is contained in:
Madhura Bhave
2019-08-23 18:09:48 -07:00
parent d49a2ec98e
commit 7829593746
3 changed files with 21 additions and 13 deletions

View File

@@ -286,7 +286,7 @@ class ConfigurationPropertiesReportEndpointTests {
private URI sensitiveUri = URI.create("http://user:password@localhost:8080");
private URI noPasswordUri = URI.create("http://user:p@localhost:8080");
private URI noPasswordUri = URI.create("http://user:@localhost:8080");
TestProperties() {
this.secrets.put("mine", "myPrivateThing");

View File

@@ -44,6 +44,19 @@ class SanitizerTests {
.isEqualTo("http://user:******@localhost:8080");
}
@Test
void uriWithNoPasswordShouldNotBeSanitized() {
Sanitizer sanitizer = new Sanitizer();
assertThat(sanitizer.sanitize("my.uri", "http://localhost:8080")).isEqualTo("http://localhost:8080");
}
@Test
void uriWithPasswordMatchingOtherPartsOfString() {
Sanitizer sanitizer = new Sanitizer();
assertThat(sanitizer.sanitize("my.uri", "http://user://@localhost:8080"))
.isEqualTo("http://user:******@localhost:8080");
}
@Test
void regex() {
Sanitizer sanitizer = new Sanitizer(".*lock.*");