package auth_test import ( "testing" "time" "github.com/stretchr/testify/assert" "github.com/stretchr/testify/require" "github.com/techxcar/backend/internal/auth" ) const testSecret = "test-secret-32-chars-minimum-ok!" func TestGenerateAndValidateAccessToken(t *testing.T) { token, err := auth.GenerateAccessToken("user-1", "tenant-1", "tenant_admin", testSecret) require.NoError(t, err) assert.NotEmpty(t, token) claims, err := auth.ValidateToken(token, testSecret) require.NoError(t, err) assert.Equal(t, "user-1", claims.UserID) assert.Equal(t, "tenant-1", claims.TenantID) assert.Equal(t, "tenant_admin", claims.Role) assert.True(t, claims.ExpiresAt.After(time.Now())) assert.True(t, claims.ExpiresAt.Before(time.Now().Add(16*time.Minute))) } func TestGenerateRefreshToken_longerExpiry(t *testing.T) { token, err := auth.GenerateRefreshToken("user-1", "", "super_admin", testSecret) require.NoError(t, err) claims, err := auth.ValidateToken(token, testSecret) require.NoError(t, err) assert.Empty(t, claims.TenantID) assert.Equal(t, "super_admin", claims.Role) assert.True(t, claims.ExpiresAt.After(time.Now().Add(29*24*time.Hour))) } func TestValidateToken_wrongSecret(t *testing.T) { token, err := auth.GenerateAccessToken("user-1", "t-1", "manager", testSecret) require.NoError(t, err) _, err = auth.ValidateToken(token, "different-secret-32chars-minimumx") assert.Error(t, err) } func TestValidateToken_malformed(t *testing.T) { _, err := auth.ValidateToken("not.a.jwt", testSecret) assert.Error(t, err) }