|
39 | 39 | from ietf.mailinglists.models import Subscribed |
40 | 40 | from ietf.meeting.factories import MeetingFactory |
41 | 41 | from ietf.nomcom.factories import NomComFactory |
42 | | -from ietf.person.factories import PersonFactory, EmailFactory, UserFactory |
| 42 | +from ietf.person.factories import PersonFactory, EmailFactory, UserFactory, PersonalApiKeyFactory |
43 | 43 | from ietf.person.models import Person, Email, PersonalApiKey |
44 | 44 | from ietf.review.factories import ReviewRequestFactory, ReviewAssignmentFactory |
45 | 45 | from ietf.review.models import ReviewWish, UnavailablePeriod |
@@ -723,8 +723,20 @@ def test_apikey_management(self): |
723 | 723 | url = urlreverse('ietf.ietfauth.views.apikey_disable') |
724 | 724 | r = self.client.get(url) |
725 | 725 |
|
| 726 | + self.assertEqual(r.status_code, 200) |
726 | 727 | self.assertContains(r, 'Disable a personal API key') |
727 | 728 | self.assertContains(r, 'Key') |
| 729 | + |
| 730 | + # Try to delete something that doesn't exist |
| 731 | + r = self.client.post(url, {'hash': key.hash()+'bad'}) |
| 732 | + self.assertEqual(r.status_code, 200) |
| 733 | + self.assertContains(r,"Key validation failed; key not disabled") |
| 734 | + |
| 735 | + # Try to delete someone else's key |
| 736 | + otherkey = PersonalApiKeyFactory() |
| 737 | + r = self.client.post(url, {'hash': otherkey.hash()}) |
| 738 | + self.assertEqual(r.status_code, 200) |
| 739 | + self.assertContains(r,"Key validation failed; key not disabled") |
728 | 740 |
|
729 | 741 | # Delete a key |
730 | 742 | r = self.client.post(url, {'hash': key.hash()}) |
|
0 commit comments