t5551: test that GIT_TRACE_CURL redacts password
[git] / t / t5551-http-fetch-smart.sh
1 #!/bin/sh
2
3 test_description='test smart fetching over http via http-backend'
4 . ./test-lib.sh
5 . "$TEST_DIRECTORY"/lib-httpd.sh
6 start_httpd
7
8 test_expect_success 'setup repository' '
9         git config push.default matching &&
10         echo content >file &&
11         git add file &&
12         git commit -m one
13 '
14
15 test_expect_success 'create http-accessible bare repository' '
16         mkdir "$HTTPD_DOCUMENT_ROOT_PATH/repo.git" &&
17         (cd "$HTTPD_DOCUMENT_ROOT_PATH/repo.git" &&
18          git --bare init
19         ) &&
20         git remote add public "$HTTPD_DOCUMENT_ROOT_PATH/repo.git" &&
21         git push public master:master
22 '
23
24 setup_askpass_helper
25
26 test_expect_success 'clone http repository' '
27         cat >exp <<-\EOF &&
28         > GET /smart/repo.git/info/refs?service=git-upload-pack HTTP/1.1
29         > Accept: */*
30         > Accept-Encoding: ENCODINGS
31         > Pragma: no-cache
32         < HTTP/1.1 200 OK
33         < Pragma: no-cache
34         < Cache-Control: no-cache, max-age=0, must-revalidate
35         < Content-Type: application/x-git-upload-pack-advertisement
36         > POST /smart/repo.git/git-upload-pack HTTP/1.1
37         > Accept-Encoding: ENCODINGS
38         > Content-Type: application/x-git-upload-pack-request
39         > Accept: application/x-git-upload-pack-result
40         > Content-Length: xxx
41         < HTTP/1.1 200 OK
42         < Pragma: no-cache
43         < Cache-Control: no-cache, max-age=0, must-revalidate
44         < Content-Type: application/x-git-upload-pack-result
45         EOF
46         GIT_TRACE_CURL=true GIT_TEST_PROTOCOL_VERSION=0 \
47                 git clone --quiet $HTTPD_URL/smart/repo.git clone 2>err &&
48         test_cmp file clone/file &&
49         tr '\''\015'\'' Q <err |
50         sed -e "
51                 s/Q\$//
52                 /^[*] /d
53                 /^== Info:/d
54                 /^=> Send header, /d
55                 /^=> Send header:$/d
56                 /^<= Recv header, /d
57                 /^<= Recv header:$/d
58                 s/=> Send header: //
59                 s/= Recv header://
60                 /^<= Recv data/d
61                 /^=> Send data/d
62                 /^$/d
63                 /^< $/d
64
65                 /^[^><]/{
66                         s/^/> /
67                 }
68
69                 /^> User-Agent: /d
70                 /^> Host: /d
71                 /^> POST /,$ {
72                         /^> Accept: [*]\\/[*]/d
73                 }
74                 s/^> Content-Length: .*/> Content-Length: xxx/
75                 /^> 00..want /d
76                 /^> 00.*done/d
77
78                 /^< Server: /d
79                 /^< Expires: /d
80                 /^< Date: /d
81                 /^< Content-Length: /d
82                 /^< Transfer-Encoding: /d
83         " >actual &&
84
85         # NEEDSWORK: If the overspecification of the expected result is reduced, we
86         # might be able to run this test in all protocol versions.
87         if test "$GIT_TEST_PROTOCOL_VERSION" = 0
88         then
89                 sed -e "s/^> Accept-Encoding: .*/> Accept-Encoding: ENCODINGS/" \
90                                 actual >actual.smudged &&
91                 test_cmp exp actual.smudged &&
92
93                 grep "Accept-Encoding:.*gzip" actual >actual.gzip &&
94                 test_line_count = 2 actual.gzip
95         fi
96 '
97
98 test_expect_success 'fetch changes via http' '
99         echo content >>file &&
100         git commit -a -m two &&
101         git push public &&
102         (cd clone && git pull) &&
103         test_cmp file clone/file
104 '
105
106 test_expect_success 'used upload-pack service' '
107         cat >exp <<-\EOF &&
108         GET  /smart/repo.git/info/refs?service=git-upload-pack HTTP/1.1 200
109         POST /smart/repo.git/git-upload-pack HTTP/1.1 200
110         GET  /smart/repo.git/info/refs?service=git-upload-pack HTTP/1.1 200
111         POST /smart/repo.git/git-upload-pack HTTP/1.1 200
112         EOF
113
114         # NEEDSWORK: If the overspecification of the expected result is reduced, we
115         # might be able to run this test in all protocol versions.
116         if test "$GIT_TEST_PROTOCOL_VERSION" = 0
117         then
118                 check_access_log exp
119         fi
120 '
121
122 test_expect_success 'follow redirects (301)' '
123         git clone $HTTPD_URL/smart-redir-perm/repo.git --quiet repo-p
124 '
125
126 test_expect_success 'follow redirects (302)' '
127         git clone $HTTPD_URL/smart-redir-temp/repo.git --quiet repo-t
128 '
129
130 test_expect_success 'redirects re-root further requests' '
131         git clone $HTTPD_URL/smart-redir-limited/repo.git repo-redir-limited
132 '
133
134 test_expect_success 're-rooting dies on insane schemes' '
135         test_must_fail git clone $HTTPD_URL/insane-redir/repo.git insane
136 '
137
138 test_expect_success 'clone from password-protected repository' '
139         echo two >expect &&
140         set_askpass user@host pass@host &&
141         git clone --bare "$HTTPD_URL/auth/smart/repo.git" smart-auth &&
142         expect_askpass both user@host &&
143         git --git-dir=smart-auth log -1 --format=%s >actual &&
144         test_cmp expect actual
145 '
146
147 test_expect_success 'clone from auth-only-for-push repository' '
148         echo two >expect &&
149         set_askpass wrong &&
150         git clone --bare "$HTTPD_URL/auth-push/smart/repo.git" smart-noauth &&
151         expect_askpass none &&
152         git --git-dir=smart-noauth log -1 --format=%s >actual &&
153         test_cmp expect actual
154 '
155
156 test_expect_success 'clone from auth-only-for-objects repository' '
157         echo two >expect &&
158         set_askpass user@host pass@host &&
159         git clone --bare "$HTTPD_URL/auth-fetch/smart/repo.git" half-auth &&
160         expect_askpass both user@host &&
161         git --git-dir=half-auth log -1 --format=%s >actual &&
162         test_cmp expect actual
163 '
164
165 test_expect_success 'no-op half-auth fetch does not require a password' '
166         set_askpass wrong &&
167
168         # NEEDSWORK: When using HTTP(S), protocol v0 supports a "half-auth"
169         # configuration with authentication required only when downloading
170         # objects and not refs, by having the HTTP server only require
171         # authentication for the "git-upload-pack" path and not "info/refs".
172         # This is not possible with protocol v2, since both objects and refs
173         # are obtained from the "git-upload-pack" path. A solution to this is
174         # to teach the server and client to be able to inline ls-refs requests
175         # as an Extra Parameter (see pack-protocol.txt), so that "info/refs"
176         # can serve refs, just like it does in protocol v0.
177         GIT_TEST_PROTOCOL_VERSION=0 git --git-dir=half-auth fetch &&
178         expect_askpass none
179 '
180
181 test_expect_success 'redirects send auth to new location' '
182         set_askpass user@host pass@host &&
183         git -c credential.useHttpPath=true \
184           clone $HTTPD_URL/smart-redir-auth/repo.git repo-redir-auth &&
185         expect_askpass both user@host auth/smart/repo.git
186 '
187
188 test_expect_success 'GIT_TRACE_CURL redacts auth details' '
189         rm -rf redact-auth trace &&
190         set_askpass user@host pass@host &&
191         GIT_TRACE_CURL="$(pwd)/trace" git clone --bare "$HTTPD_URL/auth/smart/repo.git" redact-auth &&
192         expect_askpass both user@host &&
193
194         # Ensure that there is no "Basic" followed by a base64 string, but that
195         # the auth details are redacted
196         ! grep "Authorization: Basic [0-9a-zA-Z+/]" trace &&
197         grep "Authorization: Basic <redacted>" trace
198 '
199
200 test_expect_success 'disable dumb http on server' '
201         git --git-dir="$HTTPD_DOCUMENT_ROOT_PATH/repo.git" \
202                 config http.getanyfile false
203 '
204
205 test_expect_success 'GIT_SMART_HTTP can disable smart http' '
206         (GIT_SMART_HTTP=0 &&
207          export GIT_SMART_HTTP &&
208          cd clone &&
209          test_must_fail git fetch)
210 '
211
212 test_expect_success 'invalid Content-Type rejected' '
213         test_must_fail git clone $HTTPD_URL/broken_smart/repo.git 2>actual &&
214         test_i18ngrep "not valid:" actual
215 '
216
217 test_expect_success 'create namespaced refs' '
218         test_commit namespaced &&
219         git push public HEAD:refs/namespaces/ns/refs/heads/master &&
220         git --git-dir="$HTTPD_DOCUMENT_ROOT_PATH/repo.git" \
221                 symbolic-ref refs/namespaces/ns/HEAD refs/namespaces/ns/refs/heads/master
222 '
223
224 test_expect_success 'smart clone respects namespace' '
225         git clone "$HTTPD_URL/smart_namespace/repo.git" ns-smart &&
226         echo namespaced >expect &&
227         git --git-dir=ns-smart/.git log -1 --format=%s >actual &&
228         test_cmp expect actual
229 '
230
231 test_expect_success 'dumb clone via http-backend respects namespace' '
232         git --git-dir="$HTTPD_DOCUMENT_ROOT_PATH/repo.git" \
233                 config http.getanyfile true &&
234         GIT_SMART_HTTP=0 git clone \
235                 "$HTTPD_URL/smart_namespace/repo.git" ns-dumb &&
236         echo namespaced >expect &&
237         git --git-dir=ns-dumb/.git log -1 --format=%s >actual &&
238         test_cmp expect actual
239 '
240
241 test_expect_success 'cookies stored in http.cookiefile when http.savecookies set' '
242         cat >cookies.txt <<-\EOF &&
243         127.0.0.1       FALSE   /smart_cookies/ FALSE   0       othername       othervalue
244         EOF
245         sort >expect_cookies.txt <<-\EOF &&
246
247         127.0.0.1       FALSE   /smart_cookies/ FALSE   0       othername       othervalue
248         127.0.0.1       FALSE   /smart_cookies/repo.git/info/   FALSE   0       name    value
249         EOF
250         git config http.cookiefile cookies.txt &&
251         git config http.savecookies true &&
252         git ls-remote $HTTPD_URL/smart_cookies/repo.git master &&
253
254         # NEEDSWORK: If the overspecification of the expected result is reduced, we
255         # might be able to run this test in all protocol versions.
256         if test "$GIT_TEST_PROTOCOL_VERSION" = 0
257         then
258                 tail -3 cookies.txt | sort >cookies_tail.txt &&
259                 test_cmp expect_cookies.txt cookies_tail.txt
260         fi
261 '
262
263 test_expect_success 'transfer.hiderefs works over smart-http' '
264         test_commit hidden &&
265         test_commit visible &&
266         git push public HEAD^:refs/heads/a HEAD:refs/heads/b &&
267         git --git-dir="$HTTPD_DOCUMENT_ROOT_PATH/repo.git" \
268                 config transfer.hiderefs refs/heads/a &&
269         git clone --bare "$HTTPD_URL/smart/repo.git" hidden.git &&
270         test_must_fail git -C hidden.git rev-parse --verify a &&
271         git -C hidden.git rev-parse --verify b
272 '
273
274 # create an arbitrary number of tags, numbered from tag-$1 to tag-$2
275 create_tags () {
276         rm -f marks &&
277         for i in $(test_seq "$1" "$2")
278         do
279                 # don't use here-doc, because it requires a process
280                 # per loop iteration
281                 echo "commit refs/heads/too-many-refs-$1" &&
282                 echo "mark :$i" &&
283                 echo "committer git <git@example.com> $i +0000" &&
284                 echo "data 0" &&
285                 echo "M 644 inline bla.txt" &&
286                 echo "data 4" &&
287                 echo "bla" &&
288                 # make every commit dangling by always
289                 # rewinding the branch after each commit
290                 echo "reset refs/heads/too-many-refs-$1" &&
291                 echo "from :$1"
292         done | git fast-import --export-marks=marks &&
293
294         # now assign tags to all the dangling commits we created above
295         tag=$(perl -e "print \"bla\" x 30") &&
296         sed -e "s|^:\([^ ]*\) \(.*\)$|\2 refs/tags/$tag-\1|" <marks >>packed-refs
297 }
298
299 test_expect_success 'create 2,000 tags in the repo' '
300         (
301                 cd "$HTTPD_DOCUMENT_ROOT_PATH/repo.git" &&
302                 create_tags 1 2000
303         )
304 '
305
306 test_expect_success CMDLINE_LIMIT \
307         'clone the 2,000 tag repo to check OS command line overflow' '
308         run_with_limited_cmdline git clone $HTTPD_URL/smart/repo.git too-many-refs &&
309         (
310                 cd too-many-refs &&
311                 git for-each-ref refs/tags >actual &&
312                 test_line_count = 2000 actual
313         )
314 '
315
316 test_expect_success 'large fetch-pack requests can be sent using chunked encoding' '
317         GIT_TRACE_CURL=true git -c http.postbuffer=65536 \
318                 clone --bare "$HTTPD_URL/smart/repo.git" split.git 2>err &&
319         grep "^=> Send header: Transfer-Encoding: chunked" err
320 '
321
322 test_expect_success 'test allowreachablesha1inwant' '
323         test_when_finished "rm -rf test_reachable.git" &&
324         server="$HTTPD_DOCUMENT_ROOT_PATH/repo.git" &&
325         master_sha=$(git -C "$server" rev-parse refs/heads/master) &&
326         git -C "$server" config uploadpack.allowreachablesha1inwant 1 &&
327
328         git init --bare test_reachable.git &&
329         git -C test_reachable.git remote add origin "$HTTPD_URL/smart/repo.git" &&
330         git -C test_reachable.git fetch origin "$master_sha"
331 '
332
333 test_expect_success 'test allowreachablesha1inwant with unreachable' '
334         test_when_finished "rm -rf test_reachable.git; git reset --hard $(git rev-parse HEAD)" &&
335
336         #create unreachable sha
337         echo content >file2 &&
338         git add file2 &&
339         git commit -m two &&
340         git push public HEAD:refs/heads/doomed &&
341         git push public :refs/heads/doomed &&
342
343         server="$HTTPD_DOCUMENT_ROOT_PATH/repo.git" &&
344         master_sha=$(git -C "$server" rev-parse refs/heads/master) &&
345         git -C "$server" config uploadpack.allowreachablesha1inwant 1 &&
346
347         git init --bare test_reachable.git &&
348         git -C test_reachable.git remote add origin "$HTTPD_URL/smart/repo.git" &&
349         # Some protocol versions (e.g. 2) support fetching
350         # unadvertised objects, so restrict this test to v0.
351         test_must_fail env GIT_TEST_PROTOCOL_VERSION=0 \
352                 git -C test_reachable.git fetch origin "$(git rev-parse HEAD)"
353 '
354
355 test_expect_success 'test allowanysha1inwant with unreachable' '
356         test_when_finished "rm -rf test_reachable.git; git reset --hard $(git rev-parse HEAD)" &&
357
358         #create unreachable sha
359         echo content >file2 &&
360         git add file2 &&
361         git commit -m two &&
362         git push public HEAD:refs/heads/doomed &&
363         git push public :refs/heads/doomed &&
364
365         server="$HTTPD_DOCUMENT_ROOT_PATH/repo.git" &&
366         master_sha=$(git -C "$server" rev-parse refs/heads/master) &&
367         git -C "$server" config uploadpack.allowreachablesha1inwant 1 &&
368
369         git init --bare test_reachable.git &&
370         git -C test_reachable.git remote add origin "$HTTPD_URL/smart/repo.git" &&
371         # Some protocol versions (e.g. 2) support fetching
372         # unadvertised objects, so restrict this test to v0.
373         test_must_fail env GIT_TEST_PROTOCOL_VERSION=0 \
374                 git -C test_reachable.git fetch origin "$(git rev-parse HEAD)" &&
375
376         git -C "$server" config uploadpack.allowanysha1inwant 1 &&
377         git -C test_reachable.git fetch origin "$(git rev-parse HEAD)"
378 '
379
380 test_expect_success EXPENSIVE 'http can handle enormous ref negotiation' '
381         (
382                 cd "$HTTPD_DOCUMENT_ROOT_PATH/repo.git" &&
383                 create_tags 2001 50000
384         ) &&
385         git -C too-many-refs fetch -q --tags &&
386         (
387                 cd "$HTTPD_DOCUMENT_ROOT_PATH/repo.git" &&
388                 create_tags 50001 100000
389         ) &&
390         git -C too-many-refs fetch -q --tags &&
391         git -C too-many-refs for-each-ref refs/tags >tags &&
392         test_line_count = 100000 tags
393 '
394
395 test_expect_success 'custom http headers' '
396         test_must_fail git -c http.extraheader="x-magic-two: cadabra" \
397                 fetch "$HTTPD_URL/smart_headers/repo.git" &&
398         git -c http.extraheader="x-magic-one: abra" \
399             -c http.extraheader="x-magic-two: cadabra" \
400             fetch "$HTTPD_URL/smart_headers/repo.git" &&
401         git update-index --add --cacheinfo 160000,$(git rev-parse HEAD),sub &&
402         git config -f .gitmodules submodule.sub.path sub &&
403         git config -f .gitmodules submodule.sub.url \
404                 "$HTTPD_URL/smart_headers/repo.git" &&
405         git submodule init sub &&
406         test_must_fail git submodule update sub &&
407         git -c http.extraheader="x-magic-one: abra" \
408             -c http.extraheader="x-magic-two: cadabra" \
409                 submodule update sub
410 '
411
412 test_expect_success 'using fetch command in remote-curl updates refs' '
413         SERVER="$HTTPD_DOCUMENT_ROOT_PATH/twobranch" &&
414         rm -rf "$SERVER" client &&
415
416         git init "$SERVER" &&
417         test_commit -C "$SERVER" foo &&
418         git -C "$SERVER" update-ref refs/heads/anotherbranch foo &&
419
420         git clone $HTTPD_URL/smart/twobranch client &&
421
422         test_commit -C "$SERVER" bar &&
423         git -C client -c protocol.version=0 fetch &&
424
425         git -C "$SERVER" rev-parse master >expect &&
426         git -C client rev-parse origin/master >actual &&
427         test_cmp expect actual
428 '
429
430 test_expect_success 'fetch by SHA-1 without tag following' '
431         SERVER="$HTTPD_DOCUMENT_ROOT_PATH/server" &&
432         rm -rf "$SERVER" client &&
433
434         git init "$SERVER" &&
435         test_commit -C "$SERVER" foo &&
436
437         git clone $HTTPD_URL/smart/server client &&
438
439         test_commit -C "$SERVER" bar &&
440         git -C "$SERVER" rev-parse bar >bar_hash &&
441         git -C client -c protocol.version=0 fetch \
442                 --no-tags origin $(cat bar_hash)
443 '
444
445 test_expect_success 'GIT_REDACT_COOKIES redacts cookies' '
446         rm -rf clone &&
447         echo "Set-Cookie: Foo=1" >cookies &&
448         echo "Set-Cookie: Bar=2" >>cookies &&
449         GIT_TRACE_CURL=true GIT_REDACT_COOKIES=Bar,Baz \
450                 git -c "http.cookieFile=$(pwd)/cookies" clone \
451                 $HTTPD_URL/smart/repo.git clone 2>err &&
452         grep "Cookie:.*Foo=1" err &&
453         grep "Cookie:.*Bar=<redacted>" err &&
454         ! grep "Cookie:.*Bar=2" err
455 '
456
457 test_expect_success 'GIT_REDACT_COOKIES handles empty values' '
458         rm -rf clone &&
459         echo "Set-Cookie: Foo=" >cookies &&
460         GIT_TRACE_CURL=true GIT_REDACT_COOKIES=Foo \
461                 git -c "http.cookieFile=$(pwd)/cookies" clone \
462                 $HTTPD_URL/smart/repo.git clone 2>err &&
463         grep "Cookie:.*Foo=<redacted>" err
464 '
465
466 test_expect_success 'GIT_TRACE_CURL_NO_DATA prevents data from being traced' '
467         rm -rf clone &&
468         GIT_TRACE_CURL=true \
469                 git clone $HTTPD_URL/smart/repo.git clone 2>err &&
470         grep "=> Send data" err &&
471
472         rm -rf clone &&
473         GIT_TRACE_CURL=true GIT_TRACE_CURL_NO_DATA=1 \
474                 git clone $HTTPD_URL/smart/repo.git clone 2>err &&
475         ! grep "=> Send data" err
476 '
477
478 test_expect_success 'server-side error detected' '
479         test_must_fail git clone $HTTPD_URL/error_smart/repo.git 2>actual &&
480         test_i18ngrep "server-side error" actual
481 '
482
483 test_done