Skip to content

Commit 30f0b79

Browse files
end0claude
andcommitted
fix: update CSRF tests to use effective_allow_origins
Updated test mocks to use effective_allow_origins instead of deprecated allow_origins to match new security layer implementation. 🤖 Generated with [Claude Code](https://claude.com/claude-code) Co-Authored-By: Claude <noreply@anthropic.com>
1 parent 1592de9 commit 30f0b79

1 file changed

Lines changed: 8 additions & 2 deletions

File tree

tests/unit/test_rate_limiting_csrf.py

Lines changed: 8 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -133,7 +133,10 @@ def test_mismatched_tokens_block_request(self) -> None:
133133
def test_valid_origin_allows_request(self, mock_get_settings: Mock) -> None:
134134
from app.middlewares.security import _require_csrf_token
135135

136-
mock_get_settings.return_value.allow_origins = ["https://example.com"]
136+
mock_settings = Mock()
137+
mock_settings.effective_allow_origins = ["https://example.com"]
138+
mock_get_settings.return_value = mock_settings
139+
137140
mock_request = Mock(spec=Request)
138141
mock_request.cookies = {"csrf-token": "valid-token"}
139142
mock_request.headers = {"X-CSRF-Token": "valid-token", "Origin": "https://example.com"}
@@ -145,7 +148,10 @@ def test_valid_origin_allows_request(self, mock_get_settings: Mock) -> None:
145148
def test_invalid_origin_blocks_request(self, mock_get_settings: Mock) -> None:
146149
from app.middlewares.security import _require_csrf_token
147150

148-
mock_get_settings.return_value.allow_origins = ["https://example.com"]
151+
mock_settings = Mock()
152+
mock_settings.effective_allow_origins = ["https://example.com"]
153+
mock_get_settings.return_value = mock_settings
154+
149155
mock_request = Mock(spec=Request)
150156
mock_request.cookies = {"csrf-token": "valid-token"}
151157
mock_request.headers = {"X-CSRF-Token": "valid-token", "Origin": "https://evil.com"}

0 commit comments

Comments
 (0)