6bf8bebf51
CI / Test and Build (push) Failing after 1s
CI / Migrate Dev DB (push) Has been skipped
CI / Migrate DB (push) Has been skipped
CodeQL / Analyze actions (push) Has been cancelled
CodeQL / Analyze javascript-typescript (push) Has been cancelled
CI / Detect Version (push) Has been cancelled
CI / Detect Desktop Changes (push) Has been cancelled
CI / Build AMD64 (blacksmith-2vcpu-ubuntu-2404, ./docker/cron.Dockerfile, ubuntu-latest, ghcr.io/simstudioai/cron) (push) Has been cancelled
CI / Build AMD64 (blacksmith-2vcpu-ubuntu-2404, ./docker/db.Dockerfile, ECR_MIGRATIONS, ubuntu-latest, ghcr.io/simstudioai/migrations) (push) Has been cancelled
CI / Build AMD64 (blacksmith-4vcpu-ubuntu-2404, ./docker/pii.Dockerfile, ECR_PII, ubuntu-latest, ghcr.io/simstudioai/pii) (push) Has been cancelled
CI / Build AMD64 (blacksmith-4vcpu-ubuntu-2404, ./docker/realtime.Dockerfile, ECR_REALTIME, ubuntu-latest, ghcr.io/simstudioai/realtime) (push) Has been cancelled
CI / Build AMD64 (blacksmith-8vcpu-ubuntu-2404, ./docker/app.Dockerfile, ECR_APP, linux-x64-8-core, ghcr.io/simstudioai/simstudio) (push) Has been cancelled
CI / Build ARM64 (GHCR Only) (blacksmith-4vcpu-ubuntu-2404-arm, ./docker/cron.Dockerfile, ubuntu-24.04-arm, ghcr.io/simstudioai/cron) (push) Has been cancelled
CI / Build ARM64 (GHCR Only) (blacksmith-4vcpu-ubuntu-2404-arm, ./docker/db.Dockerfile, ubuntu-24.04-arm, ghcr.io/simstudioai/migrations) (push) Has been cancelled
CI / Build ARM64 (GHCR Only) (blacksmith-4vcpu-ubuntu-2404-arm, ./docker/pii.Dockerfile, ubuntu-24.04-arm, ghcr.io/simstudioai/pii) (push) Has been cancelled
CI / Build ARM64 (GHCR Only) (blacksmith-4vcpu-ubuntu-2404-arm, ./docker/realtime.Dockerfile, ubuntu-24.04-arm, ghcr.io/simstudioai/realtime) (push) Has been cancelled
CI / Build ARM64 (GHCR Only) (blacksmith-8vcpu-ubuntu-2404-arm, ./docker/app.Dockerfile, linux-arm64-8-core, ghcr.io/simstudioai/simstudio) (push) Has been cancelled
CI / Check Docs Changes (push) Has been cancelled
Publish CLI Package / publish-npm (push) Has been cancelled
Publish Python SDK / publish-pypi (push) Has been cancelled
CI / Deploy Trigger.dev (Dev) (push) Has been cancelled
Helm Chart / Lint, test, and validate chart (push) Has been cancelled
Helm Chart / Chart version bumped (push) Has been cancelled
Publish TypeScript SDK / publish-npm (push) Has been cancelled
CI / Build Dev ECR (blacksmith-8vcpu-ubuntu-2404, ./docker/app.Dockerfile, ECR_APP, linux-x64-8-core) (push) Has been cancelled
CI / Promote Images (push) Has been cancelled
CI / Create GHCR Manifests (ghcr.io/simstudioai/cron) (push) Has been cancelled
CI / Create GHCR Manifests (ghcr.io/simstudioai/migrations) (push) Has been cancelled
CI / Create GHCR Manifests (ghcr.io/simstudioai/pii) (push) Has been cancelled
CI / Create GHCR Manifests (ghcr.io/simstudioai/realtime) (push) Has been cancelled
CI / Build Dev ECR (blacksmith-2vcpu-ubuntu-2404, ./docker/db.Dockerfile, ECR_MIGRATIONS, ubuntu-latest) (push) Has been cancelled
CI / Build Dev ECR (blacksmith-4vcpu-ubuntu-2404, ./docker/pii.Dockerfile, ECR_PII, ubuntu-latest) (push) Has been cancelled
CI / Build Dev ECR (blacksmith-4vcpu-ubuntu-2404, ./docker/realtime.Dockerfile, ECR_REALTIME, ubuntu-latest) (push) Has been cancelled
CI / Create GHCR Manifests (ghcr.io/simstudioai/simstudio) (push) Has been cancelled
CI / Process Docs (push) Has been cancelled
CI / Create GitHub Release (push) Has been cancelled
CI / Check Desktop Signing Secrets (push) Has been cancelled
CI / Desktop Release (push) Has been cancelled
CI / Create Desktop Prerelease (push) Has been cancelled
CI / Desktop Prerelease Build (push) Has been cancelled
CI / Publish Desktop Prerelease (push) Has been cancelled
CI / Prune Desktop Prereleases (push) Has been cancelled
Helm Chart / Install on kind and run helm test (push) Has been cancelled
201 lines
7.1 KiB
TypeScript
201 lines
7.1 KiB
TypeScript
import { isValidEmailSyntax } from '@sim/utils/string'
|
|
import { describe, expect, it } from 'vitest'
|
|
import { quickValidateEmail, validateAllowlistEntry } from '@/lib/messaging/email/validation'
|
|
|
|
describe('quickValidateEmail', () => {
|
|
it.concurrent('should validate a correct email', () => {
|
|
const result = quickValidateEmail('user@example.com')
|
|
expect(result.isValid).toBe(true)
|
|
expect(result.checks.syntax).toBe(true)
|
|
expect(result.checks.disposable).toBe(true)
|
|
expect(result.checks.mxRecord).toBe(true)
|
|
expect(result.confidence).toBe('medium')
|
|
})
|
|
|
|
it.concurrent('should reject invalid syntax', () => {
|
|
const result = quickValidateEmail('invalid-email')
|
|
expect(result.isValid).toBe(false)
|
|
expect(result.reason).toBe('Invalid email format')
|
|
})
|
|
|
|
it.concurrent('should reject disposable email addresses', () => {
|
|
const disposableDomains = [
|
|
'mailinator.com',
|
|
'yopmail.com',
|
|
'guerrillamail.com',
|
|
'temp-mail.org',
|
|
'throwaway.email',
|
|
'getnada.com',
|
|
'sharklasers.com',
|
|
'spam4.me',
|
|
'sharebot.net',
|
|
'oakon.com',
|
|
'catchmail.io',
|
|
'salt.email',
|
|
'mail.gw',
|
|
'tempmail.org',
|
|
]
|
|
|
|
for (const domain of disposableDomains) {
|
|
const result = quickValidateEmail(`test@${domain}`)
|
|
expect(result.isValid).toBe(false)
|
|
expect(result.reason).toBe('Disposable email addresses are not allowed')
|
|
expect(result.checks.disposable).toBe(false)
|
|
}
|
|
})
|
|
|
|
it.concurrent('should reject consecutive dots (RFC violation)', () => {
|
|
const result = quickValidateEmail('user..name@example.com')
|
|
expect(result.isValid).toBe(false)
|
|
expect(result.reason).toBe('Email contains suspicious patterns')
|
|
expect(result.confidence).toBe('medium')
|
|
})
|
|
|
|
it.concurrent('should reject very long local parts (RFC violation)', () => {
|
|
const longLocalPart = 'a'.repeat(65)
|
|
const result = quickValidateEmail(`${longLocalPart}@example.com`)
|
|
expect(result.isValid).toBe(false)
|
|
expect(result.reason).toBe('Email contains suspicious patterns')
|
|
})
|
|
|
|
it.concurrent('should reject email with missing domain', () => {
|
|
const result = quickValidateEmail('user@')
|
|
expect(result.isValid).toBe(false)
|
|
expect(result.reason).toBe('Invalid email format')
|
|
})
|
|
|
|
it.concurrent('should reject email with domain starting with dot', () => {
|
|
const result = quickValidateEmail('user@.example.com')
|
|
expect(result.isValid).toBe(false)
|
|
expect(result.reason).toBe('Invalid email format')
|
|
})
|
|
|
|
it.concurrent('should reject email with domain ending with dot', () => {
|
|
const result = quickValidateEmail('user@example.')
|
|
expect(result.isValid).toBe(false)
|
|
expect(result.reason).toBe('Invalid email format')
|
|
})
|
|
|
|
it.concurrent('should reject email with domain missing TLD', () => {
|
|
const result = quickValidateEmail('user@localhost')
|
|
expect(result.isValid).toBe(false)
|
|
expect(result.reason).toBe('Invalid domain format')
|
|
})
|
|
|
|
it.concurrent('should reject email longer than 254 characters', () => {
|
|
const longLocal = 'a'.repeat(64)
|
|
const longDomain = `${'b'.repeat(180)}.com`
|
|
const result = quickValidateEmail(`${longLocal}@${longDomain}`)
|
|
expect(result.isValid).toBe(false)
|
|
})
|
|
|
|
it.concurrent('should accept valid email formats', () => {
|
|
const validEmails = [
|
|
'simple@example.com',
|
|
'very.common@example.com',
|
|
'disposable.style.email.with+symbol@example.com',
|
|
'other.email-with-hyphen@example.com',
|
|
'user.name+tag+sorting@example.com',
|
|
'x@example.com',
|
|
'example-indeed@strange-example.com',
|
|
'example@s.example',
|
|
]
|
|
|
|
for (const email of validEmails) {
|
|
const result = quickValidateEmail(email)
|
|
expect(result.isValid).toBe(true)
|
|
expect(result.checks.syntax).toBe(true)
|
|
expect(result.checks.disposable).toBe(true)
|
|
}
|
|
})
|
|
|
|
it.concurrent('should return high confidence for syntax errors', () => {
|
|
const result = quickValidateEmail('not-valid-email')
|
|
expect(result.confidence).toBe('high')
|
|
})
|
|
|
|
it.concurrent('should handle special characters in local part', () => {
|
|
const result = quickValidateEmail("user!#$%&'*+/=?^_`{|}~@example.com")
|
|
expect(result.checks.syntax).toBe(true)
|
|
})
|
|
|
|
it.concurrent('should handle empty string', () => {
|
|
const result = quickValidateEmail('')
|
|
expect(result.isValid).toBe(false)
|
|
expect(result.reason).toBe('Invalid email format')
|
|
})
|
|
|
|
it.concurrent('should handle email with only @ symbol', () => {
|
|
const result = quickValidateEmail('@')
|
|
expect(result.isValid).toBe(false)
|
|
})
|
|
|
|
it.concurrent('should handle email with spaces', () => {
|
|
const result = quickValidateEmail('user name@example.com')
|
|
expect(result.isValid).toBe(false)
|
|
})
|
|
|
|
it.concurrent('should handle email with multiple @ symbols', () => {
|
|
const result = quickValidateEmail('user@domain@example.com')
|
|
expect(result.isValid).toBe(false)
|
|
})
|
|
|
|
it.concurrent('should validate subdomains', () => {
|
|
const result = quickValidateEmail('user@mail.subdomain.example.com')
|
|
expect(result.isValid).toBe(true)
|
|
expect(result.checks.domain).toBe(true)
|
|
})
|
|
})
|
|
|
|
describe('isValidEmailSyntax', () => {
|
|
it.concurrent('should only accept a bare domain when allowDomains is set', () => {
|
|
expect(isValidEmailSyntax('@example.com')).toBe(false)
|
|
expect(isValidEmailSyntax('@example.com', true)).toBe(true)
|
|
})
|
|
|
|
it.concurrent('should accept single-label domains, which self-hosted deployments use', () => {
|
|
expect(isValidEmailSyntax('@intranet', true)).toBe(true)
|
|
expect(isValidEmailSyntax('@localhost', true)).toBe(true)
|
|
})
|
|
|
|
it.concurrent('should reject bare domains the old startsWith("@") check let through', () => {
|
|
for (const entry of ['@', '@-bad.com', '@bad-.com', '@example.com.', '@exa mple.com']) {
|
|
expect(isValidEmailSyntax(entry, true)).toBe(false)
|
|
}
|
|
})
|
|
|
|
it.concurrent('should enforce the 254-character cap', () => {
|
|
const at254 = `${'a'.repeat(242)}@example.com`
|
|
const at255 = `${'a'.repeat(243)}@example.com`
|
|
expect(at254).toHaveLength(254)
|
|
expect(at255).toHaveLength(255)
|
|
expect(isValidEmailSyntax(at254)).toBe(true)
|
|
expect(isValidEmailSyntax(at255)).toBe(false)
|
|
})
|
|
|
|
it.concurrent('should enforce the 63-character DNS label limit on bare domains', () => {
|
|
expect(isValidEmailSyntax(`@${'a'.repeat(63)}.com`, true)).toBe(true)
|
|
expect(isValidEmailSyntax(`@${'a'.repeat(64)}.com`, true)).toBe(false)
|
|
})
|
|
})
|
|
|
|
describe('validateAllowlistEntry', () => {
|
|
it.concurrent('should accept a valid address', () => {
|
|
expect(validateAllowlistEntry('user@example.com')).toBeNull()
|
|
})
|
|
|
|
it.concurrent('should waive address-level policy for bare domain entries', () => {
|
|
expect(validateAllowlistEntry('@mailinator.com')).toBeNull()
|
|
expect(validateAllowlistEntry('user@mailinator.com')).toBe(
|
|
'Disposable email addresses are not allowed'
|
|
)
|
|
})
|
|
|
|
it.concurrent('should surface the underlying rejection reason', () => {
|
|
expect(validateAllowlistEntry('notanemail')).toBe('Invalid email format')
|
|
expect(validateAllowlistEntry('user..name@example.com')).toBe(
|
|
'Email contains suspicious patterns'
|
|
)
|
|
})
|
|
})
|