| 1 | |
| 2 | |
| 3 | |
| 4 | |
| 5 | |
| 6 | |
| 7 | use std::fmt; |
| 8 | |
| 9 | use serde::{Deserialize, Deserializer, Serialize, Serializer}; |
| 10 | |
| 11 | |
| 12 | pub const REDACTED: &str = "<redacted>"; |
| 13 | |
| 14 | |
| 15 | |
| 16 | |
| 17 | |
| 18 | |
| 19 | |
| 20 | #[derive(Clone, PartialEq, Eq)] |
| 21 | pub struct Secret(String); |
| 22 | |
| 23 | impl Secret { |
| 24 | |
| 25 | #[must_use] |
| 26 | pub fn new(value: String) -> Self { |
| 27 | Self(value) |
| 28 | } |
| 29 | |
| 30 | |
| 31 | |
| 32 | |
| 33 | |
| 34 | |
| 35 | #[must_use] |
| 36 | pub fn expose(&self) -> &str { |
| 37 | &self.0 |
| 38 | } |
| 39 | } |
| 40 | |
| 41 | impl fmt::Debug for Secret { |
| 42 | fn fmt(&self, f: &mut fmt::Formatter<'_>) -> fmt::Result { |
| 43 | f.write_str(REDACTED) |
| 44 | } |
| 45 | } |
| 46 | |
| 47 | impl Serialize for Secret { |
| 48 | fn serialize<S: Serializer>(&self, serializer: S) -> Result<S::Ok, S::Error> { |
| 49 | serializer.serialize_str(REDACTED) |
| 50 | } |
| 51 | } |
| 52 | |
| 53 | impl<'de> Deserialize<'de> for Secret { |
| 54 | fn deserialize<D: Deserializer<'de>>(deserializer: D) -> Result<Self, D::Error> { |
| 55 | String::deserialize(deserializer).map(Self) |
| 56 | } |
| 57 | } |
| 58 | |
| 59 | impl From<String> for Secret { |
| 60 | fn from(value: String) -> Self { |
| 61 | Self(value) |
| 62 | } |
| 63 | } |
| 64 | |
| 65 | #[cfg(test)] |
| 66 | mod tests { |
| 67 | #![allow(clippy::unwrap_used, clippy::expect_used)] |
| 68 | |
| 69 | use serde::{Deserialize, Serialize}; |
| 70 | |
| 71 | use super::*; |
| 72 | |
| 73 | #[test] |
| 74 | fn debug_is_redacted() { |
| 75 | let s = Secret::new("hunter2".to_string()); |
| 76 | assert_eq!(format!("{s:?}"), REDACTED); |
| 77 | assert!(!format!("{s:?}").contains("hunter2")); |
| 78 | } |
| 79 | |
| 80 | #[derive(Serialize, Deserialize)] |
| 81 | struct Holder { |
| 82 | s: Secret, |
| 83 | } |
| 84 | |
| 85 | #[test] |
| 86 | fn serialize_is_redacted_but_expose_is_not() { |
| 87 | let holder = Holder { |
| 88 | s: Secret::new("hunter2".to_string()), |
| 89 | }; |
| 90 | let rendered = toml::to_string(&holder).unwrap(); |
| 91 | assert!(rendered.contains(REDACTED)); |
| 92 | assert!(!rendered.contains("hunter2")); |
| 93 | assert_eq!(holder.s.expose(), "hunter2"); |
| 94 | } |
| 95 | |
| 96 | #[test] |
| 97 | fn deserialize_reads_the_real_value() { |
| 98 | let holder: Holder = toml::from_str("s = \"real\"").unwrap(); |
| 99 | assert_eq!(holder.s.expose(), "real"); |
| 100 | } |
| 101 | } |