| 1 | |
| 2 | |
| 3 | |
| 4 | |
| 5 | |
| 6 | |
| 7 | |
| 8 | |
| 9 | |
| 10 | |
| 11 | |
| 12 | |
| 13 | |
| 14 | |
| 15 | |
| 16 | |
| 17 | |
| 18 | |
| 19 | |
| 20 | |
| 21 | |
| 22 | pub const MAX_NAME_LEN: usize = 39; |
| 23 | |
| 24 | |
| 25 | |
| 26 | |
| 27 | |
| 28 | pub const MAX_GROUP_DEPTH: usize = 5; |
| 29 | |
| 30 | |
| 31 | |
| 32 | |
| 33 | pub const RESERVED_NAMES: &[&str] = &[ |
| 34 | "api", "assets", "login", "logout", "search", "settings", "admin", "static", "healthz", |
| 35 | "invite", "-", |
| 36 | ]; |
| 37 | |
| 38 | |
| 39 | |
| 40 | #[derive(Debug, Clone, PartialEq, Eq, thiserror::Error)] |
| 41 | pub enum NameError { |
| 42 | |
| 43 | #[error("name must not be empty")] |
| 44 | Empty, |
| 45 | |
| 46 | #[error("name must be at most {MAX_NAME_LEN} characters")] |
| 47 | TooLong, |
| 48 | |
| 49 | #[error("name must start with an ASCII letter or digit")] |
| 50 | BadStart, |
| 51 | |
| 52 | #[error("name may only contain ASCII letters, digits, '.', '_', or '-' (found {0:?})")] |
| 53 | BadChar(char), |
| 54 | |
| 55 | #[error("name must not be \".\" or \"..\"")] |
| 56 | DotName, |
| 57 | |
| 58 | #[error("name must not end in \".git\"")] |
| 59 | GitSuffix, |
| 60 | |
| 61 | #[error("name must not end in \".\"")] |
| 62 | DotSuffix, |
| 63 | |
| 64 | #[error("name {0:?} is reserved")] |
| 65 | Reserved(String), |
| 66 | } |
| 67 | |
| 68 | |
| 69 | |
| 70 | |
| 71 | |
| 72 | |
| 73 | |
| 74 | |
| 75 | pub fn validate_name(name: &str) -> Result<(), NameError> { |
| 76 | if name.is_empty() { |
| 77 | return Err(NameError::Empty); |
| 78 | } |
| 79 | if name == "." || name == ".." { |
| 80 | return Err(NameError::DotName); |
| 81 | } |
| 82 | |
| 83 | |
| 84 | |
| 85 | |
| 86 | if name.chars().count() > MAX_NAME_LEN { |
| 87 | return Err(NameError::TooLong); |
| 88 | } |
| 89 | |
| 90 | let mut chars = name.chars(); |
| 91 | |
| 92 | let first = chars.next().unwrap_or('\0'); |
| 93 | if !first.is_ascii_alphanumeric() { |
| 94 | return Err(NameError::BadStart); |
| 95 | } |
| 96 | for c in chars { |
| 97 | if !(c.is_ascii_alphanumeric() || matches!(c, '.' | '_' | '-')) { |
| 98 | return Err(NameError::BadChar(c)); |
| 99 | } |
| 100 | } |
| 101 | |
| 102 | |
| 103 | |
| 104 | if name.ends_with('.') { |
| 105 | return Err(NameError::DotSuffix); |
| 106 | } |
| 107 | if name.len() >= 4 && name[name.len() - 4..].eq_ignore_ascii_case(".git") { |
| 108 | return Err(NameError::GitSuffix); |
| 109 | } |
| 110 | |
| 111 | let lower = name.to_ascii_lowercase(); |
| 112 | if RESERVED_NAMES.contains(&lower.as_str()) { |
| 113 | return Err(NameError::Reserved(name.to_string())); |
| 114 | } |
| 115 | |
| 116 | Ok(()) |
| 117 | } |
| 118 | |
| 119 | #[cfg(test)] |
| 120 | mod tests { |
| 121 | #![allow(clippy::unwrap_used, clippy::panic)] |
| 122 | |
| 123 | use super::*; |
| 124 | |
| 125 | #[test] |
| 126 | fn accepts_ordinary_names() { |
| 127 | for name in [ |
| 128 | "a", "A", "0", "hanna", "fabrica", "my-repo", "my_repo", "v1.2.3", "a.b_c-d", "Repo123", |
| 129 | ] { |
| 130 | assert_eq!(validate_name(name), Ok(()), "should accept {name:?}"); |
| 131 | } |
| 132 | } |
| 133 | |
| 134 | #[test] |
| 135 | fn rejects_empty() { |
| 136 | assert_eq!(validate_name(""), Err(NameError::Empty)); |
| 137 | } |
| 138 | |
| 139 | #[test] |
| 140 | fn rejects_dot_names() { |
| 141 | assert_eq!(validate_name("."), Err(NameError::DotName)); |
| 142 | assert_eq!(validate_name(".."), Err(NameError::DotName)); |
| 143 | } |
| 144 | |
| 145 | #[test] |
| 146 | fn enforces_length_boundary() { |
| 147 | let ok = "a".repeat(MAX_NAME_LEN); |
| 148 | assert_eq!( |
| 149 | validate_name(&ok), |
| 150 | Ok(()), |
| 151 | "{MAX_NAME_LEN} chars is allowed" |
| 152 | ); |
| 153 | let too_long = "a".repeat(MAX_NAME_LEN + 1); |
| 154 | assert_eq!(validate_name(&too_long), Err(NameError::TooLong)); |
| 155 | } |
| 156 | |
| 157 | #[test] |
| 158 | fn rejects_bad_start() { |
| 159 | for name in ["_foo", "-foo", ".foo", "!foo"] { |
| 160 | assert_eq!(validate_name(name), Err(NameError::BadStart), "{name:?}"); |
| 161 | } |
| 162 | } |
| 163 | |
| 164 | #[test] |
| 165 | fn rejects_bad_chars() { |
| 166 | assert_eq!(validate_name("a b"), Err(NameError::BadChar(' '))); |
| 167 | assert_eq!(validate_name("a/b"), Err(NameError::BadChar('/'))); |
| 168 | assert_eq!(validate_name("a@b"), Err(NameError::BadChar('@'))); |
| 169 | } |
| 170 | |
| 171 | #[test] |
| 172 | fn rejects_non_ascii() { |
| 173 | |
| 174 | |
| 175 | assert_eq!(validate_name("café"), Err(NameError::BadChar('é'))); |
| 176 | assert!(matches!( |
| 177 | validate_name("ünsen"), |
| 178 | Err(NameError::BadStart | NameError::BadChar(_)) |
| 179 | )); |
| 180 | } |
| 181 | |
| 182 | #[test] |
| 183 | fn rejects_git_suffix_case_insensitively() { |
| 184 | for name in ["repo.git", "repo.GIT", "repo.Git", "x.git"] { |
| 185 | assert_eq!(validate_name(name), Err(NameError::GitSuffix), "{name:?}"); |
| 186 | } |
| 187 | |
| 188 | assert_eq!(validate_name("repo.git.bak"), Ok(())); |
| 189 | } |
| 190 | |
| 191 | #[test] |
| 192 | fn rejects_trailing_dot() { |
| 193 | assert_eq!(validate_name("repo."), Err(NameError::DotSuffix)); |
| 194 | } |
| 195 | |
| 196 | #[test] |
| 197 | fn rejects_reserved_case_insensitively() { |
| 198 | for name in ["admin", "Admin", "ADMIN", "api", "settings", "healthz"] { |
| 199 | assert!( |
| 200 | matches!(validate_name(name), Err(NameError::Reserved(_))), |
| 201 | "{name:?} should be reserved" |
| 202 | ); |
| 203 | } |
| 204 | |
| 205 | assert_eq!(validate_name("administrator"), Ok(())); |
| 206 | } |
| 207 | } |