Files
ng-eventually/packages/polyfill/test/sparql.test.ts
T
Sylvain Duchesne 737729c9ce refactor: le paquet s'appelle polyfill, « SDK » désigne celui de NextGraph
Le nom @ng-eventually/sdk entrait en collision avec le SDK de NextGraph, dont
ce paquet est justement un polyfill. Impossible d'écrire « le SDK » sans lever
l'ambiguïté à chaque phrase — et le contrat publié, lu par une application,
était le pire endroit pour laisser traîner ça.

packages/sdk → packages/polyfill, @ng-eventually/sdk → @ng-eventually/polyfill,
contract_sdk-surface → contract_polyfill-surface, e2e/sdk-entry.ts →
e2e/polyfill-entry.ts, docs/sdk-reference.md → docs/polyfill-reference.md.

Les occurrences de « SDK » qui désignent celui de NextGraph restent intactes,
y compris les chemins dans nextgraph-rs (sdk/js/orm, sdk/js/web). Le tri s'est
fait occurrence par occurrence, pas par substitution.

Le contrat énonce désormais son identité en une phrase : « This package is a
polyfill of NextGraph's SDK. »
2026-08-10 17:14:25 +02:00

79 lines
3.1 KiB
TypeScript

import { test, expect } from "bun:test";
import { escapeLiteral, escapeIri, assertNuri } from "../src/surface/sparql";
// --- escapeLiteral --------------------------------------------------------
test("escapeLiteral escapes backslash, quote and whitespace controls", () => {
expect(escapeLiteral('a"b')).toBe('a\\"b');
expect(escapeLiteral("a\\b")).toBe("a\\\\b");
expect(escapeLiteral("a\nb")).toBe("a\\nb");
expect(escapeLiteral("a\rb")).toBe("a\\rb");
expect(escapeLiteral("a\tb")).toBe("a\\tb");
});
test("escapeLiteral backslash-then-quote order does not double-escape", () => {
// `\` first so a raw `"` never becomes `\"` before the quote pass mangles it.
expect(escapeLiteral('\\"')).toBe('\\\\\\"');
});
test("escapeLiteral output can no longer close a SPARQL literal", () => {
const injected = '" ; <urn:evil> "pwn';
const escaped = escapeLiteral(injected);
// No RAW double-quote survives — every `"` is preceded by a backslash.
expect(/(^|[^\\])"/.test(escaped)).toBe(false);
});
// --- escapeIri ------------------------------------------------------------
test("escapeIri passes ordinary printable identifier chars through unchanged", () => {
expect(escapeIri("alice")).toBe("alice");
expect(escapeIri("a.b-c_d:e/f")).toBe("a.b-c_d:e/f");
});
test("escapeIri percent-encodes every IRI-breaking character", () => {
expect(escapeIri("a>b")).toBe("a%3Eb");
expect(escapeIri("a<b")).toBe("a%3Cb");
expect(escapeIri('a"b')).toBe("a%22b");
expect(escapeIri("a b")).toBe("a%20b");
expect(escapeIri("a\nb")).toBe("a%0Ab");
expect(escapeIri("a\tb")).toBe("a%09b");
expect(escapeIri("a\\b")).toBe("a%5Cb");
});
test("escapeIri neutralises a full breakout attempt", () => {
const attack = 'x> <urn:evil> "pwn';
const encoded = escapeIri(attack);
// The encoded id cannot contain a raw `>`, `<`, `"` or space, so it
// cannot escape the surrounding <PREFIX:...> IRI.
expect(encoded).not.toMatch(/[<>" ]/);
});
test("escapeIri handles unicode without corrupting it (round-trips via decode)", () => {
const u = "élan";
// "é" is a printable letter → left as-is; a space would be encoded.
expect(escapeIri(u)).toBe("élan");
expect(escapeIri("é ")).toBe("é%20");
});
// --- assertNuri -----------------------------------------------------------
test("assertNuri returns valid NURIs unchanged", () => {
expect(assertNuri("did:ng:o:doc1")).toBe("did:ng:o:doc1");
expect(assertNuri("urn:ng-eventually:shim")).toBe("urn:ng-eventually:shim");
expect(assertNuri("did:ng:PRIV")).toBe("did:ng:PRIV");
});
test("assertNuri throws on empty / non-string", () => {
expect(() => assertNuri("")).toThrow(/invalid NURI/);
// @ts-expect-error deliberately wrong type
expect(() => assertNuri(null)).toThrow(/invalid NURI/);
});
test("assertNuri throws on IRI-breaking characters", () => {
expect(() => assertNuri("did:ng:o> <urn:evil")).toThrow(/IRI-forbidden/);
expect(() => assertNuri('did:ng:"x')).toThrow(/IRI-forbidden/);
expect(() => assertNuri("did:ng: x")).toThrow(/IRI-forbidden/);
expect(() => assertNuri("did:ng:\nx")).toThrow(/IRI-forbidden/);
expect(() => assertNuri("did:ng:\tx")).toThrow(/IRI-forbidden/);
});