|
| 1 | +// Flags: --expose-internals |
| 2 | +'use strict'; |
| 3 | + |
| 4 | +constcommon=require('../common'); |
| 5 | +if(common.isWindows){ |
| 6 | +common.skip('Sending dgram sockets to child processes is not supported'); |
| 7 | +} |
| 8 | + |
| 9 | +constassert=require('assert'); |
| 10 | +constdgram=require('dgram'); |
| 11 | +const{ fork, spawn }=require('child_process'); |
| 12 | + |
| 13 | +constmode=process.argv[2]; |
| 14 | +constkStateSymbol=mode===undefined ? |
| 15 | +require('internal/dgram').kStateSymbol : undefined; |
| 16 | + |
| 17 | +if(mode==='ipc-denied'){ |
| 18 | +process.on('message',common.mustNotCall()); |
| 19 | +process.send('ready'); |
| 20 | +}elseif(mode==='ipc-drop'){ |
| 21 | +process.once('message',common.mustCall((message,handle)=>{ |
| 22 | +assert.strictEqual(message,'socket'); |
| 23 | +assert(process.permission.has('net')); |
| 24 | + |
| 25 | +process.permission.drop('net'); |
| 26 | +assert(!process.permission.has('net')); |
| 27 | + |
| 28 | +handle.once('message',common.mustCall((data)=>{ |
| 29 | +assert.strictEqual(data.toString(),'after-drop'); |
| 30 | +handle.close(); |
| 31 | +process.send('received'); |
| 32 | +})); |
| 33 | +process.send('receiving'); |
| 34 | +})); |
| 35 | +process.send('ready'); |
| 36 | +}else{ |
| 37 | +constdeniedSocket=dgram.createSocket('udp4'); |
| 38 | +deniedSocket.bind(0,'127.0.0.1',common.mustCall(()=>{ |
| 39 | +constchild=fork(__filename,['ipc-denied'],{ |
| 40 | +execArgv: ['--permission','--allow-fs-read=*'], |
| 41 | +silent: true, |
| 42 | +}); |
| 43 | +letstderr=''; |
| 44 | + |
| 45 | +child.stderr.setEncoding('utf8'); |
| 46 | +child.stderr.on('data',(chunk)=>{stderr+=chunk;}); |
| 47 | +child.once('message',common.mustCall((message)=>{ |
| 48 | +assert.strictEqual(message,'ready'); |
| 49 | +child.send('socket',deniedSocket); |
| 50 | +})); |
| 51 | +child.once('exit',common.mustCall((code,signal)=>{ |
| 52 | +assert.strictEqual(code,1); |
| 53 | +assert.strictEqual(signal,null); |
| 54 | +assert.match(stderr,/ERR_ACCESS_DENIED/); |
| 55 | +assert.match(stderr,/permission:'Net'/); |
| 56 | +deniedSocket.close(); |
| 57 | +})); |
| 58 | +})); |
| 59 | + |
| 60 | +constdroppedSocket=dgram.createSocket('udp4'); |
| 61 | +constsender=dgram.createSocket('udp4'); |
| 62 | +droppedSocket.bind(0,'127.0.0.1',common.mustCall(()=>{ |
| 63 | +constchild=fork(__filename,['ipc-drop'],{ |
| 64 | +execArgv: [ |
| 65 | +'--permission', |
| 66 | +'--allow-net', |
| 67 | +'--allow-fs-read=*', |
| 68 | +], |
| 69 | +}); |
| 70 | +lettimer; |
| 71 | + |
| 72 | +child.on('message',common.mustCall((message)=>{ |
| 73 | +if(message==='ready'){ |
| 74 | +child.send('socket',droppedSocket); |
| 75 | +}elseif(message==='receiving'){ |
| 76 | +const{ port }=droppedSocket.address(); |
| 77 | +timer=setInterval(()=>{ |
| 78 | +sender.send('after-drop',port,'127.0.0.1'); |
| 79 | +},10); |
| 80 | +}else{ |
| 81 | +assert.strictEqual(message,'received'); |
| 82 | +clearInterval(timer); |
| 83 | +sender.close(); |
| 84 | +droppedSocket.close(); |
| 85 | +child.disconnect(); |
| 86 | +} |
| 87 | +},3)); |
| 88 | +child.once('exit',common.mustCall((code,signal)=>{ |
| 89 | +assert.strictEqual(code,0); |
| 90 | +assert.strictEqual(signal,null); |
| 91 | +})); |
| 92 | +})); |
| 93 | + |
| 94 | +constfdSocket=dgram.createSocket('udp4'); |
| 95 | +fdSocket.bind(0,'127.0.0.1',common.mustCall(()=>{ |
| 96 | +constsource=` |
| 97 | + const assert = require('node:assert'); |
| 98 | + const dgram = require('node:dgram'); |
| 99 | + const socket = dgram.createSocket('udp4'); |
| 100 | + let error; |
| 101 | + try { |
| 102 | + socket.bind({ fd: 3 }); |
| 103 | + } catch (err) { |
| 104 | + error = err; |
| 105 | + } |
| 106 | + if (error) { |
| 107 | + assert.strictEqual(error.code, 'ERR_ACCESS_DENIED'); |
| 108 | + assert.strictEqual(error.permission, 'Net'); |
| 109 | + process.exit(0); |
| 110 | + } |
| 111 | + process.exit(1); |
| 112 | + `; |
| 113 | +constchild=spawn( |
| 114 | +process.execPath, |
| 115 | +['--permission','--eval',source], |
| 116 | +{ |
| 117 | +stdio: [ |
| 118 | +'ignore', |
| 119 | +'ignore', |
| 120 | +'pipe', |
| 121 | +fdSocket[kStateSymbol].handle.fd, |
| 122 | +], |
| 123 | +}, |
| 124 | +); |
| 125 | +letstderr=''; |
| 126 | + |
| 127 | +child.stderr.setEncoding('utf8'); |
| 128 | +child.stderr.on('data',(chunk)=>{stderr+=chunk;}); |
| 129 | +child.once('exit',common.mustCall((code,signal)=>{ |
| 130 | +assert.strictEqual(code,0,stderr); |
| 131 | +assert.strictEqual(signal,null); |
| 132 | +fdSocket.close(); |
| 133 | +})); |
| 134 | +})); |
| 135 | +} |
0 commit comments