Validate Slack OAuth2 token response

Check the ok and error fields from Slack's token
response and reject flows with a missing access token.

Signed-off-by: Aurélien Sibiril <81782+aureliensibiril@users.noreply.github.com>
This commit is contained in:
Aurélien Sibiril
2026-04-10 10:13:21 +02:00
parent a95e2f49c2
commit c7ec1bcab3
2 changed files with 36 additions and 0 deletions

View File

@@ -64,4 +64,28 @@ func TestParseSlackTokenResponse(t *testing.T) {
assert.Empty(t, conn.Settings.ChannelID)
assert.Equal(t, "xoxb-test", conn.AccessToken)
})
t.Run("slack error response", func(t *testing.T) {
t.Parallel()
body := []byte(`{"ok":false,"error":"invalid_code"}`)
conn, returnedOrgID, err := ParseSlackTokenResponse(body, base, orgID)
require.Error(t, err)
assert.Nil(t, conn)
assert.Nil(t, returnedOrgID)
assert.ErrorContains(t, err, "invalid_code")
})
t.Run("missing access token", func(t *testing.T) {
t.Parallel()
body := []byte(`{"ok":true}`)
connWithoutToken := base
connWithoutToken.AccessToken = ""
conn, returnedOrgID, err := ParseSlackTokenResponse(body, connWithoutToken, orgID)
require.Error(t, err)
assert.Nil(t, conn)
assert.Nil(t, returnedOrgID)
assert.ErrorContains(t, err, "missing access token")
})
}