package main import ( "crypto/sha256" "fmt" "net/http" "net/http/httptest" "os" "strings" "testing" ) func TestSelfUpdateBadURL(t *testing.T) { err := selfUpdate("http://127.0.0.1:1/nonexistent", "") if err == nil { t.Error("expected error for unreachable URL") } } func TestSelfUpdateChecksumMismatch(t *testing.T) { srv := httptest.NewServer(http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) { _, _ = w.Write([]byte("fake binary")) })) defer srv.Close() err := selfUpdate(srv.URL, "0000000000000000000000000000000000000000000000000000000000000000") if err == nil { t.Error("expected checksum mismatch error") } } func TestSelfUpdate404(t *testing.T) { srv := httptest.NewServer(http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) { w.WriteHeader(http.StatusNotFound) })) defer srv.Close() err := selfUpdate(srv.URL+"/missing", "") if err == nil { t.Error("expected error for 404 response") } if err != nil && !strings.Contains(err.Error(), "status 404") { t.Errorf("expected 'status 404' in error, got: %v", err) } } func TestSelfUpdateReadBodyError(t *testing.T) { // Server sends Content-Length header but closes connection prematurely srv := httptest.NewServer(http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) { w.Header().Set("Content-Length", "99999") w.WriteHeader(http.StatusOK) _, _ = w.Write([]byte("partial")) // Connection closes without sending the full body if f, ok := w.(http.Flusher); ok { f.Flush() } })) defer srv.Close() err := selfUpdate(srv.URL, "") // This may or may not error depending on io.ReadAll behavior with truncated body // but we exercise the code path _ = err } func TestSelfUpdateOsExecutableError(t *testing.T) { origExe := osExecutable defer func() { osExecutable = origExe }() osExecutable = func() (string, error) { return "", fmt.Errorf("executable not found") } srv := httptest.NewServer(http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) { _, _ = w.Write([]byte("binary data")) })) defer srv.Close() err := selfUpdate(srv.URL, "") if err == nil { t.Error("expected os.Executable error") } if !strings.Contains(err.Error(), "get executable path") { t.Errorf("expected 'get executable path' in error, got: %v", err) } } func TestSelfUpdateWriteFileError(t *testing.T) { origExe := osExecutable origWrite := osWriteFile defer func() { osExecutable = origExe osWriteFile = origWrite }() osExecutable = func() (string, error) { return "/tmp/test-agent", nil } osWriteFile = func(name string, data []byte, perm os.FileMode) error { return fmt.Errorf("disk full") } srv := httptest.NewServer(http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) { _, _ = w.Write([]byte("binary data")) })) defer srv.Close() err := selfUpdate(srv.URL, "") if err == nil { t.Error("expected write file error") } if !strings.Contains(err.Error(), "write temp") { t.Errorf("expected 'write temp' in error, got: %v", err) } } func TestSelfUpdateRenameError(t *testing.T) { origExe := osExecutable origWrite := osWriteFile origRename := osRename defer func() { osExecutable = origExe osWriteFile = origWrite osRename = origRename }() osExecutable = func() (string, error) { return "/tmp/test-agent", nil } osWriteFile = func(name string, data []byte, perm os.FileMode) error { return nil } osRename = func(oldpath, newpath string) error { return fmt.Errorf("permission denied") } srv := httptest.NewServer(http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) { _, _ = w.Write([]byte("binary data")) })) defer srv.Close() err := selfUpdate(srv.URL, "") if err == nil { t.Error("expected rename error") } if !strings.Contains(err.Error(), "rename") { t.Errorf("expected 'rename' in error, got: %v", err) } } func TestSelfUpdateChecksumMatch(t *testing.T) { body := []byte("test binary content") checksum := fmt.Sprintf("%x", sha256.Sum256(body)) srv := httptest.NewServer(http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) { _, _ = w.Write(body) })) defer srv.Close() // This will fail at the rename step (writing to os.Executable path), // but the checksum verification should pass err := selfUpdate(srv.URL, checksum) if err == nil { t.Error("expected error (can't replace running binary in test)") } // The error should NOT be about checksum if err != nil && err.Error() != "" { // As long as it's not a checksum error, the checksum verification passed t.Logf("got expected post-checksum error: %v", err) } }