< Summary

Information
Class: Elsa.ExternalAuthentication.Services.FinalLoginPathGuard
Assembly: Elsa.ExternalAuthentication
File(s): /home/runner/work/elsa-core/elsa-core/src/modules/Elsa.ExternalAuthentication/Services/FinalLoginPathGuard.cs
Line coverage
90%
Covered lines: 10
Uncovered lines: 1
Coverable lines: 11
Total lines: 28
Line coverage: 90.9%
Branch coverage
87%
Covered branches: 21
Total branches: 24
Branch coverage: 87.5%
Method coverage

Feature is only available for sponsors

Upgrade to PRO version

Metrics

MethodBranch coverage Crap Score Cyclomatic complexity Line coverage
.ctor(...)100%11100%
AuthorizeAsync()94.44%191885.71%
IsNormal(...)100%22100%

File(s)

/home/runner/work/elsa-core/elsa-core/src/modules/Elsa.ExternalAuthentication/Services/FinalLoginPathGuard.cs

#LineLine coverage
 1using System.Security.Claims;
 2using Elsa.ExternalAuthentication.Contracts;
 3using Elsa.ExternalAuthentication.Models;
 4using Elsa.ExternalAuthentication.Options;
 5using Elsa.ExternalAuthentication.Permissions;
 6using Microsoft.Extensions.Options;
 7
 8namespace Elsa.ExternalAuthentication.Services;
 9
 10/// <summary>Prevents a management edit from removing the final ordinary sign-in path by accident.</summary>
 1011public sealed class FinalLoginPathGuard(IIdentityProviderConnectionRegistry registry, IOptions<ExternalAuthenticationOpt
 12{
 13    public async ValueTask<FinalLoginPathGuardResult> AuthorizeAsync(IdentityProviderConnection existing, IdentityProvid
 14    {
 1815        var guard = options.Value.FinalLoginPathGuard;
 1816        if (!guard.IsEnabled || !guard.RequireRecoveryMethod || !IsNormal(existing) || IsNormal(candidate) || guard.HasB
 1517            return FinalLoginPathGuardResult.Allowed;
 318        var effective = await registry.GetAsync(targetTenantId, cancellationToken);
 519        if (effective.Connections.Any(x => !string.Equals(x.Connection.Id, existing.Id, StringComparison.Ordinal) && IsN
 020            return FinalLoginPathGuardResult.Allowed;
 421        var canOverride = confirmedOverride && actor.FindAll(PermissionNames.ClaimType).Any(x => x.Value == PermissionNa
 322        return canOverride ? FinalLoginPathGuardResult.Allowed : FinalLoginPathGuardResult.Denied;
 1823    }
 24
 925    private static bool IsNormal(IdentityProviderConnection connection) => connection.IsEnabled && connection.ArchivedAt
 26}
 27
 28public enum FinalLoginPathGuardResult { Allowed, Denied }