Przechowywanie obiektów tajnych w sklepie z kluczami

Tradefed zawiera koncepcję magazynu kluczy, w którym można przechowywać obiekty tajne w usłudze magazynu kluczy i żądać ich w czasie wykonywania testu, aby używać ich podczas testu.

Używanie magazynu kluczy

Aby używać magazynu kluczy, musisz najpierw zdefiniować źródło magazynu kluczy w konfiguracji globalnej.

Gdy to zrobisz, możesz używać zapisanych kluczy w ten sposób: USE_KEYSTORE@{key}

JSONFileKeyStore

Przykładowa implementacja w Tradefed Core korzysta z magazynu kluczy JSON, JSONFileKeyStoreClient. Aby używać tego magazynu kluczy, musisz zdefiniować plik kluczy JSON, który zawiera mapowania kluczy na wartości.

Możesz na przykład zdefiniować plik /path/to/keystore.json jako

{
  "test_account": "foo@gmail.com",
  "test_account_pwd": "helloworld",
  "wifi_lab_ssid": "Google_private_AP",
  "wifi_lab_pwd": "secret123",
}

Następnie dodaj te wiersze do globalnego pliku konfiguracyjnego TF:

<key_store class="com.android.tradefed.util.keystore.JSONFileKeyStoreFactory">
<option name="json-key-store-file" value="/path/to/keystore.json" />
</key_store>

Podczas wykonywania powiązanych testów możesz teraz przekazywać wartości jako USE_KEYSTORE@test_account. TF wyszuka je w magazynie kluczy i użyje ich wartości w ramach testu.

Plik magazynu kluczy na hoście

Aby zdefiniować pary klucz-wartość oparte na hoście, możesz zdefiniować plik /path/to/keystore_ssid.json jako

{
  "host_a.*\\.corp\\.com": {
    "wifi_lab_ssid": "ssid_a",
    "wifi_lab_pwd": "secret_a"
  },
  "host_b.*\\.corp\\.com": {
    "wifi_lab_ssid": "ssid_b",
    "wifi_lab_pwd": "secret_b"
  }
}

Kluczem wpisu w pliku jest wzorzec wyrażenia regularnego (regex) dla nazwy hosta, a wartością jest zbiór par klucz-wartość dla dowolnego hosta o pasującej nazwie.

Następnie zaktualizuj globalny plik konfiguracyjny TF, aby uwzględnić plik magazynu kluczy opartego na hoście:

<key_store class="com.android.tradefed.util.keystore.JSONFileKeyStoreFactory">
<option name="json-key-store-file" value="/path/to/keystore.json" />
<option name="host-based-key-store-file" value="/path/to/keystore-ssid.json" />
</key_store>

Wartość klucza zdefiniowanego w pliku magazynu kluczy na hoście zastępuje wartość zdefiniowaną w pliku magazynu kluczy określonym za pomocą parametru json-key-store-file.

Jeśli w magazynie kluczy znajduje się wiele plików magazynu kluczy opartych na hoście, kolejność ma znaczenie. Jeśli wartość klucza jest zdefiniowana w kilku plikach, wartość w ostatnim z nich zastępuje pozostałe.