From 5553214256d27643a67c7097913138a7ebe43efd Mon Sep 17 00:00:00 2001 From: rcourtman Date: Wed, 4 Feb 2026 11:08:21 +0000 Subject: [PATCH] test: require auth for license status --- internal/api/security_regression_test.go | 13 +++++++++++++ 1 file changed, 13 insertions(+) diff --git a/internal/api/security_regression_test.go b/internal/api/security_regression_test.go index dec2b2044..f86bc8ee0 100644 --- a/internal/api/security_regression_test.go +++ b/internal/api/security_regression_test.go @@ -186,6 +186,19 @@ func TestLicenseFeaturesRequiresAuthInAPIMode(t *testing.T) { } } +func TestLicenseStatusRequiresAuthInAPIMode(t *testing.T) { + record := newTokenRecord(t, "license-status-token-123.12345678", []string{config.ScopeSettingsRead}, nil) + cfg := newTestConfigWithTokens(t, record) + router := NewRouter(cfg, nil, nil, nil, nil, "1.0.0") + + req := httptest.NewRequest(http.MethodGet, "/api/license/status", nil) + rec := httptest.NewRecorder() + router.Handler().ServeHTTP(rec, req) + if rec.Code != http.StatusUnauthorized { + t.Fatalf("expected 401 without token, got %d", rec.Code) + } +} + func TestAIStatusRequiresAuthInAPIMode(t *testing.T) { record := newTokenRecord(t, "ai-status-token-123.12345678", []string{config.ScopeAIChat}, nil) cfg := newTestConfigWithTokens(t, record)