diff --git a/tests/test_secret_rotation.py b/tests/test_secret_rotation.py index bad31fd..9ca7101 100644 --- a/tests/test_secret_rotation.py +++ b/tests/test_secret_rotation.py @@ -303,28 +303,29 @@ def test_rotate_secret_cli_requires_offline_ack(app): import config data_dir = Path(config.DATA_DIR) - (data_dir / 'secret_key').write_text( - config.SECRET_KEY + '\n', - encoding='utf-8', - ) - before = (data_dir / 'secret_key').read_bytes() + secret_path = data_dir / 'secret_key' + assert not secret_path.exists() result = app.test_cli_runner().invoke(args=['rotate-secret-key']) assert result.exit_code != 0 assert 'confirm-offline' in result.output - assert (data_dir / 'secret_key').read_bytes() == before + assert not secret_path.exists() -def test_rotate_secret_cli_generates_and_persists_new_secret(app): +def test_rotate_secret_cli_generates_and_persists_new_secret(app, monkeypatch): import config data_dir = Path(config.DATA_DIR) - old_secret = config.SECRET_KEY (data_dir / 'secret_key').write_text( - old_secret + '\n', + 'unit-test-cli-rotation-key-material\n', encoding='utf-8', ) + monkeypatch.setattr( + config, + 'SECRET_KEY', + 'unit-test-cli-rotation-key-material', + ) result = app.test_cli_runner().invoke( args=['rotate-secret-key', '--confirm-offline'], @@ -335,7 +336,7 @@ def test_rotate_secret_cli_generates_and_persists_new_secret(app): encoding='utf-8', ).rstrip('\n') assert new_secret - assert new_secret != old_secret + assert new_secret != 'unit-test-cli-rotation-key-material' assert 'restart' in result.output.lower() assert len(list(data_dir.parent.glob( f'{data_dir.name}-pre-rotation-*.zip'