惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Schneier on Security
Schneier on Security
A
About on SuperTechFans
月光博客
月光博客
WordPress大学
WordPress大学
小众软件
小众软件
H
Help Net Security
云风的 BLOG
云风的 BLOG
C
Cybersecurity and Infrastructure Security Agency CISA
U
Unit 42
Y
Y Combinator Blog
D
Darknet – Hacking Tools, Hacker News & Cyber Security
The Hacker News
The Hacker News
T
The Exploit Database - CXSecurity.com
AI
AI
Recent Commits to openclaw:main
Recent Commits to openclaw:main
P
Palo Alto Networks Blog
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
博客园 - Franky
H
Hackread – Cybersecurity News, Data Breaches, AI and More
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
N
News and Events Feed by Topic
Google DeepMind News
Google DeepMind News
T
Threat Research - Cisco Blogs
www.infosecurity-magazine.com
www.infosecurity-magazine.com
S
Security Affairs
腾讯CDC
B
Blog
O
OpenAI News
美团技术团队
Blog — PlanetScale
Blog — PlanetScale
Vercel News
Vercel News
Spread Privacy
Spread Privacy
Cyberwarzone
Cyberwarzone
Hacker News - Newest:
Hacker News - Newest: "LLM"
G
Google Developers Blog
Recent Announcements
Recent Announcements
阮一峰的网络日志
阮一峰的网络日志
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
T
Tenable Blog
有赞技术团队
有赞技术团队
L
Lohrmann on Cybersecurity
Attack and Defense Labs
Attack and Defense Labs
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
I
InfoQ
Application and Cybersecurity Blog
Application and Cybersecurity Blog
博客园 - 三生石上(FineUI控件)
C
Cyber Attacks, Cyber Crime and Cyber Security
酷 壳 – CoolShell
酷 壳 – CoolShell
Project Zero
Project Zero
Martin Fowler
Martin Fowler

Recent Commits to openclaw:main

test: merge chat side-result checks · openclaw/openclaw@ddd2c2a test: merge cron history checks · openclaw/openclaw@f7eb746 test: merge responsive navigation shell checks · openclaw/openclaw@c2e4b47 docs(changelog): add codex oauth fixes · openclaw/openclaw@628e6cd test: merge navigation routing cases · openclaw/openclaw@5d8cecb Tests: mock channel registry bundled fallback · openclaw/openclaw@2b08233 Secrets: avoid broad web search discovery for single plugin config · openclaw/openclaw@a464f59 test: merge config view browser checks · openclaw/openclaw@20cf511 fix(status): align oauth health with runtime · openclaw/openclaw@eed7116 feat: add macOS screen snapshots for monitor preview (#67954) thanks … · openclaw/openclaw@f377db1 fix: report shared auth scopes in hello-ok (#67810) thanks @BunsDev · openclaw/openclaw@0b6c39b Auto-reply: avoid eager bundled route fallback · openclaw/openclaw@3ea1bf4 Tests: narrow session binding contract setup · openclaw/openclaw@54e4e16 fix(macOS): enable undo/redo in webchat composer text input (#34962) · openclaw/openclaw@00951dc Tests: speed up channel setup promotion · openclaw/openclaw@82b529a Docs: refresh agent instructions · openclaw/openclaw@5775fe2 fix(auth): serialize OAuth refresh across agents to fix #26322 (#67876) · openclaw/openclaw@8e79080 test: allow ollama public surface boundary test · openclaw/openclaw@7d4f1a6 Docs: add test performance guardrails · openclaw/openclaw@89706d3 Tests: restore context-engine usage proof · openclaw/openclaw@e4c4f95 Tests: slim context engine runtime coverage · openclaw/openclaw@74c198f ci: retry failed custom checkouts · openclaw/openclaw@0ee5baf test: trim duplicate provider auth onboarding cases · openclaw/openclaw@1ffc02e matrix: fix sessions_spawn --thread subagent session spawning (#67643) · openclaw/openclaw@1ce2596 test: reduce auth choice fixture churn · openclaw/openclaw@857b9cd test: mock health status config boundaries · openclaw/openclaw@9d5ab4a test: mock onboard config io boundary · openclaw/openclaw@299694d test: mock legacy state plugin boundaries · openclaw/openclaw@2713089 test: mock channel install boundaries · openclaw/openclaw@b945248 test: mock doctor preview channel boundaries · openclaw/openclaw@b1a3ad4 test: trim doctor command hotspots · openclaw/openclaw@c66f16a test: isolate agent auth and spawn hotspots · openclaw/openclaw@9285935 test: stabilize MCP startup disposal race · openclaw/openclaw@dd9d2eb test: merge browser contract server suites · openclaw/openclaw@5817a76 test: narrow ollama provider discovery setup · openclaw/openclaw@a0d9598 build: declare qa-lab aimock runtime dependency · openclaw/openclaw@24431e5 test: speed up safe-bins exec harness · openclaw/openclaw@ee856ab test: preserve tool helpers in embedded runner mocks · openclaw/openclaw@acd86a0 refactor: move memory embeddings into provider plugins · openclaw/openclaw@77e6e4c test: reuse system-run temp fixtures · openclaw/openclaw@7e9ff0f test: trim hotspot wait overhead · openclaw/openclaw@12a59b0 Check: avoid duplicate boundary prep · openclaw/openclaw@baf11b8 test: reduce hotspot fixture overhead · openclaw/openclaw@3a59edd feat(ui): overhaul settings and slash command UX (#67819) thanks @Bun… · openclaw/openclaw@2cfb660 QA Matrix: exit cleanly on failure · openclaw/openclaw@42805d2 QA Matrix: isolate scenario coverage · openclaw/openclaw@7e659e1 Matrix: refresh crypto bootstrap state · openclaw/openclaw@94081d8 QA Lab: add provider registry · openclaw/openclaw@bb7e982 Matrix: add plugin changelog · openclaw/openclaw@4acab55 test: trim more hotspot overhead · openclaw/openclaw@f485311 test: trim remaining hotspot tests · openclaw/openclaw@6ba8626 test: narrow hotspot mocks · openclaw/openclaw@dbc8179 test: isolate gemini embedding request helpers · openclaw/openclaw@cd330f5 test: trim memory and mcp hotspots · openclaw/openclaw@fd48dfa test: slim provider registry mocks · openclaw/openclaw@2e08c77 test: harden Parallels update smoke · openclaw/openclaw@1a98090 feat: default Anthropic to Opus 4.7 · openclaw/openclaw@628b454 fix: harden node-host shell payload mutability checks · openclaw/openclaw@75c551e fix: land node-host approval binding for native binaries (#66731) (th… · openclaw/openclaw@29919bb CI: add daily schedule to CodeQL workflow (#67645) · openclaw/openclaw@69d25f5 fix(gateway): capture config hash after plugin auto-enable to prevent… · openclaw/openclaw@8c11210 fix: repair sanitized replay tool results before send (#67620) (thank… · openclaw/openclaw@c3c7a99 fix: restrict HTML timeout short-circuit to transient statuses · openclaw/openclaw@de129a6 fix: keep TUI watchdog bound to active run (#67401) (thanks @xantorres) · openclaw/openclaw@3525273 Gateway/skills: dedupe skills prefix-match + drop dead fallback on log · openclaw/openclaw@d7f489f Extensions/lmstudio: back off inference preload after consecutive fai… · openclaw/openclaw@b555214 TUI/streaming: add watchdog that resets the activity indicator after … · openclaw/openclaw@f44ab20 Agents/tool-loop: enable unknown-tool stream guard by default · openclaw/openclaw@36ed367 Gateway/skills: invalidate session skills snapshot on config write · openclaw/openclaw@b23d59a fix: classify HTML provider error pages correctly (#67642) (thanks @s… · openclaw/openclaw@e588e90 fix(skills): remove unused model-usage import (#67641) · openclaw/openclaw@55f05df docs(changelog): credit codex fix superseded PRs · openclaw/openclaw@e485f24 fix(openai-codex): normalize stale transport metadata in resolution a… · openclaw/openclaw@90801ba CI: pin Docker-related GitHub Actions (#67632) · openclaw/openclaw@f697b01 Android: modernize WebView and discovery API usage (#67627) · openclaw/openclaw@44a6e50 fix(deps): bump hono to 4.12.14 and @hono/node-server to 1.19.14 (GHS… · openclaw/openclaw@fbccc18 fix(deps): bump dompurify to 3.4.0 (#67614) · openclaw/openclaw@2c2dc00 CI: add explicit permissions to all workflow jobs (fixes code-scannin… · openclaw/openclaw@01b7516 fix: register bundled TTS providers and route overrides correctly (#6… · openclaw/openclaw@6ea3cdd fix: align host tilde paths with OS home (#62804) (thanks @stainlu) · openclaw/openclaw@ecfaf64 fix: flush creds queue before reconnect socket open (#67464) (thanks … · openclaw/openclaw@405c63f fix: strip standalone <function> tool call tags from visible text (#6… · openclaw/openclaw@78df859 fix(agents): preserve cli session metadata before transcript persist … · openclaw/openclaw@898fd04 docs(changelog): move cli transcript entry · openclaw/openclaw@c1817c6 fix(agents): normalize cli transcript api field · openclaw/openclaw@3a3fae0 docs(changelog): note cli transcript persistence · openclaw/openclaw@6c343f1 fix(agents): persist cli transcript turns · openclaw/openclaw@b8ef507 fix(msteams): harden security-sensitive flows (#65841) · openclaw/openclaw@c56b56e [Dashboard] Fix exec approval modal overflow for long command content… · openclaw/openclaw@053c5b0 Docs: remove QA changelog entry · openclaw/openclaw@7fd5771 QA: fix private runtime source loading (#67428) · openclaw/openclaw@d5933af docs(gateway): correct protocol.md schema path, hello-ok example, aut… · openclaw/openclaw@489404d CI: pin Node 22 runners to 22.18.0 · openclaw/openclaw@4ffa621 models.authStatus: normalize provider ids + tighten env-backed escape… · openclaw/openclaw@f2fdb9d Update CHANGELOG.md · openclaw/openclaw@7694a92 test(parallels): clean up npm update guard jobs · openclaw/openclaw@045ea7b Plugins: prefer scanDir override paths · openclaw/openclaw@b2974da fix(dreaming): default storage.mode to "separate" so phase blocks sto… · openclaw/openclaw@8c392f0 fix(memory-core): skip dreaming transcript ingestion via session stor… · openclaw/openclaw@a1b01f0 fix: dedupe replayed exec.finished node events (#67281) · openclaw/openclaw@5dcf526
fix: preserve plugin route ownership · openclaw/openclaw@4cf2284
jesse-merhi · 2026-04-29 · via Recent Commits to openclaw:main

@@ -1,15 +1,18 @@

1+

import crypto from "node:crypto";

2+

import { EventEmitter } from "node:events";

13

import type { IncomingMessage, ServerResponse } from "node:http";

24

import type { OpenClawConfig } from "openclaw/plugin-sdk/config-types";

35

import type { RuntimeEnv } from "openclaw/plugin-sdk/runtime-env";

46

import { WEBHOOK_IN_FLIGHT_DEFAULTS } from "openclaw/plugin-sdk/webhook-request-guards";

57

import { beforeAll, beforeEach, describe, expect, it, vi } from "vitest";

8+

import { createMockIncomingRequest } from "openclaw/plugin-sdk/test-env";

69710

type LineNodeWebhookHandler = (req: IncomingMessage, res: ServerResponse) => Promise<void>;

811912

const {

1013

createLineBotMock,

1114

createLineNodeWebhookHandlerMock,

12-

registerPluginHttpRouteMock,

15+

registerWebhookTargetWithPluginRouteMock,

1316

unregisterHttpMock,

1417

} = vi.hoisted(() => ({

1518

createLineBotMock: vi.fn(() => ({

@@ -19,7 +22,7 @@ const {

1922

createLineNodeWebhookHandlerMock: vi.fn<() => LineNodeWebhookHandler>(() =>

2023

vi.fn<LineNodeWebhookHandler>(async () => {}),

2124

),

22-

registerPluginHttpRouteMock: vi.fn(),

25+

registerWebhookTargetWithPluginRouteMock: vi.fn(),

2326

unregisterHttpMock: vi.fn(),

2427

}));

2528

@@ -53,14 +56,24 @@ vi.mock("openclaw/plugin-sdk/channel-reply-pipeline", () => ({

5356

createChannelReplyPipeline: vi.fn(() => ({})),

5457

}));

555856-

vi.mock("openclaw/plugin-sdk/webhook-ingress", () => ({

57-

normalizePluginHttpPath: (_path: string | undefined, fallback: string) => fallback,

58-

registerPluginHttpRoute: registerPluginHttpRouteMock,

59-

}));

59+

vi.mock("openclaw/plugin-sdk/webhook-ingress", async () => {

60+

const actual = await vi.importActual<typeof import("openclaw/plugin-sdk/webhook-ingress")>(

61+

"openclaw/plugin-sdk/webhook-ingress",

62+

);

63+

return {

64+

...actual,

65+

normalizePluginHttpPath: (path: string | undefined, fallback: string) => path ?? fallback,

66+

registerWebhookTargetWithPluginRoute: registerWebhookTargetWithPluginRouteMock,

67+

};

68+

});

606961-

vi.mock("./webhook-node.js", () => ({

62-

createLineNodeWebhookHandler: createLineNodeWebhookHandlerMock,

63-

}));

70+

vi.mock("./webhook-node.js", async () => {

71+

const actual = await vi.importActual<typeof import("./webhook-node.js")>("./webhook-node.js");

72+

return {

73+

...actual,

74+

createLineNodeWebhookHandler: createLineNodeWebhookHandlerMock,

75+

};

76+

});

64776578

vi.mock("./auto-reply-delivery.js", () => ({

6679

deliverLineAutoReply: vi.fn(),

@@ -101,16 +114,37 @@ describe("monitorLineProvider lifecycle", () => {

101114

beforeEach(() => {

102115

clearLineRuntimeStateForTests();

103116

createLineBotMock.mockReset();

104-

createLineBotMock.mockReturnValue({

117+

createLineBotMock.mockImplementation(() => ({

105118

account: { accountId: "default" },

106119

handleWebhook: vi.fn(),

107-

});

120+

}));

108121

innerLineWebhookHandlerMock = vi.fn<LineNodeWebhookHandler>(async () => {});

109122

createLineNodeWebhookHandlerMock

110123

.mockReset()

111124

.mockImplementation(() => innerLineWebhookHandlerMock);

112125

unregisterHttpMock.mockReset();

113-

registerPluginHttpRouteMock.mockReset().mockReturnValue(unregisterHttpMock);

126+

registerWebhookTargetWithPluginRouteMock.mockReset().mockImplementation((params) => {

127+

const key = params.target.path.startsWith("/")

128+

? params.target.path

129+

: `/${params.target.path}`;

130+

const normalizedTarget = { ...params.target, path: key };

131+

const existing = params.targetsByPath.get(key) ?? [];

132+

params.targetsByPath.set(key, [...existing, normalizedTarget]);

133+

return {

134+

target: normalizedTarget,

135+

unregister: () => {

136+

unregisterHttpMock();

137+

const updated = (params.targetsByPath.get(key) ?? []).filter(

138+

(entry: unknown) => entry !== normalizedTarget,

139+

);

140+

if (updated.length > 0) {

141+

params.targetsByPath.set(key, updated);

142+

} else {

143+

params.targetsByPath.delete(key);

144+

}

145+

},

146+

};

147+

});

114148

});

115149116150

const createRouteResponse = () => {

@@ -140,9 +174,9 @@ describe("monitorLineProvider lifecycle", () => {

140174

return monitor;

141175

});

142176143-

expect(registerPluginHttpRouteMock).toHaveBeenCalledTimes(1);

144-

expect(registerPluginHttpRouteMock).toHaveBeenCalledWith(

145-

expect.objectContaining({ auth: "plugin" }),

177+

expect(registerWebhookTargetWithPluginRouteMock).toHaveBeenCalledTimes(1);

178+

expect(registerWebhookTargetWithPluginRouteMock).toHaveBeenCalledWith(

179+

expect.objectContaining({ route: expect.objectContaining({ auth: "plugin" }) }),

146180

);

147181

expect(resolved).toBe(false);

148182

@@ -151,6 +185,31 @@ describe("monitorLineProvider lifecycle", () => {

151185

expect(unregisterHttpMock).toHaveBeenCalledTimes(1);

152186

});

153187188+

it("registers an account target without replacing existing route ownership", async () => {

189+

const monitor = await monitorLineProvider({

190+

channelAccessToken: "token",

191+

channelSecret: "secret", // pragma: allowlist secret

192+

accountId: "work",

193+

config: {} as OpenClawConfig,

194+

runtime: {} as RuntimeEnv,

195+

});

196+197+

const registration = registerWebhookTargetWithPluginRouteMock.mock.calls[0]?.[0];

198+

expect(registration).toEqual(

199+

expect.objectContaining({

200+

target: expect.objectContaining({ accountId: "work", path: "/line/webhook" }),

201+

route: expect.objectContaining({

202+

accountId: "work",

203+

auth: "plugin",

204+

pluginId: "line",

205+

}),

206+

}),

207+

);

208+

expect(registration?.route).not.toHaveProperty("path");

209+

expect(registration?.route).not.toHaveProperty("replaceExisting");

210+

monitor.stop();

211+

});

212+154213

it("stops immediately when signal is already aborted", async () => {

155214

const abort = new AbortController();

156215

abort.abort();

@@ -210,26 +269,100 @@ describe("monitorLineProvider lifecycle", () => {

210269

monitor.stop();

211270

});

212271213-

it("rejects webhook requests above the shared in-flight limit before body handling", async () => {

214-

const limit = WEBHOOK_IN_FLIGHT_DEFAULTS.maxInFlightPerKey;

215-

const releaseRequests: Array<() => void> = [];

216-

let reachLimit!: () => void;

217-

const reachedLimit = new Promise<void>((resolve) => {

218-

reachLimit = resolve;

272+

it("dispatches shared-path webhook posts to the account matching the signature", async () => {

273+

const firstMonitor = await monitorLineProvider({

274+

channelAccessToken: "first-token",

275+

channelSecret: "first-secret", // pragma: allowlist secret

276+

accountId: "first",

277+

config: {} as OpenClawConfig,

278+

runtime: {} as RuntimeEnv,

279+

});

280+

const secondMonitor = await monitorLineProvider({

281+

channelAccessToken: "second-token",

282+

channelSecret: "second-secret", // pragma: allowlist secret

283+

accountId: "second",

284+

config: {} as OpenClawConfig,

285+

runtime: {} as RuntimeEnv,

219286

});

220287221-

innerLineWebhookHandlerMock.mockImplementation(

222-

async (_req: IncomingMessage, res: ServerResponse) => {

223-

if (releaseRequests.length === limit - 1) {

224-

reachLimit();

225-

}

226-

await new Promise<void>((resolve) => {

227-

releaseRequests.push(resolve);

228-

});

229-

res.statusCode = 200;

230-

res.end();

231-

},

232-

);

288+

const route = registerWebhookTargetWithPluginRouteMock.mock.calls[0]?.[0]?.route as

289+

| { handler: (req: IncomingMessage, res: ServerResponse) => Promise<void> }

290+

| undefined;

291+

expect(route).toBeDefined();

292+293+

const payload = JSON.stringify({ events: [{ type: "message" }] });

294+

const signature = crypto.createHmac("SHA256", "second-secret").update(payload).digest("base64");

295+

const req = Object.assign(createMockIncomingRequest([payload]), {

296+

method: "POST",

297+

headers: { "x-line-signature": signature },

298+

}) as unknown as IncomingMessage;

299+

const res = createRouteResponse();

300+301+

await route!.handler(req, res);

302+303+

const firstBot = createLineBotMock.mock.results[0]?.value as {

304+

handleWebhook: ReturnType<typeof vi.fn>;

305+

};

306+

const secondBot = createLineBotMock.mock.results[1]?.value as {

307+

handleWebhook: ReturnType<typeof vi.fn>;

308+

};

309+

expect(res.statusCode).toBe(200);

310+

expect(firstBot.handleWebhook).not.toHaveBeenCalled();

311+

expect(secondBot.handleWebhook).toHaveBeenCalledTimes(1);

312+313+

firstMonitor.stop();

314+

secondMonitor.stop();

315+

});

316+317+

it("rejects ambiguous shared-path webhook signatures", async () => {

318+

const firstMonitor = await monitorLineProvider({

319+

channelAccessToken: "first-token",

320+

channelSecret: "shared-secret", // pragma: allowlist secret

321+

accountId: "first",

322+

config: {} as OpenClawConfig,

323+

runtime: {} as RuntimeEnv,

324+

});

325+

const secondMonitor = await monitorLineProvider({

326+

channelAccessToken: "second-token",

327+

channelSecret: "shared-secret", // pragma: allowlist secret

328+

accountId: "second",

329+

config: {} as OpenClawConfig,

330+

runtime: {} as RuntimeEnv,

331+

});

332+333+

const route = registerWebhookTargetWithPluginRouteMock.mock.calls[0]?.[0]?.route as

334+

| { handler: (req: IncomingMessage, res: ServerResponse) => Promise<void> }

335+

| undefined;

336+

expect(route).toBeDefined();

337+338+

const payload = JSON.stringify({ events: [{ type: "message" }] });

339+

const signature = crypto.createHmac("SHA256", "shared-secret").update(payload).digest("base64");

340+

const req = Object.assign(createMockIncomingRequest([payload]), {

341+

method: "POST",

342+

headers: { "x-line-signature": signature },

343+

}) as unknown as IncomingMessage;

344+

const res = createRouteResponse();

345+346+

await route!.handler(req, res);

347+348+

const firstBot = createLineBotMock.mock.results[0]?.value as {

349+

handleWebhook: ReturnType<typeof vi.fn>;

350+

};

351+

const secondBot = createLineBotMock.mock.results[1]?.value as {

352+

handleWebhook: ReturnType<typeof vi.fn>;

353+

};

354+

expect(res.statusCode).toBe(401);

355+

expect(res.end).toHaveBeenCalledWith(JSON.stringify({ error: "Ambiguous webhook target" }));

356+

expect(firstBot.handleWebhook).not.toHaveBeenCalled();

357+

expect(secondBot.handleWebhook).not.toHaveBeenCalled();

358+359+

firstMonitor.stop();

360+

secondMonitor.stop();

361+

});

362+363+

it("rejects webhook requests above the shared in-flight limit before body handling", async () => {

364+

const limit = WEBHOOK_IN_FLIGHT_DEFAULTS.maxInFlightPerKey;

365+

const heldRequests: Array<EventEmitter & { destroy: () => void }> = [];

233366234367

const monitor = await monitorLineProvider({

235368

channelAccessToken: "token",

@@ -238,30 +371,51 @@ describe("monitorLineProvider lifecycle", () => {

238371

runtime: {} as RuntimeEnv,

239372

});

240373241-

const route = registerPluginHttpRouteMock.mock.calls[0]?.[0] as

374+

const route = registerWebhookTargetWithPluginRouteMock.mock.calls[0]?.[0]?.route as

242375

| { handler: (req: IncomingMessage, res: ServerResponse) => Promise<void> }

243376

| undefined;

244377

expect(route).toBeDefined();

245-

const createPostRequest = () =>

246-

({

378+

const createHeldPostRequest = () => {

379+

const req = Object.assign(new EventEmitter(), {

380+

destroyed: false,

381+

destroy(this: EventEmitter & { destroyed: boolean }) {

382+

this.destroyed = true;

383+

this.emit("close");

384+

},

385+

});

386+

heldRequests.push(req);

387+

return Object.assign(req, {

247388

method: "POST",

248-

headers: {},

249-

}) as IncomingMessage;

389+

headers: { "x-line-signature": "pending" },

390+

}) as unknown as IncomingMessage;

391+

};

392+

const createSignedPostRequest = () => {

393+

const payload = JSON.stringify({ events: [{ type: "message" }] });

394+

const signature = crypto.createHmac("SHA256", "secret").update(payload).digest("base64");

395+

const req = createMockIncomingRequest([payload]);

396+

return Object.assign(req, {

397+

method: "POST",

398+

headers: { "x-line-signature": signature },

399+

}) as unknown as IncomingMessage;

400+

};

250401251402

const firstRequests = Array.from({ length: limit }, () =>

252-

route!.handler(createPostRequest(), createRouteResponse()),

403+

route!.handler(createHeldPostRequest(), createRouteResponse()),

253404

);

254-

await reachedLimit;

405+

await new Promise((resolve) => setImmediate(resolve));

255406256407

const overflowResponse = createRouteResponse();

257-

await route!.handler(createPostRequest(), overflowResponse);

408+

await route!.handler(createSignedPostRequest(), overflowResponse);

258409259-

expect(innerLineWebhookHandlerMock).toHaveBeenCalledTimes(limit);

410+

const bot = createLineBotMock.mock.results[0]?.value as {

411+

handleWebhook: ReturnType<typeof vi.fn>;

412+

};

413+

expect(bot.handleWebhook).not.toHaveBeenCalled();

260414

expect(overflowResponse.statusCode).toBe(429);

261415

expect(overflowResponse.end).toHaveBeenCalledWith("Too Many Requests");

262416263-

releaseRequests.splice(0).forEach((release) => release());

264-

await Promise.all(firstRequests);

417+

heldRequests.splice(0).forEach((req) => req.destroy());

418+

await Promise.allSettled(firstRequests);

265419

monitor.stop();

266420

});

267421

});