@@ -29,7 +29,7 @@ func TestSignUp_RejectsBreachedPassword(t *testing.T) {
2929 ctx := context .Background ()
3030 checker := & fakeBreachChecker {breached : true }
3131
32- _ , err := SignUp (ctx , users , hasher , ids , limiter , checker , audit , log , "proguy@example.com" , "password123" , "1.2.3.4" )
32+ _ , err := SignUp (ctx , users , hasher , ids , limiter , checker , audit , log , security. PasswordPolicy {}, "proguy@example.com" , "password123" , "1.2.3.4" )
3333 if err != ErrPasswordBreached {
3434 t .Errorf ("expected ErrPasswordBreached, got %v" , err )
3535 }
@@ -43,7 +43,7 @@ func TestSignUp_BreachCheckerErrorFailsOpen(t *testing.T) {
4343 ctx := context .Background ()
4444 checker := & fakeBreachChecker {err : errors .New ("simulated HIBP outage" )}
4545
46- _ , err := SignUp (ctx , users , hasher , ids , limiter , checker , audit , log , "proguy@example.com" , "password123" , "1.2.3.4" )
46+ _ , err := SignUp (ctx , users , hasher , ids , limiter , checker , audit , log , security. PasswordPolicy {}, "proguy@example.com" , "password123" , "1.2.3.4" )
4747 if err != nil {
4848 t .Fatalf ("expected signup to succeed (fail open) when the breach checker errors, got %v" , err )
4949 }
@@ -61,7 +61,7 @@ func TestChangePassword_RejectsBreachedNewPassword(t *testing.T) {
6161 hash , _ := hasher .Hash ("old-password" )
6262 users .Create (ctx , storeUser ("user-1" , "raymondproguy@dev.com" , hash ))
6363
64- err := ChangePassword (ctx , users , sessions , hasher , checker , audit , log , "user-1" , "old-password" , "password123" )
64+ err := ChangePassword (ctx , users , sessions , hasher , checker , audit , log , security. PasswordPolicy {}, "user-1" , "old-password" , "password123" )
6565 if err != ErrPasswordBreached {
6666 t .Errorf ("expected ErrPasswordBreached, got %v" , err )
6767 }
@@ -81,7 +81,7 @@ func TestChangePassword_WrongCurrentPasswordCheckedBeforeBreach(t *testing.T) {
8181 hash , _ := hasher .Hash ("old-password" )
8282 users .Create (ctx , storeUser ("user-1" , "raymondproguy@dev.com" , hash ))
8383
84- err := ChangePassword (ctx , users , sessions , hasher , checker , audit , log , "user-1" , "totally-wrong" , "password123" )
84+ err := ChangePassword (ctx , users , sessions , hasher , checker , audit , log , security. PasswordPolicy {}, "user-1" , "totally-wrong" , "password123" )
8585 if err != ErrInvalidCredentials {
8686 t .Errorf ("expected ErrInvalidCredentials (checked before breach check), got %v" , err )
8787 }
@@ -95,7 +95,7 @@ func TestSignUp_BreachRejectionIsAudited(t *testing.T) {
9595 ctx := context .Background ()
9696 checker := & fakeBreachChecker {breached : true }
9797
98- SignUp (ctx , users , hasher , ids , limiter , checker , audit , log , "proguy@example.com" , "password123" , "1.2.3.4" )
98+ SignUp (ctx , users , hasher , ids , limiter , checker , audit , log , security. PasswordPolicy {}, "proguy@example.com" , "password123" , "1.2.3.4" )
9999
100100 events , err := audit .SearchByType (ctx , store .EventPasswordBreachRejected , 10 )
101101 if err != nil {
0 commit comments