test-windows-installer.mjs 5.1 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293
  1. /** Builds an isolated native payload through the production NSIS configuration and exercises its UI. */
  2. import { execFile } from 'node:child_process'
  3. import { randomUUID } from 'node:crypto'
  4. import { mkdir, mkdtemp, writeFile } from 'node:fs/promises'
  5. import { createRequire } from 'node:module'
  6. import { join } from 'node:path'
  7. import { fileURLToPath } from 'node:url'
  8. import { promisify } from 'node:util'
  9. import { createWindowsTokenSigner, installWindowsNsisBootstrapSigner, scrubWindowsSigningEnvironment } from './windows-sign.mjs'
  10. import { loadDesktopPackageEnvironment } from './desktop-package-environment.mjs'
  11. if (process.platform !== 'win32' || process.arch !== 'x64') {
  12. throw new Error('Installer UI checks require an interactive Windows x64 desktop')
  13. }
  14. const execute = promisify(execFile)
  15. const appRoot = fileURLToPath(new URL('..', import.meta.url))
  16. const require = createRequire(import.meta.url)
  17. const { build, Platform, Arch } = require('electron-builder')
  18. const { getMakeNsisPath } = require('app-builder-lib/out/toolsets/windows.js')
  19. const guid = randomUUID()
  20. const id = guid.replaceAll('-', '')
  21. const productName = `Harness Installer Test ${id.slice(0, 8)}`
  22. const outputRoot = join(appRoot, '.desktop-build', 'installer-tests')
  23. await mkdir(outputRoot, { recursive: true })
  24. const output = await mkdtemp(join(outputRoot, 'run-'))
  25. const payload = join(output, 'payload')
  26. await mkdir(join(payload, 'resources'), { recursive: true })
  27. const previousEnvironment = { ...process.env }
  28. const signingEnvironment = process.argv.includes('--signed') ? loadDesktopPackageEnvironment('win32') : {}
  29. const sign = process.argv.includes('--signed') ? createWindowsTokenSigner({
  30. certificateFile: signingEnvironment.DSH_DESKTOP_WINDOWS_CER_FILE,
  31. signTool: signingEnvironment.DSH_DESKTOP_WINDOWS_SIGNTOOL,
  32. tokenPin: signingEnvironment.DSH_DESKTOP_WINDOWS_TOKEN_PIN,
  33. keyContainer: signingEnvironment.DSH_DESKTOP_WINDOWS_KEY_CONTAINER,
  34. }) : undefined
  35. try {
  36. Object.assign(process.env, {
  37. DSH_DESKTOP_APP_ID: `com.deepseek.harness.installertest.n${id}`,
  38. DSH_DESKTOP_TARGET_PLATFORM: 'win32', DSH_DESKTOP_TARGET_ARCH: 'x64',
  39. DSH_DESKTOP_UNSIGNED: '1', CSC_IDENTITY_AUTO_DISCOVERY: 'false', ELECTRON_BUILDER_7Z_FILTER: 'BCJ',
  40. })
  41. const { createElectronBuilderConfig } = await import('../electron-builder.config.mjs')
  42. const childOptions = { env: scrubWindowsSigningEnvironment(process.env), windowsHide: true, maxBuffer: 8 * 1024 * 1024 }
  43. await execute('powershell.exe', ['-NoProfile', '-ExecutionPolicy', 'Bypass', '-File',
  44. join(appRoot, 'scripts', 'prepare-windows-installer.ps1'), '-OutputDirectory', join(output, 'ui'), '-CompileProgressOnly'], childOptions)
  45. const progressTest = join(output, 'ui', 'progress-test.exe')
  46. if (sign) {
  47. await sign({ path: progressTest, hash: 'sha256', isNest: false })
  48. await sign({ path: join(output, 'ui', 'window-frame.dll'), hash: 'sha256', isNest: false })
  49. installWindowsNsisBootstrapSigner({ sign })
  50. }
  51. await execute(progressTest, [], childOptions)
  52. const payloadSource = join(output, 'payload.nsi')
  53. await writeFile(payloadSource, `Unicode true
  54. RequestExecutionLevel user
  55. ManifestDPIAware true
  56. Name "${productName}"
  57. OutFile "${join(payload, `${productName}.exe`)}"
  58. SilentInstall silent
  59. Section
  60. FileOpen $0 "$EXEDIR\\launched.txt" w
  61. FileWrite $0 "launched"
  62. FileClose $0
  63. MessageBox MB_OK "Installer test application is running."
  64. SectionEnd
  65. `)
  66. const compiler = await getMakeNsisPath()
  67. await execute(compiler.path, ['/V2', payloadSource], { ...childOptions, env: { ...childOptions.env, ...compiler.env } })
  68. if (sign) await sign({ path: join(payload, `${productName}.exe`), hash: 'sha256', isNest: false })
  69. const include = join(output, 'include.nsh')
  70. await writeFile(include, `!define INSTALLER_BUILD_DIR "${join(output, 'ui')}"\n!include "${join(appRoot, 'scripts', 'installer.nsh')}"\n`)
  71. const config = createElectronBuilderConfig()
  72. if (sign) {
  73. config.win.forceCodeSigning = true
  74. config.win.signtoolOptions.sign = sign
  75. }
  76. for (const language of ['en_US', 'zh_CN']) {
  77. const languageOutput = join(output, language)
  78. await mkdir(languageOutput)
  79. await build({ projectDir: appRoot, prepackaged: payload, targets: Platform.WINDOWS.createTarget(['nsis'], Arch.x64), publish: 'never',
  80. config: { ...config, productName, artifactName: 'installer-test.exe', directories: { output: languageOutput },
  81. nsis: { ...config.nsis, guid, include, installerLanguages: [language] }, beforeBuild: undefined, afterPack: undefined, afterSign: undefined, artifactBuildCompleted: undefined },
  82. })
  83. const result = await execute('powershell.exe', ['-NoProfile', '-ExecutionPolicy', 'Bypass', '-File',
  84. join(appRoot, 'tests', 'windows-installer-smoke.ps1'), '-Installer', join(languageOutput, 'installer-test.exe'),
  85. '-ProductName', productName, '-RegistryKey', guid, '-OutputDirectory', languageOutput], childOptions)
  86. process.stdout.write(`${language}\n${result.stdout}`)
  87. }
  88. } finally {
  89. for (const name of Object.keys(process.env)) if (!(name in previousEnvironment)) delete process.env[name]
  90. Object.assign(process.env, previousEnvironment)
  91. process.stdout.write(`Installer test artifacts: ${output}\n`)
  92. }