import { describe, expect, it } from "vitest"; import { resolveEmailPreviewAssets } from "./transactional-email-preview"; const CSP_HEAD = "
"; describe("resolveEmailPreviewAssets", () => { it("uses the canonical logo for browser previews", () => { expect( resolveEmailPreviewAssets( '
';
const resolved = resolveEmailPreviewAssets(html);
expect(resolved).toBe(`${CSP_HEAD}${html}`);
});
it("prepends the CSP before an existing / instead of merging into it", () => {
const html = "Hi
"; const resolved = resolveEmailPreviewAssets(html); expect(resolved).toBe(`${CSP_HEAD}${html}`); }); it("stays first even when a resource tag appears before a stray ", () => { // The reported bypass: a regex that looks for the first `` would // insert after this `