Deklarix soll ein buchbarer Service werden — dafür muss jede Entität im
Datenmodell über das Frontend steuerbar sein, nicht nur einsehbar.
Schließt drei konkrete Lücken:
- Abteilungen (GET /verwaltung/abteilungen, anlegen/löschen) — ohne
diese Seite blieb die Abteilung-Auswahl im Antrag-Fragebogen leer
und unbenutzbar, das war ein Funktionsdefizit, kein Komfortfehler.
- Eigene Werkzeug-Sperrungen (GET /verwaltung/werkzeuge) — ein Mandant
kann einen zentralen Katalogeintrag jetzt für sich sperren/entsperren,
ohne den zentralen Katalog selbst zu verändern.
- Nutzer-Deaktivierung (POST /verwaltung/nutzer/{id}/deaktivieren bzw.
.../aktivieren, neue Spalte app_user.active, Migration 0012). Nutzer
werden nicht gelöscht (Fremdschlüssel auf antrag/entscheidung/
audit_log würden das verhindern und die Historie zerstören) —
deaktivierte Logins können sich nicht mehr anmelden und verlieren
eine laufende Sitzung sofort. Ein Admin kann sich nicht selbst
deaktivieren.
Zusätzlich: store.ListAktiveGenehmigungenForAccount als Grundlage für
die Wiedervorlage (Schritt 7, Web-Layer folgt).
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
160 lines
4.1 KiB
Go
160 lines
4.1 KiB
Go
package store_test
|
|
|
|
import (
|
|
"context"
|
|
"errors"
|
|
"testing"
|
|
"time"
|
|
|
|
"github.com/netcell-it/deklarix/internal/store"
|
|
)
|
|
|
|
func TestAccountCRUD(t *testing.T) {
|
|
s := openTestStore(t)
|
|
ctx := context.Background()
|
|
|
|
acc, err := s.CreateAccount(ctx, "Beispiel Agentur GmbH")
|
|
if err != nil {
|
|
t.Fatalf("CreateAccount: %v", err)
|
|
}
|
|
|
|
got, err := s.GetAccount(ctx, acc.ID)
|
|
if err != nil {
|
|
t.Fatalf("GetAccount: %v", err)
|
|
}
|
|
if got.Name != "Beispiel Agentur GmbH" {
|
|
t.Fatalf("Name = %q, want Beispiel Agentur GmbH", got.Name)
|
|
}
|
|
}
|
|
|
|
func TestUserCRUD(t *testing.T) {
|
|
s := openTestStore(t)
|
|
ctx := context.Background()
|
|
accID := testAccountID(t, s)
|
|
|
|
user, err := s.CreateUser(ctx, accID, "team@example.com", "bcrypt-hash", "mitarbeiter")
|
|
if err != nil {
|
|
t.Fatalf("CreateUser: %v", err)
|
|
}
|
|
|
|
byEmail, err := s.GetUserByEmail(ctx, "team@example.com")
|
|
if err != nil {
|
|
t.Fatalf("GetUserByEmail: %v", err)
|
|
}
|
|
if byEmail.ID != user.ID {
|
|
t.Fatalf("GetUserByEmail returned a different user than CreateUser")
|
|
}
|
|
|
|
byID, err := s.GetUser(ctx, user.ID)
|
|
if err != nil {
|
|
t.Fatalf("GetUser: %v", err)
|
|
}
|
|
if byID.Email != "team@example.com" || byID.AccountID != accID {
|
|
t.Fatalf("GetUser = %+v, unerwartete Werte", byID)
|
|
}
|
|
if !byID.Active {
|
|
t.Error("expected a newly created user to be Active by default")
|
|
}
|
|
}
|
|
|
|
func TestSetUserActive(t *testing.T) {
|
|
s := openTestStore(t)
|
|
ctx := context.Background()
|
|
accID := testAccountID(t, s)
|
|
user, err := s.CreateUser(ctx, accID, "deaktivierbar@example.com", "bcrypt-hash", "mitarbeiter")
|
|
if err != nil {
|
|
t.Fatalf("CreateUser: %v", err)
|
|
}
|
|
|
|
if err := s.SetUserActive(ctx, user.ID, false); err != nil {
|
|
t.Fatalf("SetUserActive (false): %v", err)
|
|
}
|
|
deaktiviert, err := s.GetUser(ctx, user.ID)
|
|
if err != nil {
|
|
t.Fatalf("GetUser: %v", err)
|
|
}
|
|
if deaktiviert.Active {
|
|
t.Fatal("expected the user to be inactive")
|
|
}
|
|
|
|
if err := s.SetUserActive(ctx, user.ID, true); err != nil {
|
|
t.Fatalf("SetUserActive (true): %v", err)
|
|
}
|
|
reaktiviert, err := s.GetUser(ctx, user.ID)
|
|
if err != nil {
|
|
t.Fatalf("GetUser: %v", err)
|
|
}
|
|
if !reaktiviert.Active {
|
|
t.Fatal("expected the user to be active again")
|
|
}
|
|
}
|
|
|
|
func TestSetUserActiveNotFound(t *testing.T) {
|
|
s := openTestStore(t)
|
|
err := s.SetUserActive(context.Background(), "00000000-0000-0000-0000-000000000000", false)
|
|
if !errors.Is(err, store.ErrNotFound) {
|
|
t.Fatalf("err = %v, want store.ErrNotFound", err)
|
|
}
|
|
}
|
|
|
|
func TestGetUserByEmailNotFound(t *testing.T) {
|
|
s := openTestStore(t)
|
|
_, err := s.GetUserByEmail(context.Background(), "nichtvorhanden@example.com")
|
|
if !errors.Is(err, store.ErrNotFound) {
|
|
t.Fatalf("err = %v, want store.ErrNotFound", err)
|
|
}
|
|
}
|
|
|
|
func TestUserEmailIsUnique(t *testing.T) {
|
|
s := openTestStore(t)
|
|
ctx := context.Background()
|
|
accID := testAccountID(t, s)
|
|
|
|
if _, err := s.CreateUser(ctx, accID, "doppelt@example.com", "hash1", "mitarbeiter"); err != nil {
|
|
t.Fatalf("CreateUser (1): %v", err)
|
|
}
|
|
if _, err := s.CreateUser(ctx, accID, "doppelt@example.com", "hash2", "mitarbeiter"); err == nil {
|
|
t.Fatal("expected error for a duplicate email, got nil")
|
|
}
|
|
}
|
|
|
|
func TestSessionCRUD(t *testing.T) {
|
|
s := openTestStore(t)
|
|
ctx := context.Background()
|
|
accID := testAccountID(t, s)
|
|
|
|
user, err := s.CreateUser(ctx, accID, "session@example.com", "hash", "verantwortlicher")
|
|
if err != nil {
|
|
t.Fatalf("CreateUser: %v", err)
|
|
}
|
|
|
|
expiresAt := time.Now().Add(time.Hour).Truncate(time.Millisecond)
|
|
sess, err := s.CreateSession(ctx, "test-token-123", user.ID, expiresAt)
|
|
if err != nil {
|
|
t.Fatalf("CreateSession: %v", err)
|
|
}
|
|
|
|
got, err := s.GetSession(ctx, sess.Token)
|
|
if err != nil {
|
|
t.Fatalf("GetSession: %v", err)
|
|
}
|
|
if got.UserID != user.ID {
|
|
t.Fatalf("UserID = %q, want %q", got.UserID, user.ID)
|
|
}
|
|
|
|
if err := s.DeleteSession(ctx, sess.Token); err != nil {
|
|
t.Fatalf("DeleteSession: %v", err)
|
|
}
|
|
if _, err := s.GetSession(ctx, sess.Token); !errors.Is(err, store.ErrNotFound) {
|
|
t.Fatalf("err after delete = %v, want store.ErrNotFound", err)
|
|
}
|
|
}
|
|
|
|
func TestGetSessionNotFound(t *testing.T) {
|
|
s := openTestStore(t)
|
|
_, err := s.GetSession(context.Background(), "unbekanntes-token")
|
|
if !errors.Is(err, store.ErrNotFound) {
|
|
t.Fatalf("err = %v, want store.ErrNotFound", err)
|
|
}
|
|
}
|