refactor: extraire la vérification JWT/payload en policy partagée
This commit is contained in:
@@ -2,7 +2,7 @@ import {describe, it, expect, vi} from 'vitest'
|
||||
|
||||
const {default: createController} = await import('../parole.js')
|
||||
|
||||
function buildStrapi({jwtUserId, dbUser, artiste}) {
|
||||
function buildStrapi({dbUser, artiste}) {
|
||||
const paroleDocuments = {
|
||||
findMany: vi.fn(async () => []),
|
||||
create: vi.fn(async ({data}) => ({id: 42, ...data}))
|
||||
@@ -21,15 +21,6 @@ function buildStrapi({jwtUserId, dbUser, artiste}) {
|
||||
validateParoles: vi.fn(),
|
||||
translateLyrics: vi.fn()
|
||||
})),
|
||||
plugins: {
|
||||
'users-permissions': {
|
||||
services: {
|
||||
jwt: {
|
||||
getToken: vi.fn(async () => ({id: jwtUserId}))
|
||||
}
|
||||
}
|
||||
}
|
||||
},
|
||||
documents: vi.fn(uid => {
|
||||
if (uid === 'plugin::users-permissions.user') return userDocuments
|
||||
if (uid === 'api::artiste.artiste') return artisteDocuments
|
||||
@@ -47,7 +38,6 @@ function buildCtx(data) {
|
||||
body: {data},
|
||||
header: {authorization: 'Bearer faketoken'}
|
||||
},
|
||||
unauthorized: vi.fn(),
|
||||
badRequest: vi.fn(),
|
||||
notFound: vi.fn()
|
||||
}
|
||||
@@ -67,25 +57,13 @@ function buildData(overrides = {}) {
|
||||
}
|
||||
|
||||
describe('parole.create', () => {
|
||||
it('refuse et ne crée rien quand le user du JWT ne correspond pas au user du payload', async () => {
|
||||
const {strapi, paroleDocuments} = buildStrapi({jwtUserId: 999, dbUser, artiste})
|
||||
it('crée la parole quand le user et l\'artiste existent', async () => {
|
||||
const {strapi, paroleDocuments} = buildStrapi({dbUser, artiste})
|
||||
const controller = createController({strapi})
|
||||
const ctx = buildCtx(buildData())
|
||||
|
||||
await controller.create(ctx)
|
||||
|
||||
expect(ctx.unauthorized).toHaveBeenCalled()
|
||||
expect(paroleDocuments.create).not.toHaveBeenCalled()
|
||||
})
|
||||
|
||||
it('crée la parole quand le user du JWT correspond au user du payload', async () => {
|
||||
const {strapi, paroleDocuments} = buildStrapi({jwtUserId: 1, dbUser, artiste})
|
||||
const controller = createController({strapi})
|
||||
const ctx = buildCtx(buildData())
|
||||
|
||||
await controller.create(ctx)
|
||||
|
||||
expect(ctx.unauthorized).not.toHaveBeenCalled()
|
||||
expect(paroleDocuments.create).toHaveBeenCalled()
|
||||
})
|
||||
})
|
||||
|
||||
Reference in New Issue
Block a user