import {describe, it, expect} from 'vitest'; import isApiToken from '../is-api-token.js'; describe('is-api-token policy', () => { it('autorise une requête authentifiée par token API', () => { const ctx = {state: {auth: {strategy: {name: 'api-token'}}}}; expect(isApiToken(ctx)).toBe(true); }); it('refuse une requête authentifiée autrement (ex: JWT utilisateur)', () => { const ctx = {state: {auth: {strategy: {name: 'users-permissions'}}}}; expect(isApiToken(ctx)).toBe(false); }); it('refuse une requête non authentifiée', () => { const ctx = {state: {}}; expect(isApiToken(ctx)).toBe(false); }); });