| 1 | // Unit-tests voor de site-permissielaag — juist `canAdminSite` was lang stil kapot
|
|---|
| 2 | // (las een nooit-gevulde user.siteRoles), dus dit dekt 'm nu af. Draait op de
|
|---|
| 3 | // ingebouwde node:test (geen extra deps). In-memory SQLite → raakt geen echte data.
|
|---|
| 4 | //
|
|---|
| 5 | // Heette hub-permissions.test.js: de hub-modus is weg (72ec6a4), maar wat hier
|
|---|
| 6 | // getest wordt niet. canAdminSite, canEditPost en getPrimarySite zijn springlevend
|
|---|
| 7 | // en dit bestand is hun enige dekking — alleen de naam verwees nog naar de modus.
|
|---|
| 8 | //
|
|---|
| 9 | // Run: npm test (= node --test)
|
|---|
| 10 |
|
|---|
| 11 | import { test } from 'node:test';
|
|---|
| 12 | import assert from 'node:assert/strict';
|
|---|
| 13 |
|
|---|
| 14 | // Isoleer van de echte DB: ':memory:' MOET gezet zijn vóór de eerste import van
|
|---|
| 15 | // config/database.js (die maakt de singleton-connectie op basis van deze env).
|
|---|
| 16 | process.env.DATABASE_PATH = ':memory:';
|
|---|
| 17 |
|
|---|
| 18 | const dbMod = await import('../src/config/database.js');
|
|---|
| 19 | const db = dbMod.default;
|
|---|
| 20 | const PermissionsService = (await import('../src/services/PermissionsService.js')).default;
|
|---|
| 21 | const { getPrimarySite } = await import('../src/middleware/site.js');
|
|---|
| 22 |
|
|---|
| 23 | dbMod.initializeDatabase();
|
|---|
| 24 |
|
|---|
| 25 | // ── Seed ────────────────────────────────────────────────────────────────
|
|---|
| 26 | function addUser(id, role) {
|
|---|
| 27 | db.prepare('INSERT INTO users (id, username, email, password_hash, role) VALUES (?,?,?,?,?)')
|
|---|
| 28 | .run(id, id, id + '@test', 'x', role);
|
|---|
| 29 | }
|
|---|
| 30 | function addSite(id, slug, ownerId, isPrimary = 0) {
|
|---|
| 31 | db.prepare('INSERT INTO sites (id, slug, title, owner_id, is_primary) VALUES (?,?,?,?,?)')
|
|---|
| 32 | .run(id, slug, slug, ownerId, isPrimary);
|
|---|
| 33 | }
|
|---|
| 34 | addUser('u-god', 'god');
|
|---|
| 35 | addUser('u-owner', 'member');
|
|---|
| 36 | addUser('u-collab', 'member');
|
|---|
| 37 | addUser('u-stranger', 'member');
|
|---|
| 38 | addSite('s1', 'site-een', 'u-owner', 1);
|
|---|
| 39 |
|
|---|
| 40 | const god = { id: 'u-god', role: 'god' };
|
|---|
| 41 | const owner = { id: 'u-owner', role: 'member' };
|
|---|
| 42 | const collab = { id: 'u-collab', role: 'member' };
|
|---|
| 43 | const stranger = { id: 'u-stranger', role: 'member' };
|
|---|
| 44 | const site = () => db.prepare('SELECT * FROM sites WHERE id = ?').get('s1');
|
|---|
| 45 |
|
|---|
| 46 | // ── canAdminSite ─────────────────────────────────────────────────────────
|
|---|
| 47 | test('canAdminSite: god mag altijd', () => {
|
|---|
| 48 | assert.equal(PermissionsService.canAdminSite(god, site()), true);
|
|---|
| 49 | });
|
|---|
| 50 | test('canAdminSite: owner mag', () => {
|
|---|
| 51 | assert.equal(PermissionsService.canAdminSite(owner, site()), true);
|
|---|
| 52 | });
|
|---|
| 53 | test('canAdminSite: vreemde zonder membership mag niet', () => {
|
|---|
| 54 | assert.equal(PermissionsService.canAdminSite(stranger, site()), false);
|
|---|
| 55 | });
|
|---|
| 56 | test('canAdminSite: collaborator zonder membership mag niet', () => {
|
|---|
| 57 | assert.equal(PermissionsService.canAdminSite(collab, site()), false);
|
|---|
| 58 | });
|
|---|
| 59 | test('canAdminSite: collaborator MET site_members-admin mag (de gefixte dode code)', () => {
|
|---|
| 60 | db.prepare("INSERT OR REPLACE INTO site_members (site_id, user_id, role) VALUES ('s1','u-collab','admin')").run();
|
|---|
| 61 | assert.equal(PermissionsService.canAdminSite(collab, site()), true);
|
|---|
| 62 | });
|
|---|
| 63 | test('canAdminSite: site_members met rol "member" (geen admin) mag niet', () => {
|
|---|
| 64 | db.prepare("INSERT OR REPLACE INTO site_members (site_id, user_id, role) VALUES ('s1','u-stranger','member')").run();
|
|---|
| 65 | assert.equal(PermissionsService.canAdminSite(stranger, site()), false);
|
|---|
| 66 | });
|
|---|
| 67 | test('canAdminSite: null user of null site → false (geen crash)', () => {
|
|---|
| 68 | assert.equal(PermissionsService.canAdminSite(null, site()), false);
|
|---|
| 69 | assert.equal(PermissionsService.canAdminSite(owner, null), false);
|
|---|
| 70 | });
|
|---|
| 71 |
|
|---|
| 72 | // ── Delegatie: canEditPost via canAdminSite ──────────────────────────────
|
|---|
| 73 | test('canEditPost: collaborator-admin kan een post van een ander bewerken (via canAdminSite)', () => {
|
|---|
| 74 | const post = { author_id: 'iemand-anders' };
|
|---|
| 75 | assert.equal(PermissionsService.canEditPost(collab, post, site()), true);
|
|---|
| 76 | });
|
|---|
| 77 | test('canEditPost: vreemde kan een post van een ander NIET bewerken', () => {
|
|---|
| 78 | const post = { author_id: 'iemand-anders' };
|
|---|
| 79 | assert.equal(PermissionsService.canEditPost(stranger, post, site()), false);
|
|---|
| 80 | });
|
|---|
| 81 |
|
|---|
| 82 | // ── getPrimarySite (#3) ──────────────────────────────────────────────────
|
|---|
| 83 | test('getPrimarySite: geeft de is_primary-site', () => {
|
|---|
| 84 | assert.equal(getPrimarySite().id, 's1');
|
|---|
| 85 | });
|
|---|
| 86 | test('getPrimarySite: valt terug op de oudste als geen is_primary gemarkeerd is', () => {
|
|---|
| 87 | db.prepare('UPDATE sites SET is_primary = 0').run();
|
|---|
| 88 | assert.equal(getPrimarySite().id, 's1'); // s1 is de oudste/enige
|
|---|
| 89 | db.prepare("UPDATE sites SET is_primary = 1 WHERE id = 's1'").run(); // herstel
|
|---|
| 90 | });
|
|---|