2018-01-26 17:14:00 +00:00
|
|
|
|
import copy
|
2018-02-20 11:22:17 +00:00
|
|
|
|
|
2016-10-25 18:13:50 +01:00
|
|
|
|
import pytest
|
2016-02-26 15:33:17 +00:00
|
|
|
|
from bs4 import BeautifulSoup
|
2018-02-20 11:22:17 +00:00
|
|
|
|
from flask import url_for
|
2017-08-17 10:44:36 +01:00
|
|
|
|
from tests.conftest import (
|
|
|
|
|
|
SERVICE_ONE_ID,
|
2017-08-17 11:14:26 +01:00
|
|
|
|
active_user_manage_template_permission,
|
2018-02-20 11:22:17 +00:00
|
|
|
|
active_user_no_mobile,
|
|
|
|
|
|
active_user_view_permissions,
|
|
|
|
|
|
active_user_with_permissions,
|
|
|
|
|
|
normalize_spaces,
|
2017-08-17 10:44:36 +01:00
|
|
|
|
)
|
2018-03-02 11:09:23 +00:00
|
|
|
|
from tests.conftest import service_one as create_sample_service
|
2018-02-20 11:22:17 +00:00
|
|
|
|
|
|
|
|
|
|
import app
|
|
|
|
|
|
from app.notify_client.models import InvitedUser
|
|
|
|
|
|
from app.utils import is_gov_user
|
2016-03-07 10:19:44 +00:00
|
|
|
|
|
2016-02-19 15:02:13 +00:00
|
|
|
|
|
2018-01-26 17:14:00 +00:00
|
|
|
|
@pytest.mark.parametrize('user, expected_self_text, expected_coworker_text', [
|
2017-08-17 10:49:21 +01:00
|
|
|
|
(
|
|
|
|
|
|
active_user_with_permissions,
|
|
|
|
|
|
(
|
|
|
|
|
|
'Test User (you) '
|
2017-09-14 13:03:27 +01:00
|
|
|
|
'Can Send messages Can Add and edit templates Can Manage service Can Access API keys'
|
2017-08-17 10:49:21 +01:00
|
|
|
|
),
|
2018-01-26 17:14:00 +00:00
|
|
|
|
(
|
|
|
|
|
|
'ZZZZZZZZ zzzzzzz@example.gov.uk '
|
|
|
|
|
|
'Can’t Send messages Can’t Add and edit templates Can’t Manage service Can’t Access API keys '
|
|
|
|
|
|
'Edit permissions'
|
|
|
|
|
|
)
|
2017-08-17 10:49:21 +01:00
|
|
|
|
),
|
|
|
|
|
|
(
|
|
|
|
|
|
active_user_view_permissions,
|
|
|
|
|
|
(
|
|
|
|
|
|
'Test User With Permissions (you) '
|
2017-09-14 13:03:27 +01:00
|
|
|
|
'Can’t Send messages Can’t Add and edit templates Can’t Manage service Can’t Access API keys'
|
2017-08-17 11:14:26 +01:00
|
|
|
|
),
|
2018-01-26 17:14:00 +00:00
|
|
|
|
(
|
|
|
|
|
|
'ZZZZZZZZ zzzzzzz@example.gov.uk '
|
|
|
|
|
|
'Can’t Send messages Can’t Add and edit templates Can’t Manage service Can’t Access API keys'
|
|
|
|
|
|
)
|
2017-08-17 11:14:26 +01:00
|
|
|
|
),
|
|
|
|
|
|
(
|
|
|
|
|
|
active_user_manage_template_permission,
|
|
|
|
|
|
(
|
|
|
|
|
|
'Test User With Permissions (you) '
|
2017-09-14 13:03:27 +01:00
|
|
|
|
'Can’t Send messages Can Add and edit templates Can’t Manage service Can’t Access API keys'
|
2017-08-17 10:49:21 +01:00
|
|
|
|
),
|
2018-01-26 17:14:00 +00:00
|
|
|
|
(
|
|
|
|
|
|
'ZZZZZZZZ zzzzzzz@example.gov.uk '
|
|
|
|
|
|
'Can’t Send messages Can’t Add and edit templates Can’t Manage service Can’t Access API keys'
|
|
|
|
|
|
)
|
2017-08-17 10:49:21 +01:00
|
|
|
|
),
|
|
|
|
|
|
])
|
2016-02-29 17:35:21 +00:00
|
|
|
|
def test_should_show_overview_page(
|
2017-08-17 10:44:36 +01:00
|
|
|
|
client_request,
|
2017-02-03 10:42:01 +00:00
|
|
|
|
mocker,
|
|
|
|
|
|
mock_get_invites_for_service,
|
2017-08-17 10:49:21 +01:00
|
|
|
|
fake_uuid,
|
|
|
|
|
|
user,
|
2018-01-26 17:14:00 +00:00
|
|
|
|
expected_self_text,
|
|
|
|
|
|
expected_coworker_text,
|
|
|
|
|
|
active_user_view_permissions,
|
2016-02-29 17:35:21 +00:00
|
|
|
|
):
|
2018-01-26 17:14:00 +00:00
|
|
|
|
current_user = user(fake_uuid)
|
|
|
|
|
|
other_user = copy.deepcopy(active_user_view_permissions)
|
|
|
|
|
|
other_user.email_address = 'zzzzzzz@example.gov.uk'
|
|
|
|
|
|
other_user.name = 'ZZZZZZZZ'
|
|
|
|
|
|
other_user.id = 'zzzzzzzz-zzzz-zzzz-zzzz-zzzzzzzzzzzz'
|
|
|
|
|
|
|
|
|
|
|
|
mocker.patch('app.user_api_client.get_user', return_value=current_user)
|
|
|
|
|
|
mocker.patch('app.user_api_client.get_users_for_service', return_value=[
|
|
|
|
|
|
current_user,
|
|
|
|
|
|
other_user,
|
|
|
|
|
|
])
|
|
|
|
|
|
|
2017-08-17 10:44:36 +01:00
|
|
|
|
page = client_request.get('main.manage_users', service_id=SERVICE_ONE_ID)
|
2016-02-29 17:35:21 +00:00
|
|
|
|
|
2017-08-17 10:44:36 +01:00
|
|
|
|
assert normalize_spaces(page.select_one('h1').text) == 'Team members'
|
2018-01-26 17:14:00 +00:00
|
|
|
|
assert normalize_spaces(page.select('.user-list-item')[0].text) == expected_self_text
|
|
|
|
|
|
# [1:5] are invited users
|
|
|
|
|
|
assert normalize_spaces(page.select('.user-list-item')[6].text) == expected_coworker_text
|
2017-08-17 10:44:36 +01:00
|
|
|
|
app.user_api_client.get_users_for_service.assert_called_once_with(service_id=SERVICE_ONE_ID)
|
2016-02-19 15:02:13 +00:00
|
|
|
|
|
|
|
|
|
|
|
2017-11-01 15:36:27 +00:00
|
|
|
|
@pytest.mark.parametrize('endpoint, extra_args, service_has_email_auth, auth_options_hidden', [
|
|
|
|
|
|
(
|
|
|
|
|
|
'main.edit_user_permissions',
|
|
|
|
|
|
{'user_id': 0},
|
|
|
|
|
|
True,
|
|
|
|
|
|
False
|
|
|
|
|
|
),
|
|
|
|
|
|
(
|
|
|
|
|
|
'main.edit_user_permissions',
|
|
|
|
|
|
{'user_id': 0},
|
|
|
|
|
|
False,
|
|
|
|
|
|
True
|
|
|
|
|
|
),
|
|
|
|
|
|
(
|
|
|
|
|
|
'main.invite_user',
|
|
|
|
|
|
{},
|
|
|
|
|
|
True,
|
|
|
|
|
|
False
|
|
|
|
|
|
),
|
|
|
|
|
|
(
|
|
|
|
|
|
'main.invite_user',
|
|
|
|
|
|
{},
|
|
|
|
|
|
False,
|
|
|
|
|
|
True
|
|
|
|
|
|
)
|
|
|
|
|
|
])
|
|
|
|
|
|
def test_service_with_no_email_auth_hides_auth_type_options(
|
|
|
|
|
|
client_request,
|
|
|
|
|
|
endpoint,
|
|
|
|
|
|
extra_args,
|
|
|
|
|
|
service_has_email_auth,
|
|
|
|
|
|
auth_options_hidden,
|
|
|
|
|
|
service_one
|
|
|
|
|
|
):
|
|
|
|
|
|
if service_has_email_auth:
|
|
|
|
|
|
service_one['permissions'].append('email_auth')
|
|
|
|
|
|
page = client_request.get(endpoint, service_id=service_one['id'], **extra_args)
|
|
|
|
|
|
assert (page.find('input', attrs={"name": "login_authentication"}) is None) == auth_options_hidden
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
@pytest.mark.parametrize('service_has_email_auth, displays_auth_type', [
|
|
|
|
|
|
(True, True),
|
|
|
|
|
|
(False, False)
|
|
|
|
|
|
])
|
|
|
|
|
|
def test_manage_users_page_shows_member_auth_type_if_service_has_email_auth_activated(
|
|
|
|
|
|
client_request,
|
|
|
|
|
|
service_has_email_auth,
|
|
|
|
|
|
service_one,
|
|
|
|
|
|
mock_get_users_by_service,
|
|
|
|
|
|
mock_get_invites_for_service,
|
|
|
|
|
|
displays_auth_type
|
|
|
|
|
|
):
|
|
|
|
|
|
if service_has_email_auth:
|
|
|
|
|
|
service_one['permissions'].append('email_auth')
|
|
|
|
|
|
page = client_request.get('main.manage_users', service_id=service_one['id'])
|
|
|
|
|
|
assert bool(page.select_one('.tick-cross-list-hint')) == displays_auth_type
|
|
|
|
|
|
|
|
|
|
|
|
|
2017-11-15 16:04:50 +00:00
|
|
|
|
@pytest.mark.parametrize('user, sms_option_disabled, expected_label', [
|
2017-11-01 15:36:27 +00:00
|
|
|
|
(
|
|
|
|
|
|
active_user_no_mobile,
|
|
|
|
|
|
True,
|
2017-11-15 16:04:50 +00:00
|
|
|
|
"""
|
|
|
|
|
|
Text message code
|
|
|
|
|
|
Not available because this team member hasn’t added a
|
|
|
|
|
|
phone number to their profile
|
|
|
|
|
|
""",
|
2017-11-01 15:36:27 +00:00
|
|
|
|
),
|
|
|
|
|
|
(
|
|
|
|
|
|
active_user_with_permissions,
|
|
|
|
|
|
False,
|
2017-11-15 16:04:50 +00:00
|
|
|
|
"""
|
|
|
|
|
|
Text message code
|
|
|
|
|
|
""",
|
2017-11-01 15:36:27 +00:00
|
|
|
|
),
|
|
|
|
|
|
])
|
|
|
|
|
|
def test_user_with_no_mobile_number_cant_be_set_to_sms_auth(
|
|
|
|
|
|
client_request,
|
|
|
|
|
|
user,
|
|
|
|
|
|
sms_option_disabled,
|
2017-11-15 16:04:50 +00:00
|
|
|
|
expected_label,
|
2017-11-01 15:36:27 +00:00
|
|
|
|
service_one,
|
|
|
|
|
|
mocker
|
|
|
|
|
|
):
|
|
|
|
|
|
service_one['permissions'].append('email_auth')
|
|
|
|
|
|
test_user = mocker.patch('app.user_api_client.get_user', return_value=user(mocker))
|
|
|
|
|
|
|
|
|
|
|
|
page = client_request.get(
|
|
|
|
|
|
'main.edit_user_permissions',
|
|
|
|
|
|
service_id=service_one['id'],
|
|
|
|
|
|
user_id=test_user.id
|
|
|
|
|
|
)
|
|
|
|
|
|
|
|
|
|
|
|
sms_auth_radio_button = page.select_one('input[value="sms_auth"]')
|
|
|
|
|
|
assert sms_auth_radio_button.has_attr("disabled") == sms_option_disabled
|
2017-11-15 16:04:50 +00:00
|
|
|
|
assert normalize_spaces(
|
|
|
|
|
|
page.select_one('label[for=login_authentication-0]').text
|
|
|
|
|
|
) == normalize_spaces(expected_label)
|
2017-11-01 15:36:27 +00:00
|
|
|
|
|
|
|
|
|
|
|
2017-08-17 10:49:21 +01:00
|
|
|
|
@pytest.mark.parametrize('endpoint, extra_args, expected_checkboxes', [
|
|
|
|
|
|
(
|
|
|
|
|
|
'main.edit_user_permissions',
|
|
|
|
|
|
{'user_id': 0},
|
|
|
|
|
|
[
|
|
|
|
|
|
('send_messages', True),
|
2017-08-17 11:14:26 +01:00
|
|
|
|
('manage_templates', True),
|
2017-08-17 10:49:21 +01:00
|
|
|
|
('manage_service', True),
|
|
|
|
|
|
('manage_api_keys', True),
|
|
|
|
|
|
]
|
|
|
|
|
|
),
|
|
|
|
|
|
(
|
|
|
|
|
|
'main.invite_user',
|
|
|
|
|
|
{},
|
|
|
|
|
|
[
|
|
|
|
|
|
('send_messages', False),
|
2017-08-17 11:14:26 +01:00
|
|
|
|
('manage_templates', False),
|
2017-08-17 10:49:21 +01:00
|
|
|
|
('manage_service', False),
|
|
|
|
|
|
('manage_api_keys', False),
|
|
|
|
|
|
]
|
|
|
|
|
|
),
|
|
|
|
|
|
])
|
2016-02-19 15:02:13 +00:00
|
|
|
|
def test_should_show_page_for_one_user(
|
2017-08-17 10:44:36 +01:00
|
|
|
|
client_request,
|
2017-08-17 10:49:21 +01:00
|
|
|
|
endpoint,
|
|
|
|
|
|
extra_args,
|
|
|
|
|
|
expected_checkboxes,
|
2016-02-19 15:02:13 +00:00
|
|
|
|
):
|
2017-08-17 10:49:21 +01:00
|
|
|
|
page = client_request.get(endpoint, service_id=SERVICE_ONE_ID, **extra_args)
|
|
|
|
|
|
checkboxes = page.select('input[type=checkbox]')
|
|
|
|
|
|
|
2017-08-17 11:14:26 +01:00
|
|
|
|
assert len(checkboxes) == 4
|
2017-08-17 10:49:21 +01:00
|
|
|
|
|
|
|
|
|
|
for index, expected in enumerate(expected_checkboxes):
|
|
|
|
|
|
expected_input_name, expected_checked = expected
|
|
|
|
|
|
assert checkboxes[index]['name'] == expected_input_name
|
|
|
|
|
|
assert checkboxes[index].has_attr('checked') == expected_checked
|
2016-02-19 15:02:13 +00:00
|
|
|
|
|
|
|
|
|
|
|
2016-03-03 14:32:19 +00:00
|
|
|
|
def test_edit_user_permissions(
|
2017-02-03 12:07:21 +00:00
|
|
|
|
logged_in_client,
|
2017-02-03 10:42:01 +00:00
|
|
|
|
active_user_with_permissions,
|
|
|
|
|
|
mocker,
|
|
|
|
|
|
mock_get_invites_for_service,
|
|
|
|
|
|
mock_set_user_permissions,
|
2016-03-03 14:32:19 +00:00
|
|
|
|
):
|
2016-10-26 14:15:55 +01:00
|
|
|
|
service = create_sample_service(active_user_with_permissions)
|
2017-02-03 12:07:21 +00:00
|
|
|
|
response = logged_in_client.post(url_for(
|
|
|
|
|
|
'main.edit_user_permissions', service_id=service['id'], user_id=active_user_with_permissions.id
|
|
|
|
|
|
), data={'email_address': active_user_with_permissions.email_address,
|
|
|
|
|
|
'send_messages': 'y',
|
2017-08-17 11:14:26 +01:00
|
|
|
|
'manage_templates': 'y',
|
2017-02-03 12:07:21 +00:00
|
|
|
|
'manage_service': 'y',
|
|
|
|
|
|
'manage_api_keys': 'y'})
|
|
|
|
|
|
|
|
|
|
|
|
assert response.status_code == 302
|
|
|
|
|
|
assert response.location == url_for(
|
|
|
|
|
|
'main.manage_users', service_id=service['id'], _external=True
|
|
|
|
|
|
)
|
|
|
|
|
|
mock_set_user_permissions.assert_called_with(
|
|
|
|
|
|
str(active_user_with_permissions.id),
|
|
|
|
|
|
service['id'],
|
|
|
|
|
|
permissions={
|
2018-02-28 17:22:20 +00:00
|
|
|
|
'send_messages',
|
|
|
|
|
|
'manage_service',
|
2017-02-03 12:07:21 +00:00
|
|
|
|
'manage_templates',
|
|
|
|
|
|
'manage_api_keys',
|
|
|
|
|
|
'view_activity'
|
|
|
|
|
|
}
|
|
|
|
|
|
)
|
2016-03-03 14:32:19 +00:00
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
def test_edit_some_user_permissions(
|
2017-02-03 12:07:21 +00:00
|
|
|
|
logged_in_client,
|
2017-02-03 10:42:01 +00:00
|
|
|
|
mocker,
|
|
|
|
|
|
active_user_with_permissions,
|
|
|
|
|
|
sample_invite,
|
|
|
|
|
|
mock_get_invites_for_service,
|
|
|
|
|
|
mock_set_user_permissions,
|
2016-02-19 15:02:13 +00:00
|
|
|
|
):
|
2016-10-26 14:15:55 +01:00
|
|
|
|
service = create_sample_service(active_user_with_permissions)
|
2016-03-18 16:20:37 +00:00
|
|
|
|
data = [InvitedUser(**sample_invite)]
|
2017-02-03 12:07:21 +00:00
|
|
|
|
|
|
|
|
|
|
service_id = service['id']
|
|
|
|
|
|
|
|
|
|
|
|
mocker.patch('app.invite_api_client.get_invites_for_service', return_value=data)
|
|
|
|
|
|
response = logged_in_client.post(url_for(
|
|
|
|
|
|
'main.edit_user_permissions', service_id=service_id, user_id=active_user_with_permissions.id
|
|
|
|
|
|
), data={'email_address': active_user_with_permissions.email_address,
|
|
|
|
|
|
'send_messages': 'y',
|
|
|
|
|
|
'manage_service': '',
|
|
|
|
|
|
'manage_api_keys': ''})
|
|
|
|
|
|
|
|
|
|
|
|
assert response.status_code == 302
|
|
|
|
|
|
assert response.location == url_for(
|
|
|
|
|
|
'main.manage_users', service_id=service_id, _external=True
|
|
|
|
|
|
)
|
|
|
|
|
|
mock_set_user_permissions.assert_called_with(
|
|
|
|
|
|
str(active_user_with_permissions.id),
|
|
|
|
|
|
service_id,
|
|
|
|
|
|
permissions={
|
2018-02-28 17:22:20 +00:00
|
|
|
|
'send_messages',
|
2017-02-03 12:07:21 +00:00
|
|
|
|
'view_activity'
|
|
|
|
|
|
}
|
|
|
|
|
|
)
|
2016-02-19 15:02:13 +00:00
|
|
|
|
|
|
|
|
|
|
|
2017-11-01 15:36:27 +00:00
|
|
|
|
@pytest.mark.parametrize('auth_type', ['email_auth', 'sms_auth'])
|
|
|
|
|
|
def test_edit_user_permissions_including_authentication_with_email_auth_service(
|
|
|
|
|
|
logged_in_client,
|
|
|
|
|
|
active_user_with_permissions,
|
|
|
|
|
|
mocker,
|
|
|
|
|
|
mock_get_invites_for_service,
|
|
|
|
|
|
mock_set_user_permissions,
|
|
|
|
|
|
mock_update_user_attribute,
|
|
|
|
|
|
service_one,
|
|
|
|
|
|
auth_type
|
|
|
|
|
|
):
|
|
|
|
|
|
service_one['permissions'].append('email_auth')
|
|
|
|
|
|
|
|
|
|
|
|
response = logged_in_client.post(
|
|
|
|
|
|
url_for(
|
|
|
|
|
|
'main.edit_user_permissions',
|
|
|
|
|
|
service_id=service_one['id'],
|
|
|
|
|
|
user_id=active_user_with_permissions.id
|
|
|
|
|
|
),
|
|
|
|
|
|
data={
|
|
|
|
|
|
'email_address': active_user_with_permissions.email_address,
|
|
|
|
|
|
'send_messages': 'y',
|
|
|
|
|
|
'manage_templates': 'y',
|
|
|
|
|
|
'manage_service': 'y',
|
|
|
|
|
|
'manage_api_keys': 'y',
|
|
|
|
|
|
'login_authentication': auth_type
|
|
|
|
|
|
}
|
|
|
|
|
|
)
|
|
|
|
|
|
|
|
|
|
|
|
mock_set_user_permissions.assert_called_with(
|
|
|
|
|
|
str(active_user_with_permissions.id),
|
|
|
|
|
|
service_one['id'],
|
|
|
|
|
|
permissions={
|
2018-02-28 17:22:20 +00:00
|
|
|
|
'send_messages',
|
2017-11-01 15:36:27 +00:00
|
|
|
|
'manage_templates',
|
2018-02-28 17:22:20 +00:00
|
|
|
|
'manage_service',
|
2017-11-01 15:36:27 +00:00
|
|
|
|
'manage_api_keys',
|
|
|
|
|
|
'view_activity'
|
|
|
|
|
|
}
|
|
|
|
|
|
)
|
|
|
|
|
|
mock_update_user_attribute.assert_called_with(
|
|
|
|
|
|
str(active_user_with_permissions.id),
|
|
|
|
|
|
auth_type=auth_type
|
|
|
|
|
|
)
|
|
|
|
|
|
|
|
|
|
|
|
assert response.status_code == 302
|
|
|
|
|
|
assert response.location == url_for(
|
|
|
|
|
|
'main.manage_users', service_id=service_one['id'], _external=True
|
|
|
|
|
|
)
|
|
|
|
|
|
|
|
|
|
|
|
|
2016-02-19 15:02:13 +00:00
|
|
|
|
def test_should_show_page_for_inviting_user(
|
2017-02-03 12:07:21 +00:00
|
|
|
|
logged_in_client,
|
2017-02-03 10:42:01 +00:00
|
|
|
|
active_user_with_permissions,
|
|
|
|
|
|
mocker,
|
2016-02-19 15:02:13 +00:00
|
|
|
|
):
|
2016-10-26 14:15:55 +01:00
|
|
|
|
service = create_sample_service(active_user_with_permissions)
|
2017-02-03 12:07:21 +00:00
|
|
|
|
response = logged_in_client.get(url_for('main.invite_user', service_id=service['id']))
|
2016-02-19 15:02:13 +00:00
|
|
|
|
|
2017-02-03 12:07:21 +00:00
|
|
|
|
assert 'Invite a team member' in response.get_data(as_text=True)
|
|
|
|
|
|
assert response.status_code == 200
|
2016-02-19 15:02:13 +00:00
|
|
|
|
|
2016-02-29 17:35:21 +00:00
|
|
|
|
|
2016-10-28 10:48:29 +01:00
|
|
|
|
@pytest.mark.parametrize('email_address, gov_user', [
|
2016-10-25 18:13:50 +01:00
|
|
|
|
('test@example.gov.uk', True),
|
|
|
|
|
|
('test@nonwhitelist.com', False)
|
|
|
|
|
|
])
|
2016-02-29 17:35:21 +00:00
|
|
|
|
def test_invite_user(
|
2017-02-03 12:07:21 +00:00
|
|
|
|
logged_in_client,
|
2017-02-03 10:42:01 +00:00
|
|
|
|
active_user_with_permissions,
|
|
|
|
|
|
mocker,
|
|
|
|
|
|
sample_invite,
|
|
|
|
|
|
email_address,
|
|
|
|
|
|
gov_user,
|
2016-02-29 17:35:21 +00:00
|
|
|
|
):
|
2016-10-26 14:15:55 +01:00
|
|
|
|
service = create_sample_service(active_user_with_permissions)
|
2016-03-18 10:49:22 +00:00
|
|
|
|
sample_invite['email_address'] = 'test@example.gov.uk'
|
2016-02-29 17:35:21 +00:00
|
|
|
|
|
2016-03-18 10:49:22 +00:00
|
|
|
|
data = [InvitedUser(**sample_invite)]
|
2017-02-03 12:07:21 +00:00
|
|
|
|
assert is_gov_user(email_address) == gov_user
|
|
|
|
|
|
mocker.patch('app.invite_api_client.get_invites_for_service', return_value=data)
|
|
|
|
|
|
mocker.patch('app.user_api_client.get_users_for_service', return_value=[active_user_with_permissions])
|
|
|
|
|
|
mocker.patch('app.invite_api_client.create_invite', return_value=InvitedUser(**sample_invite))
|
|
|
|
|
|
response = logged_in_client.post(
|
|
|
|
|
|
url_for('main.invite_user', service_id=service['id']),
|
|
|
|
|
|
data={'email_address': email_address,
|
|
|
|
|
|
'send_messages': 'y',
|
2017-08-17 11:14:26 +01:00
|
|
|
|
'manage_templates': 'y',
|
2017-02-03 12:07:21 +00:00
|
|
|
|
'manage_service': 'y',
|
|
|
|
|
|
'manage_api_keys': 'y'},
|
|
|
|
|
|
follow_redirects=True
|
|
|
|
|
|
)
|
|
|
|
|
|
|
|
|
|
|
|
assert response.status_code == 200
|
|
|
|
|
|
page = BeautifulSoup(response.data.decode('utf-8'), 'html.parser')
|
|
|
|
|
|
assert page.h1.string.strip() == 'Team members'
|
|
|
|
|
|
flash_banner = page.find('div', class_='banner-default-with-tick').string.strip()
|
|
|
|
|
|
assert flash_banner == 'Invite sent to test@example.gov.uk'
|
|
|
|
|
|
|
2018-02-28 17:22:20 +00:00
|
|
|
|
expected_permissions = {'manage_api_keys', 'manage_service', 'manage_templates', 'send_messages', 'view_activity'}
|
2017-02-03 12:07:21 +00:00
|
|
|
|
|
|
|
|
|
|
app.invite_api_client.create_invite.assert_called_once_with(sample_invite['from_user'],
|
|
|
|
|
|
sample_invite['service'],
|
|
|
|
|
|
email_address,
|
2017-11-01 15:36:27 +00:00
|
|
|
|
expected_permissions,
|
|
|
|
|
|
'sms_auth')
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
@pytest.mark.parametrize('auth_type', [
|
|
|
|
|
|
('sms_auth'),
|
|
|
|
|
|
('email_auth')
|
|
|
|
|
|
])
|
|
|
|
|
|
@pytest.mark.parametrize('email_address, gov_user', [
|
|
|
|
|
|
('test@example.gov.uk', True),
|
|
|
|
|
|
('test@nonwhitelist.com', False)
|
|
|
|
|
|
])
|
|
|
|
|
|
def test_invite_user_with_email_auth_service(
|
|
|
|
|
|
logged_in_client,
|
|
|
|
|
|
active_user_with_permissions,
|
|
|
|
|
|
sample_invite,
|
|
|
|
|
|
email_address,
|
|
|
|
|
|
gov_user,
|
|
|
|
|
|
mocker,
|
|
|
|
|
|
service_one,
|
|
|
|
|
|
auth_type
|
|
|
|
|
|
):
|
|
|
|
|
|
service_one['permissions'].append('email_auth')
|
|
|
|
|
|
sample_invite['email_address'] = 'test@example.gov.uk'
|
|
|
|
|
|
|
|
|
|
|
|
data = [InvitedUser(**sample_invite)]
|
|
|
|
|
|
assert is_gov_user(email_address) == gov_user
|
|
|
|
|
|
mocker.patch('app.invite_api_client.get_invites_for_service', return_value=data)
|
|
|
|
|
|
mocker.patch('app.user_api_client.get_users_for_service', return_value=[active_user_with_permissions])
|
|
|
|
|
|
mocker.patch('app.invite_api_client.create_invite', return_value=InvitedUser(**sample_invite))
|
|
|
|
|
|
response = logged_in_client.post(
|
|
|
|
|
|
url_for('main.invite_user', service_id=service_one['id']),
|
|
|
|
|
|
data={'email_address': email_address,
|
|
|
|
|
|
'send_messages': 'y',
|
|
|
|
|
|
'manage_templates': 'y',
|
|
|
|
|
|
'manage_service': 'y',
|
|
|
|
|
|
'manage_api_keys': 'y',
|
|
|
|
|
|
'login_authentication': auth_type},
|
|
|
|
|
|
follow_redirects=True
|
|
|
|
|
|
)
|
|
|
|
|
|
|
|
|
|
|
|
assert response.status_code == 200
|
|
|
|
|
|
page = BeautifulSoup(response.data.decode('utf-8'), 'html.parser')
|
|
|
|
|
|
assert page.h1.string.strip() == 'Team members'
|
|
|
|
|
|
flash_banner = page.find('div', class_='banner-default-with-tick').string.strip()
|
|
|
|
|
|
assert flash_banner == 'Invite sent to test@example.gov.uk'
|
|
|
|
|
|
|
2018-02-28 17:22:20 +00:00
|
|
|
|
expected_permissions = {'manage_api_keys', 'manage_service', 'manage_templates', 'send_messages', 'view_activity'}
|
2017-11-01 15:36:27 +00:00
|
|
|
|
|
|
|
|
|
|
app.invite_api_client.create_invite.assert_called_once_with(sample_invite['from_user'],
|
|
|
|
|
|
sample_invite['service'],
|
|
|
|
|
|
email_address,
|
|
|
|
|
|
expected_permissions,
|
|
|
|
|
|
auth_type)
|
2016-03-01 16:12:26 +00:00
|
|
|
|
|
|
|
|
|
|
|
2017-02-03 10:42:01 +00:00
|
|
|
|
def test_cancel_invited_user_cancels_user_invitations(
|
2017-02-03 12:07:21 +00:00
|
|
|
|
logged_in_client,
|
2017-02-03 10:42:01 +00:00
|
|
|
|
active_user_with_permissions,
|
|
|
|
|
|
mocker,
|
|
|
|
|
|
):
|
2017-02-03 12:07:21 +00:00
|
|
|
|
mocker.patch('app.invite_api_client.cancel_invited_user')
|
|
|
|
|
|
import uuid
|
|
|
|
|
|
invited_user_id = uuid.uuid4()
|
|
|
|
|
|
service = create_sample_service(active_user_with_permissions)
|
|
|
|
|
|
response = logged_in_client.get(url_for('main.cancel_invited_user', service_id=service['id'],
|
|
|
|
|
|
invited_user_id=invited_user_id))
|
2016-03-01 16:12:26 +00:00
|
|
|
|
|
2017-02-03 12:07:21 +00:00
|
|
|
|
assert response.status_code == 302
|
|
|
|
|
|
assert response.location == url_for('main.manage_users', service_id=service['id'], _external=True)
|
2016-03-07 10:19:44 +00:00
|
|
|
|
|
|
|
|
|
|
|
2018-01-26 17:14:00 +00:00
|
|
|
|
@pytest.mark.parametrize('invite_status, expected_text', [
|
|
|
|
|
|
('pending', (
|
|
|
|
|
|
'invited_user@test.gov.uk (invited) '
|
2018-02-28 17:22:20 +00:00
|
|
|
|
'Can Send messages '
|
|
|
|
|
|
'Can’t Add and edit templates '
|
|
|
|
|
|
'Can Manage service '
|
|
|
|
|
|
'Can Access API keys '
|
2018-01-26 17:14:00 +00:00
|
|
|
|
'Cancel invitation'
|
|
|
|
|
|
)),
|
|
|
|
|
|
('cancelled', (
|
|
|
|
|
|
'invited_user@test.gov.uk (cancelled invite) '
|
2018-02-28 17:22:20 +00:00
|
|
|
|
# all permissions are greyed out
|
|
|
|
|
|
'Can’t Send messages '
|
|
|
|
|
|
'Can’t Add and edit templates '
|
|
|
|
|
|
'Can’t Manage service '
|
|
|
|
|
|
'Can’t Access API keys'
|
2018-01-26 17:14:00 +00:00
|
|
|
|
)),
|
|
|
|
|
|
])
|
2017-02-03 10:42:01 +00:00
|
|
|
|
def test_manage_users_shows_invited_user(
|
2017-08-17 10:44:36 +01:00
|
|
|
|
client_request,
|
2017-02-03 10:42:01 +00:00
|
|
|
|
mocker,
|
|
|
|
|
|
active_user_with_permissions,
|
|
|
|
|
|
sample_invite,
|
2018-01-26 17:14:00 +00:00
|
|
|
|
invite_status,
|
|
|
|
|
|
expected_text,
|
2017-02-03 10:42:01 +00:00
|
|
|
|
):
|
2018-01-26 17:14:00 +00:00
|
|
|
|
sample_invite['status'] = invite_status
|
2016-03-07 10:19:44 +00:00
|
|
|
|
data = [InvitedUser(**sample_invite)]
|
|
|
|
|
|
|
2017-02-03 12:07:21 +00:00
|
|
|
|
mocker.patch('app.invite_api_client.get_invites_for_service', return_value=data)
|
|
|
|
|
|
mocker.patch('app.user_api_client.get_users_for_service', return_value=[active_user_with_permissions])
|
2016-03-07 10:19:44 +00:00
|
|
|
|
|
2017-08-17 10:44:36 +01:00
|
|
|
|
page = client_request.get('main.manage_users', service_id=SERVICE_ONE_ID)
|
2017-02-03 12:07:21 +00:00
|
|
|
|
assert page.h1.string.strip() == 'Team members'
|
2018-01-26 17:14:00 +00:00
|
|
|
|
assert normalize_spaces(page.select('.user-list-item')[0].text) == expected_text
|
2016-03-07 13:59:54 +00:00
|
|
|
|
|
|
|
|
|
|
|
2017-02-03 10:42:01 +00:00
|
|
|
|
def test_manage_users_does_not_show_accepted_invite(
|
2017-02-03 12:07:21 +00:00
|
|
|
|
logged_in_client,
|
2017-02-03 10:42:01 +00:00
|
|
|
|
mocker,
|
|
|
|
|
|
active_user_with_permissions,
|
|
|
|
|
|
sample_invite,
|
|
|
|
|
|
):
|
2016-03-07 13:59:54 +00:00
|
|
|
|
import uuid
|
|
|
|
|
|
invited_user_id = uuid.uuid4()
|
|
|
|
|
|
sample_invite['id'] = invited_user_id
|
|
|
|
|
|
sample_invite['status'] = 'accepted'
|
|
|
|
|
|
data = [InvitedUser(**sample_invite)]
|
2016-10-26 14:15:55 +01:00
|
|
|
|
service = create_sample_service(active_user_with_permissions)
|
2017-02-03 12:07:21 +00:00
|
|
|
|
mocker.patch('app.user_api_client.get_users_for_service', return_value=[active_user_with_permissions])
|
|
|
|
|
|
mocker.patch('app.invite_api_client.get_invites_for_service', return_value=data)
|
2016-03-07 13:59:54 +00:00
|
|
|
|
|
2017-02-03 12:07:21 +00:00
|
|
|
|
response = logged_in_client.get(url_for('main.manage_users', service_id=service['id']))
|
2016-03-07 13:59:54 +00:00
|
|
|
|
|
2017-02-03 12:07:21 +00:00
|
|
|
|
assert response.status_code == 200
|
|
|
|
|
|
page = BeautifulSoup(response.data.decode('utf-8'), 'html.parser')
|
|
|
|
|
|
assert page.h1.string.strip() == 'Team members'
|
|
|
|
|
|
user_lists = page.find_all('div', {'class': 'user-list'})
|
|
|
|
|
|
assert len(user_lists) == 1
|
|
|
|
|
|
assert not page.find(text='invited_user@test.gov.uk')
|
2016-03-09 13:00:52 +00:00
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
def test_user_cant_invite_themselves(
|
2017-02-03 12:07:21 +00:00
|
|
|
|
logged_in_client,
|
2017-02-03 10:42:01 +00:00
|
|
|
|
mocker,
|
|
|
|
|
|
active_user_with_permissions,
|
|
|
|
|
|
mock_create_invite,
|
2016-03-09 13:00:52 +00:00
|
|
|
|
):
|
2016-10-26 14:15:55 +01:00
|
|
|
|
service = create_sample_service(active_user_with_permissions)
|
2017-02-03 12:07:21 +00:00
|
|
|
|
response = logged_in_client.post(
|
|
|
|
|
|
url_for('main.invite_user', service_id=service['id']),
|
|
|
|
|
|
data={'email_address': active_user_with_permissions.email_address,
|
|
|
|
|
|
'send_messages': 'y',
|
|
|
|
|
|
'manage_service': 'y',
|
|
|
|
|
|
'manage_api_keys': 'y'},
|
|
|
|
|
|
follow_redirects=True
|
|
|
|
|
|
)
|
|
|
|
|
|
|
|
|
|
|
|
assert response.status_code == 200
|
|
|
|
|
|
page = BeautifulSoup(response.data.decode('utf-8'), 'html.parser')
|
|
|
|
|
|
assert page.h1.string.strip() == 'Invite a team member'
|
|
|
|
|
|
form_error = page.find('span', class_='error-message').string.strip()
|
|
|
|
|
|
assert form_error == "You can’t send an invitation to yourself"
|
|
|
|
|
|
assert not mock_create_invite.called
|
2016-03-21 15:25:19 +00:00
|
|
|
|
|
|
|
|
|
|
|
2017-02-03 10:42:01 +00:00
|
|
|
|
def test_no_permission_manage_users_page(
|
2017-02-03 12:07:21 +00:00
|
|
|
|
logged_in_client,
|
2017-02-03 10:42:01 +00:00
|
|
|
|
service_one,
|
|
|
|
|
|
api_user_active,
|
|
|
|
|
|
mocker,
|
|
|
|
|
|
):
|
2017-02-03 12:07:21 +00:00
|
|
|
|
response = logged_in_client.get(url_for('main.manage_users', service_id=service_one['id']))
|
|
|
|
|
|
resp_text = response.get_data(as_text=True)
|
|
|
|
|
|
assert url_for('.invite_user', service_id=service_one['id']) not in resp_text
|
|
|
|
|
|
assert "Edit permission" not in resp_text
|
|
|
|
|
|
assert "Team members" not in resp_text
|
2016-03-23 10:46:31 +00:00
|
|
|
|
|
|
|
|
|
|
|
2017-02-03 10:42:01 +00:00
|
|
|
|
def test_get_remove_user_from_service(
|
2017-02-03 12:07:21 +00:00
|
|
|
|
logged_in_client,
|
2017-02-03 10:42:01 +00:00
|
|
|
|
active_user_with_permissions,
|
|
|
|
|
|
service_one,
|
|
|
|
|
|
mocker,
|
|
|
|
|
|
):
|
2017-02-03 12:07:21 +00:00
|
|
|
|
response = logged_in_client.get(
|
|
|
|
|
|
url_for(
|
|
|
|
|
|
'main.remove_user_from_service',
|
|
|
|
|
|
service_id=service_one['id'],
|
|
|
|
|
|
user_id=active_user_with_permissions.id))
|
|
|
|
|
|
assert response.status_code == 200
|
|
|
|
|
|
assert "Are you sure you want to remove" in response.get_data(as_text=True)
|
|
|
|
|
|
assert "Remove user from service" in response.get_data(as_text=True)
|
2016-03-23 10:46:31 +00:00
|
|
|
|
|
|
|
|
|
|
|
2017-02-03 10:42:01 +00:00
|
|
|
|
def test_remove_user_from_service(
|
2017-02-03 12:07:21 +00:00
|
|
|
|
logged_in_client,
|
2017-02-03 10:42:01 +00:00
|
|
|
|
active_user_with_permissions,
|
|
|
|
|
|
service_one,
|
|
|
|
|
|
mocker,
|
|
|
|
|
|
mock_get_users_by_service,
|
|
|
|
|
|
mock_get_user,
|
|
|
|
|
|
mock_remove_user_from_service,
|
|
|
|
|
|
):
|
2017-02-03 12:07:21 +00:00
|
|
|
|
response = logged_in_client.post(
|
|
|
|
|
|
url_for(
|
|
|
|
|
|
'main.remove_user_from_service',
|
|
|
|
|
|
service_id=service_one['id'],
|
|
|
|
|
|
user_id=active_user_with_permissions.id))
|
|
|
|
|
|
assert response.status_code == 302
|
|
|
|
|
|
assert response.location == url_for(
|
|
|
|
|
|
'main.manage_users', service_id=service_one['id'], _external=True)
|
|
|
|
|
|
mock_remove_user_from_service.assert_called_once_with(service_one['id'],
|
|
|
|
|
|
str(active_user_with_permissions.id))
|
2016-09-30 11:48:16 +01:00
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
def test_can_remove_user_from_service_as_platform_admin(
|
2017-02-03 12:07:21 +00:00
|
|
|
|
logged_in_client,
|
2017-02-03 10:42:01 +00:00
|
|
|
|
service_one,
|
|
|
|
|
|
platform_admin_user,
|
|
|
|
|
|
active_user_with_permissions,
|
|
|
|
|
|
mock_remove_user_from_service,
|
|
|
|
|
|
mocker,
|
|
|
|
|
|
):
|
2017-02-03 12:07:21 +00:00
|
|
|
|
response = logged_in_client.post(
|
|
|
|
|
|
url_for(
|
|
|
|
|
|
'main.remove_user_from_service',
|
|
|
|
|
|
service_id=service_one['id'],
|
|
|
|
|
|
user_id=active_user_with_permissions.id))
|
|
|
|
|
|
assert response.status_code == 302
|
|
|
|
|
|
assert response.location == url_for(
|
|
|
|
|
|
'main.manage_users', service_id=service_one['id'], _external=True)
|
|
|
|
|
|
mock_remove_user_from_service.assert_called_once_with(service_one['id'],
|
|
|
|
|
|
str(active_user_with_permissions.id))
|
2016-06-03 11:10:38 +01:00
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
def test_can_invite_user_as_platform_admin(
|
2017-02-03 12:07:21 +00:00
|
|
|
|
logged_in_client,
|
2017-02-03 10:42:01 +00:00
|
|
|
|
service_one,
|
|
|
|
|
|
platform_admin_user,
|
|
|
|
|
|
active_user_with_permissions,
|
|
|
|
|
|
mock_get_invites_for_service,
|
|
|
|
|
|
mocker,
|
|
|
|
|
|
):
|
2017-02-03 12:07:21 +00:00
|
|
|
|
mocker.patch('app.user_api_client.get_users_for_service', return_value=[active_user_with_permissions])
|
|
|
|
|
|
|
|
|
|
|
|
response = logged_in_client.get(url_for('main.manage_users', service_id=service_one['id']))
|
|
|
|
|
|
resp_text = response.get_data(as_text=True)
|
|
|
|
|
|
assert url_for('.invite_user', service_id=service_one['id']) in resp_text
|