mirror of
https://github.com/GSA/notifications-admin.git
synced 2026-08-14 23:08:07 -04:00
Merge with master.
This commit is contained in:
@@ -1,16 +1,16 @@
|
||||
import pytest
|
||||
from flask import url_for
|
||||
|
||||
from app.utils import user_has_permissions
|
||||
from app.main.views.index import index
|
||||
from werkzeug.exceptions import Forbidden
|
||||
from flask import request
|
||||
|
||||
|
||||
def _test_permissions(app_, usr, permissions, will_succeed, or_=False):
|
||||
with app_.test_request_context():
|
||||
def _test_permissions(app_, usr, permissions, service_id, will_succeed, or_=False, admin_override=False):
|
||||
with app_.test_request_context() as ctx:
|
||||
request.view_args.update({'service_id': service_id})
|
||||
with app_.test_client() as client:
|
||||
client.login(usr)
|
||||
decorator = user_has_permissions(*permissions, or_=or_)
|
||||
decorator = user_has_permissions(*permissions, or_=or_, admin_override=admin_override)
|
||||
decorated_index = decorator(index)
|
||||
if will_succeed:
|
||||
response = decorated_index()
|
||||
@@ -22,57 +22,103 @@ def _test_permissions(app_, usr, permissions, will_succeed, or_=False):
|
||||
pass
|
||||
|
||||
|
||||
def test_user_has_permissions_on_endpoint_fail(app_,
|
||||
api_user_active,
|
||||
mock_login,
|
||||
mock_get_user_with_permissions):
|
||||
def test_user_has_permissions_on_endpoint_fail(app_, mocker):
|
||||
user = _user_with_permissions()
|
||||
mocker.patch('app.user_api_client.get_user', return_value=user)
|
||||
_test_permissions(
|
||||
app_,
|
||||
api_user_active,
|
||||
user,
|
||||
['something'],
|
||||
'',
|
||||
False)
|
||||
|
||||
|
||||
def test_user_has_permissions_success(app_,
|
||||
api_user_active,
|
||||
mock_login,
|
||||
mock_get_user_with_permissions):
|
||||
mocker):
|
||||
user = _user_with_permissions()
|
||||
mocker.patch('app.user_api_client.get_user', return_value=user)
|
||||
_test_permissions(
|
||||
app_,
|
||||
api_user_active,
|
||||
user,
|
||||
['manage_users'],
|
||||
'',
|
||||
True)
|
||||
|
||||
|
||||
def test_user_has_permissions_or(app_,
|
||||
api_user_active,
|
||||
mock_login,
|
||||
mock_get_user_with_permissions):
|
||||
def test_user_has_permissions_or(app_, mocker):
|
||||
user = _user_with_permissions()
|
||||
mocker.patch('app.user_api_client.get_user', return_value=user)
|
||||
_test_permissions(
|
||||
app_,
|
||||
api_user_active,
|
||||
user,
|
||||
['something', 'manage_users'],
|
||||
'',
|
||||
True,
|
||||
or_=True)
|
||||
|
||||
|
||||
def test_user_has_permissions_multiple(app_,
|
||||
api_user_active,
|
||||
mock_login,
|
||||
mock_get_user_with_permissions):
|
||||
mocker):
|
||||
user = _user_with_permissions()
|
||||
mocker.patch('app.user_api_client.get_user', return_value=user)
|
||||
_test_permissions(
|
||||
app_,
|
||||
api_user_active,
|
||||
user,
|
||||
['manage_templates', 'manage_users'],
|
||||
True)
|
||||
'',
|
||||
will_succeed=True)
|
||||
|
||||
|
||||
def test_exact_permissions(app_,
|
||||
api_user_active,
|
||||
mock_login,
|
||||
mock_get_user_with_permissions):
|
||||
mocker):
|
||||
user = _user_with_permissions()
|
||||
mocker.patch('app.user_api_client.get_user', return_value=user)
|
||||
_test_permissions(
|
||||
app_,
|
||||
api_user_active,
|
||||
user,
|
||||
['manage_users', 'manage_templates', 'manage_settings'],
|
||||
'',
|
||||
True)
|
||||
|
||||
|
||||
def test_platform_admin_user_can_access_page(app_,
|
||||
platform_admin_user,
|
||||
mocker):
|
||||
mocker.patch('app.user_api_client.get_user', return_value=platform_admin_user)
|
||||
_test_permissions(
|
||||
app_,
|
||||
platform_admin_user,
|
||||
[],
|
||||
'',
|
||||
will_succeed=True,
|
||||
admin_override=True)
|
||||
|
||||
|
||||
def test_platform_admin_user_can_not_access_page(app_,
|
||||
platform_admin_user,
|
||||
mocker):
|
||||
mocker.patch('app.user_api_client.get_user', return_value=platform_admin_user)
|
||||
_test_permissions(
|
||||
app_,
|
||||
platform_admin_user,
|
||||
[],
|
||||
'',
|
||||
will_succeed=False,
|
||||
admin_override=False)
|
||||
|
||||
|
||||
def _user_with_permissions():
|
||||
from app.notify_client.user_api_client import User
|
||||
|
||||
user_data = {'id': 999,
|
||||
'name': 'Test User',
|
||||
'password': 'somepassword',
|
||||
'email_address': 'test@user.gov.uk',
|
||||
'mobile_number': '+4412341234',
|
||||
'state': 'active',
|
||||
'failed_login_count': 0,
|
||||
'permissions': {'': ['manage_users', 'manage_templates', 'manage_settings']},
|
||||
'platform_admin': False
|
||||
}
|
||||
user = User(user_data)
|
||||
return user
|
||||
|
||||
35
tests/app/main/views/test_all_services.py
Normal file
35
tests/app/main/views/test_all_services.py
Normal file
@@ -0,0 +1,35 @@
|
||||
from bs4 import BeautifulSoup
|
||||
from flask import url_for
|
||||
|
||||
import app
|
||||
|
||||
|
||||
def test_all_services_should_render_all_services_template(app_,
|
||||
platform_admin_user,
|
||||
service_one,
|
||||
mocker):
|
||||
with app_.test_request_context():
|
||||
with app_.test_client() as client:
|
||||
_login_user(client, mocker, platform_admin_user, service_one)
|
||||
mocker.patch('app.service_api_client.get_services', return_value={'data': [service_one]})
|
||||
response = client.get(url_for('main.show_all_services'))
|
||||
assert response.status_code == 200
|
||||
page = BeautifulSoup(response.data.decode('utf-8'), 'html.parser')
|
||||
assert page.h1.string.strip() == 'All services'
|
||||
assert app.service_api_client.get_services.call_count == 1
|
||||
|
||||
|
||||
def test_all_service_returns_403_when_not_a_platform_admin(app_,
|
||||
active_user_with_permissions,
|
||||
service_one,
|
||||
mocker):
|
||||
with app_.test_request_context():
|
||||
with app_.test_client() as client:
|
||||
_login_user(client, mocker, active_user_with_permissions, service_one)
|
||||
response = client.get(url_for('main.show_all_services'))
|
||||
assert response.status_code == 403
|
||||
|
||||
|
||||
def _login_user(client, mocker, platform_admin_user, service_one):
|
||||
mocker.patch('app.user_api_client.get_user', return_value=platform_admin_user)
|
||||
client.login(platform_admin_user)
|
||||
@@ -20,3 +20,24 @@ def test_should_show_choose_services_page(app_,
|
||||
assert mock_get_services.called
|
||||
assert services['data'][0]['name'] in resp_data
|
||||
assert services['data'][1]['name'] in resp_data
|
||||
assert 'List all services' not in resp_data
|
||||
|
||||
|
||||
def test_should_show_all_services_for_platform_admin_user(app_,
|
||||
platform_admin_user,
|
||||
mock_get_services,
|
||||
mocker):
|
||||
with app_.test_request_context():
|
||||
with app_.test_client() as client:
|
||||
mocker.patch('app.user_api_client.get_user', return_value=platform_admin_user)
|
||||
client.login(platform_admin_user)
|
||||
response = client.get(url_for('main.choose_service'))
|
||||
|
||||
assert response.status_code == 200
|
||||
resp_data = response.get_data(as_text=True)
|
||||
assert 'Choose service' in resp_data
|
||||
services = mock_get_services.side_effect()
|
||||
assert mock_get_services.called
|
||||
assert services['data'][0]['name'] in resp_data
|
||||
assert services['data'][1]['name'] in resp_data
|
||||
assert 'List all services' in resp_data
|
||||
|
||||
@@ -1,5 +1,4 @@
|
||||
from flask import url_for, session
|
||||
from bs4 import BeautifulSoup
|
||||
from flask import url_for
|
||||
|
||||
|
||||
def test_should_show_recent_jobs_on_dashboard(app_,
|
||||
@@ -30,11 +29,11 @@ def _test_dashboard_menu(mocker, app_, usr, service, permissions):
|
||||
'app.user_api_client.check_verify_code',
|
||||
return_value=(True, ''))
|
||||
mocker.patch(
|
||||
'app.notifications_api_client.get_services',
|
||||
'app.service_api_client.get_services',
|
||||
return_value={'data': []})
|
||||
mocker.patch('app.user_api_client.get_user', return_value=usr)
|
||||
mocker.patch('app.user_api_client.get_user_by_email', return_value=usr)
|
||||
mocker.patch('app.notifications_api_client.get_service', return_value={'data': service})
|
||||
mocker.patch('app.service_api_client.get_service', return_value={'data': service})
|
||||
mocker.patch('app.statistics_api_client.get_statistics_for_service', return_value={'data': [{}]})
|
||||
client.login(usr)
|
||||
return client.get(url_for('main.service_dashboard', service_id=service['id']))
|
||||
@@ -62,6 +61,8 @@ def test_menu_send_messages(mocker, app_, api_user_active, service_one, mock_get
|
||||
assert url_for('main.service_settings', service_id=service_one['id']) not in page
|
||||
|
||||
assert url_for('main.api_keys', service_id=service_one['id']) not in page
|
||||
assert url_for('main.documentation', service_id=service_one['id']) not in page
|
||||
assert url_for('main.show_all_services') not in page
|
||||
|
||||
|
||||
def test_menu_manage_service(mocker, app_, api_user_active, service_one, mock_get_service_templates, mock_get_jobs):
|
||||
@@ -86,6 +87,7 @@ def test_menu_manage_service(mocker, app_, api_user_active, service_one, mock_ge
|
||||
assert url_for('main.service_settings', service_id=service_one['id']) in page
|
||||
|
||||
assert url_for('main.api_keys', service_id=service_one['id']) not in page
|
||||
assert url_for('main.show_all_services') not in page
|
||||
|
||||
|
||||
def test_menu_manage_api_keys(mocker, app_, api_user_active, service_one, mock_get_service_templates, mock_get_jobs):
|
||||
@@ -108,6 +110,26 @@ def test_menu_manage_api_keys(mocker, app_, api_user_active, service_one, mock_g
|
||||
|
||||
assert url_for('main.manage_users', service_id=service_one['id']) in page
|
||||
assert url_for('main.service_settings', service_id=service_one['id']) not in page
|
||||
assert url_for('main.show_all_services') not in page
|
||||
|
||||
assert url_for('main.api_keys', service_id=service_one['id']) in page
|
||||
assert url_for('main.documentation') in page
|
||||
|
||||
|
||||
def test_menu_all_services_for_platform_admin_user(mocker, app_, platform_admin_user, service_one,
|
||||
mock_get_service_templates, mock_get_jobs):
|
||||
with app_.test_request_context():
|
||||
resp = _test_dashboard_menu(
|
||||
mocker,
|
||||
app_,
|
||||
platform_admin_user,
|
||||
service_one,
|
||||
[])
|
||||
page = resp.get_data(as_text=True)
|
||||
assert url_for('main.show_all_services') in page
|
||||
assert url_for('main.choose_template', service_id=service_one['id'], template_type='sms') in page
|
||||
assert url_for('main.choose_template', service_id=service_one['id'], template_type='email') in page
|
||||
assert url_for('main.manage_users', service_id=service_one['id']) in page
|
||||
assert url_for('main.service_settings', service_id=service_one['id']) in page
|
||||
assert url_for('main.view_notifications', service_id=service_one['id']) in page
|
||||
assert url_for('main.view_jobs', service_id=service_one['id']) in page
|
||||
assert url_for('main.api_keys', service_id=service_one['id']) not in page
|
||||
|
||||
@@ -1,72 +1,77 @@
|
||||
from flask import url_for
|
||||
|
||||
from bs4 import BeautifulSoup
|
||||
|
||||
import app
|
||||
from app.notify_client.models import InvitedUser
|
||||
from tests.conftest import service_one as service_1
|
||||
|
||||
|
||||
def test_should_show_overview_page(
|
||||
app_,
|
||||
api_user_active,
|
||||
mock_login,
|
||||
mock_get_service,
|
||||
mock_get_users_by_service,
|
||||
mock_get_invites_for_service,
|
||||
mock_has_permissions
|
||||
active_user_with_permissions,
|
||||
mocker,
|
||||
mock_get_invites_for_service
|
||||
):
|
||||
service = service_1(active_user_with_permissions)
|
||||
with app_.test_request_context():
|
||||
with app_.test_client() as client:
|
||||
client.login(api_user_active)
|
||||
response = client.get(url_for('main.manage_users', service_id=55555))
|
||||
_mocks_for_test_manage_users(mocker, active_user_with_permissions, service)
|
||||
client.login(active_user_with_permissions)
|
||||
mocker.patch('app.user_api_client.get_users_for_service', return_value=[active_user_with_permissions])
|
||||
response = client.get(url_for('main.manage_users', service_id=service['id']))
|
||||
|
||||
assert 'Manage team' in response.get_data(as_text=True)
|
||||
assert response.status_code == 200
|
||||
mock_get_users_by_service.assert_called_once_with(service_id='55555')
|
||||
app.user_api_client.get_users_for_service.assert_called_once_with(service_id=service['id'])
|
||||
|
||||
|
||||
def test_should_show_page_for_one_user(
|
||||
app_,
|
||||
api_user_active,
|
||||
mock_login,
|
||||
mock_get_service,
|
||||
mock_has_permissions
|
||||
active_user_with_permissions,
|
||||
mocker,
|
||||
mock_login
|
||||
):
|
||||
service = service_1(active_user_with_permissions)
|
||||
with app_.test_request_context():
|
||||
with app_.test_client() as client:
|
||||
client.login(api_user_active)
|
||||
response = client.get(url_for('main.edit_user_permissions', service_id=55555, user_id=0))
|
||||
mocker.patch('app.user_api_client.get_user', return_value=active_user_with_permissions)
|
||||
mocker.patch('app.service_api_client.get_service', return_value=service)
|
||||
mocker.patch('app.service_api_client.get_services', return_value={'data': [service]})
|
||||
client.login(active_user_with_permissions)
|
||||
response = client.get(url_for('main.edit_user_permissions', service_id=service['id'], user_id=0))
|
||||
|
||||
assert response.status_code == 200
|
||||
|
||||
|
||||
def test_edit_user_permissions(
|
||||
app_,
|
||||
api_user_active,
|
||||
active_user_with_permissions,
|
||||
mock_login,
|
||||
mock_get_service,
|
||||
mock_get_users_by_service,
|
||||
mocker,
|
||||
mock_get_invites_for_service,
|
||||
mock_has_permissions,
|
||||
mock_set_user_permissions
|
||||
):
|
||||
service = service_1(active_user_with_permissions)
|
||||
with app_.test_request_context():
|
||||
with app_.test_client() as client:
|
||||
service_id = '55555'
|
||||
client.login(api_user_active)
|
||||
|
||||
mocker.patch('app.user_api_client.get_user', return_value=active_user_with_permissions)
|
||||
mocker.patch('app.service_api_client.get_service', return_value=service)
|
||||
mocker.patch('app.service_api_client.get_services', return_value={'data': [service]})
|
||||
client.login(active_user_with_permissions)
|
||||
response = client.post(url_for(
|
||||
'main.edit_user_permissions', service_id=service_id, user_id=api_user_active.id
|
||||
), data={'email_address': api_user_active.email_address,
|
||||
'main.edit_user_permissions', service_id=service['id'], user_id=active_user_with_permissions.id
|
||||
), data={'email_address': active_user_with_permissions.email_address,
|
||||
'send_messages': 'yes',
|
||||
'manage_service': 'yes',
|
||||
'manage_api_keys': 'yes'})
|
||||
|
||||
assert response.status_code == 302
|
||||
assert response.location == url_for(
|
||||
'main.manage_users', service_id=service_id, _external=True
|
||||
'main.manage_users', service_id=service['id'], _external=True
|
||||
)
|
||||
mock_set_user_permissions.assert_called_with(
|
||||
str(api_user_active.id),
|
||||
service_id,
|
||||
str(active_user_with_permissions.id),
|
||||
service['id'],
|
||||
['send_texts',
|
||||
'send_emails',
|
||||
'send_letters',
|
||||
@@ -79,21 +84,24 @@ def test_edit_user_permissions(
|
||||
|
||||
def test_edit_some_user_permissions(
|
||||
app_,
|
||||
api_user_active,
|
||||
mock_login,
|
||||
mock_get_service,
|
||||
mock_get_users_by_service,
|
||||
mocker,
|
||||
active_user_with_permissions,
|
||||
sample_invite,
|
||||
mock_get_invites_for_service,
|
||||
mock_has_permissions,
|
||||
mock_set_user_permissions
|
||||
):
|
||||
service = service_1(active_user_with_permissions)
|
||||
data = [InvitedUser(**sample_invite)]
|
||||
with app_.test_request_context():
|
||||
with app_.test_client() as client:
|
||||
service_id = '55555'
|
||||
client.login(api_user_active)
|
||||
client.login(active_user_with_permissions)
|
||||
service_id = service['id']
|
||||
|
||||
mocker.patch('app.invite_api_client.get_invites_for_service', return_value=data)
|
||||
_mocks_for_test_manage_users(mocker, active_user_with_permissions, service)
|
||||
response = client.post(url_for(
|
||||
'main.edit_user_permissions', service_id=service_id, user_id=api_user_active.id
|
||||
), data={'email_address': api_user_active.email_address,
|
||||
'main.edit_user_permissions', service_id=service_id, user_id=active_user_with_permissions.id
|
||||
), data={'email_address': active_user_with_permissions.email_address,
|
||||
'send_messages': 'yes',
|
||||
'manage_service': 'no',
|
||||
'manage_api_keys': 'no'})
|
||||
@@ -103,25 +111,30 @@ def test_edit_some_user_permissions(
|
||||
'main.manage_users', service_id=service_id, _external=True
|
||||
)
|
||||
mock_set_user_permissions.assert_called_with(
|
||||
str(api_user_active.id),
|
||||
str(active_user_with_permissions.id),
|
||||
service_id,
|
||||
['send_texts',
|
||||
'send_emails',
|
||||
'send_letters'])
|
||||
|
||||
|
||||
def _mocks_for_test_manage_users(mocker, active_user_with_permissions, service):
|
||||
mocker.patch('app.user_api_client.get_user', return_value=active_user_with_permissions)
|
||||
mocker.patch('app.service_api_client.get_service', return_value=service)
|
||||
mocker.patch('app.user_api_client.get_users_for_service', return_value=[active_user_with_permissions])
|
||||
|
||||
|
||||
def test_should_show_page_for_inviting_user(
|
||||
app_,
|
||||
api_user_active,
|
||||
mock_login,
|
||||
mock_get_user,
|
||||
mock_get_service,
|
||||
mock_has_permissions
|
||||
active_user_with_permissions,
|
||||
mocker
|
||||
):
|
||||
service = service_1(active_user_with_permissions)
|
||||
with app_.test_request_context():
|
||||
with app_.test_client() as client:
|
||||
client.login(api_user_active)
|
||||
response = client.get(url_for('main.invite_user', service_id=55555))
|
||||
_mocks_for_test_manage_users(mocker, active_user_with_permissions, service)
|
||||
client.login(active_user_with_permissions)
|
||||
response = client.get(url_for('main.invite_user', service_id=service['id']))
|
||||
|
||||
assert 'Invite a team member' in response.get_data(as_text=True)
|
||||
assert response.status_code == 200
|
||||
@@ -129,26 +142,24 @@ def test_should_show_page_for_inviting_user(
|
||||
|
||||
def test_invite_user(
|
||||
app_,
|
||||
service_one,
|
||||
api_user_active,
|
||||
mock_login,
|
||||
mock_get_user,
|
||||
mock_get_service,
|
||||
mock_get_users_by_service,
|
||||
mock_create_invite,
|
||||
mock_get_invites_for_service,
|
||||
mock_has_permissions
|
||||
active_user_with_permissions,
|
||||
mocker,
|
||||
sample_invite
|
||||
):
|
||||
from_user = api_user_active.id
|
||||
service_id = service_one['id']
|
||||
service = service_1(active_user_with_permissions)
|
||||
email_address = 'test@example.gov.uk'
|
||||
permissions = 'send_messages,manage_service,manage_api_keys'
|
||||
sample_invite['email_address'] = 'test@example.gov.uk'
|
||||
|
||||
data = [InvitedUser(**sample_invite)]
|
||||
with app_.test_request_context():
|
||||
with app_.test_client() as client:
|
||||
client.login(api_user_active)
|
||||
_mocks_for_test_manage_users(mocker, active_user_with_permissions, service)
|
||||
client.login(active_user_with_permissions)
|
||||
mocker.patch('app.invite_api_client.get_invites_for_service', return_value=data)
|
||||
mocker.patch('app.user_api_client.get_users_for_service', return_value=[active_user_with_permissions])
|
||||
mocker.patch('app.invite_api_client.create_invite', return_value=InvitedUser(**sample_invite))
|
||||
response = client.post(
|
||||
url_for('main.invite_user', service_id=service_id),
|
||||
url_for('main.invite_user', service_id=service['id']),
|
||||
data={'email_address': email_address,
|
||||
'send_messages': 'yes',
|
||||
'manage_service': 'yes',
|
||||
@@ -157,8 +168,6 @@ def test_invite_user(
|
||||
)
|
||||
|
||||
assert response.status_code == 200
|
||||
mock_create_invite.assert_called_with(from_user, service_id, email_address, permissions)
|
||||
mock_get_invites_for_service.assert_called_with(service_id=service_id)
|
||||
page = BeautifulSoup(response.data.decode('utf-8'), 'html.parser')
|
||||
assert page.h1.string.strip() == 'Manage team'
|
||||
flash_banner = page.find('div', class_='banner-default-with-tick').string.strip()
|
||||
@@ -166,45 +175,39 @@ def test_invite_user(
|
||||
|
||||
|
||||
def test_cancel_invited_user_cancels_user_invitations(app_,
|
||||
api_user_active,
|
||||
mock_login,
|
||||
mocker,
|
||||
mock_has_permissions):
|
||||
active_user_with_permissions,
|
||||
mocker
|
||||
):
|
||||
with app_.test_request_context():
|
||||
with app_.test_client() as client:
|
||||
mocker.patch('app.invite_api_client.cancel_invited_user')
|
||||
import uuid
|
||||
invited_user_id = uuid.uuid4()
|
||||
client.login(api_user_active)
|
||||
service_id = uuid.uuid4()
|
||||
response = client.get(url_for('main.cancel_invited_user', service_id=service_id,
|
||||
service = service_1(active_user_with_permissions)
|
||||
_mocks_for_test_manage_users(mocker, active_user_with_permissions, service)
|
||||
client.login(active_user_with_permissions)
|
||||
response = client.get(url_for('main.cancel_invited_user', service_id=service['id'],
|
||||
invited_user_id=invited_user_id))
|
||||
|
||||
assert response.status_code == 302
|
||||
assert response.location == url_for('main.manage_users', service_id=service_id, _external=True)
|
||||
assert response.location == url_for('main.manage_users', service_id=service['id'], _external=True)
|
||||
|
||||
|
||||
def test_manage_users_shows_invited_user(app_,
|
||||
mocker,
|
||||
api_user_active,
|
||||
mock_get_service,
|
||||
mock_login,
|
||||
mock_has_permissions,
|
||||
mock_get_users_by_service,
|
||||
active_user_with_permissions,
|
||||
sample_invite):
|
||||
|
||||
import uuid
|
||||
invited_user_id = uuid.uuid4()
|
||||
sample_invite['id'] = invited_user_id
|
||||
service = service_1(active_user_with_permissions)
|
||||
data = [InvitedUser(**sample_invite)]
|
||||
|
||||
with app_.test_request_context():
|
||||
with app_.test_client() as client:
|
||||
client.login(api_user_active)
|
||||
_mocks_for_test_manage_users(mocker, active_user_with_permissions, service)
|
||||
client.login(active_user_with_permissions)
|
||||
|
||||
mocker.patch('app.invite_api_client.get_invites_for_service', return_value=data)
|
||||
mocker.patch('app.user_api_client.get_users_for_service', return_value=[active_user_with_permissions])
|
||||
|
||||
response = client.get(url_for('main.manage_users', service_id=55555))
|
||||
response = client.get(url_for('main.manage_users', service_id=service['id']))
|
||||
|
||||
assert response.status_code == 200
|
||||
page = BeautifulSoup(response.data.decode('utf-8'), 'html.parser')
|
||||
@@ -217,11 +220,8 @@ def test_manage_users_shows_invited_user(app_,
|
||||
|
||||
def test_manage_users_does_not_show_accepted_invite(app_,
|
||||
mocker,
|
||||
api_user_active,
|
||||
mock_get_service,
|
||||
active_user_with_permissions,
|
||||
mock_login,
|
||||
mock_has_permissions,
|
||||
mock_get_users_by_service,
|
||||
sample_invite):
|
||||
|
||||
import uuid
|
||||
@@ -229,14 +229,17 @@ def test_manage_users_does_not_show_accepted_invite(app_,
|
||||
sample_invite['id'] = invited_user_id
|
||||
sample_invite['status'] = 'accepted'
|
||||
data = [InvitedUser(**sample_invite)]
|
||||
|
||||
service = service_1(active_user_with_permissions)
|
||||
with app_.test_request_context():
|
||||
with app_.test_client() as client:
|
||||
client.login(api_user_active)
|
||||
|
||||
mocker.patch('app.user_api_client.get_user', return_value=active_user_with_permissions)
|
||||
mocker.patch('app.service_api_client.get_service', return_value=service)
|
||||
mocker.patch('app.service_api_client.get_services', return_value={'data': [service]})
|
||||
client.login(active_user_with_permissions)
|
||||
mocker.patch('app.user_api_client.get_users_for_service', return_value=[active_user_with_permissions])
|
||||
mocker.patch('app.invite_api_client.get_invites_for_service', return_value=data)
|
||||
|
||||
response = client.get(url_for('main.manage_users', service_id=55555))
|
||||
response = client.get(url_for('main.manage_users', service_id=service['id']))
|
||||
|
||||
assert response.status_code == 200
|
||||
page = BeautifulSoup(response.data.decode('utf-8'), 'html.parser')
|
||||
@@ -248,27 +251,22 @@ def test_manage_users_does_not_show_accepted_invite(app_,
|
||||
|
||||
def test_user_cant_invite_themselves(
|
||||
app_,
|
||||
service_one,
|
||||
api_user_active,
|
||||
mock_login,
|
||||
mock_get_user,
|
||||
mock_get_service,
|
||||
mock_get_users_by_service,
|
||||
mocker,
|
||||
active_user_with_permissions,
|
||||
mock_create_invite,
|
||||
mock_get_invites_for_service,
|
||||
mock_has_permissions
|
||||
mock_get_invites_for_service
|
||||
):
|
||||
from_user = api_user_active.id
|
||||
service_id = service_one['id']
|
||||
email_address = api_user_active.email_address
|
||||
permissions = 'send_messages,manage_service,manage_api_keys'
|
||||
|
||||
service = service_1(active_user_with_permissions)
|
||||
with app_.test_request_context():
|
||||
with app_.test_client() as client:
|
||||
client.login(api_user_active)
|
||||
mocker.patch('app.user_api_client.get_user', return_value=active_user_with_permissions)
|
||||
mocker.patch('app.service_api_client.get_service', return_value=service)
|
||||
mocker.patch('app.service_api_client.get_services', return_value={'data': [service]})
|
||||
client.login(active_user_with_permissions)
|
||||
response = client.post(
|
||||
url_for('main.invite_user', service_id=service_id),
|
||||
data={'email_address': email_address,
|
||||
url_for('main.invite_user', service_id=service['id']),
|
||||
data={'email_address': active_user_with_permissions.email_address,
|
||||
'send_messages': 'yes',
|
||||
'manage_service': 'yes',
|
||||
'manage_api_keys': 'yes'},
|
||||
|
||||
@@ -390,10 +390,8 @@ def test_route_choose_template_manage_service_permissions(mocker,
|
||||
|
||||
def test_route_choose_template_send_messages_permissions(mocker,
|
||||
app_,
|
||||
api_user_active,
|
||||
active_user_with_permissions,
|
||||
service_one,
|
||||
mock_login,
|
||||
mock_get_user,
|
||||
mock_get_service,
|
||||
mock_check_verify_code,
|
||||
mock_get_service_templates,
|
||||
@@ -410,7 +408,7 @@ def test_route_choose_template_send_messages_permissions(mocker,
|
||||
service_id=service_one['id'],
|
||||
template_type='sms'),
|
||||
['send_texts', 'send_emails', 'send_letters'],
|
||||
api_user_active,
|
||||
active_user_with_permissions,
|
||||
service_one)
|
||||
page = resp.get_data(as_text=True)
|
||||
assert url_for(
|
||||
@@ -431,7 +429,6 @@ def test_route_choose_template_manage_api_keys_permissions(mocker,
|
||||
app_,
|
||||
api_user_active,
|
||||
service_one,
|
||||
mock_login,
|
||||
mock_get_user,
|
||||
mock_get_service,
|
||||
mock_check_verify_code,
|
||||
|
||||
@@ -422,3 +422,26 @@ def test_route_invalid_permissions(mocker, app_, api_user_active, service_one):
|
||||
['blah'],
|
||||
api_user_active,
|
||||
service_one)
|
||||
|
||||
|
||||
def test_route_for_platform_admin(mocker, app_, platform_admin_user, service_one):
|
||||
routes = [
|
||||
'main.service_settings',
|
||||
'main.service_name_change',
|
||||
'main.service_name_change_confirm',
|
||||
'main.service_request_to_go_live',
|
||||
'main.service_status_change',
|
||||
'main.service_status_change_confirm',
|
||||
'main.service_delete',
|
||||
'main.service_delete_confirm'
|
||||
]
|
||||
with app_.test_request_context():
|
||||
for route in routes:
|
||||
validate_route_permission(mocker,
|
||||
app_,
|
||||
"GET",
|
||||
200,
|
||||
url_for(route, service_id=service_one['id']),
|
||||
[],
|
||||
platform_admin_user,
|
||||
service_one)
|
||||
|
||||
@@ -18,7 +18,8 @@ def test_sign_out_user(app_,
|
||||
mock_get_service_templates,
|
||||
mock_get_service_statistics,
|
||||
mock_login,
|
||||
mock_get_jobs):
|
||||
mock_get_jobs,
|
||||
mock_has_permissions):
|
||||
with app_.test_request_context():
|
||||
with app_.test_client() as client:
|
||||
client.login(api_user_active)
|
||||
|
||||
Reference in New Issue
Block a user