mirror of
https://github.com/GSA/notifications-api.git
synced 2026-09-08 03:38:26 -04:00
Merge branch 'master' into invitation
Conflicts: scripts/run_celery.sh
This commit is contained in:
@@ -1,6 +1,4 @@
|
|||||||
from sqlalchemy.exc import SQLAlchemyError
|
from sqlalchemy.exc import SQLAlchemyError
|
||||||
from werkzeug.datastructures import MultiDict
|
|
||||||
from sqlalchemy.orm.relationships import RelationshipProperty
|
|
||||||
from app import db
|
from app import db
|
||||||
|
|
||||||
|
|
||||||
@@ -14,41 +12,19 @@ class DAOClass(object):
|
|||||||
class Meta:
|
class Meta:
|
||||||
model = None
|
model = None
|
||||||
|
|
||||||
def create_instance(self, inst):
|
def create_instance(self, inst, _commit=True):
|
||||||
db.session.add(inst)
|
db.session.add(inst)
|
||||||
db.session.commit()
|
if _commit:
|
||||||
|
db.session.commit()
|
||||||
|
|
||||||
def update_instance(self, inst, update_dict):
|
def update_instance(self, inst, update_dict, _commit=True):
|
||||||
# Make sure the id is not included in the update_dict
|
# Make sure the id is not included in the update_dict
|
||||||
update_dict.pop('id')
|
update_dict.pop('id')
|
||||||
self.Meta.model.query.filter_by(id=inst.id).update(update_dict)
|
self.Meta.model.query.filter_by(id=inst.id).update(update_dict)
|
||||||
db.session.commit()
|
if _commit:
|
||||||
|
db.session.commit()
|
||||||
|
|
||||||
def get_query(self, filter_by_dict={}):
|
def delete_instance(self, inst, _commit=True):
|
||||||
if isinstance(filter_by_dict, dict):
|
|
||||||
filter_by_dict = MultiDict(filter_by_dict)
|
|
||||||
query = self.Meta.model.query
|
|
||||||
for k in filter_by_dict.keys():
|
|
||||||
query = self._build_query(query, k, filter_by_dict.getlist(k))
|
|
||||||
return query
|
|
||||||
|
|
||||||
def delete_instance(self, inst):
|
|
||||||
db.session.delete(inst)
|
db.session.delete(inst)
|
||||||
db.session.commit()
|
if _commit:
|
||||||
|
db.session.commit()
|
||||||
def _build_query(self, query, key, values):
|
|
||||||
# TODO Lots to do here to work with all types of filters.
|
|
||||||
field = getattr(self.Meta.model, key, None)
|
|
||||||
filters = getattr(self.Meta, 'filter', [key])
|
|
||||||
if field and key in filters:
|
|
||||||
if isinstance(field.property, RelationshipProperty):
|
|
||||||
if len(values) == 1:
|
|
||||||
query = query.filter_by(**{key: field.property.mapper.class_.query.get(values[0])})
|
|
||||||
elif len(values) > 1:
|
|
||||||
query = query.filter(field.in_(field.property.mapper.class_.query.any(values[0])))
|
|
||||||
else:
|
|
||||||
if len(values) == 1:
|
|
||||||
query = query.filter_by(**{key: values[0]})
|
|
||||||
elif len(values) > 1:
|
|
||||||
query = query.filter(field.in_(values))
|
|
||||||
return query
|
|
||||||
|
|||||||
@@ -1,5 +1,15 @@
|
|||||||
from app.dao import DAOClass
|
from app.dao import DAOClass
|
||||||
from app.models import Permission
|
from app.models import (Permission, Service, User)
|
||||||
|
from werkzeug.datastructures import MultiDict
|
||||||
|
|
||||||
|
|
||||||
|
# Service Permissions
|
||||||
|
manage_service = 'manage_service'
|
||||||
|
send_messages = 'send_messages'
|
||||||
|
manage_api_keys = 'manage_api_keys'
|
||||||
|
manage_templates = 'manage_templates'
|
||||||
|
# Default permissions for a service
|
||||||
|
default_service_permissions = [manage_service, send_messages, manage_api_keys, manage_templates]
|
||||||
|
|
||||||
|
|
||||||
class PermissionDAO(DAOClass):
|
class PermissionDAO(DAOClass):
|
||||||
@@ -7,5 +17,30 @@ class PermissionDAO(DAOClass):
|
|||||||
class Meta:
|
class Meta:
|
||||||
model = Permission
|
model = Permission
|
||||||
|
|
||||||
|
def get_query(self, filter_by_dict={}):
|
||||||
|
if isinstance(filter_by_dict, dict):
|
||||||
|
filter_by_dict = MultiDict(filter_by_dict)
|
||||||
|
query = self.Meta.model.query
|
||||||
|
if 'id' in filter_by_dict:
|
||||||
|
query = query.filter(Permission.id.in_(filter_by_dict.getlist('id')))
|
||||||
|
if 'service' in filter_by_dict:
|
||||||
|
service_ids = filter_by_dict.getlist('service')
|
||||||
|
if len(service_ids) == 1:
|
||||||
|
query.filter_by(service=Service.query.get(service_ids[0]))
|
||||||
|
# TODO the join method for multiple services
|
||||||
|
if 'user' in filter_by_dict:
|
||||||
|
user_ids = filter_by_dict.getlist('service')
|
||||||
|
if len(user_ids) == 1:
|
||||||
|
query = query.filter_by(user=User.query.get(user_ids[0]))
|
||||||
|
# TODO the join method for multiple users
|
||||||
|
if 'permission' in filter_by_dict:
|
||||||
|
query = query.filter(Permission.permission.in_(filter_by_dict.getlist('permission')))
|
||||||
|
return query
|
||||||
|
|
||||||
|
def add_default_service_permissions_for_user(self, user, service):
|
||||||
|
for name in default_service_permissions:
|
||||||
|
permission = Permission(permission=name, user=user, service=service)
|
||||||
|
self.create_instance(permission, _commit=False)
|
||||||
|
|
||||||
|
|
||||||
permission_dao = PermissionDAO()
|
permission_dao = PermissionDAO()
|
||||||
|
|||||||
@@ -20,9 +20,17 @@ def dao_fetch_service_by_id_and_user(service_id, user_id):
|
|||||||
|
|
||||||
|
|
||||||
def dao_create_service(service, user):
|
def dao_create_service(service, user):
|
||||||
service.users.append(user)
|
try:
|
||||||
db.session.add(service)
|
from app.dao.permissions_dao import permission_dao
|
||||||
db.session.commit()
|
service.users.append(user)
|
||||||
|
permission_dao.add_default_service_permissions_for_user(user, service)
|
||||||
|
db.session.add(service)
|
||||||
|
except Exception as e:
|
||||||
|
# Proper clean up
|
||||||
|
db.session.rollback()
|
||||||
|
raise e
|
||||||
|
else:
|
||||||
|
db.session.commit()
|
||||||
|
|
||||||
|
|
||||||
def dao_update_service(service):
|
def dao_update_service(service):
|
||||||
|
|||||||
@@ -264,6 +264,12 @@ class InvitedUser(db.Model):
|
|||||||
default=datetime.datetime.now)
|
default=datetime.datetime.now)
|
||||||
status = db.Column(
|
status = db.Column(
|
||||||
db.Enum(*INVITED_USER_STATUS_TYPES, name='invited_users_status_types'), nullable=False, default='pending')
|
db.Enum(*INVITED_USER_STATUS_TYPES, name='invited_users_status_types'), nullable=False, default='pending')
|
||||||
|
permissions = db.Column(db.String, nullable=False)
|
||||||
|
|
||||||
|
# would like to have used properties for this but haven't found a way to make them
|
||||||
|
# play nice with marshmallow yet
|
||||||
|
def get_permissions(self):
|
||||||
|
return self.permissions.split(',')
|
||||||
|
|
||||||
|
|
||||||
class Permission(db.Model):
|
class Permission(db.Model):
|
||||||
|
|||||||
@@ -3,6 +3,7 @@ from flask import current_app
|
|||||||
from flask_marshmallow.fields import fields
|
from flask_marshmallow.fields import fields
|
||||||
from . import ma
|
from . import ma
|
||||||
from . import models
|
from . import models
|
||||||
|
from app.dao.permissions_dao import permission_dao
|
||||||
from marshmallow import (post_load, ValidationError, validates, validates_schema)
|
from marshmallow import (post_load, ValidationError, validates, validates_schema)
|
||||||
|
|
||||||
mobile_regex = re.compile("^\\+44[\\d]{10}$")
|
mobile_regex = re.compile("^\\+44[\\d]{10}$")
|
||||||
@@ -58,6 +59,18 @@ class BaseSchema(ma.ModelSchema):
|
|||||||
|
|
||||||
|
|
||||||
class UserSchema(BaseSchema):
|
class UserSchema(BaseSchema):
|
||||||
|
|
||||||
|
permissions = fields.Method("user_permissions", dump_only=True)
|
||||||
|
|
||||||
|
def user_permissions(self, usr):
|
||||||
|
retval = {}
|
||||||
|
for x in permission_dao.get_query({'user': usr.id}):
|
||||||
|
service_id = str(x.service_id)
|
||||||
|
if service_id not in retval:
|
||||||
|
retval[service_id] = []
|
||||||
|
retval[service_id].append(x.permission)
|
||||||
|
return retval
|
||||||
|
|
||||||
class Meta:
|
class Meta:
|
||||||
model = models.User
|
model = models.User
|
||||||
exclude = (
|
exclude = (
|
||||||
@@ -153,6 +166,7 @@ class NotificationStatusSchema(BaseSchema):
|
|||||||
|
|
||||||
|
|
||||||
class InvitedUserSchema(BaseSchema):
|
class InvitedUserSchema(BaseSchema):
|
||||||
|
|
||||||
class Meta:
|
class Meta:
|
||||||
model = models.InvitedUser
|
model = models.InvitedUser
|
||||||
|
|
||||||
|
|||||||
44
migrations/versions/0028_add_default_permissions.py
Normal file
44
migrations/versions/0028_add_default_permissions.py
Normal file
@@ -0,0 +1,44 @@
|
|||||||
|
"""empty message
|
||||||
|
|
||||||
|
Revision ID: 0028_add_default_permissions
|
||||||
|
Revises: 0027_add_service_permission
|
||||||
|
Create Date: 2016-02-26 10:33:20.536362
|
||||||
|
|
||||||
|
"""
|
||||||
|
|
||||||
|
# revision identifiers, used by Alembic.
|
||||||
|
revision = '0028_add_default_permissions'
|
||||||
|
down_revision = '0027_add_service_permission'
|
||||||
|
import uuid
|
||||||
|
from datetime import datetime
|
||||||
|
from alembic import op
|
||||||
|
import sqlalchemy as sa
|
||||||
|
from sqlalchemy.dialects import postgresql
|
||||||
|
|
||||||
|
def upgrade():
|
||||||
|
### commands auto generated by Alembic - please adjust! ###
|
||||||
|
conn = op.get_bind()
|
||||||
|
user_services = conn.execute("SELECT * FROM user_to_service").fetchall()
|
||||||
|
for entry in user_services:
|
||||||
|
id_ = uuid.uuid4()
|
||||||
|
created_at = datetime.now().isoformat().replace('T', ' ')
|
||||||
|
conn.execute((
|
||||||
|
"INSERT INTO permissions (id, user_id, service_id, permission, created_at)"
|
||||||
|
" VALUES ('{}', '{}', '{}', 'manage_service', '{}')").format(id_, entry[0], entry[1], created_at))
|
||||||
|
id_ = uuid.uuid4()
|
||||||
|
conn.execute((
|
||||||
|
"INSERT INTO permissions (id, user_id, service_id, permission, created_at)"
|
||||||
|
" VALUES ('{}', '{}', '{}', 'send_messages', '{}')").format(id_, entry[0], entry[1], created_at))
|
||||||
|
id_ = uuid.uuid4()
|
||||||
|
conn.execute((
|
||||||
|
"INSERT INTO permissions (id, user_id, service_id, permission, created_at)"
|
||||||
|
" VALUES ('{}', '{}', '{}', 'manage_api_keys', '{}')").format(id_, entry[0], entry[1], created_at))
|
||||||
|
### end Alembic commands ###
|
||||||
|
|
||||||
|
|
||||||
|
def downgrade():
|
||||||
|
### commands auto generated by Alembic - please adjust! ###
|
||||||
|
conn = op.get_bind()
|
||||||
|
conn.execute("DELETE FROM permissions")
|
||||||
|
|
||||||
|
### end Alembic commands ###
|
||||||
26
migrations/versions/0029_add_permissions_to_invite.py
Normal file
26
migrations/versions/0029_add_permissions_to_invite.py
Normal file
@@ -0,0 +1,26 @@
|
|||||||
|
"""empty message
|
||||||
|
|
||||||
|
Revision ID: 0029_add_permissions_to_invite
|
||||||
|
Revises: 0028_add_default_permissions
|
||||||
|
Create Date: 2016-02-26 16:17:30.612924
|
||||||
|
|
||||||
|
"""
|
||||||
|
|
||||||
|
# revision identifiers, used by Alembic.
|
||||||
|
revision = '0029_add_permissions_to_invite'
|
||||||
|
down_revision = '0028_add_default_permissions'
|
||||||
|
|
||||||
|
from alembic import op
|
||||||
|
import sqlalchemy as sa
|
||||||
|
|
||||||
|
|
||||||
|
def upgrade():
|
||||||
|
### commands auto generated by Alembic - please adjust! ###
|
||||||
|
op.add_column('invited_users', sa.Column('permissions', sa.String(), nullable=False))
|
||||||
|
### end Alembic commands ###
|
||||||
|
|
||||||
|
|
||||||
|
def downgrade():
|
||||||
|
### commands auto generated by Alembic - please adjust! ###
|
||||||
|
op.drop_column('invited_users', 'permissions')
|
||||||
|
### end Alembic commands ###
|
||||||
36
migrations/versions/0030_add_template_permission.py
Normal file
36
migrations/versions/0030_add_template_permission.py
Normal file
@@ -0,0 +1,36 @@
|
|||||||
|
"""empty message
|
||||||
|
|
||||||
|
Revision ID: 0030_add_template_permission
|
||||||
|
Revises: 0029_add_permissions_to_invite
|
||||||
|
Create Date: 2016-02-26 10:33:20.536362
|
||||||
|
|
||||||
|
"""
|
||||||
|
|
||||||
|
# revision identifiers, used by Alembic.
|
||||||
|
revision = '0030_add_template_permission'
|
||||||
|
down_revision = '0029_add_permissions_to_invite'
|
||||||
|
import uuid
|
||||||
|
from datetime import datetime
|
||||||
|
from alembic import op
|
||||||
|
import sqlalchemy as sa
|
||||||
|
from sqlalchemy.dialects import postgresql
|
||||||
|
|
||||||
|
def upgrade():
|
||||||
|
### commands auto generated by Alembic - please adjust! ###
|
||||||
|
conn = op.get_bind()
|
||||||
|
user_services = conn.execute("SELECT * FROM user_to_service").fetchall()
|
||||||
|
for entry in user_services:
|
||||||
|
id_ = uuid.uuid4()
|
||||||
|
created_at = datetime.now().isoformat().replace('T', ' ')
|
||||||
|
conn.execute((
|
||||||
|
"INSERT INTO permissions (id, user_id, service_id, permission, created_at)"
|
||||||
|
" VALUES ('{}', '{}', '{}', 'manage_templates', '{}')").format(id_, entry[0], entry[1], created_at))
|
||||||
|
### end Alembic commands ###
|
||||||
|
|
||||||
|
|
||||||
|
def downgrade():
|
||||||
|
### commands auto generated by Alembic - please adjust! ###
|
||||||
|
conn = op.get_bind()
|
||||||
|
conn.execute("DELETE FROM permissions where permission='manage_templates")
|
||||||
|
|
||||||
|
### end Alembic commands ###
|
||||||
@@ -3,5 +3,4 @@
|
|||||||
set -e
|
set -e
|
||||||
|
|
||||||
source environment.sh
|
source environment.sh
|
||||||
celery -A run_celery.notify_celery worker --loglevel=INFO --logfile=/var/log/notify/application.log --concurrency=4 -Q sms,sms-code,email-code,email,process-job,bulk-sms,bulk-email,email-invited-user
|
celery -A run_celery.notify_celery worker --loglevel=INFO --concurrency=4 -Q sms,sms-code,email-code,email,process-job,bulk-sms,bulk-email,email-invited-user
|
||||||
|
|
||||||
|
|||||||
@@ -316,7 +316,8 @@ def sample_invited_user(notify_db,
|
|||||||
data = {
|
data = {
|
||||||
'service': service,
|
'service': service,
|
||||||
'email_address': to_email_address,
|
'email_address': to_email_address,
|
||||||
'from_user': from_user
|
'from_user': from_user,
|
||||||
|
'permissions': 'send_messages,manage_service,manage_api_keys'
|
||||||
}
|
}
|
||||||
invited_user = InvitedUser(**data)
|
invited_user = InvitedUser(**data)
|
||||||
save_invited_user(invited_user)
|
save_invited_user(invited_user)
|
||||||
@@ -341,3 +342,24 @@ def sample_permission(notify_db,
|
|||||||
db.session.add(p_model)
|
db.session.add(p_model)
|
||||||
db.session.commit()
|
db.session.commit()
|
||||||
return p_model
|
return p_model
|
||||||
|
|
||||||
|
|
||||||
|
@pytest.fixture(scope='function')
|
||||||
|
def sample_service_permission(notify_db,
|
||||||
|
notify_db_session,
|
||||||
|
service=None,
|
||||||
|
user=None,
|
||||||
|
permission="sample permission"):
|
||||||
|
if user is None:
|
||||||
|
user = sample_user(notify_db, notify_db_session)
|
||||||
|
if service is None:
|
||||||
|
service = sample_service(notify_db, notify_db_session)
|
||||||
|
data = {
|
||||||
|
'user': user,
|
||||||
|
'service': service,
|
||||||
|
'permission': permission
|
||||||
|
}
|
||||||
|
p_model = Permission(**data)
|
||||||
|
db.session.add(p_model)
|
||||||
|
db.session.commit()
|
||||||
|
return p_model
|
||||||
|
|||||||
@@ -17,7 +17,8 @@ def test_create_invited_user(notify_db, notify_db_session, sample_service):
|
|||||||
data = {
|
data = {
|
||||||
'service': sample_service,
|
'service': sample_service,
|
||||||
'email_address': email_address,
|
'email_address': email_address,
|
||||||
'from_user': invite_from
|
'from_user': invite_from,
|
||||||
|
'permissions': 'send_messages,manage_service'
|
||||||
}
|
}
|
||||||
|
|
||||||
invited_user = InvitedUser(**data)
|
invited_user = InvitedUser(**data)
|
||||||
@@ -26,6 +27,10 @@ def test_create_invited_user(notify_db, notify_db_session, sample_service):
|
|||||||
assert InvitedUser.query.count() == 1
|
assert InvitedUser.query.count() == 1
|
||||||
assert invited_user.email_address == email_address
|
assert invited_user.email_address == email_address
|
||||||
assert invited_user.from_user == invite_from
|
assert invited_user.from_user == invite_from
|
||||||
|
permissions = invited_user.get_permissions()
|
||||||
|
assert len(permissions) == 2
|
||||||
|
assert 'send_messages' in permissions
|
||||||
|
assert 'manage_service' in permissions
|
||||||
|
|
||||||
|
|
||||||
def test_get_invited_user(notify_db, notify_db_session, sample_invited_user):
|
def test_get_invited_user(notify_db, notify_db_session, sample_invited_user):
|
||||||
|
|||||||
@@ -19,7 +19,8 @@ def test_create_invited_user(notify_api, sample_service, mocker):
|
|||||||
data = {
|
data = {
|
||||||
'service': str(sample_service.id),
|
'service': str(sample_service.id),
|
||||||
'email_address': email_address,
|
'email_address': email_address,
|
||||||
'from_user': invite_from.id
|
'from_user': invite_from.id,
|
||||||
|
'permissions': 'send_messages,manage_service,manage_api_keys'
|
||||||
}
|
}
|
||||||
|
|
||||||
data = json.dumps(data)
|
data = json.dumps(data)
|
||||||
@@ -41,6 +42,7 @@ def test_create_invited_user(notify_api, sample_service, mocker):
|
|||||||
assert json_resp['data']['service'] == str(sample_service.id)
|
assert json_resp['data']['service'] == str(sample_service.id)
|
||||||
assert json_resp['data']['email_address'] == email_address
|
assert json_resp['data']['email_address'] == email_address
|
||||||
assert json_resp['data']['from_user'] == invite_from.id
|
assert json_resp['data']['from_user'] == invite_from.id
|
||||||
|
assert json_resp['data']['permissions'] == 'send_messages,manage_service,manage_api_keys'
|
||||||
assert json_resp['data']['id']
|
assert json_resp['data']['id']
|
||||||
invitation_expiration_days = notify_api.config['INVITATION_EXPIRATION_DAYS']
|
invitation_expiration_days = notify_api.config['INVITATION_EXPIRATION_DAYS']
|
||||||
expiry_date = (datetime.now() + timedelta(days=invitation_expiration_days)).replace(hour=0, minute=0,
|
expiry_date = (datetime.now() + timedelta(days=invitation_expiration_days)).replace(hour=0, minute=0,
|
||||||
@@ -68,7 +70,8 @@ def test_create_invited_user_invalid_email(notify_api, sample_service, mocker):
|
|||||||
data = {
|
data = {
|
||||||
'service': str(sample_service.id),
|
'service': str(sample_service.id),
|
||||||
'email_address': email_address,
|
'email_address': email_address,
|
||||||
'from_user': invite_from.id
|
'from_user': invite_from.id,
|
||||||
|
'permissions': 'send_messages,manage_service,manage_api_keys'
|
||||||
}
|
}
|
||||||
|
|
||||||
data = json.dumps(data)
|
data = json.dumps(data)
|
||||||
|
|||||||
@@ -50,7 +50,6 @@ def test_get_job_with_invalid_job_id_returns404(notify_api, sample_template):
|
|||||||
response = client.get(path, headers=[auth_header])
|
response = client.get(path, headers=[auth_header])
|
||||||
assert response.status_code == 404
|
assert response.status_code == 404
|
||||||
resp_json = json.loads(response.get_data(as_text=True))
|
resp_json = json.loads(response.get_data(as_text=True))
|
||||||
print(resp_json)
|
|
||||||
assert resp_json['result'] == 'error'
|
assert resp_json['result'] == 'error'
|
||||||
assert resp_json['message'] == 'No result found'
|
assert resp_json['message'] == 'No result found'
|
||||||
|
|
||||||
@@ -218,7 +217,6 @@ def test_get_update_job(notify_api, sample_job):
|
|||||||
|
|
||||||
def _setup_jobs(notify_db, notify_db_session, template, number_of_jobs=5):
|
def _setup_jobs(notify_db, notify_db_session, template, number_of_jobs=5):
|
||||||
for i in range(number_of_jobs):
|
for i in range(number_of_jobs):
|
||||||
print(i)
|
|
||||||
create_job(
|
create_job(
|
||||||
notify_db,
|
notify_db,
|
||||||
notify_db_session,
|
notify_db_session,
|
||||||
|
|||||||
@@ -53,7 +53,6 @@ def test_get_permission_filter(notify_api,
|
|||||||
headers=[header])
|
headers=[header])
|
||||||
assert response.status_code == 200
|
assert response.status_code == 200
|
||||||
json_resp = json.loads(response.get_data(as_text=True))
|
json_resp = json.loads(response.get_data(as_text=True))
|
||||||
assert len(json_resp['data']) == 1
|
|
||||||
expected = {
|
expected = {
|
||||||
"permission": another_permission.permission,
|
"permission": another_permission.permission,
|
||||||
"user": sample_user.id,
|
"user": sample_user.id,
|
||||||
|
|||||||
@@ -1,5 +1,6 @@
|
|||||||
import json
|
import json
|
||||||
import uuid
|
import uuid
|
||||||
|
from flask import url_for
|
||||||
from app.dao.users_dao import save_model_user
|
from app.dao.users_dao import save_model_user
|
||||||
from app.dao.services_dao import dao_remove_user_from_service
|
from app.dao.services_dao import dao_remove_user_from_service
|
||||||
from app.models import User
|
from app.models import User
|
||||||
@@ -403,3 +404,55 @@ def test_get_users_for_service_returns_404_when_service_does_not_exist(notify_ap
|
|||||||
result = json.loads(response.get_data(as_text=True))
|
result = json.loads(response.get_data(as_text=True))
|
||||||
assert result['result'] == 'error'
|
assert result['result'] == 'error'
|
||||||
assert result['message'] == 'Service not found for id: {}'.format(service_id)
|
assert result['message'] == 'Service not found for id: {}'.format(service_id)
|
||||||
|
|
||||||
|
|
||||||
|
def test_default_permissions_are_added_for_user_service(notify_api,
|
||||||
|
notify_db,
|
||||||
|
notify_db_session,
|
||||||
|
sample_service,
|
||||||
|
sample_user):
|
||||||
|
with notify_api.test_request_context():
|
||||||
|
with notify_api.test_client() as client:
|
||||||
|
data = {
|
||||||
|
'name': 'created service',
|
||||||
|
'user_id': sample_user.id,
|
||||||
|
'limit': 1000,
|
||||||
|
'restricted': False,
|
||||||
|
'active': False}
|
||||||
|
auth_header = create_authorization_header(
|
||||||
|
path='/service',
|
||||||
|
method='POST',
|
||||||
|
request_body=json.dumps(data)
|
||||||
|
)
|
||||||
|
headers = [('Content-Type', 'application/json'), auth_header]
|
||||||
|
resp = client.post(
|
||||||
|
'/service',
|
||||||
|
data=json.dumps(data),
|
||||||
|
headers=headers)
|
||||||
|
json_resp = json.loads(resp.get_data(as_text=True))
|
||||||
|
assert resp.status_code == 201
|
||||||
|
assert json_resp['data']['id']
|
||||||
|
assert json_resp['data']['name'] == 'created service'
|
||||||
|
assert json_resp['data']['email_from'] == 'created.service'
|
||||||
|
|
||||||
|
auth_header_fetch = create_authorization_header(
|
||||||
|
path='/service/{}'.format(json_resp['data']['id']),
|
||||||
|
method='GET'
|
||||||
|
)
|
||||||
|
|
||||||
|
resp = client.get(
|
||||||
|
'/service/{}?user_id={}'.format(json_resp['data']['id'], sample_user.id),
|
||||||
|
headers=[auth_header_fetch]
|
||||||
|
)
|
||||||
|
assert resp.status_code == 200
|
||||||
|
header = create_authorization_header(
|
||||||
|
path=url_for('user.get_user', user_id=sample_user.id),
|
||||||
|
method='GET')
|
||||||
|
response = client.get(
|
||||||
|
url_for('user.get_user', user_id=sample_user.id),
|
||||||
|
headers=[header])
|
||||||
|
assert response.status_code == 200
|
||||||
|
json_resp = json.loads(response.get_data(as_text=True))
|
||||||
|
service_permissions = json_resp['data']['permissions'][str(sample_service.id)]
|
||||||
|
from app.dao.permissions_dao import default_service_permissions
|
||||||
|
assert sorted(default_service_permissions) == sorted(service_permissions)
|
||||||
|
|||||||
@@ -28,8 +28,12 @@ def test_get_user_list(notify_api, notify_db, notify_db_session, sample_user, sa
|
|||||||
"password_changed_at": None,
|
"password_changed_at": None,
|
||||||
"logged_in_at": None,
|
"logged_in_at": None,
|
||||||
"state": "active",
|
"state": "active",
|
||||||
"failed_login_count": 0
|
"failed_login_count": 0,
|
||||||
|
"permissions": {
|
||||||
|
str(sample_admin_service_id): [
|
||||||
|
'manage_service', 'send_messages', 'manage_api_keys', 'manage_templates']}
|
||||||
}
|
}
|
||||||
|
print(json_resp['data'])
|
||||||
assert expected in json_resp['data']
|
assert expected in json_resp['data']
|
||||||
|
|
||||||
|
|
||||||
@@ -55,7 +59,10 @@ def test_get_user(notify_api, notify_db, notify_db_session, sample_user, sample_
|
|||||||
"password_changed_at": None,
|
"password_changed_at": None,
|
||||||
"logged_in_at": None,
|
"logged_in_at": None,
|
||||||
"state": "active",
|
"state": "active",
|
||||||
"failed_login_count": 0
|
"failed_login_count": 0,
|
||||||
|
"permissions": {
|
||||||
|
str(sample_admin_service_id): [
|
||||||
|
'manage_service', 'send_messages', 'manage_api_keys', 'manage_templates']}
|
||||||
}
|
}
|
||||||
assert json_resp['data'] == expected
|
assert json_resp['data'] == expected
|
||||||
|
|
||||||
@@ -75,7 +82,8 @@ def test_post_user(notify_api, notify_db, notify_db_session, sample_admin_servic
|
|||||||
"password_changed_at": None,
|
"password_changed_at": None,
|
||||||
"logged_in_at": None,
|
"logged_in_at": None,
|
||||||
"state": "active",
|
"state": "active",
|
||||||
"failed_login_count": 0
|
"failed_login_count": 0,
|
||||||
|
"permissions": {}
|
||||||
}
|
}
|
||||||
auth_header = create_authorization_header(service_id=sample_admin_service_id,
|
auth_header = create_authorization_header(service_id=sample_admin_service_id,
|
||||||
path=url_for('user.create_user'),
|
path=url_for('user.create_user'),
|
||||||
@@ -108,7 +116,8 @@ def test_post_user_missing_attribute_email(notify_api, notify_db, notify_db_sess
|
|||||||
"password_changed_at": None,
|
"password_changed_at": None,
|
||||||
"logged_in_at": None,
|
"logged_in_at": None,
|
||||||
"state": "active",
|
"state": "active",
|
||||||
"failed_login_count": 0
|
"failed_login_count": 0,
|
||||||
|
"permissions": {}
|
||||||
}
|
}
|
||||||
auth_header = create_authorization_header(service_id=sample_admin_service_id,
|
auth_header = create_authorization_header(service_id=sample_admin_service_id,
|
||||||
path=url_for('user.create_user'),
|
path=url_for('user.create_user'),
|
||||||
@@ -139,7 +148,8 @@ def test_post_user_missing_attribute_password(notify_api, notify_db, notify_db_s
|
|||||||
"password_changed_at": None,
|
"password_changed_at": None,
|
||||||
"logged_in_at": None,
|
"logged_in_at": None,
|
||||||
"state": "active",
|
"state": "active",
|
||||||
"failed_login_count": 0
|
"failed_login_count": 0,
|
||||||
|
"permissions": {}
|
||||||
}
|
}
|
||||||
auth_header = create_authorization_header(service_id=sample_admin_service_id,
|
auth_header = create_authorization_header(service_id=sample_admin_service_id,
|
||||||
path=url_for('user.create_user'),
|
path=url_for('user.create_user'),
|
||||||
@@ -190,7 +200,10 @@ def test_put_user(notify_api, notify_db, notify_db_session, sample_user, sample_
|
|||||||
"id": user.id,
|
"id": user.id,
|
||||||
"logged_in_at": None,
|
"logged_in_at": None,
|
||||||
"state": "active",
|
"state": "active",
|
||||||
"failed_login_count": 0
|
"failed_login_count": 0,
|
||||||
|
"permissions": {
|
||||||
|
str(sample_admin_service_id): [
|
||||||
|
'manage_service', 'send_messages', 'manage_api_keys', 'manage_templates']}
|
||||||
}
|
}
|
||||||
assert json_resp['data'] == expected
|
assert json_resp['data'] == expected
|
||||||
assert json_resp['data']['email_address'] == new_email
|
assert json_resp['data']['email_address'] == new_email
|
||||||
@@ -287,7 +300,10 @@ def test_get_user_by_email(notify_api, notify_db, notify_db_session, sample_user
|
|||||||
"password_changed_at": None,
|
"password_changed_at": None,
|
||||||
"logged_in_at": None,
|
"logged_in_at": None,
|
||||||
"state": "active",
|
"state": "active",
|
||||||
"failed_login_count": 0
|
"failed_login_count": 0,
|
||||||
|
"permissions": {
|
||||||
|
str(sample_admin_service_id): [
|
||||||
|
'manage_service', 'send_messages', 'manage_api_keys', 'manage_templates']}
|
||||||
}
|
}
|
||||||
|
|
||||||
assert json_resp['data'] == expected
|
assert json_resp['data'] == expected
|
||||||
@@ -327,3 +343,19 @@ def test_get_user_by_email_bad_url_returns_404(notify_api,
|
|||||||
json_resp = json.loads(resp.get_data(as_text=True))
|
json_resp = json.loads(resp.get_data(as_text=True))
|
||||||
assert json_resp['result'] == 'error'
|
assert json_resp['result'] == 'error'
|
||||||
assert json_resp['message'] == 'invalid request'
|
assert json_resp['message'] == 'invalid request'
|
||||||
|
|
||||||
|
|
||||||
|
def test_get_user_with_permissions(notify_api,
|
||||||
|
notify_db,
|
||||||
|
notify_db_session,
|
||||||
|
sample_service_permission):
|
||||||
|
with notify_api.test_request_context():
|
||||||
|
with notify_api.test_client() as client:
|
||||||
|
header = create_authorization_header(
|
||||||
|
path=url_for('user.get_user', user_id=sample_service_permission.user.id),
|
||||||
|
method='GET')
|
||||||
|
response = client.get(url_for('user.get_user', user_id=sample_service_permission.user.id),
|
||||||
|
headers=[header])
|
||||||
|
assert response.status_code == 200
|
||||||
|
permissions = json.loads(response.get_data(as_text=True))['data']['permissions']
|
||||||
|
assert sample_service_permission.permission in permissions[str(sample_service_permission.service.id)]
|
||||||
|
|||||||
@@ -358,7 +358,6 @@ def test_send_user_sms_code(notify_api,
|
|||||||
url_for('user.send_user_sms_code', user_id=sample_sms_code.user.id),
|
url_for('user.send_user_sms_code', user_id=sample_sms_code.user.id),
|
||||||
data=data,
|
data=data,
|
||||||
headers=[('Content-Type', 'application/json'), auth_header])
|
headers=[('Content-Type', 'application/json'), auth_header])
|
||||||
print(resp.get_data(as_text=True))
|
|
||||||
assert resp.status_code == 204
|
assert resp.status_code == 204
|
||||||
app.celery.tasks.send_sms_code.apply_async.assert_called_once_with(['something_encrypted'],
|
app.celery.tasks.send_sms_code.apply_async.assert_called_once_with(['something_encrypted'],
|
||||||
queue='sms-code')
|
queue='sms-code')
|
||||||
@@ -427,7 +426,6 @@ def test_send_user_email_code(notify_api,
|
|||||||
url_for('user.send_user_email_code', user_id=sample_email_code.user.id),
|
url_for('user.send_user_email_code', user_id=sample_email_code.user.id),
|
||||||
data=data,
|
data=data,
|
||||||
headers=[('Content-Type', 'application/json'), auth_header])
|
headers=[('Content-Type', 'application/json'), auth_header])
|
||||||
print(resp.get_data(as_text=True))
|
|
||||||
assert resp.status_code == 204
|
assert resp.status_code == 204
|
||||||
app.celery.tasks.send_email_code.apply_async.assert_called_once_with(['something_encrypted'],
|
app.celery.tasks.send_email_code.apply_async.assert_called_once_with(['something_encrypted'],
|
||||||
queue='email-code')
|
queue='email-code')
|
||||||
|
|||||||
Reference in New Issue
Block a user