Thomas Fransolet af6b5b76ef Self-service onboarding (Stripe + Resend) + Postgres v3 schema (pgvector, media, visitor questions)
75 fichiers, ~1 mois de travail depuis f222861 (17/07). Contenu :

Onboarding self-service — jamais exécuté de bout en bout
  OnboardingController, StripeWebhookController, StripeService, ResendEmailService
  + IEmailService (10 templates), EmailTemplates/, TrialLifecycleService (Hangfire),
  PasswordTokenHelper, SlugHelper, 5 DTOs. Essai 14 j, Stripe customer/Checkout/Tax,
  mot de passe oublié + invitation user, plafond IA d'essai.

Schéma Postgres v3 — passe pendant que la base est vide
  ContentEmbedding + index HNSW (vector_cosine_ops), IEmbeddingService +
  GoogleEmbeddingService (gemini-embedding-001, 768 dims), Deployment/Dockerfile.postgres
  (postgis 3.4.3 + pgvector 0.8.6, épinglé par digest — un tag mobile rejouerait le
  warning de collation glibc). Colonnes Resource : StoragePath, FileName,
  IncludeInAiKnowledge, AiIndexStatus + nouveaux ResourceType ajoutés EN FIN d'enum.

Guide IA
  Champs Guide* sur Instance + InstanceDTO, AssistantService lit la configuration client
  dans les 4 blocs de prompt (ton codé en dur retiré, règle hors-sujet ajoutée aux deux
  variantes qui n'en avaient pas), IHttpClientFactory à la place des new HttpClient().
  Table VisitorQuestion + ConversationId sur AiChatRequest.

Stats
  Rétention unifiée à 13 mois (instances ET plans), VisitEventPurgeService.

Nettoyage
  IsStepLocked / IsHiddenInitially / FactContent supprimés de GuidedStep — IsStepLocked
  rendait une étape définitivement infranchissable même après réussite.
  SectionMap allégé (-57 lignes).

Tests
  SectionParcoursControllerTests, FakeConfiguration, FakeEmailService.
  ContentEmbedding a cassé 116 tests sur 124 (EF InMemory ne connaît pas Vector) :
  l'entité est exclue quand le provider n'est pas Npgsql. Conséquence assumée —
  le vector store n'est couvert par aucun test. dotnet test 124/124.

10 migrations EF. Base locale à jour, dotnet build 0 erreur.
Rien n'est en prod : la bascule Mongo → Postgres est décrite dans DOCS/STATUS.md §1quinquies.

⚠️ appsettings.json contient les clés Stripe (test) et Resend (prod) en clair — à rotationner.
2026-08-09 22:11:48 +02:00

214 lines
8.6 KiB
C#

using Manager.Services;
using ManagerService.Controllers;
using ManagerService.Data;
using ManagerService.DTOs;
using ManagerService.Helpers;
using ManagerService.Tests.Infrastructure;
using Microsoft.AspNetCore.Mvc;
using Microsoft.Extensions.Logging.Abstractions;
using System;
using System.Collections.Generic;
using System.Linq;
using System.Threading.Tasks;
using Xunit;
namespace ManagerService.Tests.Controllers
{
public class UserControllerTests
{
private UserController BuildController(MyInfoMateDbContext db, string callerRole = "Manager.superadmin", string callerInstanceId = "inst-test",
FakeEmailService emailService = null)
{
var cfg = FakeMongoConfig.Create();
var userService = new UserDatabaseService(cfg);
var profileLogic = new ProfileLogic(NullLogger<ProfileLogic>.Instance);
var controller = new UserController(
NullLogger<UserController>.Instance,
userService,
profileLogic,
db,
emailService ?? new FakeEmailService(),
FakeConfiguration.Create());
FakeUser.SetUser(controller, FakeUser.Create(callerRole, callerInstanceId));
return controller;
}
private static UserDetailDTO MakeNewUser(string email, string instanceId = "inst-test", UserRole role = UserRole.ContentEditor) =>
new UserDetailDTO
{
email = email,
firstName = "Test",
lastName = "User",
instanceId = instanceId,
password = "password123",
role = role
};
// ── GET ──────────────────────────────────────────────────────────────
[Fact]
public void Get_SuperAdmin_SeesAllInstances()
{
using var db = DbContextFactory.Create();
db.Users.AddRange(
new User { Id = "u1", Email = "a@a.be", Password = "x", LastName = "A", Token = "t1", InstanceId = "inst1" },
new User { Id = "u2", Email = "b@b.be", Password = "x", LastName = "B", Token = "t2", InstanceId = "inst2" }
);
db.SaveChanges();
var result = BuildController(db, "Manager.superadmin").Get();
var ok = Assert.IsType<OkObjectResult>(result);
var users = Assert.IsAssignableFrom<IEnumerable<UserDetailDTO>>(ok.Value);
Assert.Equal(2, users.Count());
}
[Fact]
public void Get_InstanceAdmin_SeesOnlyOwnInstance()
{
using var db = DbContextFactory.Create();
db.Users.AddRange(
new User { Id = "u1", Email = "a@a.be", Password = "x", LastName = "A", Token = "t1", InstanceId = "inst-test" },
new User { Id = "u2", Email = "b@b.be", Password = "x", LastName = "B", Token = "t2", InstanceId = "other-inst" }
);
db.SaveChanges();
var result = BuildController(db, "Manager.instanceadmin", "inst-test").Get();
var ok = Assert.IsType<OkObjectResult>(result);
var users = Assert.IsAssignableFrom<IEnumerable<UserDetailDTO>>(ok.Value);
Assert.Equal(1, users.Count());
Assert.All(users, u => Assert.Equal("inst-test", u.instanceId));
}
// ── CREATE ───────────────────────────────────────────────────────────
[Fact]
public async Task CreateUser_DuplicateEmail_Returns409()
{
using var db = DbContextFactory.Create();
db.Users.Add(new User { Id = "u1", Email = "dup@a.be", Password = "x", LastName = "A", Token = "t1", InstanceId = "inst-test" });
db.SaveChanges();
var result = await BuildController(db).CreateUser(MakeNewUser("dup@a.be"));
Assert.IsType<ConflictObjectResult>(result);
}
[Fact]
public async Task CreateUser_InstanceAdminCreatingInstanceAdmin_Returns403()
{
// InstanceAdmin (role=1) ne peut pas créer SuperAdmin (role=0)
using var db = DbContextFactory.Create();
var result = await BuildController(db, "Manager.instanceadmin")
.CreateUser(MakeNewUser("new@a.be", role: UserRole.SuperAdmin));
var statusResult = Assert.IsType<ObjectResult>(result);
Assert.Equal(403, statusResult.StatusCode);
}
[Fact]
public async Task CreateUser_ValidDto_HashesPassword()
{
using var db = DbContextFactory.Create();
var result = await BuildController(db).CreateUser(MakeNewUser("new@a.be"));
Assert.IsType<OkObjectResult>(result);
var user = db.Users.First();
Assert.NotEqual("password123", user.Password); // doit être haché
}
[Fact]
public async Task CreateUser_NullPassword_InvitesUserByEmail()
{
// Sans mot de passe, l'utilisateur n'est plus refusé : il est créé avec un
// mot de passe aléatoire et reçoit un lien d'invitation pour définir le sien.
using var db = DbContextFactory.Create();
var emails = new FakeEmailService();
var dto = new UserDetailDTO { email = "x@x.be", lastName = "X", instanceId = "inst-test", password = null };
var result = await BuildController(db, emailService: emails).CreateUser(dto);
Assert.IsType<OkObjectResult>(result);
var user = db.Users.Single();
Assert.False(string.IsNullOrEmpty(user.Password));
Assert.False(string.IsNullOrEmpty(user.PasswordTokenHash));
Assert.NotNull(user.PasswordTokenExpiresAt);
var invitation = Assert.Single(emails.Sent);
Assert.Equal(nameof(FakeEmailService.SendUserInvitationEmailAsync), invitation.Kind);
Assert.Equal("x@x.be", invitation.To);
}
[Fact]
public async Task CreateUser_WithPassword_DoesNotSendInvitation()
{
using var db = DbContextFactory.Create();
var emails = new FakeEmailService();
await BuildController(db, emailService: emails).CreateUser(MakeNewUser("with-pwd@a.be"));
Assert.Empty(emails.Sent);
Assert.Null(db.Users.Single().PasswordTokenHash);
}
// ── UPDATE ───────────────────────────────────────────────────────────
[Fact]
public void UpdateUser_UnknownId_Returns404()
{
using var db = DbContextFactory.Create();
var result = BuildController(db).UpdateUser(new UserDetailDTO { id = "unknown", firstName = "X", lastName = "Y" });
Assert.IsType<NotFoundObjectResult>(result);
}
[Fact]
public void UpdateUser_ExistingUser_UpdatesName()
{
using var db = DbContextFactory.Create();
db.Users.Add(new User { Id = "u1", Email = "a@a.be", Password = "x", LastName = "Old", Token = "t1", InstanceId = "inst-test" });
db.SaveChanges();
var result = BuildController(db).UpdateUser(new UserDetailDTO { id = "u1", firstName = "New", lastName = "Name" });
Assert.IsType<OkObjectResult>(result);
var user = db.Users.First();
Assert.Equal("New", user.FirstName);
Assert.Equal("Name", user.LastName);
}
// ── DELETE ───────────────────────────────────────────────────────────
[Fact]
public void DeleteUser_ExistingUser_Returns202()
{
using var db = DbContextFactory.Create();
db.Users.Add(new User { Id = "u1", Email = "a@a.be", Password = "x", LastName = "A", Token = "t1", InstanceId = "inst-test" });
db.SaveChanges();
var result = BuildController(db).DeleteUser("u1");
var statusResult = Assert.IsType<ObjectResult>(result);
Assert.Equal(202, statusResult.StatusCode);
Assert.Equal(0, db.Users.Count());
}
[Fact]
public void DeleteUser_UnknownId_Returns404()
{
using var db = DbContextFactory.Create();
var result = BuildController(db).DeleteUser("unknown");
Assert.IsType<NotFoundObjectResult>(result);
}
}
}