75 fichiers, ~1 mois de travail depuis f222861 (17/07). Contenu :
Onboarding self-service — jamais exécuté de bout en bout
OnboardingController, StripeWebhookController, StripeService, ResendEmailService
+ IEmailService (10 templates), EmailTemplates/, TrialLifecycleService (Hangfire),
PasswordTokenHelper, SlugHelper, 5 DTOs. Essai 14 j, Stripe customer/Checkout/Tax,
mot de passe oublié + invitation user, plafond IA d'essai.
Schéma Postgres v3 — passe pendant que la base est vide
ContentEmbedding + index HNSW (vector_cosine_ops), IEmbeddingService +
GoogleEmbeddingService (gemini-embedding-001, 768 dims), Deployment/Dockerfile.postgres
(postgis 3.4.3 + pgvector 0.8.6, épinglé par digest — un tag mobile rejouerait le
warning de collation glibc). Colonnes Resource : StoragePath, FileName,
IncludeInAiKnowledge, AiIndexStatus + nouveaux ResourceType ajoutés EN FIN d'enum.
Guide IA
Champs Guide* sur Instance + InstanceDTO, AssistantService lit la configuration client
dans les 4 blocs de prompt (ton codé en dur retiré, règle hors-sujet ajoutée aux deux
variantes qui n'en avaient pas), IHttpClientFactory à la place des new HttpClient().
Table VisitorQuestion + ConversationId sur AiChatRequest.
Stats
Rétention unifiée à 13 mois (instances ET plans), VisitEventPurgeService.
Nettoyage
IsStepLocked / IsHiddenInitially / FactContent supprimés de GuidedStep — IsStepLocked
rendait une étape définitivement infranchissable même après réussite.
SectionMap allégé (-57 lignes).
Tests
SectionParcoursControllerTests, FakeConfiguration, FakeEmailService.
ContentEmbedding a cassé 116 tests sur 124 (EF InMemory ne connaît pas Vector) :
l'entité est exclue quand le provider n'est pas Npgsql. Conséquence assumée —
le vector store n'est couvert par aucun test. dotnet test 124/124.
10 migrations EF. Base locale à jour, dotnet build 0 erreur.
Rien n'est en prod : la bascule Mongo → Postgres est décrite dans DOCS/STATUS.md §1quinquies.
⚠️ appsettings.json contient les clés Stripe (test) et Resend (prod) en clair — à rotationner.
214 lines
8.6 KiB
C#
214 lines
8.6 KiB
C#
using Manager.Services;
|
|
using ManagerService.Controllers;
|
|
using ManagerService.Data;
|
|
using ManagerService.DTOs;
|
|
using ManagerService.Helpers;
|
|
using ManagerService.Tests.Infrastructure;
|
|
using Microsoft.AspNetCore.Mvc;
|
|
using Microsoft.Extensions.Logging.Abstractions;
|
|
using System;
|
|
using System.Collections.Generic;
|
|
using System.Linq;
|
|
using System.Threading.Tasks;
|
|
using Xunit;
|
|
|
|
namespace ManagerService.Tests.Controllers
|
|
{
|
|
public class UserControllerTests
|
|
{
|
|
private UserController BuildController(MyInfoMateDbContext db, string callerRole = "Manager.superadmin", string callerInstanceId = "inst-test",
|
|
FakeEmailService emailService = null)
|
|
{
|
|
var cfg = FakeMongoConfig.Create();
|
|
var userService = new UserDatabaseService(cfg);
|
|
var profileLogic = new ProfileLogic(NullLogger<ProfileLogic>.Instance);
|
|
|
|
var controller = new UserController(
|
|
NullLogger<UserController>.Instance,
|
|
userService,
|
|
profileLogic,
|
|
db,
|
|
emailService ?? new FakeEmailService(),
|
|
FakeConfiguration.Create());
|
|
|
|
FakeUser.SetUser(controller, FakeUser.Create(callerRole, callerInstanceId));
|
|
return controller;
|
|
}
|
|
|
|
private static UserDetailDTO MakeNewUser(string email, string instanceId = "inst-test", UserRole role = UserRole.ContentEditor) =>
|
|
new UserDetailDTO
|
|
{
|
|
email = email,
|
|
firstName = "Test",
|
|
lastName = "User",
|
|
instanceId = instanceId,
|
|
password = "password123",
|
|
role = role
|
|
};
|
|
|
|
// ── GET ──────────────────────────────────────────────────────────────
|
|
|
|
[Fact]
|
|
public void Get_SuperAdmin_SeesAllInstances()
|
|
{
|
|
using var db = DbContextFactory.Create();
|
|
db.Users.AddRange(
|
|
new User { Id = "u1", Email = "a@a.be", Password = "x", LastName = "A", Token = "t1", InstanceId = "inst1" },
|
|
new User { Id = "u2", Email = "b@b.be", Password = "x", LastName = "B", Token = "t2", InstanceId = "inst2" }
|
|
);
|
|
db.SaveChanges();
|
|
|
|
var result = BuildController(db, "Manager.superadmin").Get();
|
|
|
|
var ok = Assert.IsType<OkObjectResult>(result);
|
|
var users = Assert.IsAssignableFrom<IEnumerable<UserDetailDTO>>(ok.Value);
|
|
Assert.Equal(2, users.Count());
|
|
}
|
|
|
|
[Fact]
|
|
public void Get_InstanceAdmin_SeesOnlyOwnInstance()
|
|
{
|
|
using var db = DbContextFactory.Create();
|
|
db.Users.AddRange(
|
|
new User { Id = "u1", Email = "a@a.be", Password = "x", LastName = "A", Token = "t1", InstanceId = "inst-test" },
|
|
new User { Id = "u2", Email = "b@b.be", Password = "x", LastName = "B", Token = "t2", InstanceId = "other-inst" }
|
|
);
|
|
db.SaveChanges();
|
|
|
|
var result = BuildController(db, "Manager.instanceadmin", "inst-test").Get();
|
|
|
|
var ok = Assert.IsType<OkObjectResult>(result);
|
|
var users = Assert.IsAssignableFrom<IEnumerable<UserDetailDTO>>(ok.Value);
|
|
Assert.Equal(1, users.Count());
|
|
Assert.All(users, u => Assert.Equal("inst-test", u.instanceId));
|
|
}
|
|
|
|
// ── CREATE ───────────────────────────────────────────────────────────
|
|
|
|
[Fact]
|
|
public async Task CreateUser_DuplicateEmail_Returns409()
|
|
{
|
|
using var db = DbContextFactory.Create();
|
|
db.Users.Add(new User { Id = "u1", Email = "dup@a.be", Password = "x", LastName = "A", Token = "t1", InstanceId = "inst-test" });
|
|
db.SaveChanges();
|
|
|
|
var result = await BuildController(db).CreateUser(MakeNewUser("dup@a.be"));
|
|
|
|
Assert.IsType<ConflictObjectResult>(result);
|
|
}
|
|
|
|
[Fact]
|
|
public async Task CreateUser_InstanceAdminCreatingInstanceAdmin_Returns403()
|
|
{
|
|
// InstanceAdmin (role=1) ne peut pas créer SuperAdmin (role=0)
|
|
using var db = DbContextFactory.Create();
|
|
|
|
var result = await BuildController(db, "Manager.instanceadmin")
|
|
.CreateUser(MakeNewUser("new@a.be", role: UserRole.SuperAdmin));
|
|
|
|
var statusResult = Assert.IsType<ObjectResult>(result);
|
|
Assert.Equal(403, statusResult.StatusCode);
|
|
}
|
|
|
|
[Fact]
|
|
public async Task CreateUser_ValidDto_HashesPassword()
|
|
{
|
|
using var db = DbContextFactory.Create();
|
|
|
|
var result = await BuildController(db).CreateUser(MakeNewUser("new@a.be"));
|
|
|
|
Assert.IsType<OkObjectResult>(result);
|
|
var user = db.Users.First();
|
|
Assert.NotEqual("password123", user.Password); // doit être haché
|
|
}
|
|
|
|
[Fact]
|
|
public async Task CreateUser_NullPassword_InvitesUserByEmail()
|
|
{
|
|
// Sans mot de passe, l'utilisateur n'est plus refusé : il est créé avec un
|
|
// mot de passe aléatoire et reçoit un lien d'invitation pour définir le sien.
|
|
using var db = DbContextFactory.Create();
|
|
var emails = new FakeEmailService();
|
|
|
|
var dto = new UserDetailDTO { email = "x@x.be", lastName = "X", instanceId = "inst-test", password = null };
|
|
var result = await BuildController(db, emailService: emails).CreateUser(dto);
|
|
|
|
Assert.IsType<OkObjectResult>(result);
|
|
|
|
var user = db.Users.Single();
|
|
Assert.False(string.IsNullOrEmpty(user.Password));
|
|
Assert.False(string.IsNullOrEmpty(user.PasswordTokenHash));
|
|
Assert.NotNull(user.PasswordTokenExpiresAt);
|
|
|
|
var invitation = Assert.Single(emails.Sent);
|
|
Assert.Equal(nameof(FakeEmailService.SendUserInvitationEmailAsync), invitation.Kind);
|
|
Assert.Equal("x@x.be", invitation.To);
|
|
}
|
|
|
|
[Fact]
|
|
public async Task CreateUser_WithPassword_DoesNotSendInvitation()
|
|
{
|
|
using var db = DbContextFactory.Create();
|
|
var emails = new FakeEmailService();
|
|
|
|
await BuildController(db, emailService: emails).CreateUser(MakeNewUser("with-pwd@a.be"));
|
|
|
|
Assert.Empty(emails.Sent);
|
|
Assert.Null(db.Users.Single().PasswordTokenHash);
|
|
}
|
|
|
|
// ── UPDATE ───────────────────────────────────────────────────────────
|
|
|
|
[Fact]
|
|
public void UpdateUser_UnknownId_Returns404()
|
|
{
|
|
using var db = DbContextFactory.Create();
|
|
|
|
var result = BuildController(db).UpdateUser(new UserDetailDTO { id = "unknown", firstName = "X", lastName = "Y" });
|
|
|
|
Assert.IsType<NotFoundObjectResult>(result);
|
|
}
|
|
|
|
[Fact]
|
|
public void UpdateUser_ExistingUser_UpdatesName()
|
|
{
|
|
using var db = DbContextFactory.Create();
|
|
db.Users.Add(new User { Id = "u1", Email = "a@a.be", Password = "x", LastName = "Old", Token = "t1", InstanceId = "inst-test" });
|
|
db.SaveChanges();
|
|
|
|
var result = BuildController(db).UpdateUser(new UserDetailDTO { id = "u1", firstName = "New", lastName = "Name" });
|
|
|
|
Assert.IsType<OkObjectResult>(result);
|
|
var user = db.Users.First();
|
|
Assert.Equal("New", user.FirstName);
|
|
Assert.Equal("Name", user.LastName);
|
|
}
|
|
|
|
// ── DELETE ───────────────────────────────────────────────────────────
|
|
|
|
[Fact]
|
|
public void DeleteUser_ExistingUser_Returns202()
|
|
{
|
|
using var db = DbContextFactory.Create();
|
|
db.Users.Add(new User { Id = "u1", Email = "a@a.be", Password = "x", LastName = "A", Token = "t1", InstanceId = "inst-test" });
|
|
db.SaveChanges();
|
|
|
|
var result = BuildController(db).DeleteUser("u1");
|
|
|
|
var statusResult = Assert.IsType<ObjectResult>(result);
|
|
Assert.Equal(202, statusResult.StatusCode);
|
|
Assert.Equal(0, db.Users.Count());
|
|
}
|
|
|
|
[Fact]
|
|
public void DeleteUser_UnknownId_Returns404()
|
|
{
|
|
using var db = DbContextFactory.Create();
|
|
|
|
var result = BuildController(db).DeleteUser("unknown");
|
|
|
|
Assert.IsType<NotFoundObjectResult>(result);
|
|
}
|
|
}
|
|
}
|