100 lines
3.7 KiB
Python
100 lines
3.7 KiB
Python
from __future__ import annotations
|
|
|
|
import unittest
|
|
|
|
from govoplan_access.backend.manifest import manifest
|
|
|
|
|
|
class InterfaceDocumentationContractTests(unittest.TestCase):
|
|
def test_access_admin_topics_publish_stable_help_contexts(self) -> None:
|
|
topics = {topic.id: topic for topic in manifest.documentation}
|
|
|
|
expected_contexts = {
|
|
"access.workflow.grant-user-access": {
|
|
"access.admin.users",
|
|
"access.admin.groups",
|
|
"access.admin.roles",
|
|
"access.admin.blocked",
|
|
},
|
|
"access.reference.admin-access-fields": {
|
|
"access.admin.system-users",
|
|
"access.admin.system-roles",
|
|
"access.admin.tenant-users",
|
|
"access.admin.tenant-groups",
|
|
"access.admin.tenant-roles",
|
|
"access.admin.api-keys",
|
|
"access.admin.service-accounts",
|
|
},
|
|
"access.workflow.manage-reusable-credentials": {
|
|
"access.admin.system-credentials",
|
|
"access.admin.tenant-credentials",
|
|
"access.admin.group-credentials",
|
|
"access.admin.user-credentials",
|
|
"access.settings.credentials",
|
|
"access.credentials",
|
|
"access.credentials.field.secret",
|
|
"access.credentials.field.clear-secret",
|
|
"access.credentials.field.inherit-to-lower-scopes",
|
|
"access.credentials.action.delete",
|
|
"access.credentials.confirm-delete",
|
|
},
|
|
"access.reference.external-function-role-mappings": {
|
|
"access.admin.function-mappings",
|
|
"access.explanation",
|
|
},
|
|
"access.workflow.manage-service-account-credentials": {
|
|
"access.admin.service-accounts",
|
|
},
|
|
"access.workflow.manage-sessions": {
|
|
"access.settings.sessions",
|
|
"access.sessions.action.revoke",
|
|
"access.sessions.action.revoke-others",
|
|
"access.admin.user-sessions",
|
|
},
|
|
}
|
|
|
|
for topic_id, expected in expected_contexts.items():
|
|
self.assertIn(topic_id, topics)
|
|
metadata = topics[topic_id].metadata or {}
|
|
self.assertTrue(
|
|
expected.issubset(set(metadata.get("help_contexts", ()))),
|
|
topic_id,
|
|
)
|
|
|
|
credential_topic = topics["access.workflow.manage-reusable-credentials"]
|
|
self.assertEqual(
|
|
{"title", "summary", "body"},
|
|
set(credential_topic.translations["de"]),
|
|
)
|
|
self.assertIn(
|
|
"nicht rückgängig gemacht",
|
|
credential_topic.translations["de"]["body"],
|
|
)
|
|
|
|
def test_access_admin_surfaces_remain_declared(self) -> None:
|
|
surface_ids = {
|
|
surface.id for surface in manifest.frontend.view_surfaces
|
|
}
|
|
self.assertTrue(
|
|
{
|
|
"access.admin.system-roles",
|
|
"access.admin.system-users",
|
|
"access.admin.system-credentials",
|
|
"access.admin.tenant-roles",
|
|
"access.admin.tenant-function-mappings",
|
|
"access.admin.tenant-groups",
|
|
"access.admin.tenant-users",
|
|
"access.admin.tenant-credentials",
|
|
"access.admin.tenant-api-keys",
|
|
"access.admin.tenant-service-accounts",
|
|
"access.admin.group-credentials",
|
|
"access.admin.user-credentials",
|
|
"access.settings.credentials",
|
|
"access.settings.sessions",
|
|
}.issubset(surface_ids)
|
|
)
|
|
|
|
|
|
if __name__ == "__main__":
|
|
unittest.main()
|