Test per profili, ruoli e permessi sul database
Copre le parti nuove e una trappola che sarebbe passata inosservata. - unit: completamento del profilo (30/30/30/10), stato di scadenza dei documenti, export CSV, conversione riga <-> modello, anagrafica di squadra. - unit: risoluzione dei permessi admin, incluso il fatto che con una sessione attiva decide il database e la lista di nomi non conta più. - integration (schema-profili): verifica su un database vero le colonne che il codice legge, il bucket privato e la chiusura verso l'utente anonimo. - e2e: /admin entra nell'elenco delle schermate verificate. schema-profili tenta scritture da anonimo per dimostrare che la RLS le respinge, e poi rilegge la riga: su un UPDATE che tocca zero righe PostgREST risponde 2xx, quindi fidarsi del codice di risposta darebbe un falso verde. Si salta da solo dove M2/M3 non sono ancora applicate, indicandolo nel motivo. Verificato: 8/8 contro lo stack locale (che ha M2/M3), 21/21 file con npm run test:all contro il progetto cloud. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
@@ -48,6 +48,7 @@ try {
|
||||
["/profilo", /Profilo|CrAPP/],
|
||||
["/eventi", /Eventi|CrAPP/],
|
||||
["/scout", /Scout|CrAPP/],
|
||||
["/admin", /Dashboard|CrAPP/],
|
||||
];
|
||||
for (const [percorso, atteso] of attesi) {
|
||||
assert.match(titolo(await pagina(percorso)), atteso, `${percorso}: titolo corretto`);
|
||||
|
||||
Reference in New Issue
Block a user