Test per profili, ruoli e permessi sul database

Copre le parti nuove e una trappola che sarebbe passata inosservata.

- unit: completamento del profilo (30/30/30/10), stato di scadenza dei
  documenti, export CSV, conversione riga <-> modello, anagrafica di squadra.
- unit: risoluzione dei permessi admin, incluso il fatto che con una sessione
  attiva decide il database e la lista di nomi non conta più.
- integration (schema-profili): verifica su un database vero le colonne che il
  codice legge, il bucket privato e la chiusura verso l'utente anonimo.
- e2e: /admin entra nell'elenco delle schermate verificate.

schema-profili tenta scritture da anonimo per dimostrare che la RLS le respinge,
e poi rilegge la riga: su un UPDATE che tocca zero righe PostgREST risponde 2xx,
quindi fidarsi del codice di risposta darebbe un falso verde. Si salta da solo
dove M2/M3 non sono ancora applicate, indicandolo nel motivo.

Verificato: 8/8 contro lo stack locale (che ha M2/M3), 21/21 file con
npm run test:all contro il progetto cloud.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
2026-08-30 17:58:12 +02:00
co-authored by Claude Opus 5
parent da51517ffc
commit 255afde48e
5 changed files with 338 additions and 1 deletions
+1
View File
@@ -48,6 +48,7 @@ try {
["/profilo", /Profilo|CrAPP/],
["/eventi", /Eventi|CrAPP/],
["/scout", /Scout|CrAPP/],
["/admin", /Dashboard|CrAPP/],
];
for (const [percorso, atteso] of attesi) {
assert.match(titolo(await pagina(percorso)), atteso, `${percorso}: titolo corretto`);