feat(api): 支持外部客户端创建作品和更新版本
This commit is contained in:
@@ -64,6 +64,8 @@ try {
|
||||
if((renameGroup.body as {name:string}).name!=='已更名运营组')throw new Error('运营组名称未正确更新');
|
||||
const newAdminLogin=await request('/api/auth/login',{method:'POST',headers:{'Content-Type':'application/json'},body:JSON.stringify({username:'first_operator',password:'Operator123!'})});
|
||||
expectStatus(newAdminLogin.response.status,200,'新组管理员登录',newAdminLogin.body);
|
||||
const newAdminCookie=newAdminLogin.response.headers.get('set-cookie')?.split(';')[0];
|
||||
if(!newAdminCookie)throw new Error('新组管理员登录未返回会话 Cookie');
|
||||
const accountsAfterLogin=await request(`/api/management/users?groupId=${groupId}`,{},adminCookie);
|
||||
if(!(accountsAfterLogin.body as Array<{username:string;last_login_at:string|null}>).find((item)=>item.username==='first_operator')?.last_login_at)throw new Error('最近登录时间未记录');
|
||||
const adminLogs=await request('/api/management/audit-logs?userId=1',{},adminCookie);
|
||||
@@ -74,12 +76,49 @@ try {
|
||||
expectStatus(project.response.status, 201, '创建项目', project.body);
|
||||
if((project.body as {group_name?:string}).group_name!=='已更名运营组')throw new Error('项目接口未返回所属运营组名称');
|
||||
const projectId = Number((project.body as { id: number }).id);
|
||||
const otherProject=await request('/api/projects',{method:'POST',headers:{'Content-Type':'application/json'},body:JSON.stringify({name:'同组隔离项目',slug:'isolated-project',client_description:'不应被项目 Key 看见',groupId})},adminCookie);
|
||||
expectStatus(otherProject.response.status,201,'创建同组隔离项目',otherProject.body);
|
||||
const otherProjectId=Number((otherProject.body as {id:number}).id);
|
||||
|
||||
const access = await request(`/api/projects/${projectId}/customer-access`, { method: 'PATCH', headers: { 'Content-Type': 'application/json' }, body: JSON.stringify({ enabled: true, password: 'Review123!' }) }, adminCookie);
|
||||
expectStatus(access.response.status, 200, '配置客户访问');
|
||||
|
||||
const collection = await request(`/api/projects/${projectId}/collections`, { method: 'POST', headers: { 'Content-Type': 'application/json' }, body: JSON.stringify({ name: '第一阶段', client_description: '验收阶段' }) }, adminCookie);
|
||||
expectStatus(collection.response.status, 201, '创建作品交付集');
|
||||
const collectionId=Number((collection.body as {id:number}).id);
|
||||
|
||||
const projectKey=await request('/api/management/api-keys',{method:'POST',headers:{'Content-Type':'application/json'},body:JSON.stringify({name:'项目接入测试 Key',project_id:projectId})},newAdminCookie);
|
||||
expectStatus(projectKey.response.status,201,'创建项目级 API Key',projectKey.body);
|
||||
const projectKeyId=Number((projectKey.body as {item:{id:number}}).item.id);
|
||||
const projectToken=(projectKey.body as {token:string}).token;
|
||||
const bearerHeaders={Authorization:`Bearer ${projectToken}`};
|
||||
const visibleProjects=await request('/api/projects',{headers:bearerHeaders});
|
||||
expectStatus(visibleProjects.response.status,200,'项目级 Key 查询项目',visibleProjects.body);
|
||||
if((visibleProjects.body as Array<{id:number}>).length!==1||Number((visibleProjects.body as Array<{id:number}>)[0].id)!==projectId)throw new Error('项目级 Key 未严格隔离到绑定项目');
|
||||
const forbiddenProject=await request(`/api/projects/${otherProjectId}`,{headers:bearerHeaders});
|
||||
expectStatus(forbiddenProject.response.status,403,'项目级 Key 拒绝访问其他项目',forbiddenProject.body);
|
||||
const visibleCollections=await request(`/api/projects/${projectId}/collections`,{headers:bearerHeaders});
|
||||
expectStatus(visibleCollections.response.status,200,'项目级 Key 查询作品交付集',visibleCollections.body);
|
||||
if(!(visibleCollections.body as Array<{id:number}>).some((item)=>Number(item.id)===collectionId))throw new Error('项目级 Key 未返回目标作品交付集');
|
||||
const createWorkBody={collectionId,externalId:'runtime-client-work-001',title:'接口作品 V1',description:'公开 URL 图片',tags:['API 测试'],images:['https://cdn.example.com/runtime-v1.jpg']};
|
||||
const createdWork=await request('/api/notes',{method:'POST',headers:{...bearerHeaders,'Content-Type':'application/json'},body:JSON.stringify(createWorkBody)});
|
||||
expectStatus(createdWork.response.status,201,'JSON URL 创建作品',createdWork.body);
|
||||
const workId=Number((createdWork.body as {id:number}).id);
|
||||
const repeatedWork=await request('/api/notes',{method:'POST',headers:{...bearerHeaders,'Content-Type':'application/json'},body:JSON.stringify(createWorkBody)});
|
||||
expectStatus(repeatedWork.response.status,200,'externalId 幂等创建',repeatedWork.body);
|
||||
if(Number((repeatedWork.body as {id:number}).id)!==workId||!(repeatedWork.body as {idempotent?:boolean}).idempotent)throw new Error('externalId 重复请求创建了不同作品');
|
||||
const foundWork=await request(`/api/notes?collectionId=${collectionId}&externalId=runtime-client-work-001`,{headers:bearerHeaders});
|
||||
expectStatus(foundWork.response.status,200,'externalId 查询作品',foundWork.body);
|
||||
if((foundWork.body as Array<{id:number}>).length!==1||Number((foundWork.body as Array<{id:number}>)[0].id)!==workId)throw new Error('未能通过 externalId 找回作品');
|
||||
const newVersion=await request(`/api/notes/${workId}/versions`,{method:'POST',headers:{...bearerHeaders,'Content-Type':'application/json'},body:JSON.stringify({title:'接口作品 V2',description:'第二版',tags:['API 测试'],images:['https://cdn.example.com/runtime-v2.jpg']})});
|
||||
expectStatus(newVersion.response.status,201,'JSON URL 创建新版本',newVersion.body);
|
||||
if(Number((newVersion.body as {version_number:number}).version_number)!==2)throw new Error('作品版本号未递增');
|
||||
const workDetail=await request(`/api/notes/${workId}`,{headers:bearerHeaders});
|
||||
expectStatus(workDetail.response.status,200,'读取新版本作品',workDetail.body);
|
||||
const currentImages=(workDetail.body as {images:Array<{url:string;storage_provider:string}>}).images;
|
||||
if(currentImages.length!==1||currentImages[0].url!=='https://cdn.example.com/runtime-v2.jpg'||currentImages[0].storage_provider!=='external')throw new Error('新版本图片没有按外部 URL 保存');
|
||||
const revokeProjectKey=await request(`/api/management/api-keys/${projectKeyId}`,{method:'DELETE'},newAdminCookie);
|
||||
expectStatus(revokeProjectKey.response.status,204,'吊销项目级 API Key');
|
||||
|
||||
const reviewLogin = await request('/api/review/postgres-runtime-test/login', { method: 'POST', headers: { 'Content-Type': 'application/json' }, body: JSON.stringify({ reviewer_name: '客户测试', password: 'Review123!' }) });
|
||||
expectStatus(reviewLogin.response.status, 200, '客户登录');
|
||||
@@ -93,7 +132,7 @@ try {
|
||||
const revoke = await request(`/api/management/api-keys/${keyId}`, { method: 'DELETE' }, adminCookie);
|
||||
expectStatus(revoke.response.status, 204, '吊销平台 API Key');
|
||||
|
||||
process.stdout.write('PostgreSQL 运行时验证通过:单组管理员、多光影叙事、多平台管理员、管理员更换、活动时间、审计筛选、项目、客户门禁、作品交付集、API Key\n');
|
||||
process.stdout.write('PostgreSQL 运行时验证通过:账号角色、项目隔离、客户门禁、作品交付集、API Key 发现、externalId 幂等、JSON URL 作品与新版本\n');
|
||||
} finally {
|
||||
await new Promise<void>((resolve, reject) => server.close((error) => error ? reject(error) : resolve()));
|
||||
await closeDatabase();
|
||||
|
||||
Reference in New Issue
Block a user