Skip to content

Tests zur Ueberpruefung der Erreichbarkeit der HTTP-Endpoints unter Beruecksichtung der verschiedenen Berechtigungen #58

@eloquenza

Description

@eloquenza

Meiner Meinung nach sollten wir noch Tests definieren, die via FakeRequests/WSClient (real requests over HTTP Stack) verifizieren, welcher Nutzer mit welcher Berechtigung/Authentisierung auf welchen HTTP-Endpoint zugreifen darf, und welchen HTTP Status Code er dabei zurueckbekommen sollte.

Das sollte uns helfen, damit wir auch nichts vergessen haben, aber auch, damit sowas wie Issue #37 nicht nochmal passiert. Ferner macht sich sowas sicher schoen in der Architekturbeschreibung.

Ich habe das bereits im Commit fbe56f4 prototypisch implementiert fuer den Fall, dass ein User unauthenticated ist.
Darunter sieht man nochmal Beispiele, wie man einen Admin authentifizieren koennte via FakeRequest oder WSClient.

Metadata

Metadata

Assignees

No one assigned

    Labels

    document changeChanges to an existing document might occur while working on this issuefunctional bugSomething isn't working

    Projects

    No projects

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions