Assouplit POST /gestionnaires, PATCH /gestionnaires/:id et POST /users/admin (+ check createAdmin) pour ADMINISTRATEUR. Masque « Ajouter » staff sur le dashboard gestionnaire. Tests droits Roles + createAdmin. Co-authored-by: Cursor <cursoragent@cursor.com>
22 lines
899 B
TypeScript
22 lines
899 B
TypeScript
import 'reflect-metadata';
|
|
import { GestionnairesController } from './gestionnaires.controller';
|
|
import { RoleType } from 'src/entities/users.entity';
|
|
|
|
describe('GestionnairesController roles (#161)', () => {
|
|
it('POST /gestionnaires autorise SUPER_ADMIN et ADMINISTRATEUR', () => {
|
|
const roles = Reflect.getMetadata('roles', GestionnairesController.prototype.create);
|
|
expect(roles).toEqual(
|
|
expect.arrayContaining([RoleType.SUPER_ADMIN, RoleType.ADMINISTRATEUR]),
|
|
);
|
|
expect(roles).not.toContain(RoleType.GESTIONNAIRE);
|
|
});
|
|
|
|
it('PATCH /gestionnaires/:id autorise SUPER_ADMIN et ADMINISTRATEUR', () => {
|
|
const roles = Reflect.getMetadata('roles', GestionnairesController.prototype.update);
|
|
expect(roles).toEqual(
|
|
expect.arrayContaining([RoleType.SUPER_ADMIN, RoleType.ADMINISTRATEUR]),
|
|
);
|
|
expect(roles).not.toContain(RoleType.GESTIONNAIRE);
|
|
});
|
|
});
|