Ouvre POST/PATCH /gestionnaires et POST /users/admin aux administrateurs (en plus du super_admin). Garde-fou front : pas de création staff sur le dashboard gestionnaire.
22 lines
899 B
TypeScript
22 lines
899 B
TypeScript
import 'reflect-metadata';
|
|
import { GestionnairesController } from './gestionnaires.controller';
|
|
import { RoleType } from 'src/entities/users.entity';
|
|
|
|
describe('GestionnairesController roles (#161)', () => {
|
|
it('POST /gestionnaires autorise SUPER_ADMIN et ADMINISTRATEUR', () => {
|
|
const roles = Reflect.getMetadata('roles', GestionnairesController.prototype.create);
|
|
expect(roles).toEqual(
|
|
expect.arrayContaining([RoleType.SUPER_ADMIN, RoleType.ADMINISTRATEUR]),
|
|
);
|
|
expect(roles).not.toContain(RoleType.GESTIONNAIRE);
|
|
});
|
|
|
|
it('PATCH /gestionnaires/:id autorise SUPER_ADMIN et ADMINISTRATEUR', () => {
|
|
const roles = Reflect.getMetadata('roles', GestionnairesController.prototype.update);
|
|
expect(roles).toEqual(
|
|
expect.arrayContaining([RoleType.SUPER_ADMIN, RoleType.ADMINISTRATEUR]),
|
|
);
|
|
expect(roles).not.toContain(RoleType.GESTIONNAIRE);
|
|
});
|
|
});
|