fix(test): Löschen-Test nutzte falsche Rolle (Mitarbeiter statt Verantwortlicher)
entferne_dokument verlangt _materialverantwortliche - Mitarbeiter-Login lief mit 403 ins Leere, v2 blieb aktuell, Test verglich falsche ID gegen v1. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01CVgbozhYmuEhiEJHffRXCV
This commit is contained in:
@@ -312,7 +312,9 @@ async def test_dokument_ersetzen_legt_neue_version_an_alte_bleibt_erhalten(
|
|||||||
|
|
||||||
|
|
||||||
@pytest.mark.asyncio
|
@pytest.mark.asyncio
|
||||||
async def test_loeschen_der_aktuellen_version_gibt_vorgaenger_frei(client, objekt_mit_position, mitarbeiter_user):
|
async def test_loeschen_der_aktuellen_version_gibt_vorgaenger_frei(
|
||||||
|
client, objekt_mit_position, mitarbeiter_user, materialverantwortlicher_user
|
||||||
|
):
|
||||||
"""Löscht man die aktuelle Version, wird die vorherige wieder als aktuell
|
"""Löscht man die aktuelle Version, wird die vorherige wieder als aktuell
|
||||||
gelistet (nichts zeigt mehr per vorgaenger_id auf sie)."""
|
gelistet (nichts zeigt mehr per vorgaenger_id auf sie)."""
|
||||||
objekt, _material = objekt_mit_position
|
objekt, _material = objekt_mit_position
|
||||||
@@ -333,7 +335,13 @@ async def test_loeschen_der_aktuellen_version_gibt_vorgaenger_frei(client, objek
|
|||||||
)
|
)
|
||||||
v2_id = v2.json()["id"]
|
v2_id = v2.json()["id"]
|
||||||
|
|
||||||
await client.delete(f"/api/v1/dokumente/{v2_id}", headers=auth_header(token))
|
# Löschen erfordert Materialverantwortliche+ (_materialverantwortliche) -
|
||||||
|
# Mitarbeiter dürfen selbst hochgeladene Dokumente nicht löschen.
|
||||||
|
verantwortlicher_token = await login(client, "materialverantwortlicher1")
|
||||||
|
geloescht = await client.delete(
|
||||||
|
f"/api/v1/dokumente/{v2_id}", headers=auth_header(verantwortlicher_token)
|
||||||
|
)
|
||||||
|
assert geloescht.status_code == 204
|
||||||
|
|
||||||
liste = await client.get(
|
liste = await client.get(
|
||||||
f"/api/v1/dokumente?entitaet_typ=objekt&entitaet_id={objekt.id}", headers=auth_header(token)
|
f"/api/v1/dokumente?entitaet_typ=objekt&entitaet_id={objekt.id}", headers=auth_header(token)
|
||||||
|
|||||||
Reference in New Issue
Block a user