fix(test): Löschen-Test nutzte falsche Rolle (Mitarbeiter statt Verantwortlicher)
CI / backend-tests (push) Successful in 2m18s
CI / frontend-build (push) Successful in 28s

entferne_dokument verlangt _materialverantwortliche - Mitarbeiter-Login lief
mit 403 ins Leere, v2 blieb aktuell, Test verglich falsche ID gegen v1.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01CVgbozhYmuEhiEJHffRXCV
This commit is contained in:
2026-09-08 11:23:42 +02:00
co-authored by Claude Sonnet 5
parent 977d81ddcd
commit 567ce9d3c3
+10 -2
View File
@@ -312,7 +312,9 @@ async def test_dokument_ersetzen_legt_neue_version_an_alte_bleibt_erhalten(
@pytest.mark.asyncio @pytest.mark.asyncio
async def test_loeschen_der_aktuellen_version_gibt_vorgaenger_frei(client, objekt_mit_position, mitarbeiter_user): async def test_loeschen_der_aktuellen_version_gibt_vorgaenger_frei(
client, objekt_mit_position, mitarbeiter_user, materialverantwortlicher_user
):
"""Löscht man die aktuelle Version, wird die vorherige wieder als aktuell """Löscht man die aktuelle Version, wird die vorherige wieder als aktuell
gelistet (nichts zeigt mehr per vorgaenger_id auf sie).""" gelistet (nichts zeigt mehr per vorgaenger_id auf sie)."""
objekt, _material = objekt_mit_position objekt, _material = objekt_mit_position
@@ -333,7 +335,13 @@ async def test_loeschen_der_aktuellen_version_gibt_vorgaenger_frei(client, objek
) )
v2_id = v2.json()["id"] v2_id = v2.json()["id"]
await client.delete(f"/api/v1/dokumente/{v2_id}", headers=auth_header(token)) # Löschen erfordert Materialverantwortliche+ (_materialverantwortliche) -
# Mitarbeiter dürfen selbst hochgeladene Dokumente nicht löschen.
verantwortlicher_token = await login(client, "materialverantwortlicher1")
geloescht = await client.delete(
f"/api/v1/dokumente/{v2_id}", headers=auth_header(verantwortlicher_token)
)
assert geloescht.status_code == 204
liste = await client.get( liste = await client.get(
f"/api/v1/dokumente?entitaet_typ=objekt&entitaet_id={objekt.id}", headers=auth_header(token) f"/api/v1/dokumente?entitaet_typ=objekt&entitaet_id={objekt.id}", headers=auth_header(token)