fix(test): Löschen-Test nutzte falsche Rolle (Mitarbeiter statt Verantwortlicher)
entferne_dokument verlangt _materialverantwortliche - Mitarbeiter-Login lief mit 403 ins Leere, v2 blieb aktuell, Test verglich falsche ID gegen v1. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01CVgbozhYmuEhiEJHffRXCV
This commit is contained in:
@@ -312,7 +312,9 @@ async def test_dokument_ersetzen_legt_neue_version_an_alte_bleibt_erhalten(
|
||||
|
||||
|
||||
@pytest.mark.asyncio
|
||||
async def test_loeschen_der_aktuellen_version_gibt_vorgaenger_frei(client, objekt_mit_position, mitarbeiter_user):
|
||||
async def test_loeschen_der_aktuellen_version_gibt_vorgaenger_frei(
|
||||
client, objekt_mit_position, mitarbeiter_user, materialverantwortlicher_user
|
||||
):
|
||||
"""Löscht man die aktuelle Version, wird die vorherige wieder als aktuell
|
||||
gelistet (nichts zeigt mehr per vorgaenger_id auf sie)."""
|
||||
objekt, _material = objekt_mit_position
|
||||
@@ -333,7 +335,13 @@ async def test_loeschen_der_aktuellen_version_gibt_vorgaenger_frei(client, objek
|
||||
)
|
||||
v2_id = v2.json()["id"]
|
||||
|
||||
await client.delete(f"/api/v1/dokumente/{v2_id}", headers=auth_header(token))
|
||||
# Löschen erfordert Materialverantwortliche+ (_materialverantwortliche) -
|
||||
# Mitarbeiter dürfen selbst hochgeladene Dokumente nicht löschen.
|
||||
verantwortlicher_token = await login(client, "materialverantwortlicher1")
|
||||
geloescht = await client.delete(
|
||||
f"/api/v1/dokumente/{v2_id}", headers=auth_header(verantwortlicher_token)
|
||||
)
|
||||
assert geloescht.status_code == 204
|
||||
|
||||
liste = await client.get(
|
||||
f"/api/v1/dokumente?entitaet_typ=objekt&entitaet_id={objekt.id}", headers=auth_header(token)
|
||||
|
||||
Reference in New Issue
Block a user