Files
MABEA/backend/tests/test_stammdaten.py
T
patrickandClaude Sonnet 5 a2877f5672
CI / backend-tests (push) Successful in 1m0s
CI / frontend-build (push) Successful in 5m56s
Feste Fächer-Liste je Objekttyp (Vorlagen-Positionen: Dropdown + Sonstiges)
Nutzer-Vorgabe: Rucksack-Fächer sollen aus einer festen, je Objekttyp
gepflegten Liste gewählt werden können statt jedes Mal Freitext einzutippen.
Neue Tabelle fach (Migration 0004), CRUD-Endpoints /faecher, Admin-Tab
Struktur bekommt Fach-Verwaltung, Vorlagen-Editor nutzt Dropdown mit
"Sonstiges"-Freitext-Fallback.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01L85hmKbvX7Cqkq47KnQhFt
2026-09-04 10:24:15 +02:00

181 lines
6.4 KiB
Python

import pytest
from tests.conftest import auth_header, login
@pytest.mark.asyncio
async def test_admin_can_create_bereich(client, admin_user):
token = await login(client, "admin1")
response = await client.post(
"/api/v1/bereiche", json={"name": "Rettungsdienst"}, headers=auth_header(token)
)
assert response.status_code == 201
assert response.json()["name"] == "Rettungsdienst"
@pytest.mark.asyncio
async def test_mitarbeiter_cannot_create_bereich(client, mitarbeiter_user):
token = await login(client, "mitarbeiter1")
response = await client.post(
"/api/v1/bereiche", json={"name": "Rettungsdienst"}, headers=auth_header(token)
)
assert response.status_code == 403
@pytest.mark.asyncio
async def test_mitarbeiter_can_list_bereiche(client, mitarbeiter_user, admin_user, db_session):
from app.models.stammdaten import Bereich
db_session.add(Bereich(name="KatS"))
await db_session.flush()
token = await login(client, "mitarbeiter1")
response = await client.get("/api/v1/bereiche", headers=auth_header(token))
assert response.status_code == 200
assert any(b["name"] == "KatS" for b in response.json())
@pytest.mark.asyncio
async def test_material_lifecycle(client, admin_user):
token = await login(client, "admin1")
create_response = await client.post(
"/api/v1/materialien",
json={"name": "Kompresse steril", "einheit": "Stück", "materialtyp": "standard"},
headers=auth_header(token),
)
assert create_response.status_code == 201
material_id = create_response.json()["id"]
patch_response = await client.patch(
f"/api/v1/materialien/{material_id}",
json={"aktiv": False},
headers=auth_header(token),
)
assert patch_response.status_code == 200
assert patch_response.json()["aktiv"] is False
@pytest.mark.asyncio
async def test_material_not_found(client, admin_user):
token = await login(client, "admin1")
response = await client.get("/api/v1/materialien/999999", headers=auth_header(token))
assert response.status_code == 404
@pytest.mark.asyncio
async def test_admin_can_update_bereich(client, admin_user):
token = await login(client, "admin1")
erstellt = await client.post("/api/v1/bereiche", json={"name": "Alt"}, headers=auth_header(token))
bereich_id = erstellt.json()["id"]
response = await client.patch(
f"/api/v1/bereiche/{bereich_id}", json={"name": "Neu"}, headers=auth_header(token)
)
assert response.status_code == 200
assert response.json()["name"] == "Neu"
@pytest.mark.asyncio
async def test_admin_can_update_kategorie(client, admin_user):
token = await login(client, "admin1")
bereich = await client.post("/api/v1/bereiche", json={"name": "B"}, headers=auth_header(token))
erstellt = await client.post(
"/api/v1/kategorien",
json={"bereich_id": bereich.json()["id"], "name": "Alt"},
headers=auth_header(token),
)
kategorie_id = erstellt.json()["id"]
response = await client.patch(
f"/api/v1/kategorien/{kategorie_id}", json={"name": "Neu"}, headers=auth_header(token)
)
assert response.status_code == 200
assert response.json()["name"] == "Neu"
@pytest.mark.asyncio
async def test_admin_can_update_standort(client, admin_user):
token = await login(client, "admin1")
erstellt = await client.post("/api/v1/standorte", json={"name": "Alt"}, headers=auth_header(token))
standort_id = erstellt.json()["id"]
response = await client.patch(
f"/api/v1/standorte/{standort_id}", json={"name": "Neu"}, headers=auth_header(token)
)
assert response.status_code == 200
assert response.json()["name"] == "Neu"
@pytest.mark.asyncio
async def test_admin_can_update_objekttyp(client, admin_user):
token = await login(client, "admin1")
bereich = await client.post("/api/v1/bereiche", json={"name": "B"}, headers=auth_header(token))
erstellt = await client.post(
"/api/v1/objekttypen",
json={"bereich_id": bereich.json()["id"], "name": "Alt"},
headers=auth_header(token),
)
objekttyp_id = erstellt.json()["id"]
response = await client.patch(
f"/api/v1/objekttypen/{objekttyp_id}", json={"name": "Neu"}, headers=auth_header(token)
)
assert response.status_code == 200
assert response.json()["name"] == "Neu"
@pytest.mark.asyncio
async def test_fach_lifecycle(client, admin_user):
"""Nutzer-Vorgabe: feste Fächer-Liste je Objekttyp."""
token = await login(client, "admin1")
bereich = await client.post("/api/v1/bereiche", json={"name": "B"}, headers=auth_header(token))
objekttyp = await client.post(
"/api/v1/objekttypen",
json={"bereich_id": bereich.json()["id"], "name": "Rucksack"},
headers=auth_header(token),
)
objekttyp_id = objekttyp.json()["id"]
erstellt = await client.post(
"/api/v1/faecher",
json={"objekttyp_id": objekttyp_id, "name": "Fach 1", "sortierung": 1},
headers=auth_header(token),
)
assert erstellt.status_code == 201
fach_id = erstellt.json()["id"]
liste = await client.get("/api/v1/faecher", headers=auth_header(token))
assert any(f["id"] == fach_id for f in liste.json())
patch_response = await client.patch(
f"/api/v1/faecher/{fach_id}", json={"name": "Fach 1 links"}, headers=auth_header(token)
)
assert patch_response.status_code == 200
assert patch_response.json()["name"] == "Fach 1 links"
delete_response = await client.delete(f"/api/v1/faecher/{fach_id}", headers=auth_header(token))
assert delete_response.status_code == 204
liste_nach_delete = await client.get("/api/v1/faecher", headers=auth_header(token))
assert not any(f["id"] == fach_id for f in liste_nach_delete.json())
@pytest.mark.asyncio
async def test_mitarbeiter_cannot_create_fach(client, mitarbeiter_user, admin_user, db_session):
from app.models.stammdaten import Bereich, Objekttyp
bereich = Bereich(name="B2")
db_session.add(bereich)
await db_session.flush()
objekttyp = Objekttyp(bereich_id=bereich.id, name="Rucksack2")
db_session.add(objekttyp)
await db_session.flush()
token = await login(client, "mitarbeiter1")
response = await client.post(
"/api/v1/faecher",
json={"objekttyp_id": objekttyp.id, "name": "Fach X"},
headers=auth_header(token),
)
assert response.status_code == 403