Files
MABEA/backend/tests/test_lagerbewegung.py
T
patrickandClaude Sonnet 5 417df2beb6
CI / backend-tests (push) Failing after 1m47s
CI / frontend-build (push) Successful in 17s
feat(lager): Lagerbewegung-Protokoll (Roadmap Phase 4, Modul Lager)
Objekt bleibt der Materialträger (Rucksack/Gerät/Fahrzeug, Karte 11) -
"Material verschieben" heißt: das Objekt bekommt einen neuen Standort, jede
Bewegung wird append-only protokolliert (Wer/Wann/Von/Nach/Grund, Nutzer-
Vorgabe Modul 5).

POST /objekte/{id}/lagerbewegungen setzt Standort + protokolliert in einem
Zug, GET /lagerbewegungen (Filter objekt_id/standort_id) für die Historie.
Rollen wie beim Mangel-Modul: Materialverantwortliche+Leitung+Admin dürfen
verschieben, alle Eingeloggten dürfen lesen.

Frontend: "Verschieben"-Aktion in ObjektSection, neuer Admin-Tab
"Lagerbewegungen" (reine Anzeige, analog HistorieSection).

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01KC8HYvv6UkCVYheYiTw9DD
2026-09-05 13:46:33 +02:00

90 lines
3.1 KiB
Python

import pytest
from tests.conftest import auth_header, login
@pytest.mark.asyncio
async def test_objekt_verschieben_protokolliert_bewegung(
client, objekt_mit_position, standort_factory, materialverantwortlicher_user
):
objekt, _material = objekt_mit_position
ziel = await standort_factory("Aussenlager")
token = await login(client, "materialverantwortlicher1")
bewegung = await client.post(
f"/api/v1/objekte/{objekt.id}/lagerbewegungen",
json={"nach_standort_id": ziel.id, "grund": "Umzug"},
headers=auth_header(token),
)
assert bewegung.status_code == 201
body = bewegung.json()
assert body["objekt_id"] == objekt.id
assert body["von_standort_id"] == objekt.standort_id
assert body["nach_standort_id"] == ziel.id
assert body["grund"] == "Umzug"
objekt_neu = await client.get(f"/api/v1/objekte/{objekt.id}", headers=auth_header(token))
assert objekt_neu.json()["standort_id"] == ziel.id
liste = await client.get(f"/api/v1/lagerbewegungen?objekt_id={objekt.id}", headers=auth_header(token))
assert len(liste.json()) == 1
@pytest.mark.asyncio
async def test_mitarbeiter_darf_nicht_verschieben(
client, objekt_mit_position, standort_factory, mitarbeiter_user
):
objekt, _material = objekt_mit_position
ziel = await standort_factory("Aussenlager2")
token = await login(client, "mitarbeiter1")
response = await client.post(
f"/api/v1/objekte/{objekt.id}/lagerbewegungen",
json={"nach_standort_id": ziel.id},
headers=auth_header(token),
)
assert response.status_code == 403
@pytest.mark.asyncio
async def test_verschieben_an_gleichen_standort_ist_409(client, objekt_mit_position, materialverantwortlicher_user):
objekt, _material = objekt_mit_position
token = await login(client, "materialverantwortlicher1")
response = await client.post(
f"/api/v1/objekte/{objekt.id}/lagerbewegungen",
json={"nach_standort_id": objekt.standort_id},
headers=auth_header(token),
)
assert response.status_code == 409
@pytest.mark.asyncio
async def test_verschieben_zu_unbekanntem_standort_ist_404(client, objekt_mit_position, materialverantwortlicher_user):
objekt, _material = objekt_mit_position
token = await login(client, "materialverantwortlicher1")
response = await client.post(
f"/api/v1/objekte/{objekt.id}/lagerbewegungen",
json={"nach_standort_id": 999999},
headers=auth_header(token),
)
assert response.status_code == 404
@pytest.mark.asyncio
async def test_lagerbewegungen_nach_standort_filterbar(
client, objekt_mit_position, standort_factory, materialverantwortlicher_user
):
objekt, _material = objekt_mit_position
ziel = await standort_factory("Aussenlager3")
token = await login(client, "materialverantwortlicher1")
await client.post(
f"/api/v1/objekte/{objekt.id}/lagerbewegungen",
json={"nach_standort_id": ziel.id},
headers=auth_header(token),
)
gefiltert = await client.get(f"/api/v1/lagerbewegungen?standort_id={ziel.id}", headers=auth_header(token))
assert len(gefiltert.json()) == 1