Files
MABEA/backend/tests/test_personal.py
T
patrickandClaude Sonnet 5 d71d95e17f
CI / backend-tests (push) Failing after 1m32s
CI / frontend-build (push) Successful in 17s
feat(personal): Personal/Qualifikationen-Modul (Roadmap Phase 1)
Neues Modul für die BOS-Ressourcenplattform-Erweiterung: Einheit (Zug/Gruppe,
self-referenzierend), Qualifikationstyp (Führerschein/Lehrgang/Berechtigung),
BenutzerQualifikation (mit Gültigkeit) und ObjekttypQualifikationsanforderung
(M:N) - beantwortet "wer darf dieses Fahrzeug fahren?" über
GET /objekte/{id}/berechtigung/{benutzer_id}.

Benutzer und Objekt bekommen optionale einheit_id (additiv, analog
fahrzeug_id-Muster). Nebenbei Bugfix: PATCH /benutzer konnte einheit_id nicht
auf null setzen (Feld-vorhanden-Check via model_fields_set statt is not None).

Frontend: neuer Admin-Tab "Personal" (Einheiten, Qualifikationstypen,
Benutzer-Qualifikationszuordnung), Einheit-Auswahl im Benutzer-Formular.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01KC8HYvv6UkCVYheYiTw9DD
2026-09-05 11:13:37 +02:00

140 lines
5.1 KiB
Python

from datetime import date, timedelta
import pytest
from tests.conftest import auth_header, login
@pytest.mark.asyncio
async def test_einheit_anlegen_und_hierarchie(client, admin_user):
token = await login(client, "admin1")
zug = await client.post("/api/v1/einheiten", json={"name": "Sanitätszug 1"}, headers=auth_header(token))
assert zug.status_code == 201
zug_id = zug.json()["id"]
gruppe = await client.post(
"/api/v1/einheiten",
json={"name": "Gruppe 1", "uebergeordnete_einheit_id": zug_id},
headers=auth_header(token),
)
assert gruppe.status_code == 201
assert gruppe.json()["uebergeordnete_einheit_id"] == zug_id
@pytest.mark.asyncio
async def test_mitarbeiter_darf_einheit_nicht_anlegen(client, mitarbeiter_user):
token = await login(client, "mitarbeiter1")
response = await client.post("/api/v1/einheiten", json={"name": "X"}, headers=auth_header(token))
assert response.status_code == 403
@pytest.mark.asyncio
async def test_qualifikationstyp_anlegen(client, admin_user):
token = await login(client, "admin1")
response = await client.post(
"/api/v1/qualifikationstypen",
json={"name": "Führerschein C1", "kategorie": "fuehrerschein"},
headers=auth_header(token),
)
assert response.status_code == 201
assert response.json()["gueltigkeit_monate"] is None
@pytest.mark.asyncio
async def test_wer_darf_fahrzeug_fahren(
client, db_session, objekttyp_factory, standort_factory, admin_user, mitarbeiter_user, hauptserver_id
):
"""Nutzer-Beispiel Personal-Modul: Objekttyp verlangt Führerschein C1,
Benutzer ohne gültigen Nachweis darf nicht, mit gültigem Nachweis schon."""
from app.services.vorlagen import erstelle_vorlage
from app.services.objekte import objekt_aus_vorlage
objekttyp = await objekttyp_factory("GW-San", ist_zugfahrzeug=True)
standort = await standort_factory("Wache-Personal")
vorlage = await erstelle_vorlage(db_session, objekttyp_id=objekttyp.id, name="GW-San Standard", positionen=[])
fahrzeug = await objekt_aus_vorlage(
db_session,
code="GW-SAN-01",
name="GW-San 01",
standort_id=standort.id,
vorlage=vorlage,
zustaendiger_server_id=hauptserver_id,
)
token = await login(client, "admin1")
quali = await client.post(
"/api/v1/qualifikationstypen",
json={"name": "Führerschein C1", "kategorie": "fuehrerschein"},
headers=auth_header(token),
)
quali_id = quali.json()["id"]
await client.post(
f"/api/v1/objekttypen/{objekttyp.id}/qualifikationsanforderungen",
json={"objekttyp_id": objekttyp.id, "qualifikationstyp_id": quali_id},
headers=auth_header(token),
)
mitarbeiter_id = mitarbeiter_user.id
# ohne Nachweis: nicht berechtigt
pruefung = await client.get(
f"/api/v1/objekte/{fahrzeug.id}/berechtigung/{mitarbeiter_id}", headers=auth_header(token)
)
assert pruefung.json()["berechtigt"] is False
assert len(pruefung.json()["fehlende_qualifikationstypen"]) == 1
# abgelaufener Nachweis zählt nicht
await client.post(
f"/api/v1/benutzer/{mitarbeiter_id}/qualifikationen",
json={
"benutzer_id": mitarbeiter_id,
"qualifikationstyp_id": quali_id,
"erworben_am": (date.today() - timedelta(days=1000)).isoformat(),
"gueltig_bis": (date.today() - timedelta(days=1)).isoformat(),
},
headers=auth_header(token),
)
abgelaufen = await client.get(
f"/api/v1/objekte/{fahrzeug.id}/berechtigung/{mitarbeiter_id}", headers=auth_header(token)
)
assert abgelaufen.json()["berechtigt"] is False
# gültiger Nachweis: berechtigt
await client.post(
f"/api/v1/benutzer/{mitarbeiter_id}/qualifikationen",
json={
"benutzer_id": mitarbeiter_id,
"qualifikationstyp_id": quali_id,
"erworben_am": date.today().isoformat(),
"gueltig_bis": None,
},
headers=auth_header(token),
)
berechtigt = await client.get(
f"/api/v1/objekte/{fahrzeug.id}/berechtigung/{mitarbeiter_id}", headers=auth_header(token)
)
assert berechtigt.json()["berechtigt"] is True
assert berechtigt.json()["fehlende_qualifikationstypen"] == []
@pytest.mark.asyncio
async def test_benutzer_einheit_zuordnung(client, admin_user):
token = await login(client, "admin1")
einheit = await client.post("/api/v1/einheiten", json={"name": "Zug 2"}, headers=auth_header(token))
einheit_id = einheit.json()["id"]
benutzer = await client.post(
"/api/v1/benutzer",
json={"name": "Neuer Helfer", "login": "helfer1", "passwort": "test-passwort-123", "einheit_id": einheit_id},
headers=auth_header(token),
)
assert benutzer.status_code == 201
assert benutzer.json()["einheit_id"] == einheit_id
benutzer_id = benutzer.json()["id"]
geloest = await client.patch(
f"/api/v1/benutzer/{benutzer_id}", json={"einheit_id": None}, headers=auth_header(token)
)
assert geloest.json()["einheit_id"] is None