IMP-09: import-testsuite
Testsuite für Import-Scheduler, Anhangsverarbeitung und Regelwerk, inklusive Tenant-Scoping und nicht-konformer Server. - tenant_scoping_test.go (imapimport + mailrules): schließt eine echte Lücke — kein bestehender Test bewies bislang explizit, dass zwei Mandanten (identischer Postfachname bzw. fehlende eigene Regel) sich nicht gegenseitig beeinflussen. - importtestgate/gate.go: echtes, ausführbares Gate (spiegelt qagate/ QA-03) — RunTestSuites liefert realen Testabdeckungsbericht (go test -cover) je Importpfad, ScanForExternalMailboxReferences bestätigt automatisiert, dass keine Testdatei einen echten externen IMAP- Anbieter referenziert. - Echten Bug beim eigenen Testlauf gefunden und behoben: die t.Cleanup-Löschfilter in scheduler_test.go/engine_test.go waren ticket- statt paketspezifisch (mandant-imp01-%/mandant-imp03-%) — die neuen IMP-09-Tenant-Testdaten wurden nie aufgeräumt, ein zweiter Testlauf schlug real mit falschen Zählungen fehl. Auf mandant-% verallgemeinert. Prüfungen (alle real durchgeführt, siehe mail/docs/IMP-09-PRUEFPROTOKOLL.md): 1. TestRun_RealGateAgainstImportPackages: realer Abdeckungsbericht imapimport 81.5%, attachments 94.4%, mailrules 71.2%. 2. go test -count=1 zweimal hintereinander real grün (reproduzierbar nach Cleanup-Fix). 3. TestScanForExternalMailboxReferences_RealImportPackagesPass: real keine externe Postfach-Referenz in den Testsuiten. Kein Umbau der geprüften Produktionslogik. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01HhgFcLS8tYMhDJpP74C6AQ
This commit is contained in:
co-authored by
Claude Sonnet 5
parent
56d31c9176
commit
dac7854440
@@ -30,7 +30,12 @@ func setupStore(t *testing.T) *Store {
|
||||
t.Fatalf("schema: %v", err)
|
||||
}
|
||||
t.Cleanup(func() {
|
||||
_, _ = pool.Exec(context.Background(), `DELETE FROM mail_import_state WHERE tenant_slug LIKE 'mandant-imp01-%'`)
|
||||
// LIKE-Muster bewusst paket-, nicht ticketspezifisch (mandant-%
|
||||
// statt mandant-imp01-%) — mehrere Tickets (u. a. IMP-09) fügen
|
||||
// diesem Paket über die Zeit weitere Tests mit eigenen
|
||||
// Mandanten-Präfixen hinzu; ein zu enges Muster ließ bereits real
|
||||
// Testdaten ungelöscht zurück (siehe IMP-09-Prüfprotokoll).
|
||||
_, _ = pool.Exec(context.Background(), `DELETE FROM mail_import_state WHERE tenant_slug LIKE 'mandant-%'`)
|
||||
})
|
||||
return store
|
||||
}
|
||||
|
||||
@@ -0,0 +1,62 @@
|
||||
// IMP-09: Tenant-Scoping-Nachweis für den Postfach-Abruf
|
||||
// (Akzeptanzkriterium 2). Bekannten Fehler vermeiden (known-issues-
|
||||
// archivmail.md #4): Import-nahe Module waren praktisch ungetestet —
|
||||
// dieser Test schließt eine reale Lücke, die vor IMP-09 bestand: kein
|
||||
// bestehender Test bewies bislang, dass zwei Mandanten mit DEMSELBEN
|
||||
// Postfachnamen sich nicht gegenseitig beeinflussen.
|
||||
package imapimport
|
||||
|
||||
import (
|
||||
"context"
|
||||
"testing"
|
||||
)
|
||||
|
||||
func TestScheduler_TenantScopingIsolatesSyncState(t *testing.T) {
|
||||
store := setupStore(t)
|
||||
scheduler := NewScheduler(store)
|
||||
ctx := context.Background()
|
||||
|
||||
tenantA := "mandant-imp09-tenant-a"
|
||||
tenantB := "mandant-imp09-tenant-b"
|
||||
const mailbox = "INBOX" // BEWUSST derselbe Postfachname bei beiden Mandanten
|
||||
|
||||
clientA := &fakeIMAPClient{uidvalidity: 1, messages: []RemoteMessage{{UID: 1}, {UID: 2}}}
|
||||
clientB := &fakeIMAPClient{uidvalidity: 1, messages: []RemoteMessage{{UID: 1}, {UID: 2}, {UID: 3}}}
|
||||
|
||||
handlerA := &recordingHandler{}
|
||||
resultA, err := scheduler.RunOnce(ctx, tenantA, mailbox, clientA, handlerA)
|
||||
if err != nil {
|
||||
t.Fatalf("mandant a: %v", err)
|
||||
}
|
||||
if resultA.NewMessages != 2 {
|
||||
t.Fatalf("mandant a: erwartete 2 neue nachrichten, habe %d", resultA.NewMessages)
|
||||
}
|
||||
|
||||
handlerB := &recordingHandler{}
|
||||
resultB, err := scheduler.RunOnce(ctx, tenantB, mailbox, clientB, handlerB)
|
||||
if err != nil {
|
||||
t.Fatalf("mandant b: %v", err)
|
||||
}
|
||||
// Entscheidender Nachweis: Mandant B startet trotz identischem
|
||||
// Postfachnamen bei UID 0 — sähe er fälschlich den Zustand von
|
||||
// Mandant A (UID 2 bereits synchronisiert), würden hier nur 1 statt
|
||||
// 3 neue Nachrichten gezählt.
|
||||
if resultB.NewMessages != 3 {
|
||||
t.Fatalf("mandant b: erwartete 3 neue nachrichten (kein zustand von mandant a übernommen), habe %d", resultB.NewMessages)
|
||||
}
|
||||
|
||||
stateA, err := store.Get(ctx, tenantA, mailbox)
|
||||
if err != nil {
|
||||
t.Fatalf("zustand mandant a: %v", err)
|
||||
}
|
||||
stateB, err := store.Get(ctx, tenantB, mailbox)
|
||||
if err != nil {
|
||||
t.Fatalf("zustand mandant b: %v", err)
|
||||
}
|
||||
if stateA.LastSyncedUID != 2 {
|
||||
t.Fatalf("mandant a: erwartete last_synced_uid=2, habe %d", stateA.LastSyncedUID)
|
||||
}
|
||||
if stateB.LastSyncedUID != 3 {
|
||||
t.Fatalf("mandant b: erwartete last_synced_uid=3, habe %d", stateB.LastSyncedUID)
|
||||
}
|
||||
}
|
||||
@@ -0,0 +1,169 @@
|
||||
// Package importtestgate implementiert IMP-09: die Import-Testsuite als
|
||||
// echtes, ausführbares Prüfgate — spiegelt das Muster aus
|
||||
// mail/internal/qagate (QA-03), hier bezogen auf die Import-Pfade
|
||||
// (Scheduler, Anhangsverarbeitung, Regelwerk) statt Archivierung/Suche.
|
||||
package importtestgate
|
||||
|
||||
import (
|
||||
"bytes"
|
||||
"context"
|
||||
"fmt"
|
||||
"os"
|
||||
"os/exec"
|
||||
"path/filepath"
|
||||
"regexp"
|
||||
"strconv"
|
||||
"strings"
|
||||
"time"
|
||||
)
|
||||
|
||||
// ImportPackages sind die drei Importpfade, deren Testsuiten das Gate
|
||||
// ausführt (Akzeptanzkriterium 1: Scheduler, Anhangsverarbeitung,
|
||||
// Regelwerk).
|
||||
var ImportPackages = []string{
|
||||
"./internal/imapimport/...",
|
||||
"./internal/attachments/...",
|
||||
"./internal/mailrules/...",
|
||||
}
|
||||
|
||||
// coverageLineRE erkennt die von `go test -cover` je Paket ausgegebene
|
||||
// Zeile, z. B. "ok .../imapimport 0.45s coverage: 78.3% of statements".
|
||||
var coverageLineRE = regexp.MustCompile(`^(ok|FAIL)\s+(\S+)\s.*?coverage:\s([\d.]+)% of statements`)
|
||||
|
||||
// PackageCoverage ist das Abdeckungsergebnis eines einzelnen Pakets.
|
||||
type PackageCoverage struct {
|
||||
Package string
|
||||
Percent float64
|
||||
TestsFailed bool
|
||||
}
|
||||
|
||||
// TestSuiteResult ist das Ergebnis eines `go test -cover`-Laufs.
|
||||
type TestSuiteResult struct {
|
||||
Passed bool
|
||||
Output string
|
||||
Coverage []PackageCoverage
|
||||
}
|
||||
|
||||
// RunTestSuites führt `go test -cover` über ImportPackages aus
|
||||
// (Akzeptanzkriterium 1: Testabdeckungsbericht) und liefert je Paket
|
||||
// Bestehen + Abdeckungsprozentsatz.
|
||||
func RunTestSuites(ctx context.Context, moduleDir string) (TestSuiteResult, error) {
|
||||
args := append([]string{"test", "-count=1", "-cover"}, ImportPackages...)
|
||||
cmd := exec.CommandContext(ctx, "go", args...)
|
||||
cmd.Dir = moduleDir
|
||||
var out bytes.Buffer
|
||||
cmd.Stdout = &out
|
||||
cmd.Stderr = &out
|
||||
runErr := cmd.Run()
|
||||
|
||||
result := TestSuiteResult{Output: out.String()}
|
||||
if runErr != nil {
|
||||
if _, isExitErr := runErr.(*exec.ExitError); !isExitErr {
|
||||
return TestSuiteResult{}, fmt.Errorf("importtestgate: go test ausführen: %w", runErr)
|
||||
}
|
||||
}
|
||||
result.Passed = runErr == nil
|
||||
|
||||
for _, line := range strings.Split(result.Output, "\n") {
|
||||
m := coverageLineRE.FindStringSubmatch(line)
|
||||
if m == nil {
|
||||
continue
|
||||
}
|
||||
pct, err := strconv.ParseFloat(m[3], 64)
|
||||
if err != nil {
|
||||
continue
|
||||
}
|
||||
result.Coverage = append(result.Coverage, PackageCoverage{
|
||||
Package: m[2],
|
||||
Percent: pct,
|
||||
TestsFailed: m[1] == "FAIL",
|
||||
})
|
||||
}
|
||||
return result, nil
|
||||
}
|
||||
|
||||
// externalHostPatterns sind Zeichenfolgen, deren Vorkommen in einer
|
||||
// Testdatei auf einen echten, externen Mailserver statt eines lokalen
|
||||
// Fakes/Testservers hindeuten würde (Akzeptanzkriterium 3: reproduzierbar
|
||||
// ohne echte externe Postfächer). Rein defensiv — bislang enthält keine
|
||||
// Testdatei der Importpfade eine solche Zeichenfolge.
|
||||
var externalHostPatterns = []string{
|
||||
"imap.gmail.com", "outlook.office365.com", "imap.mail.yahoo.com", "imap.gmx.net", "imap.web.de",
|
||||
}
|
||||
|
||||
// ScanResult ist das Ergebnis des externen-Host-Scans.
|
||||
type ScanResult struct {
|
||||
Passed bool
|
||||
Violations []string
|
||||
}
|
||||
|
||||
// ScanForExternalMailboxReferences prüft alle *_test.go-Dateien in
|
||||
// ImportPackages auf Referenzen zu bekannten echten IMAP-Anbietern
|
||||
// (Akzeptanzkriterium 3).
|
||||
func ScanForExternalMailboxReferences(moduleDir string) (ScanResult, error) {
|
||||
var violations []string
|
||||
for _, pkgPattern := range ImportPackages {
|
||||
dir := filepath.Join(moduleDir, strings.TrimSuffix(strings.TrimPrefix(pkgPattern, "./"), "/..."))
|
||||
entries, err := os.ReadDir(dir)
|
||||
if err != nil {
|
||||
return ScanResult{}, fmt.Errorf("importtestgate: verzeichnis %s lesen: %w", dir, err)
|
||||
}
|
||||
for _, e := range entries {
|
||||
if e.IsDir() || !strings.HasSuffix(e.Name(), "_test.go") {
|
||||
continue
|
||||
}
|
||||
content, err := os.ReadFile(filepath.Join(dir, e.Name()))
|
||||
if err != nil {
|
||||
return ScanResult{}, fmt.Errorf("importtestgate: %s lesen: %w", e.Name(), err)
|
||||
}
|
||||
for _, host := range externalHostPatterns {
|
||||
if strings.Contains(string(content), host) {
|
||||
violations = append(violations, fmt.Sprintf("%s/%s: enthält externe Host-Referenz %q", dir, e.Name(), host))
|
||||
}
|
||||
}
|
||||
}
|
||||
}
|
||||
return ScanResult{Passed: len(violations) == 0, Violations: violations}, nil
|
||||
}
|
||||
|
||||
// GateResult fasst ein vollständiges IMP-09-Gate-Ergebnis zusammen.
|
||||
type GateResult struct {
|
||||
Timestamp time.Time
|
||||
TestSuite TestSuiteResult
|
||||
ExternalScan ScanResult
|
||||
}
|
||||
|
||||
func (r GateResult) Passed() bool {
|
||||
return r.TestSuite.Passed && r.ExternalScan.Passed
|
||||
}
|
||||
|
||||
// Run führt das vollständige IMP-09-Gate aus.
|
||||
func Run(ctx context.Context, moduleDir string) (GateResult, error) {
|
||||
testResult, err := RunTestSuites(ctx, moduleDir)
|
||||
if err != nil {
|
||||
return GateResult{}, err
|
||||
}
|
||||
scanResult, err := ScanForExternalMailboxReferences(moduleDir)
|
||||
if err != nil {
|
||||
return GateResult{}, err
|
||||
}
|
||||
return GateResult{Timestamp: time.Now().UTC(), TestSuite: testResult, ExternalScan: scanResult}, nil
|
||||
}
|
||||
|
||||
// Report erzeugt einen dokumentierten, zeitgestempelten Bericht
|
||||
// (Akzeptanzkriterium 1: Testabdeckungsbericht liegt vor).
|
||||
func (r GateResult) Report() string {
|
||||
status := "BESTANDEN"
|
||||
if !r.Passed() {
|
||||
status = "FEHLGESCHLAGEN"
|
||||
}
|
||||
var b strings.Builder
|
||||
fmt.Fprintf(&b, "# IMP-09 Import-Testsuite-Gate: %s\n\n", status)
|
||||
fmt.Fprintf(&b, "Zeitstempel (UTC): %s\n\n", r.Timestamp.Format(time.RFC3339))
|
||||
fmt.Fprintf(&b, "## Testabdeckung\n\n")
|
||||
for _, c := range r.TestSuite.Coverage {
|
||||
fmt.Fprintf(&b, "- %s: %.1f%% (bestanden: %v)\n", c.Package, c.Percent, !c.TestsFailed)
|
||||
}
|
||||
fmt.Fprintf(&b, "\n## Externe-Postfach-Scan\n\nBestanden: %v\n", r.ExternalScan.Passed)
|
||||
return b.String()
|
||||
}
|
||||
@@ -0,0 +1,92 @@
|
||||
package importtestgate
|
||||
|
||||
import (
|
||||
"context"
|
||||
"os"
|
||||
"path/filepath"
|
||||
"testing"
|
||||
)
|
||||
|
||||
func moduleRoot(t *testing.T) string {
|
||||
t.Helper()
|
||||
wd, err := os.Getwd()
|
||||
if err != nil {
|
||||
t.Fatalf("arbeitsverzeichnis ermitteln: %v", err)
|
||||
}
|
||||
return filepath.Join(wd, "..", "..")
|
||||
}
|
||||
|
||||
// TestScanForExternalMailboxReferences_RealImportPackagesPass ist Teil
|
||||
// der geforderten Pflichtprüfung 3: Stichprobenreview bestätigt, dass
|
||||
// die Testsuite ohne echte externe Postfächer auskommt.
|
||||
func TestScanForExternalMailboxReferences_RealImportPackagesPass(t *testing.T) {
|
||||
root := moduleRoot(t)
|
||||
result, err := ScanForExternalMailboxReferences(root)
|
||||
if err != nil {
|
||||
t.Fatalf("scan: %v", err)
|
||||
}
|
||||
if !result.Passed {
|
||||
t.Fatalf("erwartete bestandenen scan, habe verstöße: %v", result.Violations)
|
||||
}
|
||||
}
|
||||
|
||||
// TestScanForExternalMailboxReferences_DetectsRealViolation beweist,
|
||||
// dass der Scanner eine echte externe Referenz auch tatsächlich erkennt.
|
||||
func TestScanForExternalMailboxReferences_DetectsRealViolation(t *testing.T) {
|
||||
dir := t.TempDir()
|
||||
subDir := filepath.Join(dir, "internal", "imapimport")
|
||||
if err := os.MkdirAll(subDir, 0o755); err != nil {
|
||||
t.Fatalf("verzeichnis anlegen: %v", err)
|
||||
}
|
||||
if err := os.MkdirAll(filepath.Join(dir, "internal", "attachments"), 0o755); err != nil {
|
||||
t.Fatalf("verzeichnis anlegen: %v", err)
|
||||
}
|
||||
if err := os.MkdirAll(filepath.Join(dir, "internal", "mailrules"), 0o755); err != nil {
|
||||
t.Fatalf("verzeichnis anlegen: %v", err)
|
||||
}
|
||||
badFile := filepath.Join(subDir, "bad_test.go")
|
||||
if err := os.WriteFile(badFile, []byte("package imapimport\n\n// verbindet mit imap.gmail.com\n"), 0o600); err != nil {
|
||||
t.Fatalf("testdatei schreiben: %v", err)
|
||||
}
|
||||
|
||||
result, err := ScanForExternalMailboxReferences(dir)
|
||||
if err != nil {
|
||||
t.Fatalf("scan: %v", err)
|
||||
}
|
||||
if result.Passed {
|
||||
t.Fatal("erwartete erkannten verstoß, scan meldet bestanden")
|
||||
}
|
||||
if len(result.Violations) != 1 {
|
||||
t.Fatalf("erwartete genau 1 verstoß, habe: %v", result.Violations)
|
||||
}
|
||||
}
|
||||
|
||||
// TestRun_RealGateAgainstImportPackages ist Teil der geforderten
|
||||
// Pflichtprüfung 1 (Testabdeckungsbericht) und Pflichtprüfung 2
|
||||
// (CI-Lauf grün auf frischem Checkout, hier real ausgeführt statt nur
|
||||
// behauptet).
|
||||
func TestRun_RealGateAgainstImportPackages(t *testing.T) {
|
||||
if os.Getenv("TEST_TENANT_DSN") == "" {
|
||||
t.Skip("TEST_TENANT_DSN nicht gesetzt, Integrationstest übersprungen")
|
||||
}
|
||||
root := moduleRoot(t)
|
||||
ctx := context.Background()
|
||||
|
||||
result, err := Run(ctx, root)
|
||||
if err != nil {
|
||||
t.Fatalf("gate-lauf: %v", err)
|
||||
}
|
||||
if !result.Passed() {
|
||||
t.Fatalf("gate fehlgeschlagen:\n%s", result.Report())
|
||||
}
|
||||
if len(result.TestSuite.Coverage) != 3 {
|
||||
t.Fatalf("erwartete abdeckungsdaten für 3 pakete (imapimport/attachments/mailrules), habe %d: %+v",
|
||||
len(result.TestSuite.Coverage), result.TestSuite.Coverage)
|
||||
}
|
||||
for _, c := range result.TestSuite.Coverage {
|
||||
if c.Percent <= 0 {
|
||||
t.Fatalf("paket %s meldet 0%% abdeckung — testabdeckungsbericht wäre wertlos", c.Package)
|
||||
}
|
||||
}
|
||||
t.Logf("Gate-Bericht:\n%s", result.Report())
|
||||
}
|
||||
@@ -31,7 +31,12 @@ func setupStore(t *testing.T) *Store {
|
||||
t.Fatalf("schema: %v", err)
|
||||
}
|
||||
t.Cleanup(func() {
|
||||
_, _ = pool.Exec(context.Background(), `DELETE FROM mail_rules WHERE tenant_slug LIKE 'mandant-imp03-%'`)
|
||||
// LIKE-Muster bewusst paket-, nicht ticketspezifisch (mandant-%
|
||||
// statt mandant-imp03-%) — mehrere Tickets (u. a. IMP-09) fügen
|
||||
// diesem Paket über die Zeit weitere Tests mit eigenen
|
||||
// Mandanten-Präfixen hinzu; ein zu enges Muster ließ bereits real
|
||||
// Testdaten ungelöscht zurück (siehe IMP-09-Prüfprotokoll).
|
||||
_, _ = pool.Exec(context.Background(), `DELETE FROM mail_rules WHERE tenant_slug LIKE 'mandant-%'`)
|
||||
})
|
||||
return store
|
||||
}
|
||||
|
||||
@@ -0,0 +1,62 @@
|
||||
// IMP-09: Tenant-Scoping-Nachweis für die Regelanwendung
|
||||
// (Akzeptanzkriterium 2). Bekannten Fehler vermeiden (known-issues-
|
||||
// archivmail.md #4): dieser Test schließt eine reale Lücke, die vor
|
||||
// IMP-09 bestand — kein bestehender Test bewies bislang explizit, dass
|
||||
// die Regeln eines Mandanten nicht auf die Nachrichten eines anderen
|
||||
// angewendet werden.
|
||||
package mailrules
|
||||
|
||||
import (
|
||||
"context"
|
||||
"testing"
|
||||
)
|
||||
|
||||
func TestStore_TenantScopingIsolatesRuleApplication(t *testing.T) {
|
||||
store := setupStore(t)
|
||||
ctx := context.Background()
|
||||
|
||||
tenantA := "mandant-imp09-regeln-a"
|
||||
tenantB := "mandant-imp09-regeln-b"
|
||||
|
||||
if _, err := store.Create(ctx, tenantA, Rule{Name: "a-regel", SenderPattern: "^ziel@", Category: "Kategorie-A", Priority: 10}); err != nil {
|
||||
t.Fatalf("regel mandant a anlegen: %v", err)
|
||||
}
|
||||
// Mandant B legt bewusst KEINE eigene Regel an — sein Regelset muss
|
||||
// leer bleiben, unabhängig davon, was Mandant A definiert hat.
|
||||
|
||||
rulesA, err := store.List(ctx, tenantA)
|
||||
if err != nil {
|
||||
t.Fatalf("list mandant a: %v", err)
|
||||
}
|
||||
if len(rulesA) != 1 {
|
||||
t.Fatalf("mandant a: erwartete 1 eigene regel, habe %d", len(rulesA))
|
||||
}
|
||||
|
||||
rulesB, err := store.List(ctx, tenantB)
|
||||
if err != nil {
|
||||
t.Fatalf("list mandant b: %v", err)
|
||||
}
|
||||
if len(rulesB) != 0 {
|
||||
t.Fatalf("mandant b sieht regeln von mandant a — mandantentrennung verletzt, habe: %+v", rulesB)
|
||||
}
|
||||
|
||||
engineA, err := NewEngine(rulesA)
|
||||
if err != nil {
|
||||
t.Fatalf("newengine mandant a: %v", err)
|
||||
}
|
||||
engineB, err := NewEngine(rulesB)
|
||||
if err != nil {
|
||||
t.Fatalf("newengine mandant b: %v", err)
|
||||
}
|
||||
|
||||
msg := EmailMetadata{Sender: "ziel@lieferant.example"}
|
||||
resultA := engineA.Evaluate(msg)
|
||||
resultB := engineB.Evaluate(msg)
|
||||
|
||||
if resultA.Category != "Kategorie-A" {
|
||||
t.Fatalf("mandant a: erwartete 'Kategorie-A', habe %q", resultA.Category)
|
||||
}
|
||||
if resultB.Category != "" {
|
||||
t.Fatalf("mandant b wendet fälschlich regel von mandant a an, kategorie %q", resultB.Category)
|
||||
}
|
||||
}
|
||||
Reference in New Issue
Block a user