package auditadmin import "testing" // Grundlage fuer Akzeptanzkriterium 1/2: die Oberflaeche darf Daten und den // Export nur bei korrektem Admin-Token abrufen. func TestNewTokenAuthorizer_AcceptsCorrectToken(t *testing.T) { authorize := NewTokenAuthorizer("geheimes-token") if !authorize("geheimes-token") { t.Fatal("erwartet true fuer korrektes token") } } func TestNewTokenAuthorizer_RejectsWrongToken(t *testing.T) { authorize := NewTokenAuthorizer("geheimes-token") if authorize("falsches-token") { t.Fatal("erwartet false fuer falsches token") } } func TestNewTokenAuthorizer_RejectsEmptyCaller(t *testing.T) { authorize := NewTokenAuthorizer("geheimes-token") if authorize("") { t.Fatal("erwartet false fuer leeren aufrufer") } } func TestNewTokenAuthorizer_RejectsWhenNoTokenConfigured(t *testing.T) { authorize := NewTokenAuthorizer("") if authorize("irgendwas") { t.Fatal("erwartet false, wenn kein admin-token konfiguriert ist (fail-safe-default)") } }