internal/audit/retention.go: RegisterWithArchive meldet audit_log_entry als Objekttyp bei Archives Retention-Engine an (Default-Frist 10 Jahre, GoBD- Buchungsbeleg-Frist, tenant-ueberschreibbar). RetentionRegistrar ist der RET-05-Modul-Adapter-Vertrag, wie Core ihn konsumiert — die eigentliche Implementierung lebt im Archive-Modul. WICHTIGER HINWEIS: Archive (RET-01 Retention-Objektmodell, RET-02 Fristen- Engine, RET-05 Modul-Adapter) existiert zum Zeitpunkt dieser Kachel NICHT als Code — nur als Planung in archive-kanban/. Diese Kachel implementiert ausschliesslich die Core-Seite (Registrierungsaufruf gegen die Schnittstelle) und testet sie gegen einen lokalen Fake, der den RET-05-Vertrag simuliert. Das ist KEIN Ersatz fuer eine echte Integrationspruefung gegen Archive. Core implementiert bewusst keine eigene Loeschlogik fuer Audit-Eintraege (Akzeptanzkriterium 3) — es gibt in diesem Paket keinen Delete-Codepfad ausser dem durch AUD-02 technisch unterbundenen. Pruefungen: 1. Registrierung bei Archive erfolgreich getestet, Objekttyp taucht in Archives Retention-Konfiguration auf — NICHT durchfuehrbar, da Archive nicht existiert. Stattdessen TestRegisterWithArchive_UsesCorrectObjectTypeAndRetention gegen Fake: bestaetigt korrekten Aufruf mit objectType=audit_log_entry, 10 Jahre, tenantOverridable=true. Ausgefuehrt, PASS — aber die eigentliche Pruefung bleibt OFFEN bis Archive RET-05 existiert. 2. Audit-Eintrag mit abgelaufener Frist wird von Archive korrekt als loeschfaellig markiert, Core greift nicht ein — NICHT durchfuehrbar ohne Archive RET-02. Offen. 3. Legal Hold aus Archive verhindert Loeschung trotz abgelaufener Frist — NICHT durchfuehrbar ohne Archive RET-01/02. Offen. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
50 lines
1.6 KiB
Go
50 lines
1.6 KiB
Go
package audit
|
|
|
|
import (
|
|
"context"
|
|
"testing"
|
|
)
|
|
|
|
// fakeRegistrar simuliert den RET-05-Modul-Adapter-Vertrag, da Archive
|
|
// (RET-01/RET-02/RET-05) zum Zeitpunkt dieser Kachel noch nicht als Code
|
|
// existiert (nur geplant in archive-kanban). Belegt NUR, dass Core mit den
|
|
// richtigen Parametern registriert — ersetzt KEINE Integrationspruefung
|
|
// gegen die echte Archive-Engine, siehe Pruefungen-Abschnitt im Commit.
|
|
type fakeRegistrar struct {
|
|
objectType string
|
|
defaultRetentionYears int
|
|
tenantOverridable bool
|
|
called bool
|
|
}
|
|
|
|
func (f *fakeRegistrar) RegisterObjectType(ctx context.Context, objectType string, defaultRetentionYears int, tenantOverridable bool) error {
|
|
f.called = true
|
|
f.objectType = objectType
|
|
f.defaultRetentionYears = defaultRetentionYears
|
|
f.tenantOverridable = tenantOverridable
|
|
return nil
|
|
}
|
|
|
|
// Akzeptanzkriterium 1 + 2: Registrierung mit korrektem Objekttyp und
|
|
// GoBD-Default-Frist von 10 Jahren, tenant-ueberschreibbar.
|
|
func TestRegisterWithArchive_UsesCorrectObjectTypeAndRetention(t *testing.T) {
|
|
fake := &fakeRegistrar{}
|
|
|
|
if err := RegisterWithArchive(context.Background(), fake); err != nil {
|
|
t.Fatalf("register: %v", err)
|
|
}
|
|
|
|
if !fake.called {
|
|
t.Fatal("erwartet aufruf von RegisterObjectType")
|
|
}
|
|
if fake.objectType != AuditLogObjectType {
|
|
t.Fatalf("objectType = %q, want %q", fake.objectType, AuditLogObjectType)
|
|
}
|
|
if fake.defaultRetentionYears != 10 {
|
|
t.Fatalf("defaultRetentionYears = %d, want 10 (GoBD-Frist)", fake.defaultRetentionYears)
|
|
}
|
|
if !fake.tenantOverridable {
|
|
t.Fatal("erwartet tenantOverridable = true")
|
|
}
|
|
}
|