Files
jiu/client/test/readonly_write_forbidden_test.dart
T
wangjia 6238b86dcb feat(client): 登录/注册页照原型重建,ds 真相源组件族统一全部屏
- 登录/注册(login.html/register.html 1:1):两栏卡片+品牌渐变面板+主题小衣服
  pill(onSurface 变体)+记住我(记录并预填最近账号)+原型式 toast 校验;
  登录 fidelity 1.4–2.1% 三主题全绿;注册暂不入闸(少 门店编号/兑换券 字段,
  已记 CONTRACT,screens.mjs 留存根)
- ds 原子补齐:DsToast(.toast 单例)/DsCheck(.check/.agree)/DsButton lg 档/
  DsSelect 替换全部旧 DropdownButton/DsField label 在上/DsInput 后缀与密码形态
- 全屏统一:对话框按钮全 DsButton、盒式输入主题钉死(visualDensity.standard、
  h38、InputDecorationTheme 渗漏修复)、图标全 lucide、JetBrains Mono 三端同源、
  BrandMark 真相源 logo、只读模式写操作全量守卫(WriteGuard+DsToast)
- 出入库列表:版式对齐原型(卡片对齐+搜索框居中)、KPI 近30天滚动、结清后
  失效财务应收应付表;商品编辑抽屉介绍库改搜索下拉、图片双击全屏预览
- 删除旧 UI 死代码:DataTableCard/FormDialog/PageScaffold/SearchChip/
  SelectProductDialog/tabStateProvider
- golden/fidelity:stock-in/out 补注册(9%)、login 入册(8%)、goldens 全量重打;
  修复 pubspec flutter_web_plugins 非法声明(CI pub get 阻断)

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01JJ1g8XV1YhhmHRzhwWEW7o
2026-07-03 09:58:14 +08:00

152 lines
5.3 KiB
Dart

import 'package:dio/dio.dart';
import 'package:flutter/material.dart';
import 'package:flutter_riverpod/flutter_riverpod.dart';
import 'package:flutter_test/flutter_test.dart';
import 'package:http_mock_adapter/http_mock_adapter.dart';
import 'package:shared_preferences/shared_preferences.dart';
import 'package:jiu_client/core/api/api_client.dart';
import 'package:jiu_client/core/auth/auth_state.dart';
import 'package:jiu_client/core/config/license_copy.dart';
import 'package:jiu_client/core/models/page_result.dart';
import 'package:jiu_client/core/theme/themes.dart';
import 'package:jiu_client/models/partner.dart';
import 'package:jiu_client/providers/license_provider.dart';
import 'package:jiu_client/providers/partner_provider.dart';
import 'package:jiu_client/screens/partners/partners_screen.dart';
import 'package:lucide_icons_flutter/lucide_icons.dart';
// 只读角色:写按钮(新建/编辑/删除)应被 WriteGuard 隐藏。
// 替换原先因 ProductsScreen 重构而 skip 的旧用例,改测稳定的 PartnersScreen。
class _FakePartnerNotifier extends PartnerListNotifier {
final AsyncValue<PageResult<Partner>> _fixed;
_FakePartnerNotifier(this._fixed);
@override
Future<PageResult<Partner>> build() async {
state = _fixed;
return state.value ??
const PageResult(data: [], total: 0, page: 1, pageSize: 20);
}
@override
void reload() {}
@override
void setKeyword(String keyword) {}
@override
void setType(String? t) {}
@override
void setPage(int page) {}
@override
Future<void> createPartner(Map<String, dynamic> data) async {}
@override
Future<void> updatePartner(int id, Map<String, dynamic> data) async {}
@override
Future<void> deletePartner(int id) async {}
}
class _FakeLicenseNotifier extends LicenseNotifier {
@override
Future<LicenseInfo?> build() async => const LicenseInfo(
id: 1,
type: 'annual',
isActive: true,
maxDevices: 3,
phase: 'normal',
);
}
const _suppliers = PageResult<Partner>(
data: [Partner(id: 1, code: 'S001', name: '茅台供应商', type: 'supplier')],
total: 1,
page: 1,
pageSize: 20,
);
Widget _buildApp({required bool readonly}) {
return ProviderScope(
overrides: [
isReadonlyProvider.overrideWithValue(readonly),
licenseProvider.overrideWith(() => _FakeLicenseNotifier()),
partnersScreenProvider.overrideWith(
() => _FakePartnerNotifier(const AsyncValue.data(_suppliers)),
),
partnerBalancesProvider.overrideWith((ref) async => {}),
],
child: MaterialApp(
theme: buildTheme('a'), home: const Scaffold(body: PartnersScreen())),
);
}
void main() {
TestWidgetsFlutterBinding.ensureInitialized();
// 仅隐藏按钮不够:只读账号若绕过 UI(或后端授权过期)直接提交写操作,
// 必须验证 403 真的被 apiClientProvider 的 onForbidden 捕获并浮出只读提示。
test('只读账号提交写操作:后端 403(READONLY_USER) 经 apiClientProvider 浮出只读提示', () async {
SharedPreferences.setMockInitialValues({});
final container = ProviderContainer();
addTearDown(container.dispose);
// 登录一个只读账号,使 apiClientProvider 携带 token 并构建真实客户端。
await container.read(authStateProvider.notifier).login(const AuthUser(
accessToken: 'ro-token',
refreshToken: 'ro-refresh',
username: 'viewer',
realName: '只读用户',
shopNo: 'S001',
shopId: 1,
role: 'readonly',
));
final client = container.read(apiClientProvider);
final adapter = DioAdapter(
dio: client.dioForTest,
matcher: const FullHttpRequestMatcher(),
);
adapter.onPost(
'/partners',
(server) => server
.reply(403, {'error': 'readonly user', 'code': 'READONLY_USER'}),
data: {'name': '新供应商'},
);
// 写请求被后端拒绝。
await expectLater(
client.post('/partners', data: {'name': '新供应商'}),
throwsA(isA<DioException>()),
);
// provider 的 onForbidden 把只读提示浮到全局消息通道(用户可见的「403 浮出」)。
expect(container.read(apiMessageProvider), LicenseCopy.readonlyUserToast);
});
testWidgets('只读角色:新建/编辑/删除按钮全部隐藏', (tester) async {
tester.view.physicalSize = const Size(1280, 800);
tester.view.devicePixelRatio = 1.0;
addTearDown(tester.view.resetPhysicalSize);
await tester.pumpWidget(_buildApp(readonly: true));
await tester.pumpAndSettle();
// 供应商已渲染,证明列表确实加载。
expect(find.text('茅台供应商'), findsOneWidget);
// 写按钮被 WriteGuard 隐藏(头部新增 + 行内编辑铅笔)。
expect(find.text('新增往来单位'), findsNothing);
expect(find.byIcon(LucideIcons.pencil), findsNothing);
});
testWidgets('普通角色(normal 授权):写按钮可见', (tester) async {
tester.view.physicalSize = const Size(1280, 800);
tester.view.devicePixelRatio = 1.0;
addTearDown(tester.view.resetPhysicalSize);
await tester.pumpWidget(_buildApp(readonly: false));
await tester.pumpAndSettle();
expect(find.text('茅台供应商'), findsOneWidget);
expect(find.text('新增往来单位'), findsOneWidget);
expect(find.byIcon(LucideIcons.pencil), findsOneWidget);
});
}