|
|
@@ -22,6 +22,7 @@ import java.util.*;
|
|
|
import static org.junit.jupiter.api.Assertions.*;
|
|
|
import static org.mockito.ArgumentMatchers.*;
|
|
|
import static org.mockito.Mockito.when;
|
|
|
+import static com.etotem.cfc.common.TestRoles.*;
|
|
|
|
|
|
@SpringBootTest
|
|
|
public class GuideFamilyTaskControllerTest {
|
|
|
@@ -81,8 +82,68 @@ public class GuideFamilyTaskControllerTest {
|
|
|
|
|
|
@Test
|
|
|
public void getBoundFamilies_NonTeacherRole_AccessDenied() {
|
|
|
- Result<?> result = controller.getBoundFamilies(2L, "parent");
|
|
|
- assertNotNull(result);
|
|
|
+ for (String role : NON_TEACHER_ROLES) {
|
|
|
+ Result<?> result = controller.getBoundFamilies(2L, role);
|
|
|
+ assertRoleDenied(result);
|
|
|
+ }
|
|
|
+ }
|
|
|
+
|
|
|
+ @Test
|
|
|
+ public void getChildTasks_NonTeacherRole_AccessDenied() {
|
|
|
+ Map<String, Object> params = new HashMap<>();
|
|
|
+ params.put("page", 1);
|
|
|
+ params.put("size", 10);
|
|
|
+ for (String role : NON_TEACHER_ROLES) {
|
|
|
+ Result<?> result = controller.getChildTasks(100L, 20L, role, params);
|
|
|
+ assertRoleDenied(result);
|
|
|
+ }
|
|
|
+ }
|
|
|
+
|
|
|
+ @Test
|
|
|
+ public void getPendingReviewTasks_NonTeacherRole_AccessDenied() {
|
|
|
+ for (String role : NON_TEACHER_ROLES) {
|
|
|
+ Result<?> result = controller.getPendingReviewTasks(100L, 20L, role);
|
|
|
+ assertRoleDenied(result);
|
|
|
+ }
|
|
|
+ }
|
|
|
+
|
|
|
+ @Test
|
|
|
+ public void reviewTask_NonTeacherRole_AccessDenied() {
|
|
|
+ TaskReviewDTO dto = new TaskReviewDTO();
|
|
|
+ dto.setApproved(true);
|
|
|
+ for (String role : NON_TEACHER_ROLES) {
|
|
|
+ Result<?> result = controller.reviewTask(100L, 1L, role, dto);
|
|
|
+ assertRoleDenied(result);
|
|
|
+ }
|
|
|
+ }
|
|
|
+
|
|
|
+ @Test
|
|
|
+ public void batchReviewTasks_NonTeacherRole_AccessDenied() {
|
|
|
+ Map<String, Object> params = new HashMap<>();
|
|
|
+ params.put("taskIds", Arrays.asList(1L, 2L));
|
|
|
+ params.put("approved", true);
|
|
|
+ for (String role : NON_TEACHER_ROLES) {
|
|
|
+ Result<?> result = controller.batchReviewTasks(100L, role, params);
|
|
|
+ assertRoleDenied(result);
|
|
|
+ }
|
|
|
+ }
|
|
|
+
|
|
|
+ @Test
|
|
|
+ public void updateTask_NonTeacherRole_AccessDenied() {
|
|
|
+ Map<String, Object> taskData = new HashMap<>();
|
|
|
+ taskData.put("title", "新标题");
|
|
|
+ for (String role : NON_TEACHER_ROLES) {
|
|
|
+ Result<?> result = controller.updateTask(100L, 1L, role, taskData);
|
|
|
+ assertRoleDenied(result);
|
|
|
+ }
|
|
|
+ }
|
|
|
+
|
|
|
+ @Test
|
|
|
+ public void deleteTask_NonTeacherRole_AccessDenied() {
|
|
|
+ for (String role : NON_TEACHER_ROLES) {
|
|
|
+ Result<?> result = controller.deleteTask(100L, 1L, role);
|
|
|
+ assertRoleDenied(result);
|
|
|
+ }
|
|
|
}
|
|
|
|
|
|
// --- New tests ---
|