diff --git a/M02_MasterTemplete/M02_Layer_Access.py b/M02_MasterTemplete/M02_Layer_Access.py index fe1b71430..2a0cc5dc8 100644 --- a/M02_MasterTemplete/M02_Layer_Access.py +++ b/M02_MasterTemplete/M02_Layer_Access.py @@ -1,13 +1,12 @@ """M02 층 권한 한 벌 — 나무 · 항목(`Router_Items`) · 양식 · 남의 층 목록(`Router_Layers`)이 함께 씀 (PLAN 27-1c). 화면 쪽 짝 = `M02_MasterTemplete_Layer.ts` 의 `accessFor`. +「회사 C 를 맡음」(`manages` · 39-6) = SYSTEM_ADMIN · 또는 C 의 회사 관리자(ADMIN · 마스터). system 읽기 = 로그인 누구나 · 수정 = SYSTEM_ADMIN - company {C} 자기 회사 = 읽기 누구나 · 수정 = 회사 관리자(ADMIN · 마스터 · SYSTEM_ADMIN) · - 남의 회사 = SYSTEM_ADMIN 읽기만 - personal {C}/{U} 본인 = 읽기 · 수정 · 같은 회사 남 = 회사 관리자 읽기만 · - 다른 회사 = SYSTEM_ADMIN 읽기만 -owner 글 없음 = 자기 층 · 남의 층은 그 층 폴더가 있을 때만(없으면 404) · -읽기로 남의 층에 뼈대를 안 만듦. + company {C} 읽기 = C 사람 · SYSTEM_ADMIN · 수정 = C 를 맡은 사람 + personal {C}/{U} 본인 = 읽기 · 수정 · 남 = C 를 맡은 사람만 읽기 · 수정(일반 = 403) +owner 글 없음 = 자기 층 · 남의 층 읽기는 그 층 폴더가 있을 때만(없으면 404) · +읽기로 남의 층에 뼈대를 안 만듦(쓰기는 부르는 쪽이 소속을 본 뒤 `folder(…, create=True)`). """ from __future__ import annotations @@ -33,6 +32,14 @@ def is_company_admin(session: dict[str, Any]) -> bool: return session.get("role") in ("ADMIN", "SYSTEM_ADMIN") or bool(session.get("is_master")) +def manages(session: dict[str, Any], company: Any) -> bool: + """회사 `company` 를 맡음 — 그 회사 층 · 그 회사 모든 개인 층을 보고 고침.""" + if is_system_admin(session): + return True + own = session.get("company_id") + return own is not None and str(own) == str(company) and is_company_admin(session) + + @dataclass(frozen=True) class Grant: """층 한 칸의 권한 — `owner` = 층 주인 글(시스템 None) · `mine` = 자기 층(뼈대 만들어도 됨).""" @@ -63,15 +70,14 @@ def grant(session: dict[str, Any], layer: str, owner: str | None = None) -> Gran raise HTTPException(status_code=409, detail=NO_COMPANY) if not _SHAPE[layer].match(who): raise HTTPException(status_code=400, detail=f"층 주인 모양이 틀림 「{who}」") + company = who.split("/")[0] if who == own: - return Grant(layer, who, layer == "personal" or is_company_admin(session), True) - same_company = who.split("/")[0] == str(session.get("company_id")) - colleague = layer == "personal" and same_company and is_company_admin(session) - if not (is_system_admin(session) or colleague): + return Grant(layer, who, layer == "personal" or manages(session, company), True) + if not manages(session, company): raise HTTPException( status_code=403, detail="다른 회사 · 다른 사람의 구조물 집계표는 볼 수 없음" ) - return Grant(layer, who, False, False) + return Grant(layer, who, True, False) def require( @@ -82,16 +88,15 @@ def require( if write and not got.write: if layer == "system": detail = "마스터 템플릿은 시스템 관리자만 고침." - elif got.mine: - detail = "회사용은 회사 관리자만 고침 — 개인용으로 복사해서 씀." else: - detail = "남의 층은 읽기만." + detail = "회사용은 회사 관리자만 고침 — 개인용으로 복사해서 씀." raise HTTPException(status_code=403, detail=detail) return got -def folder(got: Grant) -> Path: - """회사 · 개인 층 폴더 — 남의 층은 그 층 폴더가 있어야 함(부르는 쪽은 자기 층만 뼈대를 만듦).""" +def folder(got: Grant, create: bool = False) -> Path: + """회사 · 개인 층 폴더 — 남의 층은 그 층 폴더가 있어야 함 · `create` = 쓰기(부르는 쪽이 소속을 + 본 뒤 뼈대를 만듦).""" if got.owner is None: raise HTTPException(status_code=409, detail=NO_COMPANY) try: @@ -102,6 +107,6 @@ def folder(got: Grant) -> Path: path = layers.personal_dir(company, user) except ValueError as error: raise HTTPException(status_code=400, detail=f"층 주인 모양 — {error}") from error - if not got.mine and not path.is_dir(): + if not (got.mine or create) and not path.is_dir(): raise HTTPException(status_code=404, detail="그 층은 아직 만든 것이 없음") return path diff --git a/M02_MasterTemplete/M02_MasterTemplete_Router_Combos.py b/M02_MasterTemplete/M02_MasterTemplete_Router_Combos.py index 0944f8d6d..169ea7dee 100644 --- a/M02_MasterTemplete/M02_MasterTemplete_Router_Combos.py +++ b/M02_MasterTemplete/M02_MasterTemplete_Router_Combos.py @@ -7,13 +7,14 @@ 저장소 = `M02_MasterTemplete_Combo_Store`. 담을 로직 고르기 · 미리 보기가 읽는 단가산출 로직(M01 길은 시스템 관리자 전용)은 `/api/m02/logic-lib/…` 읽기만(로그인) — 모양은 M01 길과 같음. +39-6 — 일위대가 조합 = 실무문서 · 조합 길 전부 시스템 관리자만(`_door` · 담을 로직 읽기 뺌). """ from __future__ import annotations from typing import Any -from fastapi import APIRouter, Depends, HTTPException +from fastapi import APIRouter, Depends, HTTPException, Request from pydantic import BaseModel from common_util.common_util_auth import verify_session @@ -24,7 +25,16 @@ from M02_MasterTemplete import M02_MasterTemplete_Combo_Copy as combo_copy from M02_MasterTemplete import M02_MasterTemplete_Combo_Store as combos from M02_MasterTemplete.M02_MasterTemplete_Router_Items import Layer, Session, _call, _root -router = APIRouter(prefix="/api/m02", tags=["M02 MasterTemplete Combos"]) + +def _door(request: Request, session: Session = Depends(verify_session)) -> None: + """일위대가 조합 = 실무문서(39-6) — 조합 길 전부 시스템 관리자만 · 담을 로직 읽기는 로그인만.""" + if "/logic-lib/" not in request.url.path and not access.is_system_admin(session): + raise HTTPException(status_code=403, detail="실무문서(일위대가 조합)는 시스템 관리자만 봄.") + + +router = APIRouter( + prefix="/api/m02", tags=["M02 MasterTemplete Combos"], dependencies=[Depends(_door)] +) class ComboBody(BaseModel): diff --git a/M02_MasterTemplete/M02_MasterTemplete_Router_Items.py b/M02_MasterTemplete/M02_MasterTemplete_Router_Items.py index 4321aee0f..0a40524d3 100644 --- a/M02_MasterTemplete/M02_MasterTemplete_Router_Items.py +++ b/M02_MasterTemplete/M02_MasterTemplete_Router_Items.py @@ -10,13 +10,17 @@ PLAN 27-1c) · `owner` = 회사 `{C}` · 개인 `{C}/{U}`(없으면 자기 층) from __future__ import annotations +import logging from pathlib import Path from typing import Any, Literal +import anyio.from_thread from fastapi import APIRouter, Depends, HTTPException, Query from pydantic import BaseModel +from common_util.common_util_audit import record_audit from common_util.common_util_auth import verify_session +from config.config_db import get_db_pool from M02_MasterTemplete import M02_Item_Paste as paste_store from M02_MasterTemplete import M02_Layer_Access as access from M02_MasterTemplete import M02_MasterTemplete_Branch as branch @@ -32,6 +36,7 @@ from M02_MasterTemplete.M02_MasterTemplete_Router import ( UseComboBody, ) +logger = logging.getLogger(__name__) router = APIRouter(prefix="/api/m02", tags=["M02 MasterTemplete Items"]) Layer = Literal["system", "company", "personal"] @@ -74,14 +79,60 @@ class CopyItemBody(BaseModel): key: str +async def _member(owner: str) -> bool: + """층 주인이 있나 — 회사 `{C}` = 그 회사 · 개인 `{C}/{U}` = U 가 C 소속.""" + company, _, user = owner.partition("/") + pool = get_db_pool() + async with pool.acquire() as connection, connection.cursor() as cursor: + if user: + await cursor.execute( + "SELECT 1 FROM users WHERE id = %s AND company_id = %s AND deleted_at IS NULL", + (int(user), int(company)), + ) + else: + await cursor.execute( + "SELECT 1 FROM companies WHERE id = %s AND deleted_at IS NULL", (int(company),) + ) + return await cursor.fetchone() is not None + + +async def _note(session: Session, got: access.Grant) -> None: + """남의 층 쓰기 한 줄(39-6 · 시스템 로그) — 기록이 못 돼도 쓰기는 막지 않음.""" + try: + pool = get_db_pool() + async with pool.acquire() as connection, connection.cursor() as cursor: + await record_audit( + cursor, + actor_id=int(session["user_id"]), + action="M02_OTHER_LAYER_WRITE", + resource_type=f"m02_{got.layer}", + resource_ref=got.owner, + ) + await connection.commit() + except Exception: + logger.exception("M02 남의 층 쓰기 기록 실패: %s %s", got.layer, got.owner) + + +async def others_write(session: Session, got: access.Grant, folder: Path) -> None: + """남의 층 쓰기 — 처음(집계표 없음)이면 주인이 있는지 본 뒤 뼈대 · 쓸 때마다 시스템 로그.""" + if not (folder / "table" / f"{store.STRUCTURE_TABLE}.json").is_file(): + if not await _member(str(got.owner)): + raise HTTPException(status_code=403, detail="그 회사 · 그 회사 사람이 아님") + items_store.ensure(folder) + await _note(session, got) + + def _root(session: Session, layer: str, owner: str | None = None, write: bool = False) -> Path: - """층 폴더(권한까지 · `M02_Layer_Access`) — 자기 회사 · 개인 층은 없으면 빈 뼈대를 만듦.""" + """층 폴더(권한까지 · `M02_Layer_Access`) — 자기 회사 · 개인 층은 없으면 빈 뼈대를 만듦 · + 남의 층 쓰기(맡은 회사 · 39-6)는 `others_write`.""" got = access.require(session, layer, owner, write=write) if layer == "system": return store.FOLDER - folder = access.folder(got) + folder = access.folder(got, create=write) if got.mine: items_store.ensure(folder) + elif write: + anyio.from_thread.run(others_write, session, got, folder) elif not (folder / "table" / f"{store.STRUCTURE_TABLE}.json").is_file(): raise HTTPException(status_code=404, detail="그 층은 아직 만든 것이 없음") return folder diff --git a/M02_MasterTemplete/M02_MasterTemplete_Router_Layers.py b/M02_MasterTemplete/M02_MasterTemplete_Router_Layers.py index a9d65b1ab..f3097f50b 100644 --- a/M02_MasterTemplete/M02_MasterTemplete_Router_Layers.py +++ b/M02_MasterTemplete/M02_MasterTemplete_Router_Layers.py @@ -27,6 +27,7 @@ from common_util.common_util_storage import resolve_stored_project_path from config.config_db import get_db_pool, run_with_connection from M02_MasterTemplete import M02_Layer_Access as access from M02_MasterTemplete import M02_MasterTemplete_Items as items_store +from M02_MasterTemplete import M02_MasterTemplete_Router_Items as items_router from M02_MasterTemplete import M02_MasterTemplete_Store as store from M02_MasterTemplete import M02_Table_Fill as fill from M02_MasterTemplete import M02_Template_Layers as layers @@ -164,8 +165,10 @@ def _company_of(session: dict[str, Any], project: dict[str, Any] | None) -> int: async def _same_company_user(session: dict[str, Any], user_id: int, company_id: int) -> None: + """남의 개인 양식 = 그 회사를 맡은 사람만(39-6 · 층 길과 한 규칙) · 그 회사 사람이어야 함.""" if user_id == session.get("user_id"): return + access.grant(session, "personal", f"{company_id}/{user_id}") if await _user_company(user_id) != company_id: raise HTTPException(status_code=403, detail="같은 회사 사람의 양식만 볼 수 있습니다.") @@ -192,7 +195,12 @@ async def _layer_dir( who = session["user_id"] if user_id is None else user_id owner = str(company_id) if layer == "company" else f"{company_id}/{who}" got = access.require(session, layer, owner, write=write) - return _ensured(access.folder(got)) if got.mine else access.folder(got) + folder = access.folder(got, create=write) + if got.mine: + return _ensured(folder) + if write: # 남의 층 쓰기(맡은 회사 · 39-6) — 구조물 길과 한 벌 + await items_router.others_write(session, got, folder) + return folder def _ensured(folder: Path) -> Path: @@ -214,9 +222,9 @@ async def list_owners( company: int | None = Query(None), session: dict[str, Any] = Depends(verify_session), ) -> list[dict[str, Any]]: - """남의 층 목록(PLAN 27-1c · 펼칠 때 부름) — `[{owner, name}]` · 층 자리가 있는 것만(본인 뺌). - 회사 = SYSTEM_ADMIN 만 회사 목록 · 개인 = 그 회사 사람(SYSTEM_ADMIN 은 어느 회사나 · - 회사 관리자는 자기 회사만).""" + """남의 층 목록(PLAN 27-1c · 펼칠 때 부름) — `[{owner, name}]`. + 회사 = SYSTEM_ADMIN 만 · 층 자리가 있는 것만(자기 회사는 늘) · + 개인 = 그 회사를 맡은 사람(39-6)만 · 회사 사람 전부(나 맨 위 · 집계표 없으면 `비어있음`).""" if layer == "company": if not access.is_system_admin(session): raise HTTPException(status_code=403, detail="회사 목록은 시스템 관리자만 봄.") @@ -225,12 +233,16 @@ async def list_owners( target = session.get("company_id") if company is None else company if target is None: raise HTTPException(status_code=409, detail=access.NO_COMPANY) - mine = str(target) == str(session.get("company_id")) - if not (access.is_system_admin(session) or (mine and access.is_company_admin(session))): + if not access.manages(session, target): raise HTTPException(status_code=403, detail="같은 회사 사람 목록은 회사 관리자만 봄.") me = session.get("user_id") users = await _company_users(int(target)) - rows = [(f"{target}/{u['user_id']}", u["name"]) for u in users if u["user_id"] != me] + users.sort(key=lambda u: u["user_id"] != me) # 나 맨 위 + return [ + {"owner": owner, "name": u["name"], "비어있음": _empty(owner)} + for u in users + for owner in [f"{target}/{u['user_id']}"] + ] found = [] for owner, name in rows: got = access.Grant(layer, owner, False, owner == access.own_owner(session, layer)) @@ -242,6 +254,13 @@ async def list_owners( return found +def _empty(owner: str) -> bool: + """개인 층에 집계표가 없음 — 사람 나무 「비어 있음」(폴더를 안 만듦).""" + company, user = owner.split("/") + table = layers.personal_dir(company, user) / "table" / f"{store.STRUCTURE_TABLE}.json" + return not table.is_file() + + @router.get("/layers/{layer}/templates") async def list_layer( layer: Layer, @@ -519,7 +538,11 @@ async def list_sources( ) return rows - users = await _company_users(company_id) + users = [ # 남의 개인 = 그 회사를 맡은 사람만(39-6) + u + for u in await _company_users(company_id) + if u["user_id"] == session.get("user_id") or access.manages(session, company_id) + ] projects = await _company_projects(company_id) return { "system": await asyncio.to_thread(layers.list_templates, layers.system_dir()), diff --git a/resources/tester/test_m02_combo_layers.py b/resources/tester/test_m02_combo_layers.py index 7796b80d3..9bcbfb596 100644 --- a/resources/tester/test_m02_combo_layers.py +++ b/resources/tester/test_m02_combo_layers.py @@ -54,9 +54,29 @@ def world(tmp_path: Path, monkeypatch: pytest.MonkeyPatch) -> dict[str, Any]: app.include_router(items_router.router) app.include_router(combos_router.router) app.dependency_overrides[verify_session] = lambda: session + # 문(39-6 · 시스템 관리자만)은 `test_조합_길은_시스템_관리자만` 이 봄 — 여기는 그 안의 층 규칙 + app.dependency_overrides[combos_router._door] = lambda: None return {"client": TestClient(app), "session": session, "storage": storage} +def test_조합_길은_시스템_관리자만(world): + """39-6 — 일위대가 조합 = 실무문서 · 조합 길 전부 시스템 관리자만 · 담을 로직 읽기는 로그인만.""" + world["client"].app.dependency_overrides.pop(combos_router._door) + for role in ("USER", "ADMIN"): + client = _as(world, role) + assert client.get(URL.format("system")).status_code == 403 + assert client.get("/api/m02/combos/all").status_code == 403 + assert client.get("/api/m02/combos/key/UA000001").status_code == 403 + assert _new(client, "personal", _combo("내 것"), 403) is not None + assert client.get("/api/m02/logic-lib/logics").status_code == 200 + world["session"]["is_master"] = True + assert _as(world, "USER").get(URL.format("system")).status_code == 403 # 회사 마스터도 + world["session"]["is_master"] = False + admin = _as(world, "SYSTEM_ADMIN") + assert admin.get(URL.format("system")).status_code == 200 + assert admin.get(URL.format("company")).status_code == 200 + + def _as(world: dict, role: str = "USER", user: int = 42) -> TestClient: world["session"].update(role=role, user_id=user) return world["client"] diff --git a/resources/tester/test_m02_layer_access.py b/resources/tester/test_m02_layer_access.py index 42e5189b3..f89e29ea9 100644 --- a/resources/tester/test_m02_layer_access.py +++ b/resources/tester/test_m02_layer_access.py @@ -16,6 +16,7 @@ from fastapi import HTTPException from config import config_system from M02_MasterTemplete import M02_Layer_Access as access +from M02_MasterTemplete import M02_MasterTemplete_Router_Items as items_router from M02_MasterTemplete import M02_MasterTemplete_Router_Layers as layers_router from M02_MasterTemplete import M02_MasterTemplete_Store as store from M02_MasterTemplete import M02_Template_Layers as layers @@ -55,16 +56,16 @@ def test_권한_표(): } assert got == { "일반": ["읽기", "읽기", "403", "수정", "403", "403"], - "회사관리": ["읽기", "수정", "403", "수정", "읽기", "403"], - "마스터": ["읽기", "수정", "403", "수정", "읽기", "403"], - "시스템": ["수정", "수정", "읽기", "수정", "읽기", "읽기"], + "회사관리": ["읽기", "수정", "403", "수정", "수정", "403"], # 맡은 회사(39-6) + "마스터": ["읽기", "수정", "403", "수정", "수정", "403"], + "시스템": ["수정", "수정", "수정", "수정", "수정", "수정"], # 어느 회사나 맡음 } # 자기 층 owner 를 적어도 같음 · 모양 틀림 400 · 회사 없음 409 assert access.grant(USER, "personal", "7/42").write is True assert _answer(SYSADMIN, "personal", "9") == "400" assert _answer({**USER, "company_id": None}, "company", None) == "409" with pytest.raises(HTTPException) as caught: - access.require(ADMIN, "personal", "7/43", write=True) + access.require(USER, "company", None, write=True) assert caught.value.status_code == 403 @@ -89,8 +90,19 @@ def world(tmp_path: Path, monkeypatch: pytest.MonkeyPatch) -> dict[str, Any]: monkeypatch.setattr(layers_router, "_company_users", company_users) monkeypatch.setattr(layers_router, "_companies", companies) + notes: list[tuple[int, str, str | None]] = [] + + async def member(owner: str) -> bool: + company, _, user = owner.partition("/") + return users.get(int(user)) == int(company) if user else int(company) in (7, 8, 9) + + async def note(session: dict[str, Any], got: Any) -> None: + notes.append((session["user_id"], got.layer, got.owner)) + + monkeypatch.setattr(items_router, "_member", member) + monkeypatch.setattr(items_router, "_note", note) session: dict[str, Any] = dict(USER) - return {"client": _app(session), "session": session, "storage": storage} + return {"client": _app(session), "session": session, "storage": storage, "notes": notes} def test_남의_층은_자리가_있을_때만_읽기(world: dict[str, Any]): @@ -111,14 +123,44 @@ def test_남의_층은_자리가_있을_때만_읽기(world: dict[str, Any]): assert client.get(tree).status_code == 200 assert client.get(table).status_code == 200 # 양식 길도 같은 규칙 body = {"op": "add-folder", "경로": [], "이름": "새", "판": client.get(tree).json()["판"]} - assert client.post(tree, json=body).status_code == 403 # 읽기만 + assert client.post(tree, json=body).status_code == 200 # 맡은 회사 = 고침(39-6) + assert world["notes"] == [(42, "personal", "7/43")] # 남의 층 쓰기 = 시스템 로그 한 줄 assert client.get("/api/m02/items?layer=personal&owner=7/43").status_code == 200 session.update(USER) assert client.get(tree).status_code == 403 assert client.get(table).status_code == 403 + assert ( + client.post(tree, json={**body, "이름": "몰래"}).status_code == 403 + ) # 일반 = 남 개인 막힘 session.update(SYSADMIN) assert client.get(tree).status_code == 200 - assert client.post(tree, json=body).status_code == 403 # 시스템 관리자도 남의 층은 읽기만 + body = {"op": "add-folder", "경로": [], "이름": "AS", "판": client.get(tree).json()["판"]} + assert client.post(tree, json=body).status_code == 200 # 시스템 관리자 = 어느 회사나 + + +def test_남의_층_첫_쓰기는_소속_확인_뒤_뼈대(world: dict[str, Any]): + """39-6 — 폴더 없는 남의 층에 쓰면 주인이 있을 때만 뼈대 · 없는 사람 · 남의 회사 사람은 403 · + 읽기는 여전히 뼈대를 안 만듦 · 일위대가 키는 그 층 머리(UC · UP).""" + client, session, storage = world["client"], world["session"], world["storage"] + session.update(ADMIN) + add = {"op": "add-folder", "경로": [], "이름": "새", "판": ""} + assert client.get("/api/m02/layers/personal/tree?owner=7/44").status_code == 404 + assert not (storage / "7/44").exists() + assert client.post("/api/m02/layers/personal/tree?owner=7/99", json=add).status_code == 403 + assert not (storage / "7/99").exists() # 없는 사람 폴더를 안 만듦 + assert client.post("/api/m02/layers/personal/tree?owner=9/90", json=add).status_code == 403 + first = client.post("/api/m02/layers/personal/tree?owner=7/44", json=add) + assert first.status_code == 409 # 뼈대는 섰고 판이 달라 409 — 다시 읽고 고침 + assert (storage / "7/44/templates/table/구조물집계표.json").is_file() + add["판"] = client.get("/api/m02/layers/personal/tree?owner=7/44").json()["판"] + assert client.post("/api/m02/layers/personal/tree?owner=7/44", json=add).status_code == 200 + session.update(SYSADMIN) + assert client.post("/api/m02/layers/company/tree?owner=5", json=add).status_code == 403 + assert not (storage / "5").exists() # 없는 회사 + add["판"] = "" + assert client.post("/api/m02/layers/company/tree?owner=9", json=add).status_code == 409 + assert (storage / "9/templates/table/구조물집계표.json").is_file() + assert [n[2] for n in world["notes"]] == ["7/44", "7/44", "9"] def test_남의_층_목록(world: dict[str, Any]): @@ -129,14 +171,21 @@ def test_남의_층_목록(world: dict[str, Any]): people = "/api/m02/layers/personal/owners" assert client.get(people).status_code == 403 # 일반 사용자 assert client.get("/api/m02/layers/company/owners").status_code == 403 + (storage / "7/43/templates/table").mkdir(parents=True) + (storage / "7/43/templates/table/구조물집계표.json").write_text("{}", encoding="utf-8") session.update(ADMIN) - assert client.get(people).json() == [ - {"owner": "7/43", "name": "u43"} - ] # 본인 · 44(자리 없음) 뺌 + assert client.get(people).json() == [ # 39-6 — 회사 사람 전부 · 나 맨 위 · 빈 사람 표시 + {"owner": "7/42", "name": "u42", "비어있음": True}, + {"owner": "7/43", "name": "u43", "비어있음": False}, + {"owner": "7/44", "name": "u44", "비어있음": True}, + ] + assert not (storage / "7/44").exists() # 목록이 폴더를 안 만듦 assert client.get(f"{people}?company=9").status_code == 403 # 남의 회사 사람 session.update(SYSADMIN) assert client.get("/api/m02/layers/company/owners").json() == [ {"owner": "7", "name": "c7"}, # 자기 회사는 자리 없어도 {"owner": "9", "name": "c9"}, ] - assert client.get(f"{people}?company=9").json() == [{"owner": "9/90", "name": "u90"}] + assert client.get(f"{people}?company=9").json() == [ + {"owner": "9/90", "name": "u90", "비어있음": True} + ] diff --git a/resources/tester/test_m02_template_layers.py b/resources/tester/test_m02_template_layers.py index 92c9f1bc6..4724c5ab2 100644 --- a/resources/tester/test_m02_template_layers.py +++ b/resources/tester/test_m02_template_layers.py @@ -13,6 +13,7 @@ from fastapi.testclient import TestClient from common_util import common_util_storage from common_util.common_util_auth import verify_session from config import config_system +from M02_MasterTemplete import M02_MasterTemplete_Router_Items as items_router from M02_MasterTemplete import M02_MasterTemplete_Router_Layers as router_module from M02_MasterTemplete import M02_Template_Layers as layers from resources.tester.helper_m02_master_sample import sample_table @@ -135,15 +136,23 @@ def test_회사_공식_저장은_관리자만_적용은_작업본만(world: dict assert layers.read_manifest(root2 / "templates")["table/구조물집계표"]["층"] == "company" -def test_개인_양식은_본인만_쓰고_같은_회사는_읽어_가져옴(world: dict[str, Any]) -> None: +def test_개인_양식은_본인만_쓰고_같은_회사는_읽어_가져옴( + world: dict[str, Any], monkeypatch: pytest.MonkeyPatch +) -> None: client, session = world["client"], world["session"] + notes: list[str] = [] + + async def note(_session: dict[str, Any], got: Any) -> None: + notes.append(got.owner) + + monkeypatch.setattr(items_router, "_note", note) body = {"to": "personal", "종류": "table", "이름": "구조물집계표"} assert client.post(f"/api/m02/projects/{P1}/templates/save-as", json=body).status_code == 200 mine = f"/api/m02/layers/personal/templates/table/구조물집계표?project_id={P1}" assert client.get(mine).status_code == 200 session.update(user_id=43) theirs = mine + "&user_id=42" - # 층 길 = 권한 한 벌(PLAN 27-1c) — 같은 회사 남의 개인 층은 회사 관리자만 읽기 · 쓰기는 본인만 + # 층 길 = 권한 한 벌(PLAN 27-1c) — 같은 회사 남의 개인 층은 회사 관리자만(맡은 회사 · 39-6) assert client.get(theirs).status_code == 403 session["role"] = "ADMIN" assert client.get(theirs).status_code == 200 @@ -152,8 +161,9 @@ def test_개인_양식은_본인만_쓰고_같은_회사는_읽어_가져옴(wor f"/api/m02/layers/personal/templates/table/내표?project_id={P1}&user_id=42", json={"판": None, "문서": {"열": []}}, ) - assert put.status_code == 403 - assert not (world["storage"] / "7/42/templates/table/내표.json").exists() + assert put.status_code == 200 # 회사 관리자 = 같은 회사 개인 고침 · 시스템 로그 + assert (world["storage"] / "7/42/templates/table/내표.json").is_file() + assert notes == ["7/42"] session["role"] = "USER" # 첫 진입 때 구조물집계표 빈 뼈대가 서므로(PLAN 21-2) 새 이름으로 씀 put = client.put( @@ -165,7 +175,12 @@ def test_개인_양식은_본인만_쓰고_같은_회사는_읽어_가져옴(wor got = client.post( f"/api/m02/projects/{P2}/templates/apply", json={"from": "personal", "user_id": 42} ) - assert got.status_code == 200 + assert got.status_code == 403 # 일반 = 남 개인 못 가져옴(39-6) + session["role"] = "ADMIN" + got = client.post( + f"/api/m02/projects/{P2}/templates/apply", json={"from": "personal", "user_id": 42} + ) + assert got.status_code == 200 # 회사 관리자 = 같은 회사 개인 가져옴 assert client.get(mine.replace(P1, P_OTHER)).status_code == 403 far = client.post( f"/api/m02/projects/{P2}/templates/apply", json={"from": "personal", "user_id": 90} @@ -186,6 +201,15 @@ def test_가져오기는_같은_회사_프로젝트만_목록도(world: dict[str sources = client.get(f"/api/m02/projects/{P1}/sources").json() assert [row["project_id"] for row in sources["project"]] == [P2] assert {row["이름"] for row in sources["system"]} == {"구조물집계표", "A1_도각"} + for user in (42, 43): # 개인 층 둘 — 일반은 내 것만 · 회사 관리자는 회사 사람 전부(39-6) + layers.write_template(layers.personal_dir(7, user), "table", "표", {"열": []}) + assert [row["user_id"] for row in sources_of(client)] == [42] + world["session"]["role"] = "ADMIN" + assert [row["user_id"] for row in sources_of(client)] == [42, 43] + + +def sources_of(client: TestClient) -> list[dict[str, Any]]: + return client.get(f"/api/m02/projects/{P1}/sources").json()["personal"] def test_시스템_층은_읽기만_이름은_막음(world: dict[str, Any]) -> None: