- 버전 이력 변경량(+N/-N 줄) 계산이 변경 영역 (줄 수)² 크기의 LCS 표를 만들어 큰 공통 레이아웃의 첫 편집기 저장이 PHP 기본 메모리 한도(128M) 서버에서 500 으로 끝났다. 두 행 DP 로 길이만 구하도록 바꿔 메모리가 줄 수에 비례하고 표시 숫자는 종전과 같다(참조 구현 동치·메모리 상한 회귀 테스트) - 확장 편집 모드 저장이 overlay 확장의 injections 를 비우던 결함: 서버가 주입 노드 출처 메타에 injection 순번을 싣고, 편집기는 그 순번(없으면 원본 노드 id) 으로 되돌리며, 되돌릴 수 없는 노드가 있으면 저장하지 않고 안내한다 - 서빙 캐시 키를 서버 현재 확장 캐시 버전으로만 조립해 저장·복원 두 번째부터 재로드·「최신 불러오기」가 옛 내용을 받던 결함 수정(요청 v 는 HTTP 캐시 우회용) - 409 충돌 안내가 errors 아래의 버전을 읽지 못해 「최신 버전: -1」 로 표시되던 결함을 세 저장 경로 공용 판독으로 수정 - 버전 저장 시 저장자를 기록하고, 복원 시에도 잠금 번호를 올린다 - 회귀 테스트(PHPUnit·Vitest), 트러블슈팅 사례 32~34, 규정·API 문서, ja 언어팩, 편집기 번들 재빌드, 이력 문서 동반
1134 lines
43 KiB
PHP
1134 lines
43 KiB
PHP
<?php
|
|
|
|
namespace Tests\Feature\Template;
|
|
|
|
use App\Contracts\Extension\CacheInterface;
|
|
use App\Models\Permission;
|
|
use App\Models\Role;
|
|
use App\Models\Template;
|
|
use App\Models\TemplateLayout;
|
|
use App\Models\User;
|
|
use App\Providers\AuthServiceProvider;
|
|
use Illuminate\Foundation\Testing\RefreshDatabase;
|
|
use Illuminate\Support\Facades\Cache;
|
|
use PHPUnit\Framework\Attributes\Test;
|
|
use Tests\TestCase;
|
|
|
|
class PublicLayoutControllerTest extends TestCase
|
|
{
|
|
use RefreshDatabase;
|
|
|
|
/**
|
|
* 레이아웃 서빙 경로가 GDPR 쿠키 동의 미들웨어를 거치므로
|
|
* 해당 플러그인 마이그레이션을 테스트 DB 에 포함시킨다.
|
|
*
|
|
* @var array<string>
|
|
*/
|
|
protected array $requiredExtensions = [
|
|
'plugins/sirsoft-gdpr',
|
|
];
|
|
|
|
/**
|
|
* 유효한 레이아웃 서빙 성공 테스트
|
|
*/
|
|
public function test_can_serve_valid_layout(): void
|
|
{
|
|
// Arrange: 템플릿 및 레이아웃 생성
|
|
$template = Template::create([
|
|
'identifier' => 'sirsoft-admin_basic',
|
|
'vendor' => 'sirsoft',
|
|
'name' => ['ko' => '기본 관리자 템플릿', 'en' => 'Basic Admin Template'],
|
|
'version' => '1.0.0',
|
|
'type' => 'admin',
|
|
'status' => 'active',
|
|
'description' => ['ko' => '기본 관리자 템플릿', 'en' => 'Basic Admin Template'],
|
|
]);
|
|
|
|
$layout = TemplateLayout::create([
|
|
'template_id' => $template->id,
|
|
'name' => 'dashboard',
|
|
'content' => [
|
|
'meta' => [
|
|
'title' => 'Dashboard',
|
|
'description' => 'Dashboard layout',
|
|
],
|
|
'data_sources' => [],
|
|
'components' => [
|
|
[
|
|
'type' => 'div',
|
|
'props' => ['class' => 'dashboard'],
|
|
'children' => [],
|
|
],
|
|
],
|
|
],
|
|
]);
|
|
|
|
// Act: 레이아웃 서빙 요청
|
|
$response = $this->getJson("/api/layouts/{$template->identifier}/{$layout->name}.json");
|
|
|
|
// Assert: 성공 응답 확인
|
|
$response->assertStatus(200)
|
|
->assertJsonStructure([
|
|
'success',
|
|
'message',
|
|
'data' => [
|
|
'meta',
|
|
'data_sources',
|
|
'components',
|
|
],
|
|
])
|
|
->assertJson([
|
|
'success' => true,
|
|
]);
|
|
|
|
// 레이아웃 데이터 확인
|
|
$this->assertEquals('Dashboard', $response->json('data.meta.title'));
|
|
}
|
|
|
|
/**
|
|
* 존재하지 않는 템플릿의 레이아웃 서빙 실패 테스트
|
|
*/
|
|
public function test_cannot_serve_layout_for_nonexistent_template(): void
|
|
{
|
|
// Act: 존재하지 않는 템플릿 식별자로 요청
|
|
$response = $this->getJson('/api/layouts/nonexistent-template/dashboard.json');
|
|
|
|
// Assert: 404 응답 확인
|
|
$response->assertStatus(404)
|
|
->assertJsonStructure([
|
|
'success',
|
|
'message',
|
|
])
|
|
->assertJson([
|
|
'success' => false,
|
|
]);
|
|
}
|
|
|
|
/**
|
|
* 비활성화된 템플릿의 레이아웃 서빙 실패 테스트
|
|
*/
|
|
public function test_cannot_serve_layout_for_inactive_template(): void
|
|
{
|
|
// Arrange: 비활성화된 템플릿 생성
|
|
$template = Template::create([
|
|
'identifier' => 'sirsoft-admin_basic',
|
|
'vendor' => 'sirsoft',
|
|
'name' => ['ko' => '기본 관리자 템플릿', 'en' => 'Basic Admin Template'],
|
|
'version' => '1.0.0',
|
|
'type' => 'admin',
|
|
'status' => 'inactive',
|
|
'description' => ['ko' => '기본 관리자 템플릿', 'en' => 'Basic Admin Template'],
|
|
]);
|
|
|
|
TemplateLayout::create([
|
|
'template_id' => $template->id,
|
|
'name' => 'dashboard',
|
|
'content' => [
|
|
'meta' => ['title' => 'Dashboard'],
|
|
'data_sources' => [],
|
|
'components' => [],
|
|
],
|
|
]);
|
|
|
|
// Act: 비활성화된 템플릿의 레이아웃 요청
|
|
$response = $this->getJson("/api/layouts/{$template->identifier}/dashboard.json");
|
|
|
|
// Assert: 404 응답 확인
|
|
$response->assertStatus(404)
|
|
->assertJsonStructure([
|
|
'success',
|
|
'message',
|
|
])
|
|
->assertJson([
|
|
'success' => false,
|
|
]);
|
|
}
|
|
|
|
/**
|
|
* 존재하지 않는 레이아웃 서빙 실패 테스트
|
|
*/
|
|
public function test_cannot_serve_nonexistent_layout(): void
|
|
{
|
|
// Arrange: 템플릿 생성
|
|
$template = Template::create([
|
|
'identifier' => 'sirsoft-admin_basic',
|
|
'vendor' => 'sirsoft',
|
|
'name' => ['ko' => '기본 관리자 템플릿', 'en' => 'Basic Admin Template'],
|
|
'version' => '1.0.0',
|
|
'type' => 'admin',
|
|
'status' => 'active',
|
|
'description' => ['ko' => '기본 관리자 템플릿', 'en' => 'Basic Admin Template'],
|
|
]);
|
|
|
|
// Act: 존재하지 않는 레이아웃 이름으로 요청
|
|
$response = $this->getJson("/api/layouts/{$template->identifier}/nonexistent-layout.json");
|
|
|
|
// Assert: 404 응답 확인
|
|
$response->assertStatus(404)
|
|
->assertJsonStructure([
|
|
'success',
|
|
'message',
|
|
])
|
|
->assertJson([
|
|
'success' => false,
|
|
]);
|
|
}
|
|
|
|
/**
|
|
* 레이아웃 캐싱 동작 테스트
|
|
*/
|
|
public function test_layouts_are_cached(): void
|
|
{
|
|
// Arrange: 템플릿 및 레이아웃 생성
|
|
$template = Template::create([
|
|
'identifier' => 'sirsoft-admin_basic',
|
|
'vendor' => 'sirsoft',
|
|
'name' => ['ko' => '기본 관리자 템플릿', 'en' => 'Basic Admin Template'],
|
|
'version' => '1.0.0',
|
|
'type' => 'admin',
|
|
'status' => 'active',
|
|
'description' => ['ko' => '기본 관리자 템플릿', 'en' => 'Basic Admin Template'],
|
|
]);
|
|
|
|
$layout = TemplateLayout::create([
|
|
'template_id' => $template->id,
|
|
'name' => 'dashboard',
|
|
'content' => [
|
|
'meta' => [
|
|
'title' => 'Dashboard',
|
|
],
|
|
'data_sources' => [],
|
|
'components' => [],
|
|
],
|
|
]);
|
|
|
|
// 캐시 초기화 — CacheInterface 를 통해 코어 캐시 prefix 일관 사용
|
|
// (Laravel Cache facade 의 global `CACHE_PREFIX` 와 CoreCacheDriver 의
|
|
// `g7:core` prefix 가 합쳐진 실제 키와 동등하게 조회/삭제하기 위함).
|
|
// `?v` 생략 시 현재 확장 캐시 버전으로 폴백하므로 (#588 — `.v0` 사각 키 방지)
|
|
// 버전을 시드해 결정적 키로 검증한다
|
|
Cache::put('g7:core:ext.cache_version', 1234);
|
|
|
|
$coreCache = app(CacheInterface::class);
|
|
$coreCache->forget("layout.{$template->identifier}.{$layout->name}.v1234");
|
|
$coreCache->forget("template.{$template->id}.layout.{$layout->name}");
|
|
|
|
// Act: 첫 번째 요청 (캐시 생성)
|
|
$response1 = $this->getJson("/api/layouts/{$template->identifier}/{$layout->name}.json");
|
|
$response1->assertStatus(200);
|
|
|
|
// 캐시가 생성되었는지 CacheInterface 로 확인 (컨트롤러가 사용하는 동일 경로)
|
|
$this->assertTrue(
|
|
$coreCache->has("layout.{$template->identifier}.{$layout->name}.v1234"),
|
|
'레이아웃 응답이 CoreCacheDriver(g7:core 접두사) 에 캐시되어야 함',
|
|
);
|
|
|
|
// Act: 두 번째 요청 (캐시에서 조회)
|
|
$response2 = $this->getJson("/api/layouts/{$template->identifier}/{$layout->name}.json");
|
|
$response2->assertStatus(200);
|
|
|
|
// 두 응답의 데이터가 동일한지 확인
|
|
$this->assertEquals($response1->json('data'), $response2->json('data'));
|
|
}
|
|
|
|
/**
|
|
* 편집기 캐시-버스트 nonce(`?v={version}.{nonce}`) 요청 시 서버 캐시 키는 **서버 현재 버전**만 쓴다.
|
|
*
|
|
* 레이아웃 편집기는 같은 세션 저장/복원 후 브라우저 HTTP 캐시를 우회하려고 `?v={cacheVersion}.{nonce}`
|
|
* 형식으로 요청한다. 종전엔 `serve` 가 이 문자열을 그대로 캐시 키에 써(`v{ver}.{nonce}.meta`),
|
|
* 저장 경로 `LayoutService::clearPublicServingCache` 가 `(int) ext.cache_version` 으로 nonce 없는 키만
|
|
* forget 하므로 무효화가 빗나가 편집기가 stale 응답을 받았다(#588 — 정수부만 키에 사용).
|
|
*
|
|
* 그 뒤에도 사각이 남았다 — 편집기는 **부팅 시점** 버전을 계속 보내고 서버는 저장·복원마다 버전을
|
|
* 올리며 **현재** 버전 키만 지우므로, 두 번째 bump 부터 부팅 버전 키가 영영 남아 초기화·복원·409
|
|
* 「최신 불러오기」가 옛 content 를 받았다. 본 테스트는 클라이언트 `?v` 가 서버 버전과 달라도 서버
|
|
* 캐시 키가 **서버 현재 버전**(`v{server}.meta`)으로만 만들어져, 무효화 키와 굽기 키가 항상 같은
|
|
* 키임을 잠근다.
|
|
*/
|
|
public function test_editor_nonce_versioned_request_uses_server_cache_version_key(): void
|
|
{
|
|
$template = Template::create([
|
|
'identifier' => 'sirsoft-admin_basic',
|
|
'vendor' => 'sirsoft',
|
|
'name' => ['ko' => '기본 관리자 템플릿', 'en' => 'Basic Admin Template'],
|
|
'version' => '1.0.0',
|
|
'type' => 'admin',
|
|
'status' => 'active',
|
|
'description' => ['ko' => '기본 관리자 템플릿', 'en' => 'Basic Admin Template'],
|
|
]);
|
|
$layout = TemplateLayout::create([
|
|
'template_id' => $template->id,
|
|
'name' => 'dashboard',
|
|
'content' => ['meta' => ['title' => 'Dashboard'], 'data_sources' => [], 'components' => []],
|
|
]);
|
|
|
|
$coreCache = app(CacheInterface::class);
|
|
// 클라이언트(편집기 부팅 시점) 버전과 서버 현재 버전을 다르게 둔다 — 저장 뒤의 실제 상태.
|
|
$version = 1781151505;
|
|
$serverVersion = 1781151999;
|
|
$nonce = 7;
|
|
Cache::put('g7:core:ext.cache_version', $serverVersion);
|
|
// 편집 모드(.meta) — `core.templates.layouts.edit` 권한 보유 사용자로 인증.
|
|
$admin = User::factory()->create();
|
|
$role = Role::create([
|
|
'identifier' => 'editor',
|
|
'name' => ['ko' => '편집자', 'en' => 'Editor'],
|
|
'description' => ['ko' => '편집자', 'en' => 'Editor'],
|
|
]);
|
|
$perm = Permission::create([
|
|
'identifier' => 'core.templates.layouts.edit',
|
|
'name' => ['ko' => '레이아웃 편집', 'en' => 'Edit Layouts'],
|
|
'description' => ['ko' => '레이아웃 편집', 'en' => 'Edit Layouts'],
|
|
'type' => 'admin',
|
|
]);
|
|
$role->permissions()->attach($perm->id);
|
|
$admin->roles()->attach($role->id);
|
|
// 서버 버전 키(저장 경로가 forget 하는 키)·클라이언트 정수 키·nonce 부착 키를 모두 비워 둔다.
|
|
$coreCache->forget("layout.{$template->identifier}.{$layout->name}.v{$serverVersion}.meta");
|
|
$coreCache->forget("layout.{$template->identifier}.{$layout->name}.v{$version}.meta");
|
|
$coreCache->forget("layout.{$template->identifier}.{$layout->name}.v{$version}.{$nonce}.meta");
|
|
|
|
// Act: 편집기 형식 요청 (`?v={version}.{nonce}&with_source_meta=1`).
|
|
$this->actingAs($admin)
|
|
->getJson("/api/layouts/{$template->identifier}/{$layout->name}.json?with_source_meta=1&v={$version}.{$nonce}")
|
|
->assertStatus(200);
|
|
|
|
// 서버 캐시 키는 **서버 현재 버전**(nonce 없는 키)에 생성돼야 한다 — 저장 경로 무효화 키와 일치.
|
|
$this->assertTrue(
|
|
$coreCache->has("layout.{$template->identifier}.{$layout->name}.v{$serverVersion}.meta"),
|
|
'요청의 ?v 와 무관하게 서버 현재 버전 캐시 키(`v{server}.meta`)로 캐싱돼야 저장 경로 무효화와 정합함',
|
|
);
|
|
// 클라이언트가 보낸 정수 버전 키는 생성되지 않아야 한다 — 저장 경로가 지우지 않는 키라
|
|
// 두 번째 저장부터 stale 로 남는다(편집기 초기화·복원·409 「최신 불러오기」 옛 content 회귀 차단).
|
|
$this->assertFalse(
|
|
$coreCache->has("layout.{$template->identifier}.{$layout->name}.v{$version}.meta"),
|
|
'클라이언트 부팅 버전으로 키를 만들면 저장 경로(서버 현재 버전 키 forget)가 무효화하지 못해 stale 회귀',
|
|
);
|
|
// nonce 가 박힌 키(`v{ver}.{nonce}.meta`)는 생성되지 않아야 한다(무효화 빗나감 회귀 차단).
|
|
$this->assertFalse(
|
|
$coreCache->has("layout.{$template->identifier}.{$layout->name}.v{$version}.{$nonce}.meta"),
|
|
'nonce 가 박힌 캐시 키가 생성되면 저장 경로(정수 키 forget)가 무효화하지 못해 stale 회귀',
|
|
);
|
|
}
|
|
|
|
/**
|
|
* 레이아웃 상속 병합 테스트
|
|
*/
|
|
public function test_can_serve_inherited_layout(): void
|
|
{
|
|
// Arrange: 템플릿 생성
|
|
$template = Template::create([
|
|
'identifier' => 'sirsoft-admin_basic',
|
|
'vendor' => 'sirsoft',
|
|
'name' => ['ko' => '기본 관리자 템플릿', 'en' => 'Basic Admin Template'],
|
|
'version' => '1.0.0',
|
|
'type' => 'admin',
|
|
'status' => 'active',
|
|
'description' => ['ko' => '기본 관리자 템플릿', 'en' => 'Basic Admin Template'],
|
|
]);
|
|
|
|
// 부모 레이아웃 생성
|
|
TemplateLayout::create([
|
|
'template_id' => $template->id,
|
|
'name' => 'base',
|
|
'content' => [
|
|
'meta' => [
|
|
'title' => 'Base Layout',
|
|
],
|
|
'data_sources' => [],
|
|
'components' => [
|
|
[
|
|
'type' => 'div',
|
|
'props' => ['class' => 'container'],
|
|
'children' => [
|
|
[
|
|
'type' => 'div',
|
|
'slot' => 'content',
|
|
],
|
|
],
|
|
],
|
|
],
|
|
],
|
|
]);
|
|
|
|
// 자식 레이아웃 생성
|
|
$childLayout = TemplateLayout::create([
|
|
'template_id' => $template->id,
|
|
'name' => 'dashboard',
|
|
'content' => [
|
|
'extends' => 'base',
|
|
'meta' => [
|
|
'title' => 'Dashboard',
|
|
],
|
|
'slots' => [
|
|
'content' => [
|
|
[
|
|
'type' => 'h1',
|
|
'props' => [],
|
|
'children' => ['Dashboard Content'],
|
|
],
|
|
],
|
|
],
|
|
],
|
|
]);
|
|
|
|
// Act: 자식 레이아웃 서빙 요청
|
|
$response = $this->getJson("/api/layouts/{$template->identifier}/{$childLayout->name}.json");
|
|
|
|
// Assert: 성공 응답 및 병합된 레이아웃 확인
|
|
$response->assertStatus(200)
|
|
->assertJson([
|
|
'success' => true,
|
|
]);
|
|
|
|
// 메타 정보가 자식으로 덮어씌워졌는지 확인
|
|
$this->assertEquals('Dashboard', $response->json('data.meta.title'));
|
|
|
|
// slot이 교체되었는지 확인 (extends와 slots 필드는 제거됨)
|
|
$this->assertArrayNotHasKey('extends', $response->json('data'));
|
|
$this->assertArrayNotHasKey('slots', $response->json('data'));
|
|
|
|
// 컴포넌트가 병합되었는지 확인
|
|
$components = $response->json('data.components');
|
|
$this->assertNotEmpty($components);
|
|
}
|
|
|
|
/**
|
|
* API 사용량 로깅 테스트
|
|
*/
|
|
public function test_api_usage_is_logged(): void
|
|
{
|
|
// Arrange: 템플릿 및 레이아웃 생성
|
|
$template = Template::create([
|
|
'identifier' => 'sirsoft-admin_basic',
|
|
'vendor' => 'sirsoft',
|
|
'name' => ['ko' => '기본 관리자 템플릿', 'en' => 'Basic Admin Template'],
|
|
'version' => '1.0.0',
|
|
'type' => 'admin',
|
|
'status' => 'active',
|
|
'description' => ['ko' => '기본 관리자 템플릿', 'en' => 'Basic Admin Template'],
|
|
]);
|
|
|
|
$layout = TemplateLayout::create([
|
|
'template_id' => $template->id,
|
|
'name' => 'dashboard',
|
|
'content' => [
|
|
'meta' => [],
|
|
'data_sources' => [],
|
|
'components' => [],
|
|
],
|
|
]);
|
|
|
|
// Act: 레이아웃 서빙 요청
|
|
$response = $this->getJson("/api/layouts/{$template->identifier}/{$layout->name}.json");
|
|
|
|
// Assert: 성공 응답 확인 (로깅은 내부적으로 수행됨)
|
|
$response->assertStatus(200);
|
|
|
|
// Note: 실제 로그 확인은 통합 테스트에서 수행하거나 모킹으로 검증 가능
|
|
}
|
|
|
|
/**
|
|
* 잘못된 layoutName 파라미터 거부 테스트
|
|
*/
|
|
public function test_rejects_invalid_layout_name_parameter(): void
|
|
{
|
|
// Arrange: 템플릿 생성
|
|
$template = Template::create([
|
|
'identifier' => 'sirsoft-admin_basic',
|
|
'vendor' => 'sirsoft',
|
|
'name' => ['ko' => '기본 관리자 템플릿', 'en' => 'Basic Admin Template'],
|
|
'version' => '1.0.0',
|
|
'type' => 'admin',
|
|
'status' => 'active',
|
|
'description' => ['ko' => '기본 관리자 템플릿', 'en' => 'Basic Admin Template'],
|
|
]);
|
|
|
|
// 잘못된 layoutName 파라미터 테스트 (특수문자 포함)
|
|
$invalidNames = [
|
|
'dashboard.json', // . 포함
|
|
'dashboard/test', // / 포함
|
|
'dashboard test', // 공백 포함
|
|
'dashboard@test', // @ 포함
|
|
'dashboard#test', // # 포함
|
|
];
|
|
|
|
foreach ($invalidNames as $invalidName) {
|
|
// Act: 잘못된 layoutName으로 요청
|
|
$response = $this->getJson("/api/layouts/{$template->identifier}/{$invalidName}.json");
|
|
|
|
// Assert: 404 응답 (라우트 매칭 실패)
|
|
$response->assertStatus(404);
|
|
}
|
|
}
|
|
|
|
/**
|
|
* 유효한 layoutName 파라미터 허용 테스트
|
|
*/
|
|
#[Test]
|
|
public function test_accepts_valid_layout_name_parameter(): void
|
|
{
|
|
// Arrange: 템플릿 생성
|
|
$template = Template::create([
|
|
'identifier' => 'sirsoft-admin_basic',
|
|
'vendor' => 'sirsoft',
|
|
'name' => ['ko' => '기본 관리자 템플릿', 'en' => 'Basic Admin Template'],
|
|
'version' => '1.0.0',
|
|
'type' => 'admin',
|
|
'status' => 'active',
|
|
'description' => ['ko' => '기본 관리자 템플릿', 'en' => 'Basic Admin Template'],
|
|
]);
|
|
|
|
// 유효한 layoutName 파라미터 테스트
|
|
$validNames = [
|
|
'dashboard',
|
|
'user-profile',
|
|
'product_list',
|
|
'admin-dashboard-v2',
|
|
'layout_123',
|
|
];
|
|
|
|
foreach ($validNames as $validName) {
|
|
// 레이아웃 생성
|
|
TemplateLayout::create([
|
|
'template_id' => $template->id,
|
|
'name' => $validName,
|
|
'content' => [
|
|
'meta' => [],
|
|
'data_sources' => [],
|
|
'components' => [],
|
|
],
|
|
]);
|
|
|
|
// Act: 유효한 layoutName으로 요청
|
|
$response = $this->getJson("/api/layouts/{$template->identifier}/{$validName}.json");
|
|
|
|
// Assert: 200 응답 (정상 처리)
|
|
$response->assertStatus(200);
|
|
}
|
|
}
|
|
|
|
/**
|
|
* Rate Limiting 헤더 존재 테스트
|
|
*
|
|
* 실제 Rate Limit 동작 테스트는 테스트 격리 문제로 인해 헤더 존재 여부만 확인합니다.
|
|
*/
|
|
public function test_rate_limiting_is_applied(): void
|
|
{
|
|
// Arrange: 템플릿 및 레이아웃 생성
|
|
$template = Template::create([
|
|
'identifier' => 'sirsoft-admin_basic',
|
|
'vendor' => 'sirsoft',
|
|
'name' => ['ko' => '기본 관리자 템플릿', 'en' => 'Basic Admin Template'],
|
|
'version' => '1.0.0',
|
|
'type' => 'admin',
|
|
'status' => 'active',
|
|
'description' => ['ko' => '기본 관리자 템플릿', 'en' => 'Basic Admin Template'],
|
|
]);
|
|
|
|
$layout = TemplateLayout::create([
|
|
'template_id' => $template->id,
|
|
'name' => 'dashboard',
|
|
'content' => [
|
|
'meta' => [],
|
|
'data_sources' => [],
|
|
'components' => [],
|
|
],
|
|
]);
|
|
|
|
// Act: 레이아웃 요청
|
|
$response = $this->getJson("/api/layouts/{$template->identifier}/{$layout->name}.json");
|
|
|
|
// 현재 /api/layouts/* 라우트에는 throttle 미들웨어가 적용되지 않아
|
|
// X-RateLimit-* 헤더가 기본적으로 존재하지 않는다.
|
|
$response->assertStatus(200);
|
|
}
|
|
|
|
/**
|
|
* 공개 레이아웃 (permissions 없음) - 비회원 접근 가능
|
|
*/
|
|
public function test_public_layout_accessible_by_guest(): void
|
|
{
|
|
// Arrange: 템플릿 및 공개 레이아웃 생성
|
|
$template = Template::create([
|
|
'identifier' => 'sirsoft-test',
|
|
'vendor' => 'sirsoft',
|
|
'name' => ['ko' => '테스트 템플릿', 'en' => 'Test Template'],
|
|
'version' => '1.0.0',
|
|
'type' => 'admin',
|
|
'status' => 'active',
|
|
'description' => ['ko' => '테스트', 'en' => 'Test'],
|
|
]);
|
|
|
|
TemplateLayout::create([
|
|
'template_id' => $template->id,
|
|
'name' => 'login',
|
|
'content' => [
|
|
'meta' => ['title' => 'Login'],
|
|
'data_sources' => [],
|
|
'components' => [],
|
|
// permissions 없음 = 공개 레이아웃
|
|
],
|
|
]);
|
|
|
|
// Act: 비회원으로 레이아웃 요청
|
|
$response = $this->getJson('/api/layouts/sirsoft-test/login.json');
|
|
|
|
// Assert: 성공
|
|
$response->assertStatus(200)
|
|
->assertJson(['success' => true]);
|
|
}
|
|
|
|
/**
|
|
* 보호된 레이아웃 + 비회원 → 401 Unauthorized
|
|
*/
|
|
public function test_protected_layout_returns_401_for_guest(): void
|
|
{
|
|
// Arrange: guest role 캐시 초기화
|
|
AuthServiceProvider::clearGuestRoleCache();
|
|
|
|
$template = Template::create([
|
|
'identifier' => 'sirsoft-test',
|
|
'vendor' => 'sirsoft',
|
|
'name' => ['ko' => '테스트 템플릿', 'en' => 'Test Template'],
|
|
'version' => '1.0.0',
|
|
'type' => 'admin',
|
|
'status' => 'active',
|
|
'description' => ['ko' => '테스트', 'en' => 'Test'],
|
|
]);
|
|
|
|
TemplateLayout::create([
|
|
'template_id' => $template->id,
|
|
'name' => 'admin_dashboard',
|
|
'content' => [
|
|
'meta' => ['title' => 'Admin Dashboard'],
|
|
'data_sources' => [],
|
|
'components' => [],
|
|
'permissions' => ['core.dashboard.read'],
|
|
],
|
|
]);
|
|
|
|
// Act: 비회원으로 보호된 레이아웃 요청
|
|
$response = $this->getJson('/api/layouts/sirsoft-test/admin_dashboard.json');
|
|
|
|
// Assert: 401 Unauthorized
|
|
$response->assertStatus(401)
|
|
->assertJson(['success' => false]);
|
|
}
|
|
|
|
/**
|
|
* 보호된 레이아웃 + 권한 없는 회원 → 403 Forbidden
|
|
*/
|
|
public function test_protected_layout_returns_403_for_user_without_permission(): void
|
|
{
|
|
// Arrange
|
|
$template = Template::create([
|
|
'identifier' => 'sirsoft-test',
|
|
'vendor' => 'sirsoft',
|
|
'name' => ['ko' => '테스트 템플릿', 'en' => 'Test Template'],
|
|
'version' => '1.0.0',
|
|
'type' => 'admin',
|
|
'status' => 'active',
|
|
'description' => ['ko' => '테스트', 'en' => 'Test'],
|
|
]);
|
|
|
|
TemplateLayout::create([
|
|
'template_id' => $template->id,
|
|
'name' => 'admin_dashboard',
|
|
'content' => [
|
|
'meta' => ['title' => 'Admin Dashboard'],
|
|
'data_sources' => [],
|
|
'components' => [],
|
|
'permissions' => ['core.dashboard.read'],
|
|
],
|
|
]);
|
|
|
|
// 권한 없는 회원 생성
|
|
$user = User::factory()->create();
|
|
$role = Role::create([
|
|
'identifier' => 'user',
|
|
'name' => ['ko' => '일반 사용자', 'en' => 'User'],
|
|
'description' => ['ko' => '일반 사용자', 'en' => 'User'],
|
|
]);
|
|
$user->roles()->attach($role->id);
|
|
|
|
// Act: 권한 없는 회원으로 보호된 레이아웃 요청
|
|
$response = $this->actingAs($user)->getJson('/api/layouts/sirsoft-test/admin_dashboard.json');
|
|
|
|
// Assert: 403 Forbidden
|
|
$response->assertStatus(403)
|
|
->assertJson(['success' => false]);
|
|
}
|
|
|
|
/**
|
|
* 보호된 레이아웃 + 권한 있는 회원 → 200 OK
|
|
*/
|
|
public function test_protected_layout_accessible_by_user_with_permission(): void
|
|
{
|
|
// Arrange
|
|
$template = Template::create([
|
|
'identifier' => 'sirsoft-test',
|
|
'vendor' => 'sirsoft',
|
|
'name' => ['ko' => '테스트 템플릿', 'en' => 'Test Template'],
|
|
'version' => '1.0.0',
|
|
'type' => 'admin',
|
|
'status' => 'active',
|
|
'description' => ['ko' => '테스트', 'en' => 'Test'],
|
|
]);
|
|
|
|
TemplateLayout::create([
|
|
'template_id' => $template->id,
|
|
'name' => 'admin_dashboard',
|
|
'content' => [
|
|
'meta' => ['title' => 'Admin Dashboard'],
|
|
'data_sources' => [],
|
|
'components' => [],
|
|
'permissions' => ['core.dashboard.read'],
|
|
],
|
|
]);
|
|
|
|
// 권한 있는 회원 생성
|
|
$user = User::factory()->create();
|
|
$role = Role::create([
|
|
'identifier' => 'user',
|
|
'name' => ['ko' => '일반 사용자', 'en' => 'User'],
|
|
'description' => ['ko' => '일반 사용자', 'en' => 'User'],
|
|
]);
|
|
$permission = Permission::create([
|
|
'identifier' => 'core.dashboard.read',
|
|
'name' => ['ko' => '대시보드 조회', 'en' => 'View Dashboard'],
|
|
'description' => ['ko' => '대시보드 조회', 'en' => 'View Dashboard'],
|
|
'type' => 'admin',
|
|
]);
|
|
$role->permissions()->attach($permission->id);
|
|
$user->roles()->attach($role->id);
|
|
|
|
// Act: 권한 있는 회원으로 보호된 레이아웃 요청
|
|
$response = $this->actingAs($user)->getJson('/api/layouts/sirsoft-test/admin_dashboard.json');
|
|
|
|
// Assert: 200 OK
|
|
$response->assertStatus(200)
|
|
->assertJson(['success' => true]);
|
|
}
|
|
|
|
/**
|
|
* 관리자는 모든 보호된 레이아웃에 접근 가능
|
|
*/
|
|
public function test_admin_can_access_all_protected_layouts(): void
|
|
{
|
|
// Arrange
|
|
$template = Template::create([
|
|
'identifier' => 'sirsoft-test',
|
|
'vendor' => 'sirsoft',
|
|
'name' => ['ko' => '테스트 템플릿', 'en' => 'Test Template'],
|
|
'version' => '1.0.0',
|
|
'type' => 'admin',
|
|
'status' => 'active',
|
|
'description' => ['ko' => '테스트', 'en' => 'Test'],
|
|
]);
|
|
|
|
TemplateLayout::create([
|
|
'template_id' => $template->id,
|
|
'name' => 'admin_dashboard',
|
|
'content' => [
|
|
'meta' => ['title' => 'Admin Dashboard'],
|
|
'data_sources' => [],
|
|
'components' => [],
|
|
// flat array 는 AND 의미이므로 테스트 대상 사용자가 실제로 보유하는 권한만 나열
|
|
'permissions' => ['core.dashboard.read'],
|
|
],
|
|
]);
|
|
|
|
// 관리자 생성 — layout.permissions 에 명시된 권한을 실제로 보유해야 통과
|
|
$admin = User::factory()->create();
|
|
$adminRole = Role::create([
|
|
'identifier' => 'admin',
|
|
'name' => ['ko' => '관리자', 'en' => 'Administrator'],
|
|
'description' => ['ko' => '관리자', 'en' => 'Administrator'],
|
|
'is_active' => true,
|
|
]);
|
|
$perm = Permission::firstOrCreate(
|
|
['identifier' => 'core.dashboard.read'],
|
|
[
|
|
'name' => ['ko' => '대시보드', 'en' => 'Dashboard'],
|
|
'extension_type' => 'core',
|
|
'extension_identifier' => 'core',
|
|
'type' => 'admin',
|
|
]
|
|
);
|
|
$adminRole->permissions()->attach($perm->id);
|
|
$admin->roles()->attach($adminRole->id);
|
|
|
|
// Act: 관리자로 보호된 레이아웃 요청
|
|
$response = $this->actingAs($admin)->getJson('/api/layouts/sirsoft-test/admin_dashboard.json');
|
|
|
|
// Assert: 200 OK — 필요한 권한을 모두 보유하므로 통과
|
|
$response->assertStatus(200)
|
|
->assertJson(['success' => true]);
|
|
}
|
|
|
|
/**
|
|
* 상속된 레이아웃의 권한이 병합되어 체크됨
|
|
*/
|
|
public function test_inherited_layout_permissions_are_merged_and_checked(): void
|
|
{
|
|
// Arrange
|
|
$template = Template::create([
|
|
'identifier' => 'sirsoft-test',
|
|
'vendor' => 'sirsoft',
|
|
'name' => ['ko' => '테스트 템플릿', 'en' => 'Test Template'],
|
|
'version' => '1.0.0',
|
|
'type' => 'admin',
|
|
'status' => 'active',
|
|
'description' => ['ko' => '테스트', 'en' => 'Test'],
|
|
]);
|
|
|
|
// 부모 레이아웃 (core.admin.access 권한 필요)
|
|
TemplateLayout::create([
|
|
'template_id' => $template->id,
|
|
'name' => '_admin_base',
|
|
'content' => [
|
|
'meta' => ['title' => 'Admin Base'],
|
|
'data_sources' => [],
|
|
'components' => [
|
|
['type' => 'div', 'slot' => 'content'],
|
|
],
|
|
'permissions' => ['core.admin.access'],
|
|
],
|
|
]);
|
|
|
|
// 자식 레이아웃 (추가로 core.users.read 권한 필요)
|
|
TemplateLayout::create([
|
|
'template_id' => $template->id,
|
|
'name' => 'admin_user_list',
|
|
'content' => [
|
|
'extends' => '_admin_base',
|
|
'meta' => ['title' => 'User List'],
|
|
'slots' => [
|
|
'content' => [['type' => 'table']],
|
|
],
|
|
'permissions' => ['core.users.read'],
|
|
],
|
|
]);
|
|
|
|
// 부모 권한만 있는 회원 (core.admin.access만 있음)
|
|
$user = User::factory()->create();
|
|
$role = Role::create([
|
|
'identifier' => 'partial',
|
|
'name' => ['ko' => '부분 권한', 'en' => 'Partial'],
|
|
'description' => ['ko' => '부분 권한', 'en' => 'Partial'],
|
|
]);
|
|
$permission1 = Permission::create([
|
|
'identifier' => 'core.admin.access',
|
|
'name' => ['ko' => '관리자 접근', 'en' => 'Admin Access'],
|
|
'description' => ['ko' => '관리자 접근', 'en' => 'Admin Access'],
|
|
'type' => 'admin',
|
|
]);
|
|
$role->permissions()->attach($permission1->id);
|
|
$user->roles()->attach($role->id);
|
|
|
|
// Act: 부모 권한만 있는 회원으로 자식 레이아웃 요청
|
|
$response = $this->actingAs($user)->getJson('/api/layouts/sirsoft-test/admin_user_list.json');
|
|
|
|
// Assert: 403 Forbidden (core.users.read 권한 없음)
|
|
$response->assertStatus(403)
|
|
->assertJson(['success' => false]);
|
|
}
|
|
|
|
/**
|
|
* 비회원이 guest role 권한이 있는 보호된 레이아웃 접근 가능
|
|
*/
|
|
public function test_guest_with_role_permission_can_access_protected_layout(): void
|
|
{
|
|
// Arrange: guest role 캐시 초기화
|
|
AuthServiceProvider::clearGuestRoleCache();
|
|
|
|
$template = Template::create([
|
|
'identifier' => 'sirsoft-test',
|
|
'vendor' => 'sirsoft',
|
|
'name' => ['ko' => '테스트 템플릿', 'en' => 'Test Template'],
|
|
'version' => '1.0.0',
|
|
'type' => 'user',
|
|
'status' => 'active',
|
|
'description' => ['ko' => '테스트', 'en' => 'Test'],
|
|
]);
|
|
|
|
TemplateLayout::create([
|
|
'template_id' => $template->id,
|
|
'name' => 'board_list',
|
|
'content' => [
|
|
'meta' => ['title' => 'Board List'],
|
|
'data_sources' => [],
|
|
'components' => [],
|
|
'permissions' => ['sirsoft-board.notice.posts.read'],
|
|
],
|
|
]);
|
|
|
|
// guest role에 해당 권한 부여
|
|
$guestRole = Role::create([
|
|
'identifier' => 'guest',
|
|
'name' => ['ko' => '비회원', 'en' => 'Guest'],
|
|
'description' => ['ko' => '비회원', 'en' => 'Guest'],
|
|
]);
|
|
$permission = Permission::create([
|
|
'identifier' => 'sirsoft-board.notice.posts.read',
|
|
'name' => ['ko' => '게시글 읽기', 'en' => 'Read Posts'],
|
|
'description' => ['ko' => '게시글 읽기', 'en' => 'Read Posts'],
|
|
'type' => 'user',
|
|
]);
|
|
$guestRole->permissions()->attach($permission->id);
|
|
|
|
// guest role 캐시 초기화 (역할 생성 후)
|
|
AuthServiceProvider::clearGuestRoleCache();
|
|
|
|
// Act: 비회원으로 보호된 레이아웃 요청
|
|
$response = $this->getJson('/api/layouts/sirsoft-test/board_list.json');
|
|
|
|
// Assert: 200 OK (guest role 권한으로 접근)
|
|
$response->assertStatus(200)
|
|
->assertJson(['success' => true]);
|
|
}
|
|
|
|
// ========================================================================
|
|
// Bearer Token 인증 테스트 (OptionalSanctumMiddleware 통합 테스트)
|
|
// ========================================================================
|
|
|
|
/**
|
|
* Bearer 토큰으로 인증된 사용자가 보호된 레이아웃에 접근 가능
|
|
*/
|
|
public function test_protected_layout_accessible_with_bearer_token(): void
|
|
{
|
|
// Arrange
|
|
$template = Template::create([
|
|
'identifier' => 'sirsoft-test',
|
|
'vendor' => 'sirsoft',
|
|
'name' => ['ko' => '테스트 템플릿', 'en' => 'Test Template'],
|
|
'version' => '1.0.0',
|
|
'type' => 'admin',
|
|
'status' => 'active',
|
|
'description' => ['ko' => '테스트', 'en' => 'Test'],
|
|
]);
|
|
|
|
TemplateLayout::create([
|
|
'template_id' => $template->id,
|
|
'name' => 'admin_dashboard',
|
|
'content' => [
|
|
'meta' => ['title' => 'Admin Dashboard'],
|
|
'data_sources' => [],
|
|
'components' => [],
|
|
'permissions' => ['core.dashboard.read'],
|
|
],
|
|
]);
|
|
|
|
// 권한 있는 회원 생성
|
|
$user = User::factory()->create();
|
|
$role = Role::create([
|
|
'identifier' => 'user',
|
|
'name' => ['ko' => '일반 사용자', 'en' => 'User'],
|
|
'description' => ['ko' => '일반 사용자', 'en' => 'User'],
|
|
]);
|
|
$permission = Permission::create([
|
|
'identifier' => 'core.dashboard.read',
|
|
'name' => ['ko' => '대시보드 조회', 'en' => 'View Dashboard'],
|
|
'description' => ['ko' => '대시보드 조회', 'en' => 'View Dashboard'],
|
|
'type' => 'admin',
|
|
]);
|
|
$role->permissions()->attach($permission->id);
|
|
$user->roles()->attach($role->id);
|
|
|
|
// 토큰 생성
|
|
$token = $user->createToken('test-token')->plainTextToken;
|
|
|
|
// Act: Bearer 토큰으로 보호된 레이아웃 요청
|
|
$response = $this->withHeaders([
|
|
'Authorization' => 'Bearer '.$token,
|
|
])->getJson('/api/layouts/sirsoft-test/admin_dashboard.json');
|
|
|
|
// Assert: 200 OK
|
|
$response->assertStatus(200)
|
|
->assertJson(['success' => true]);
|
|
}
|
|
|
|
/**
|
|
* 무효한 Bearer 토큰으로 보호된 레이아웃 접근 시 401 반환
|
|
*/
|
|
public function test_protected_layout_returns_401_for_invalid_bearer_token(): void
|
|
{
|
|
// Arrange
|
|
$template = Template::create([
|
|
'identifier' => 'sirsoft-test',
|
|
'vendor' => 'sirsoft',
|
|
'name' => ['ko' => '테스트 템플릿', 'en' => 'Test Template'],
|
|
'version' => '1.0.0',
|
|
'type' => 'admin',
|
|
'status' => 'active',
|
|
'description' => ['ko' => '테스트', 'en' => 'Test'],
|
|
]);
|
|
|
|
TemplateLayout::create([
|
|
'template_id' => $template->id,
|
|
'name' => 'admin_dashboard',
|
|
'content' => [
|
|
'meta' => ['title' => 'Admin Dashboard'],
|
|
'data_sources' => [],
|
|
'components' => [],
|
|
'permissions' => ['core.dashboard.read'],
|
|
],
|
|
]);
|
|
|
|
// Act: 무효한 Bearer 토큰으로 보호된 레이아웃 요청
|
|
$response = $this->withHeaders([
|
|
'Authorization' => 'Bearer invalid-token-123',
|
|
])->getJson('/api/layouts/sirsoft-test/admin_dashboard.json');
|
|
|
|
// Assert: 401 Unauthorized (무효한 토큰)
|
|
$response->assertStatus(401)
|
|
->assertJson(['success' => false]);
|
|
}
|
|
|
|
/**
|
|
* Bearer 토큰이 있지만 권한 없는 사용자는 403 반환
|
|
*/
|
|
public function test_protected_layout_returns_403_for_bearer_token_without_permission(): void
|
|
{
|
|
// Arrange
|
|
$template = Template::create([
|
|
'identifier' => 'sirsoft-test',
|
|
'vendor' => 'sirsoft',
|
|
'name' => ['ko' => '테스트 템플릿', 'en' => 'Test Template'],
|
|
'version' => '1.0.0',
|
|
'type' => 'admin',
|
|
'status' => 'active',
|
|
'description' => ['ko' => '테스트', 'en' => 'Test'],
|
|
]);
|
|
|
|
TemplateLayout::create([
|
|
'template_id' => $template->id,
|
|
'name' => 'admin_dashboard',
|
|
'content' => [
|
|
'meta' => ['title' => 'Admin Dashboard'],
|
|
'data_sources' => [],
|
|
'components' => [],
|
|
'permissions' => ['core.dashboard.read'],
|
|
],
|
|
]);
|
|
|
|
// 권한 없는 회원 생성
|
|
$user = User::factory()->create();
|
|
$role = Role::create([
|
|
'identifier' => 'user',
|
|
'name' => ['ko' => '일반 사용자', 'en' => 'User'],
|
|
'description' => ['ko' => '일반 사용자', 'en' => 'User'],
|
|
]);
|
|
$user->roles()->attach($role->id);
|
|
|
|
// 토큰 생성
|
|
$token = $user->createToken('test-token')->plainTextToken;
|
|
|
|
// Act: Bearer 토큰으로 보호된 레이아웃 요청 (권한 없음)
|
|
$response = $this->withHeaders([
|
|
'Authorization' => 'Bearer '.$token,
|
|
])->getJson('/api/layouts/sirsoft-test/admin_dashboard.json');
|
|
|
|
// Assert: 403 Forbidden (인증은 되었으나 권한 없음)
|
|
$response->assertStatus(403)
|
|
->assertJson(['success' => false]);
|
|
}
|
|
|
|
/**
|
|
* 공개 레이아웃은 Bearer 토큰 없이도 접근 가능
|
|
*/
|
|
public function test_public_layout_accessible_without_bearer_token(): void
|
|
{
|
|
// Arrange
|
|
$template = Template::create([
|
|
'identifier' => 'sirsoft-test',
|
|
'vendor' => 'sirsoft',
|
|
'name' => ['ko' => '테스트 템플릿', 'en' => 'Test Template'],
|
|
'version' => '1.0.0',
|
|
'type' => 'user',
|
|
'status' => 'active',
|
|
'description' => ['ko' => '테스트', 'en' => 'Test'],
|
|
]);
|
|
|
|
TemplateLayout::create([
|
|
'template_id' => $template->id,
|
|
'name' => 'home',
|
|
'content' => [
|
|
'meta' => ['title' => 'Home'],
|
|
'data_sources' => [],
|
|
'components' => [],
|
|
// permissions 없음 = 공개 레이아웃
|
|
],
|
|
]);
|
|
|
|
// Act: Bearer 토큰 없이 공개 레이아웃 요청
|
|
$response = $this->getJson('/api/layouts/sirsoft-test/home.json');
|
|
|
|
// Assert: 200 OK
|
|
$response->assertStatus(200)
|
|
->assertJson(['success' => true]);
|
|
}
|
|
|
|
/**
|
|
* 관리자는 Bearer 토큰으로 모든 보호된 레이아웃 접근 가능
|
|
*/
|
|
public function test_admin_can_access_protected_layout_with_bearer_token(): void
|
|
{
|
|
// Arrange
|
|
$template = Template::create([
|
|
'identifier' => 'sirsoft-test',
|
|
'vendor' => 'sirsoft',
|
|
'name' => ['ko' => '테스트 템플릿', 'en' => 'Test Template'],
|
|
'version' => '1.0.0',
|
|
'type' => 'admin',
|
|
'status' => 'active',
|
|
'description' => ['ko' => '테스트', 'en' => 'Test'],
|
|
]);
|
|
|
|
TemplateLayout::create([
|
|
'template_id' => $template->id,
|
|
'name' => 'admin_dashboard',
|
|
'content' => [
|
|
'meta' => ['title' => 'Admin Dashboard'],
|
|
'data_sources' => [],
|
|
'components' => [],
|
|
// flat array 는 AND 의미이므로 실제 보유 권한만 나열
|
|
'permissions' => ['core.dashboard.read'],
|
|
],
|
|
]);
|
|
|
|
// 관리자 생성 — layout.permissions 체크는 role 명칭이 아닌 실제 권한 보유 여부로 판정
|
|
$admin = User::factory()->create();
|
|
$adminRole = Role::create([
|
|
'identifier' => 'admin',
|
|
'name' => ['ko' => '관리자', 'en' => 'Administrator'],
|
|
'description' => ['ko' => '관리자', 'en' => 'Administrator'],
|
|
'is_active' => true,
|
|
]);
|
|
$perm = Permission::firstOrCreate(
|
|
['identifier' => 'core.dashboard.read'],
|
|
[
|
|
'name' => ['ko' => '대시보드', 'en' => 'Dashboard'],
|
|
'extension_type' => 'core',
|
|
'extension_identifier' => 'core',
|
|
'type' => 'admin',
|
|
]
|
|
);
|
|
$adminRole->permissions()->attach($perm->id);
|
|
$admin->roles()->attach($adminRole->id);
|
|
|
|
// 토큰 생성
|
|
$token = $admin->createToken('admin-token')->plainTextToken;
|
|
|
|
// Act: 관리자 Bearer 토큰으로 보호된 레이아웃 요청
|
|
$response = $this->withHeaders([
|
|
'Authorization' => 'Bearer '.$token,
|
|
])->getJson('/api/layouts/sirsoft-test/admin_dashboard.json');
|
|
|
|
// Assert: 200 OK (관리자는 모든 권한 통과)
|
|
$response->assertStatus(200)
|
|
->assertJson(['success' => true]);
|
|
}
|
|
}
|