Files
Gnuboard7/tests/Feature/Api/BroadcastingAuthTest.php
T
HeuJung face022073 feat(seo): 사이트맵 재생성 진행상황 + 실시간/폴링 UI
관리자 "전체 재생성"을 큐(Full 모드)로 던지고 진행상황을 SEO 탭에서 확인한다.
Reverb ON 이면 방송 채널 구독으로 실시간 갱신, OFF 면 상태 API 폴링으로 폴백한다.

- SitemapProgress 진행상황 스토어(queued→running→writing→completed/failed,
 캐시 TTL 3600, 방송 스로틀) + SitemapManager.getStatus 확장(progress + realtime_enabled)
- GET /api/admin/seo/sitemap/status(core.settings.read) 신규
- 관리자 재생성을 항상 Full 모드로 큐잉 + 진행률 기록, Job 최종 실패 시 progress=failed 고정
- core.admin.seo.sitemap 방송 채널 인증(core.settings.read)
- SEO 탭 진행상황 UI(상태 배지/단계/누적 URL/실시간·폴링 안내) + 폴링 분기
- 재생성 중 누적 URL 표기(replaceAllForContributor 삽입 건수 반환 — count 쿼리 없이 스트림 누적)
- ja 언어팩 진행상황 UI 번역 동기화
2026-07-18 18:22:16 +09:00

170 lines
5.9 KiB
PHP

<?php
namespace Tests\Feature\Api;
use App\Enums\ExtensionOwnerType;
use App\Models\Permission;
use App\Models\Role;
use App\Models\User;
use Illuminate\Foundation\Testing\RefreshDatabase;
use Illuminate\Support\Facades\Config;
use Laravel\Sanctum\Sanctum;
use Tests\TestCase;
/**
* broadcasting/auth 채널 인증 토글 가드 테스트 (공개#50).
*
* 웹소켓 사용 OFF(broadcasting.default='null') 시 채널 인증이 거부되어,
* 변경 1(reverb.key 무력화)을 우회한 직접 연결 시도까지 차단되는지 검증한다.
*/
class BroadcastingAuthTest extends TestCase
{
use RefreshDatabase;
/**
* 웹소켓 OFF 시 broadcasting/auth 가 403 을 반환하는지 테스트합니다.
*/
public function test_broadcasting_auth_returns_403_when_websocket_disabled(): void
{
Config::set('broadcasting.default', 'null');
$user = User::factory()->create();
Sanctum::actingAs($user, ['*'], 'sanctum');
$response = $this->postJson('/api/broadcasting/auth', [
'channel_name' => 'private-test',
'socket_id' => '123.456',
]);
$response->assertStatus(403);
}
/**
* 비인증 요청은 401 을 반환하는지 테스트합니다 (회귀 방지).
*/
public function test_broadcasting_auth_returns_401_without_authentication(): void
{
Config::set('broadcasting.default', 'reverb');
$response = $this->postJson('/api/broadcasting/auth', [
'channel_name' => 'private-test',
'socket_id' => '123.456',
]);
$response->assertStatus(401);
}
/**
* 웹소켓 ON + 인증 시 토글 가드를 통과해 Broadcast::auth 로 진입하는지 테스트합니다.
*
* 채널 인증 콜백이 없는 임의 채널이므로 403(인증 통과 후 채널 권한 거부)을 받는다.
* 핵심은 토글 가드(broadcasting.default='null')에 의한 사전 403 이 아님을 구분하는 것 —
* Broadcast::auth 단계까지 도달함을 검증한다.
*/
public function test_broadcasting_auth_passes_toggle_guard_when_enabled(): void
{
Config::set('broadcasting.default', 'reverb');
$user = User::factory()->create();
Sanctum::actingAs($user, ['*'], 'sanctum');
$response = $this->postJson('/api/broadcasting/auth', [
'channel_name' => 'private-nonexistent-channel',
'socket_id' => '123.456',
]);
// 토글 가드(403)에서 멈추지 않고 Broadcast::auth 로 진입 → 채널 권한 거부(403/200).
// 토글 OFF 가 아님을 확인: 401(미인증) 이 아닌 것으로 인증 통과 입증.
$this->assertNotSame(401, $response->getStatusCode());
}
/**
* Sitemap 진행상황 채널이 등록되어 있고, core.settings.read 권한 보유 시 인증을 허용한다.
*
* broadcasting/auth HTTP 엔드포인트는 이 하네스에서 서명 응답을 낼 수 없어(권한 유무와 무관하게 403)
* 인증 여부를 구분하지 못하므로, 등록된 채널 콜백을 직접 호출해 인가 로직을 검증한다.
*/
public function test_sitemap_channel_authorizes_user_with_settings_read(): void
{
$callback = $this->channelCallback('core.admin.seo.sitemap');
$user = $this->userWithPermission('core.settings.read');
$this->assertTrue((bool) $callback($user));
}
/**
* Sitemap 진행상황 채널: core.settings.read 권한 미보유 시 거부.
*/
public function test_sitemap_channel_rejects_user_without_permission(): void
{
$callback = $this->channelCallback('core.admin.seo.sitemap');
$user = User::factory()->create();
$this->assertFalse((bool) $callback($user));
}
/**
* 등록된 브로드캐스트 채널의 인가 콜백을 반환합니다.
*
* @param string $channel 채널명 (private- 접두 없이)
* @return \Closure 인가 콜백 (첫 인자 = 사용자)
*/
private function channelCallback(string $channel): \Closure
{
$broadcaster = app(\Illuminate\Contracts\Broadcasting\Factory::class)->connection();
$ref = new \ReflectionClass($broadcaster);
while ($ref !== false && ! $ref->hasProperty('channels')) {
$ref = $ref->getParentClass();
}
$this->assertNotFalse($ref, 'broadcaster 에 channels 프로퍼티가 없음');
$prop = $ref->getProperty('channels');
$prop->setAccessible(true);
$channels = $prop->getValue($broadcaster);
$this->assertArrayHasKey($channel, $channels, "채널이 등록되지 않음: {$channel}");
return $channels[$channel];
}
/**
* 지정한 관리자 권한을 가진 사용자를 생성합니다.
*
* @param string $permission 권한 식별자
* @return User 권한이 부여된 사용자
*/
private function userWithPermission(string $permission): User
{
$user = User::factory()->create();
$perm = Permission::firstOrCreate(
['identifier' => $permission],
[
'name' => json_encode(['ko' => $permission, 'en' => $permission]),
'description' => json_encode(['ko' => $permission, 'en' => $permission]),
'extension_type' => ExtensionOwnerType::Core,
'extension_identifier' => 'core',
'type' => 'admin',
]
);
$role = Role::create([
'identifier' => 'sitemap_channel_test_'.uniqid(),
'name' => json_encode(['ko' => '테스트', 'en' => 'Test']),
'description' => json_encode(['ko' => '테스트', 'en' => 'Test']),
'is_active' => true,
]);
$role->permissions()->sync([$perm->id]);
$user->roles()->attach($role->id, [
'assigned_at' => now(),
'assigned_by' => null,
]);
return $user->fresh();
}
}