|
| 1 | +import { fakeAsync, TestBed, tick } from '@angular/core/testing'; |
| 2 | +import { of as observableOf, throwError as observableThrowError } from 'rxjs'; |
| 3 | +import { TranslateService } from '@ngx-translate/core'; |
| 4 | +import { AuthorizationDataService } from '../../core/data/feature-authorization/authorization-data.service'; |
| 5 | +import { FeatureID } from '../../core/data/feature-authorization/feature-id'; |
| 6 | +import { buildPaginatedList } from '../../core/data/paginated-list.model'; |
| 7 | +import { PageInfo } from '../../core/shared/page-info.model'; |
| 8 | +import { DSpaceObject } from '../../core/shared/dspace-object.model'; |
| 9 | +import { SearchService } from '../../core/shared/search/search.service'; |
| 10 | +import { WorkflowItemDataService } from '../../core/submission/workflowitem-data.service'; |
| 11 | +import { WorkspaceitemDataService } from '../../core/submission/workspaceitem-data.service'; |
| 12 | +import { NotificationsService } from '../../shared/notifications/notifications.service'; |
| 13 | +import { createFailedRemoteDataObject$, createSuccessfulRemoteDataObject$ } from '../../shared/remote-data.utils'; |
| 14 | +import { SearchObjects } from '../../shared/search/models/search-objects.model'; |
| 15 | +import { NotificationsServiceStub } from '../../shared/testing/notifications-service.stub'; |
| 16 | +import { EPersonMock } from '../../shared/testing/eperson.mock'; |
| 17 | +import { EPersonDeleteGuardService } from './eperson-delete-guard.service'; |
| 18 | + |
| 19 | +describe('EPersonDeleteGuardService', () => { |
| 20 | + let service: EPersonDeleteGuardService; |
| 21 | + let authorizationService: jasmine.SpyObj<AuthorizationDataService>; |
| 22 | + let workspaceItemDataService: jasmine.SpyObj<WorkspaceitemDataService>; |
| 23 | + let workflowItemDataService: jasmine.SpyObj<WorkflowItemDataService>; |
| 24 | + let searchService: jasmine.SpyObj<SearchService>; |
| 25 | + let notificationsService: NotificationsServiceStub; |
| 26 | + let translateService: jasmine.SpyObj<TranslateService>; |
| 27 | + |
| 28 | + const remoteList = (totalElements: number) => createSuccessfulRemoteDataObject$( |
| 29 | + buildPaginatedList(new PageInfo({ elementsPerPage: 1, totalElements, totalPages: 1, currentPage: 1 }), []) |
| 30 | + ); |
| 31 | + const searchObjects = (totalElements: number) => createSuccessfulRemoteDataObject$(Object.assign( |
| 32 | + new SearchObjects<DSpaceObject>(), |
| 33 | + buildPaginatedList(new PageInfo({ elementsPerPage: 1, totalElements, totalPages: 1, currentPage: 1 }), []) |
| 34 | + )); |
| 35 | + |
| 36 | + beforeEach(() => { |
| 37 | + authorizationService = jasmine.createSpyObj('authorizationService', ['isAuthorized']); |
| 38 | + authorizationService.isAuthorized.and.returnValue(observableOf(false)); |
| 39 | + workspaceItemDataService = jasmine.createSpyObj('workspaceItemDataService', ['searchBy']); |
| 40 | + workspaceItemDataService.searchBy.and.returnValue(remoteList(0)); |
| 41 | + workflowItemDataService = jasmine.createSpyObj('workflowItemDataService', ['searchBy']); |
| 42 | + workflowItemDataService.searchBy.and.returnValue(remoteList(0)); |
| 43 | + searchService = jasmine.createSpyObj('searchService', ['search']); |
| 44 | + searchService.search.and.returnValue(searchObjects(0)); |
| 45 | + notificationsService = new NotificationsServiceStub(); |
| 46 | + translateService = jasmine.createSpyObj('translateService', ['get']); |
| 47 | + translateService.get.and.callFake((key: string) => observableOf(key)); |
| 48 | + |
| 49 | + TestBed.configureTestingModule({ |
| 50 | + providers: [ |
| 51 | + EPersonDeleteGuardService, |
| 52 | + { provide: AuthorizationDataService, useValue: authorizationService }, |
| 53 | + { provide: WorkspaceitemDataService, useValue: workspaceItemDataService }, |
| 54 | + { provide: WorkflowItemDataService, useValue: workflowItemDataService }, |
| 55 | + { provide: SearchService, useValue: searchService }, |
| 56 | + { provide: NotificationsService, useValue: notificationsService }, |
| 57 | + { provide: TranslateService, useValue: translateService }, |
| 58 | + ], |
| 59 | + }); |
| 60 | + service = TestBed.inject(EPersonDeleteGuardService); |
| 61 | + }); |
| 62 | + |
| 63 | + describe('isCurrentUser', () => { |
| 64 | + it('is true only when the ids match', () => { |
| 65 | + expect(service.isCurrentUser(EPersonMock, EPersonMock.id)).toBeTrue(); |
| 66 | + expect(service.isCurrentUser(EPersonMock, 'someone-else')).toBeFalse(); |
| 67 | + expect(service.isCurrentUser(undefined, EPersonMock.id)).toBeFalsy(); |
| 68 | + }); |
| 69 | + }); |
| 70 | + |
| 71 | + describe('getDeleteWarningLabel', () => { |
| 72 | + it('returns undefined when the user is neither a submitter nor an admin', fakeAsync(() => { |
| 73 | + let label: string | undefined = 'unset'; |
| 74 | + service.getDeleteWarningLabel(EPersonMock).subscribe((value) => label = value); |
| 75 | + tick(); |
| 76 | + expect(label).toBeUndefined(); |
| 77 | + })); |
| 78 | + |
| 79 | + it('returns the submitter warning when the user has submitted items', fakeAsync(() => { |
| 80 | + workspaceItemDataService.searchBy.and.returnValue(remoteList(1)); |
| 81 | + let label: string; |
| 82 | + service.getDeleteWarningLabel(EPersonMock).subscribe((value) => label = value); |
| 83 | + tick(); |
| 84 | + expect(label).toBe('admin.access-control.epeople.delete.warning.submitter'); |
| 85 | + })); |
| 86 | + |
| 87 | + it('returns the admin warning, querying the AdministratorOf feature for the target user', fakeAsync(() => { |
| 88 | + authorizationService.isAuthorized.and.returnValue(observableOf(true)); |
| 89 | + let label: string; |
| 90 | + service.getDeleteWarningLabel(EPersonMock).subscribe((value) => label = value); |
| 91 | + tick(); |
| 92 | + expect(authorizationService.isAuthorized).toHaveBeenCalledWith(FeatureID.AdministratorOf, undefined, EPersonMock.id); |
| 93 | + expect(label).toBe('admin.access-control.epeople.delete.warning.admin'); |
| 94 | + })); |
| 95 | + |
| 96 | + it('returns the combined warning when both apply', fakeAsync(() => { |
| 97 | + workspaceItemDataService.searchBy.and.returnValue(remoteList(1)); |
| 98 | + authorizationService.isAuthorized.and.returnValue(observableOf(true)); |
| 99 | + let label: string; |
| 100 | + service.getDeleteWarningLabel(EPersonMock).subscribe((value) => label = value); |
| 101 | + tick(); |
| 102 | + expect(label).toBe('admin.access-control.epeople.delete.warning.submitterAndAdmin'); |
| 103 | + })); |
| 104 | + |
| 105 | + it('degrades each probe to false on error so a failed lookup never blocks the delete', fakeAsync(() => { |
| 106 | + workspaceItemDataService.searchBy.and.returnValue(observableThrowError(() => new Error('boom'))); |
| 107 | + searchService.search.and.returnValue(observableThrowError(() => new Error('boom'))); |
| 108 | + authorizationService.isAuthorized.and.returnValue(observableThrowError(() => new Error('boom'))); |
| 109 | + let emitted = false; |
| 110 | + let label: string | undefined = 'unset'; |
| 111 | + service.getDeleteWarningLabel(EPersonMock).subscribe((value) => { |
| 112 | + emitted = true; |
| 113 | + label = value; |
| 114 | + }); |
| 115 | + tick(); |
| 116 | + expect(emitted).toBeTrue(); |
| 117 | + expect(label).toBeUndefined(); |
| 118 | + })); |
| 119 | + }); |
| 120 | + |
| 121 | + describe('isSelfDeletionError', () => { |
| 122 | + it('recognises the backend self-delete rejection', fakeAsync(() => { |
| 123 | + let rd; |
| 124 | + createFailedRemoteDataObject$('You, as admin user, cannot delete yourself', 400).subscribe((value) => rd = value); |
| 125 | + tick(); |
| 126 | + expect(service.isSelfDeletionError(rd)).toBeTrue(); |
| 127 | + })); |
| 128 | + |
| 129 | + it('ignores other failures', fakeAsync(() => { |
| 130 | + let rd; |
| 131 | + createFailedRemoteDataObject$('server error', 500).subscribe((value) => rd = value); |
| 132 | + tick(); |
| 133 | + expect(service.isSelfDeletionError(rd)).toBeFalsy(); |
| 134 | + expect(service.isSelfDeletionError(null)).toBeFalsy(); |
| 135 | + })); |
| 136 | + }); |
| 137 | + |
| 138 | + describe('showSelfDeleteNotification', () => { |
| 139 | + it('emits the self-delete error notification', () => { |
| 140 | + service.showSelfDeleteNotification(); |
| 141 | + expect(notificationsService.error).toHaveBeenCalled(); |
| 142 | + let translatedKey: string; |
| 143 | + notificationsService.error.calls.mostRecent().args[0].subscribe((value) => translatedKey = value); |
| 144 | + expect(translatedKey).toBe('admin.access-control.epeople.notification.deleted.forbidden.self'); |
| 145 | + }); |
| 146 | + }); |
| 147 | +}); |
0 commit comments