mirror of
https://github.com/elyby/accounts.git
synced 2024-10-30 07:23:12 +05:30
dd2c4bc413
Все действия, связанные с аккаунтами, теперь вызываются через url `/api/v1/accounts/<id>/<action>`. Добавлена вменяемая система разграничения прав на основе RBAC. Теперь oAuth2 токены генерируются как случайная строка в 40 символов длинной, а не UUID. Исправлен баг с неправильным временем жизни токена в ответе успешного запроса аутентификации. Теперь все unit тесты можно успешно прогнать без наличия интернета.
37 lines
1.1 KiB
PHP
37 lines
1.1 KiB
PHP
<?php
|
|
namespace codeception\api\functional;
|
|
|
|
use tests\codeception\api\_pages\AccountsRoute;
|
|
use tests\codeception\api\_pages\AuthenticationRoute;
|
|
use tests\codeception\api\FunctionalTester;
|
|
|
|
class RecoverPasswordCest {
|
|
|
|
public function testDataForFrequencyError(FunctionalTester $I) {
|
|
$authRoute = new AuthenticationRoute($I);
|
|
|
|
$I->wantTo('change my account password, using key from email');
|
|
$authRoute->recoverPassword('H24HBDCHHAG2HGHGHS', '12345678', '12345678');
|
|
$I->canSeeResponseContainsJson([
|
|
'success' => true,
|
|
]);
|
|
$I->canSeeAuthCredentials(false);
|
|
|
|
$I->wantTo('ensure, that jwt token is valid');
|
|
$jwt = $I->grabDataFromResponseByJsonPath('$.access_token')[0];
|
|
$I->amBearerAuthenticated($jwt);
|
|
$accountRoute = new AccountsRoute($I);
|
|
$accountRoute->get(5);
|
|
$I->canSeeResponseCodeIs(200);
|
|
$I->canSeeResponseIsJson();
|
|
$I->notLoggedIn();
|
|
|
|
$I->wantTo('check, that password is really changed');
|
|
$authRoute->login('Notch', '12345678');
|
|
$I->canSeeResponseContainsJson([
|
|
'success' => true,
|
|
]);
|
|
}
|
|
|
|
}
|