9c001fedfe
Клиент React 19 + TanStack Query + Zustand:
- вход (поле TOTP появляется на `auth.2fa_required`), регистрация с проверками
и учётом `registration_enabled`, онбординг первого входа с возможностью
пропустить, редирект `/` и страница `/status`;
- защита маршрутов: неавторизованных — на `/login`, без онбординга — на
`/onboarding`;
- оболочка `/app`: рейка серверов, сайдбар категорий и комнат, шапка сервера,
панель пользователя, модалки создания сервера и комнаты, экран «нет серверов»
со вступлением в главный сервер, заглушка комнаты до Фазы 2;
- настройки: профиль, безопасность (step-up, сессии, logout-all, 2FA с
локальным QR и кодами восстановления), внешний вид, админ-раздел инстанса;
- Gateway-клиент: HELLO/IDENTIFY/RESUME, heartbeat с ожиданием ACK,
экспоненциальное переподключение, разбор `INVALID_SESSION {reason,resumable}`;
- диспетчер событий: READY/RESUMED/USER_UPDATE/GUILD_UPDATE/GUILD_DELETE/
CHANNEL_* применяются к стору, GUILD_CREATE догружается по REST,
MEMBER_*/ROLE_* инвалидируют запросы участников, ролей и карточки сервера;
- i18n ru/en, 66 тестов Vitest, `check`/`lint`/`test`/`build` зелёные.
Серверные правки под клиент:
- `totp_enabled` в профиле (`GET /users/@me`, вход, регистрация) — клиенту
нужно знать, требовать ли код при step-up;
- `POST /auth/2fa/setup` отдаёт `otpauth_url` и `qr_png` (data-URI): QR-код
рисуется локально, внешние сервисы генерации QR не используются;
- права в ответах — имена (`VIEW_CHANNEL|SEND_MESSAGES`), клиент сверяет имена.
104 lines
3.6 KiB
TypeScript
104 lines
3.6 KiB
TypeScript
import { describe, expect, it } from 'vitest';
|
|
import { screen, waitFor } from '@testing-library/react';
|
|
import userEvent from '@testing-library/user-event';
|
|
|
|
import {
|
|
apiError,
|
|
findRequest,
|
|
installFetch,
|
|
json,
|
|
makeUser,
|
|
recordedRequests,
|
|
renderApp,
|
|
} from './helpers';
|
|
|
|
const instanceOpen = {
|
|
name: 'glchat-test',
|
|
version: 'v0.1.0-test',
|
|
registration_enabled: true,
|
|
allow_guild_creation: true,
|
|
max_guilds_per_user: 5,
|
|
max_members_per_guild: 100,
|
|
max_message_length: 2000,
|
|
main_guild_id: 'g-main',
|
|
user_count: 1,
|
|
guild_count: 1,
|
|
};
|
|
|
|
describe('страница входа', () => {
|
|
it('успешный вход переводит в /app', async () => {
|
|
const user = makeUser();
|
|
const fetchMock = installFetch([
|
|
{ match: '/api/v1/instance', response: () => json({ instance: instanceOpen }) },
|
|
{ match: '/api/v1/auth/login', method: 'POST', response: () => json({ user }) },
|
|
{ match: '/api/v1/users/@me', response: () => json({ user }) },
|
|
{ match: '/api/v1/users/@me/guilds', response: () => json({ guilds: [] }) },
|
|
{ match: '/api/v1/guilds/g-main/join', method: 'POST', response: () => json({ ok: true }) },
|
|
]);
|
|
|
|
const { router } = renderApp('/login');
|
|
const visitor = userEvent.setup();
|
|
|
|
await visitor.type(await screen.findByLabelText('Почта'), 'alice@example.com');
|
|
await visitor.type(screen.getByLabelText('Пароль'), 'super-secret-1');
|
|
await visitor.click(screen.getByRole('button', { name: 'Войти' }));
|
|
|
|
await waitFor(() => {
|
|
expect(router.state.location.pathname).toBe('/app/empty');
|
|
});
|
|
expect(
|
|
await screen.findByRole('button', { name: 'Присоединиться к главному серверу' }),
|
|
).toBeVisible();
|
|
|
|
expect(findRequest(fetchMock, { url: '/auth/login', method: 'POST' })?.body).toEqual({
|
|
email: 'alice@example.com',
|
|
password: 'super-secret-1',
|
|
});
|
|
});
|
|
|
|
it('при auth.2fa_required показывает поле кода и повторяет вход с totp_code', async () => {
|
|
const user = makeUser();
|
|
let loginAttempts = 0;
|
|
const fetchMock = installFetch([
|
|
{ match: '/api/v1/instance', response: () => json({ instance: instanceOpen }) },
|
|
{
|
|
match: '/api/v1/auth/login',
|
|
method: 'POST',
|
|
response: () => {
|
|
loginAttempts += 1;
|
|
return loginAttempts === 1 ? apiError('auth.2fa_required', 401) : json({ user });
|
|
},
|
|
},
|
|
{ match: '/api/v1/users/@me', response: () => json({ user }) },
|
|
{ match: '/api/v1/users/@me/guilds', response: () => json({ guilds: [] }) },
|
|
]);
|
|
|
|
const { router } = renderApp('/login');
|
|
const visitor = userEvent.setup();
|
|
|
|
await visitor.type(await screen.findByLabelText('Почта'), 'alice@example.com');
|
|
await visitor.type(screen.getByLabelText('Пароль'), 'super-secret-1');
|
|
await visitor.click(screen.getByRole('button', { name: 'Войти' }));
|
|
|
|
const totpField = await screen.findByLabelText('Код 2FA');
|
|
expect(totpField).toBeVisible();
|
|
|
|
await visitor.type(totpField, '123456');
|
|
await visitor.click(screen.getByRole('button', { name: 'Войти' }));
|
|
|
|
await waitFor(() => {
|
|
expect(router.state.location.pathname).toBe('/app/empty');
|
|
});
|
|
|
|
const logins = recordedRequests(fetchMock).filter(
|
|
(request) => request.url.includes('/auth/login') && request.method === 'POST',
|
|
);
|
|
expect(logins).toHaveLength(2);
|
|
expect(logins[1]?.body).toEqual({
|
|
email: 'alice@example.com',
|
|
password: 'super-secret-1',
|
|
totp_code: '123456',
|
|
});
|
|
});
|
|
});
|