trypost/tests/Feature/Api/ApiKeyApiTest.php
Paulo Castellano c020419db1 feat: social account toggle action, API, MCP + full test coverage
- Extract ToggleSocialAccount action from SocialController
- Add API endpoints: GET /social-accounts, PUT /social-accounts/{id}/toggle
- Add MCP tools: ListSocialAccountsTool, ToggleSocialAccountTool
- Fix all MCP tools: findOrFail → find + Response::error for graceful errors
- Fix MCP tools using $request->validated() without validate() call
- Fix return types to Response|ResponseFactory for error paths
- Add SocialAccountResource is_active/status fields (no tokens exposed)
- Add 43 MCP tests covering all 18 tools (CRUD, validation, cross-workspace)
- Add API response structure tests for posts, hashtags, labels, workspace
- Add API validation tests for post create/update, api-key expiry, label color
- Add API cross-workspace delete tests for hashtags and labels
- Add app validation tests for hashtag/label update, invite fields, password
- Add auth required tests for notifications, profile delete, api-keys index
- Add media reorder validation tests
2026-03-31 01:42:39 -03:00

152 lines
4.2 KiB
PHP

<?php
declare(strict_types=1);
use App\Models\ApiToken;
use App\Models\Workspace;
use Illuminate\Support\Facades\Hash;
use Illuminate\Support\Str;
/**
* @return array{token: ApiToken, plain_token: string, workspace: Workspace}
*/
function createApiKeyApiToken(array $overrides = []): array
{
$plainToken = 'tp_'.Str::random(48);
$workspace = data_get($overrides, 'workspace') ?? Workspace::factory()->create();
$factoryOverrides = collect($overrides)->except('workspace')->toArray();
$apiToken = ApiToken::factory()->create(array_merge([
'workspace_id' => $workspace->id,
'token_lookup' => substr($plainToken, 3, 16),
'token_hash' => Hash::make($plainToken),
], $factoryOverrides));
return [
'token' => $apiToken,
'plain_token' => $plainToken,
'workspace' => $workspace,
];
}
test('list api keys', function () {
$result = createApiKeyApiToken();
// The authenticating token itself is one, create two more
ApiToken::factory()->count(2)->create([
'workspace_id' => $result['workspace']->id,
]);
$response = $this->withHeaders([
'Authorization' => 'Bearer '.$result['plain_token'],
])->getJson(
route('api.api-keys.index'),
['HTTP_HOST' => 'api.trypost.test']
);
$response->assertOk();
$response->assertJsonCount(3);
});
test('create api key returns plain token', function () {
$result = createApiKeyApiToken();
$response = $this->withHeaders([
'Authorization' => 'Bearer '.$result['plain_token'],
])->postJson(
route('api.api-keys.store'),
[
'name' => 'CI/CD Token',
],
['HTTP_HOST' => 'api.trypost.test']
);
$response->assertCreated();
$response->assertJsonStructure([
'token' => ['id', 'name', 'key_hint', 'status'],
'plain_token',
]);
$plainToken = $response->json('plain_token');
expect($plainToken)->toStartWith('tp_');
expect(strlen($plainToken))->toBe(51);
});
test('create api key validation errors', function () {
$result = createApiKeyApiToken();
$response = $this->withHeaders([
'Authorization' => 'Bearer '.$result['plain_token'],
])->postJson(
route('api.api-keys.store'),
[],
['HTTP_HOST' => 'api.trypost.test']
);
$response->assertUnprocessable();
$response->assertJsonValidationErrors(['name']);
});
test('delete api key', function () {
$result = createApiKeyApiToken();
$tokenToDelete = ApiToken::factory()->create([
'workspace_id' => $result['workspace']->id,
]);
$response = $this->withHeaders([
'Authorization' => 'Bearer '.$result['plain_token'],
])->deleteJson(
route('api.api-keys.destroy', $tokenToDelete),
[],
['HTTP_HOST' => 'api.trypost.test']
);
$response->assertNoContent();
expect(ApiToken::find($tokenToDelete->id))->toBeNull();
});
test('cannot delete api key from another workspace', function () {
$result = createApiKeyApiToken();
$otherWorkspace = Workspace::factory()->create();
$otherToken = ApiToken::factory()->create([
'workspace_id' => $otherWorkspace->id,
]);
$response = $this->withHeaders([
'Authorization' => 'Bearer '.$result['plain_token'],
])->deleteJson(
route('api.api-keys.destroy', $otherToken),
[],
['HTTP_HOST' => 'api.trypost.test']
);
$response->assertNotFound();
});
it('validates api key expires_at must be future date', function () {
$result = createApiKeyApiToken();
$this->withHeaders(['Authorization' => 'Bearer '.data_get($result, 'plain_token')])
->postJson(route('api.api-keys.store'), [
'name' => 'Test Key',
'expires_at' => '2020-01-01',
])
->assertUnprocessable()
->assertJsonValidationErrors(['expires_at']);
});
it('validates api key name max length', function () {
$result = createApiKeyApiToken();
$this->withHeaders(['Authorization' => 'Bearer '.data_get($result, 'plain_token')])
->postJson(route('api.api-keys.store'), [
'name' => str_repeat('a', 256),
])
->assertUnprocessable()
->assertJsonValidationErrors(['name']);
});