Files
portal/app/tests/Feature/ClientTg/TgMoneyUnderRealRoleTest.php
T

113 lines
6.2 KiB
PHP
Raw Normal View History

<?php
declare(strict_types=1);
use App\Models\AdWallet;
use App\Models\ClientTg\Campaign;
use App\Models\Tenant;
use App\Services\ClientTg\TelegramCampaignChargeService;
use Illuminate\Foundation\Testing\RefreshDatabase;
use Illuminate\Support\Facades\DB;
/**
* 🔴 КЛАСС «тихий ноль». Обычные тесты ходят СУПЕРЮЗЕРОМ, который обходит защиту по
* клиентам, и потому физически не могут увидеть дыру этого класса. На бою очередь
* работает под обычной ролью `crm_app_user`, а защита денежных таблиц устроена строго:
*
* ad_wallet*: tenant_id = NULLIF(current_setting('app.current_tenant_id', true), '')::bigint
*
* Без контекста сравнение идёт с NULL, и база молча отдаёт ноль строк: деньги «как бы
* подвинулись», а на деле не тронуты — ни ошибки, ни строки в журнале.
*
* 03.08.2026 телеграмные деньги переехали с общего баланса на рекламный кошелёк, и вместе
* с этим закрылся сам класс: `AdWalletService` ставит контекст клиента САМ, первым делом в
* своей транзакции, а не надеется на вызывающего. Поэтому сторож сменил вопрос: раньше он
* требовал громкого падения без контекста, теперь требует, чтобы деньги двигались ПРАВИЛЬНО
* даже тогда, когда вызывающий контекст забыл.
*
* Зеркало сторожа рекламного кошелька — tests/Feature/Advertising/AdWalletUnderRealRoleTest.php.
*/
uses(RefreshDatabase::class);
beforeEach(function () {
// 🪤 Тестовая база собирается миграциями, а права ролям на проде раздаёт отдельный
// скрипт `db/02_grants.sql` (SELECT/INSERT/UPDATE/DELETE на ВСЕ таблицы схемы).
// Без него `crm_app_user` спотыкается о «нет доступа к таблице» — и прибор мерил бы
// отсутствующий грант вместо защиты по клиентам. Выдаём права так же, как на бою.
DB::statement('GRANT SELECT, INSERT, UPDATE, DELETE ON ALL TABLES IN SCHEMA public TO crm_app_user');
DB::statement('GRANT USAGE, SELECT ON ALL SEQUENCES IN SCHEMA public TO crm_app_user');
});
/** Выполнить под боевой ролью портала (не суперюзером). */
function podTgBoevoyRolyu(callable $chto): mixed
{
DB::statement('SET ROLE crm_app_user');
try {
return $chto();
} finally {
DB::statement('RESET ROLE');
}
}
/** Кампания на модерации + рекламный кошелёк с деньгами. */
function tgDenezhnayaKampaniya(string $walletRub = '5000.00'): Campaign
{
$tenant = Tenant::factory()->create(['balance_rub' => '0.00']);
tgKoshelekTopup($tenant->id, $walletRub);
return Campaign::create([
'tenant_id' => $tenant->id,
'ad_text' => 'Приходите к нам в канал',
'ad_link' => 'https://t.me/example_channel',
'audience_kind' => 'list',
'budget_cap_rub' => '1000.00',
'status' => Campaign::STATUS_MODERATING,
]);
}
it('морозит смету под боевой ролью с контекстом клиента — как это делает запуск', function () {
$campaign = tgDenezhnayaKampaniya('5000.00');
$svc = app(TelegramCampaignChargeService::class);
podTgBoevoyRolyu(fn () => DB::transaction(function () use ($campaign, $svc) {
DB::statement('SET LOCAL app.current_tenant_id = '.$campaign->tenant_id);
$svc->freeze($campaign, '1200.00');
}));
// Читаем суперюзером — прибор не должен зависеть от той же защиты, что проверяем.
$wallet = AdWallet::where('tenant_id', $campaign->tenant_id)->first();
expect((string) $wallet->balance_rub)->toBe('5000.00')
->and((string) $wallet->frozen_rub)->toBe('1200.00');
});
it('списывает по факту под боевой ролью — как это делает джоб модерации', function () {
$campaign = tgDenezhnayaKampaniya('5000.00');
$svc = app(TelegramCampaignChargeService::class);
$svc->freeze($campaign, '1200.00');
// Модерация одобрила: списываем фактические 840 ₽, остаток сметы отпускаем.
podTgBoevoyRolyu(fn () => DB::transaction(function () use ($campaign, $svc) {
DB::statement('SET LOCAL app.current_tenant_id = '.$campaign->tenant_id);
$svc->chargeByFact($campaign, '840.00');
}));
$wallet = AdWallet::where('tenant_id', $campaign->tenant_id)->first();
expect((string) $wallet->balance_rub)->toBe('4160.00')
->and((string) $wallet->frozen_rub)->toBe('0.00');
});
it('даже без контекста от вызывающего деньги двигаются — сервис ставит контекст сам', function () {
$campaign = tgDenezhnayaKampaniya('5000.00');
$svc = app(TelegramCampaignChargeService::class);
$svc->freeze($campaign, '1200.00');
// Ровно та же работа, но вызывающий контекст НЕ поставил. Прежде это был класс
// «тихий ноль»: отказ модерации молча не возвращал клиенту деньги. Теперь контекст
// ставит сам сервис — и заморозка отпускается как надо.
podTgBoevoyRolyu(fn () => $svc->release($campaign));
$wallet = AdWallet::where('tenant_id', $campaign->tenant_id)->first();
expect((string) $wallet->frozen_rub)->toBe('0.00')
->and((string) $wallet->balance_rub)->toBe('5000.00');
});