['SELECT', 'INSERT', 'UPDATE'], 'client_sms_campaign_phones' => ['SELECT', 'INSERT', 'DELETE'], 'client_sms_messages' => ['SELECT', 'INSERT', 'UPDATE'], 'client_sms_optouts' => ['SELECT', 'INSERT', 'DELETE'], 'client_sms_contacts' => ['SELECT', 'INSERT', 'DELETE'], 'client_sms_templates' => ['SELECT', 'INSERT', 'UPDATE', 'DELETE'], 'client_sms_tariffs' => ['SELECT'], 'client_sms_settings' => ['SELECT'], 'client_sms_senders' => ['SELECT', 'INSERT', 'UPDATE'], 'client_sms_auto_rule' => ['SELECT', 'INSERT', 'UPDATE'], 'sms_global_optouts' => ['SELECT'], ]; function clientSmsRoleExists(string $role): bool { return DB::selectOne('SELECT 1 AS ok FROM pg_roles WHERE rolname = ?', [$role]) !== null; } it('у рабочей роли есть обещанные права на таблицы модуля', function () { if (! clientSmsRoleExists('crm_app_user')) { $this->markTestSkipped('Роли crm_app_user на этой базе нет — проверять нечего.'); } foreach (CLIENT_SMS_TABLE_GRANTS as $table => $privileges) { foreach ($privileges as $privilege) { $granted = DB::selectOne( 'SELECT has_table_privilege(?, ?, ?) AS ok', ['crm_app_user', $table, $privilege], )->ok; expect($granted)->toBeTrue("Роли crm_app_user не выдано право {$privilege} на {$table}"); } } }); /** * Счётчики (sequence) — отдельная история: право на таблицу их НЕ покрывает, и * именно этого не хватало всем 14 миграциям модуля до фикса В-36. */ it('у рабочей роли есть право пользоваться счётчиками таблиц модуля', function () { if (! clientSmsRoleExists('crm_app_user')) { $this->markTestSkipped('Роли crm_app_user на этой базе нет — проверять нечего.'); } $sequences = DB::select(<<<'SQL' SELECT sequencename FROM pg_sequences WHERE schemaname = 'public' AND sequencename LIKE 'client\_sms\_%' SQL); expect($sequences)->not->toBeEmpty(); foreach ($sequences as $row) { $granted = DB::selectOne( 'SELECT has_sequence_privilege(?, ?, ?) AS ok', ['crm_app_user', $row->sequencename, 'USAGE'], )->ok; expect($granted)->toBeTrue("Роли crm_app_user не выдано право на счётчик {$row->sequencename}"); } });