Files
portal/app/tests/Feature/ClientTg/MediaUploadTest.php
T
Дмитрий 7922bffb6d
Accessibility (Pa11y live) / a11y (push) Has been cancelled
SAST — Semgrep / Semgrep SAST scan (push) Has been cancelled
feat(телеграм-реклама): заголовок и картинка в авто-режиме + честная проверка медиа по требованиям МТС
Пачка 1 замечаний владельца о едином виде рекламных экранов. Песочница выключена
02.08.2026 — каждая дыра ниже стоила живых денег.

1. Заголовок объявления в АВТО-правиле. Кабинет МТС требует его для рекламы сайта;
   утром 02.08 поле довезли до разовой формы, а в авто его не было вовсе — накопитель
   создавал кампанию без ad_headline, и она сгорела бы в кабинете уже после списания.
   Колонка client_tg_auto_rule.ad_headline, приём в контроллере (обязателен только при
   включённом авто и не-телеграмной ссылке), перенос в кампанию, поле на экране.

2. Картинка/видео в авто-правиле. Колонка media_path, отдельная загрузка
   POST /api/telegram/auto-rule/media, перенос в кампанию, поле на экране.

3. Проверка медиа переписана по настоящим требованиям кабинета, снятым глазами 02.08.
   Было mimes:png,jpg,jpeg,gif,mp4|max:51200 — врало по пяти пунктам: принимало GIF,
   пропускало вдвое больший вес, не смотрело пиксели и длительность, зря отказывало
   в mov/webm. Стало правило App\Rules\ClientTg\MtsMedia: картинка JPEG/PNG до 25 МБ
   и 640x360...5120x2880, видео до 20 МБ, 3-55 секунд, от 640x360. Формат картинки
   определяется по содержимому, длительность и кадр видео читает App\Support\Mp4Probe
   из контейнера — без внешних программ. Отказ человеческий: «Картинка слишком
   маленькая: 300x200. Нужна не меньше 640x360».

4. Цена показа с медиа — 600 руб. с картинкой, 680 с видео — теперь видна ДО загрузки
   файла, на обоих экранах.

Сверх плана, найдено по дороге:

5. Предохранитель накопителя: правило, сохранённое до 02.08 со ссылкой на сайт и пустым
   заголовком, всё равно ушло бы в кабинет. Теперь такая пачка держится черновиком,
   в журнал пишется причина no_headline.

6. Отказ сервера доходит до клиента его словами. Оба экрана глушили ответ общей фразой
   «Не удалось рассчитать кампанию», и человек не понимал, что не так с файлом.

Границы честности: длительность и размер кадра читаются только у mp4/mov/m4v; у
webm/mkv/mpeg/wmv проверяются формат и вес — так и записано в Mp4Probe.

Проверено: 281 тест телеграм-модуля, 1753 фронтенд-теста, статанализ 0, Pint чист.
Глазами НЕ принимали — приёмка живьём в пачке 5. На боевой не выкачено.

Журнал схемы: v9.64 — номер взят как максимум по всем веткам плюс один, чтобы не
повторить столкновения 29.07 и 01.08.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-08-02 13:41:26 +03:00

118 lines
4.9 KiB
PHP

<?php
declare(strict_types=1);
use App\Models\ClientTg\Campaign;
use App\Models\Tenant;
use App\Models\User;
use Illuminate\Foundation\Testing\DatabaseTransactions;
use Illuminate\Http\UploadedFile;
use Illuminate\Support\Facades\Storage;
/**
* Загрузка картинки/видео к объявлению Telegram-кампании (пробел показов: у МТС
* объявление может быть с медиа, поле media_path и проброс в робота уже есть —
* RunTelegramCampaignJob → mediaFile → cabinet.js fillAdMedia; не хватало только
* приёма файла от клиента). Медиа прикладываем к ЧЕРНОВИКУ до запуска.
*
* Синтетические номера/данные — реальных ПДн нет.
*/
uses(DatabaseTransactions::class);
beforeEach(function () {
Storage::fake('local');
// API-эндпоинт: как axios на фронте — ждём JSON (иначе ошибка валидации уходит редиректом).
$this->withHeaders(['Accept' => 'application/json']);
$this->tenant = Tenant::factory()->create();
$this->user = User::factory()->create(['tenant_id' => $this->tenant->id]);
$this->actingAs($this->user);
});
/** Черновик кампании тенанта под приложение медиа. */
function draftForMedia(int $tenantId, int $userId): Campaign
{
return Campaign::create([
'tenant_id' => $tenantId,
'status' => Campaign::STATUS_DRAFT,
'ad_text' => 'Приходите к нам',
'ad_link' => 'https://t.me/example',
'ord_category' => 'Размещение рекламы',
'budget_cap_rub' => '1000.00',
'audience_kind' => Campaign::AUDIENCE_BASE,
'planned_count' => 0,
'estimated_cost_rub' => '0.00',
'created_by' => $userId,
]);
}
it('прикладывает картинку к черновику: файл сохранён, media_path записан', function () {
$campaign = draftForMedia($this->tenant->id, $this->user->id);
$res = $this->post("/api/telegram/campaigns/{$campaign->id}/media", [
'media' => UploadedFile::fake()->image('ad.jpg', 1280, 720),
]);
$res->assertOk();
$path = Campaign::find($campaign->id)->media_path;
expect($path)->not->toBeNull();
Storage::disk('local')->assertExists($path);
expect($res->json('media_path'))->toBe($path);
});
it('принимает видео mp4', function () {
$campaign = draftForMedia($this->tenant->id, $this->user->id);
$this->post("/api/telegram/campaigns/{$campaign->id}/media", [
'media' => UploadedFile::fake()->create('ad.mp4', 200, 'video/mp4'),
])->assertOk();
expect(Campaign::find($campaign->id)->media_path)->not->toBeNull();
});
it('отклоняет чужой тип файла (например .exe) → 422', function () {
$campaign = draftForMedia($this->tenant->id, $this->user->id);
$this->post("/api/telegram/campaigns/{$campaign->id}/media", [
'media' => UploadedFile::fake()->create('virus.exe', 10, 'application/octet-stream'),
])->assertStatus(422)->assertJsonValidationErrors('media');
expect(Campaign::find($campaign->id)->media_path)->toBeNull();
});
it('нельзя приложить медиа к не-черновику (уже запущена) → 422', function () {
$campaign = draftForMedia($this->tenant->id, $this->user->id);
$campaign->update(['status' => Campaign::STATUS_QUEUED]);
// Картинка заведомо годная — значит 422 придёт именно за «не черновик», а не за размер.
$this->post("/api/telegram/campaigns/{$campaign->id}/media", [
'media' => UploadedFile::fake()->image('ad.jpg', 1280, 720),
])->assertStatus(422);
});
it('замена медиа удаляет прежний файл', function () {
$campaign = draftForMedia($this->tenant->id, $this->user->id);
$this->post("/api/telegram/campaigns/{$campaign->id}/media", [
'media' => UploadedFile::fake()->image('first.jpg', 1280, 720),
])->assertOk();
$first = Campaign::find($campaign->id)->media_path;
$this->post("/api/telegram/campaigns/{$campaign->id}/media", [
'media' => UploadedFile::fake()->image('second.jpg', 1280, 720),
])->assertOk();
$second = Campaign::find($campaign->id)->media_path;
expect($second)->not->toBe($first);
Storage::disk('local')->assertMissing($first);
Storage::disk('local')->assertExists($second);
});
it('изоляция тенантов: чужой черновик → 404', function () {
$tenantB = Tenant::factory()->create();
$foreign = draftForMedia($tenantB->id, $this->user->id);
$this->post("/api/telegram/campaigns/{$foreign->id}/media", [
'media' => UploadedFile::fake()->image('ad.jpg'),
])->assertStatus(404);
});