68fe632cca
Закрывает находки ревью: C1-блокер + рассинхроны длины + все оранжевые. TDD, всё зелёное. Поведение в песочнице не меняется; правки готовят ветку к боевому включению. F1 (блокер): AdWalletService::freeze реактивирует released-hold через updateOrCreate по 4-ключу — пересдача кампании и повторная заявка на имя больше не падают на дубле ключа 23505 в боевом режиме. F2: длины валидации выровнены под колонки БД — имя 64, ad_link 500, ord_category 200; длинное значение даёт ошибку поля, а не замаскированный 422 от БД. F3: авто-рассылка морозит потолок бюджета симметрично ручному запуску только в бою и считает дневной лимит под lockForUpdate строки правила. F4: кампания не зависает в moderating вечно — переход moderating→needs_review плюс предохранитель уборщика по возрасту client_tg.moderation_stuck_hours=48, бронь не трогаем. F5: единое осторожное правило возврата брони в finalize и failed — есть mts_campaign_id значит могла уйти на модерацию → needs_review без release; нет id → failed плюс возврат брони. F6: робот cabinet.js — денежные кнопки оплатить/списать/запустить в чёрном списке domClickButton, finalize целит только кнопку отправки на модерацию. F7: finalize live не врёт launched:true на шаге /payment — launched:false, stoppedAt:payment; не дошли до /payment → падаем громко. F8: assertCostWithinCap подключён в live-finalize — сверка фактической стоимости с потолком. F9: GRANT SELECT служебным ролям на client_tg_campaigns миграцией 000016 — иначе кросс-тенантные джобы Poll/Sweep видели бы 0 строк на проде; правка ложного комментария в 000011. CHANGELOG v8.93, rls-reviewer CLEAN. ДЕПЛОЙ: ПЕРЕзапустить db/03_service_bypass_policies.sql. Приёмка: бэкенд ClientTg 196/196; робот npm test 89/89; pint/phpstan/deptrac чисто. Фронт не трогали. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
66 lines
3.0 KiB
PHP
66 lines
3.0 KiB
PHP
<?php
|
|
|
|
declare(strict_types=1);
|
|
|
|
use App\Models\Tenant;
|
|
use App\Models\User;
|
|
use Illuminate\Foundation\Testing\RefreshDatabase;
|
|
use Illuminate\Support\Facades\Queue;
|
|
|
|
/**
|
|
* Ревью-фикс F2: рассинхрон «валидатор длиннее колонки». Раньше значение длиннее
|
|
* колонки проходило валидатор и падало на INSERT (22001), а глобальный хендлер
|
|
* маскировал это под generic 422 «Не удалось сохранить» (как БАГ схемы в логах).
|
|
* Теперь граница = размеру колонки → чистая ошибка ПОЛЯ (assertJsonValidationErrors),
|
|
* а не замаскированная ошибка БД. Колонки: senders.name varchar(64),
|
|
* campaigns.ad_link varchar(500), campaigns.ord_category varchar(200).
|
|
* Синтетические номера 7999… — реальных ПДн нет.
|
|
*/
|
|
uses(RefreshDatabase::class);
|
|
|
|
beforeEach(function () {
|
|
$this->tenant = Tenant::factory()->create();
|
|
$this->user = User::factory()->create(['tenant_id' => $this->tenant->id]);
|
|
$this->actingAs($this->user);
|
|
});
|
|
|
|
/** @return array<string, mixed> валидный payload создания кампании по списку. */
|
|
function lenStorePayload(array $overrides = []): array
|
|
{
|
|
return array_merge([
|
|
'ad_text' => 'Приходите к нам в канал',
|
|
'ad_link' => 'https://t.me/example_channel',
|
|
'audience_kind' => 'list',
|
|
'budget_cap_rub' => '1000.00',
|
|
'phones' => ['79990000001', '79990000002'],
|
|
], $overrides);
|
|
}
|
|
|
|
it('имя отправителя длиннее 64 символов — ошибка поля name, не 500', function () {
|
|
$this->postJson('/api/telegram/sender', ['name' => str_repeat('и', 65)])
|
|
->assertStatus(422)
|
|
->assertJsonValidationErrors('name');
|
|
});
|
|
|
|
it('имя отправителя ровно 64 символа — не ложное срабатывание валидатора', function () {
|
|
// На 64 валидатор пропускает; дальше сервис (в песочнице деньги не трогает).
|
|
$this->postJson('/api/telegram/sender', ['name' => str_repeat('и', 64)])
|
|
->assertStatus(201);
|
|
});
|
|
|
|
it('ad_link длиннее 500 символов — ошибка поля ad_link, не 500', function () {
|
|
Queue::fake();
|
|
|
|
$this->postJson('/api/telegram/campaigns', lenStorePayload([
|
|
'ad_link' => 'https://t.me/'.str_repeat('a', 500), // валидный url длиной 513
|
|
]))->assertStatus(422)->assertJsonValidationErrors('ad_link');
|
|
});
|
|
|
|
it('ord_category длиннее 200 символов — ошибка поля ord_category, не 500', function () {
|
|
Queue::fake();
|
|
|
|
$this->postJson('/api/telegram/campaigns', lenStorePayload([
|
|
'ord_category' => str_repeat('к', 201),
|
|
]))->assertStatus(422)->assertJsonValidationErrors('ord_category');
|
|
});
|