Files
portal/app/tests/Feature/ClientTg/InputLengthFixTest.php
T
Дмитрий 68fe632cca fix(телеграм-реклама): правки по сводному код-ревью ветки — деньги, статус-машина, робот, RLS
Закрывает находки ревью: C1-блокер + рассинхроны длины + все оранжевые. TDD, всё зелёное.
Поведение в песочнице не меняется; правки готовят ветку к боевому включению.

F1 (блокер): AdWalletService::freeze реактивирует released-hold через updateOrCreate по
  4-ключу — пересдача кампании и повторная заявка на имя больше не падают на дубле ключа
  23505 в боевом режиме.
F2: длины валидации выровнены под колонки БД — имя 64, ad_link 500, ord_category 200;
  длинное значение даёт ошибку поля, а не замаскированный 422 от БД.
F3: авто-рассылка морозит потолок бюджета симметрично ручному запуску только в бою и
  считает дневной лимит под lockForUpdate строки правила.
F4: кампания не зависает в moderating вечно — переход moderating→needs_review плюс
  предохранитель уборщика по возрасту client_tg.moderation_stuck_hours=48, бронь не трогаем.
F5: единое осторожное правило возврата брони в finalize и failed — есть mts_campaign_id
  значит могла уйти на модерацию → needs_review без release; нет id → failed плюс возврат брони.
F6: робот cabinet.js — денежные кнопки оплатить/списать/запустить в чёрном списке
  domClickButton, finalize целит только кнопку отправки на модерацию.
F7: finalize live не врёт launched:true на шаге /payment — launched:false, stoppedAt:payment;
  не дошли до /payment → падаем громко.
F8: assertCostWithinCap подключён в live-finalize — сверка фактической стоимости с потолком.
F9: GRANT SELECT служебным ролям на client_tg_campaigns миграцией 000016 — иначе
  кросс-тенантные джобы Poll/Sweep видели бы 0 строк на проде; правка ложного комментария в
  000011. CHANGELOG v8.93, rls-reviewer CLEAN. ДЕПЛОЙ: ПЕРЕзапустить db/03_service_bypass_policies.sql.

Приёмка: бэкенд ClientTg 196/196; робот npm test 89/89; pint/phpstan/deptrac чисто. Фронт не трогали.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-28 15:07:53 +03:00

66 lines
3.0 KiB
PHP

<?php
declare(strict_types=1);
use App\Models\Tenant;
use App\Models\User;
use Illuminate\Foundation\Testing\RefreshDatabase;
use Illuminate\Support\Facades\Queue;
/**
* Ревью-фикс F2: рассинхрон «валидатор длиннее колонки». Раньше значение длиннее
* колонки проходило валидатор и падало на INSERT (22001), а глобальный хендлер
* маскировал это под generic 422 «Не удалось сохранить» (как БАГ схемы в логах).
* Теперь граница = размеру колонки → чистая ошибка ПОЛЯ (assertJsonValidationErrors),
* а не замаскированная ошибка БД. Колонки: senders.name varchar(64),
* campaigns.ad_link varchar(500), campaigns.ord_category varchar(200).
* Синтетические номера 7999… — реальных ПДн нет.
*/
uses(RefreshDatabase::class);
beforeEach(function () {
$this->tenant = Tenant::factory()->create();
$this->user = User::factory()->create(['tenant_id' => $this->tenant->id]);
$this->actingAs($this->user);
});
/** @return array<string, mixed> валидный payload создания кампании по списку. */
function lenStorePayload(array $overrides = []): array
{
return array_merge([
'ad_text' => 'Приходите к нам в канал',
'ad_link' => 'https://t.me/example_channel',
'audience_kind' => 'list',
'budget_cap_rub' => '1000.00',
'phones' => ['79990000001', '79990000002'],
], $overrides);
}
it('имя отправителя длиннее 64 символов — ошибка поля name, не 500', function () {
$this->postJson('/api/telegram/sender', ['name' => str_repeat('и', 65)])
->assertStatus(422)
->assertJsonValidationErrors('name');
});
it('имя отправителя ровно 64 символа — не ложное срабатывание валидатора', function () {
// На 64 валидатор пропускает; дальше сервис (в песочнице деньги не трогает).
$this->postJson('/api/telegram/sender', ['name' => str_repeat('и', 64)])
->assertStatus(201);
});
it('ad_link длиннее 500 символов — ошибка поля ad_link, не 500', function () {
Queue::fake();
$this->postJson('/api/telegram/campaigns', lenStorePayload([
'ad_link' => 'https://t.me/'.str_repeat('a', 500), // валидный url длиной 513
]))->assertStatus(422)->assertJsonValidationErrors('ad_link');
});
it('ord_category длиннее 200 символов — ошибка поля ord_category, не 500', function () {
Queue::fake();
$this->postJson('/api/telegram/campaigns', lenStorePayload([
'ord_category' => str_repeat('к', 201),
]))->assertStatus(422)->assertJsonValidationErrors('ord_category');
});