]> git.openstreetmap.org Git - rails.git/blob - test/models/user_test.rb
Move spam scoring in User to SpamScorer
[rails.git] / test / models / user_test.rb
1 # frozen_string_literal: true
2
3 require "test_helper"
4
5 class UserTest < ActiveSupport::TestCase
6   include Rails::Dom::Testing::Assertions::SelectorAssertions
7
8   def test_invalid_with_empty_attributes
9     user = build(:user, :email => nil,
10                         :pass_crypt => nil,
11                         :display_name => nil,
12                         :home_lat => nil,
13                         :home_lon => nil,
14                         :home_zoom => nil)
15     assert_not_predicate user, :valid?
16     assert_predicate user.errors[:email], :any?
17     assert_predicate user.errors[:pass_crypt], :any?
18     assert_predicate user.errors[:display_name], :any?
19     assert_predicate user.errors[:home_lat], :none?
20     assert_predicate user.errors[:home_lon], :none?
21     assert_predicate user.errors[:home_zoom], :none?
22   end
23
24   def test_unique_email
25     existing_user = create(:user)
26     new_user = build(:user, :email => existing_user.email)
27     assert_not new_user.save
28     assert_includes new_user.errors[:email], "has already been taken"
29   end
30
31   def test_unique_display_name
32     create(:user, :display_name => "H\u{e9}nryIV")
33
34     %W[H\u{e9}nryIV he\u{301}nryiv H\u{c9}nry\u2163 he\u{301}nry\u2173].each do |name|
35       new_user = build(:user, :display_name => name)
36       assert_not new_user.save
37       assert_includes new_user.errors[:display_name], "has already been taken"
38     end
39   end
40
41   def test_email_valid
42     ok = %w[a@s.com test@shaunmcdonald.me.uk hello_local@ping-d.ng
43             test_local@openstreetmap.org test-local@example.com]
44     bad = %w[hi ht@ n@ @.com help@.me.uk help"hi.me.uk も対@応します
45              輕觸搖晃的遊戲@ah.com も対応します@s.name]
46
47     ok.each do |name|
48       user = build(:user)
49       user.email = name
50       assert user.valid?(:save), "#{name} isn't valid when it should be"
51     end
52
53     bad.each do |name|
54       user = build(:user)
55       user.email = name
56       assert user.invalid?(:save), "#{name} is valid when it shouldn't be"
57     end
58   end
59
60   def test_display_name_length
61     user = build(:user)
62     user.display_name = "123"
63     assert_predicate user, :valid?, "should allow 3 char name name"
64     user.display_name = "12"
65     assert_not_predicate user, :valid?, "should not allow 2 char name"
66     user.display_name = ""
67     assert_not_predicate user, :valid?, "should not allow blank/0 char name"
68     user.display_name = nil
69     assert_not_predicate user, :valid?, "should not allow nil value"
70   end
71
72   def test_display_name_width
73     user = build(:user)
74     user.display_name = "123"
75     assert_predicate user, :valid?, "should allow 3 column name name"
76     user.display_name = "12"
77     assert_not_predicate user, :valid?, "should not allow 2 column name"
78     user.display_name = "1\u{200B}2"
79     assert_not_predicate user, :valid?, "should not allow 2 column name"
80     user.display_name = "\u{200B}\u{200B}\u{200B}"
81     assert_not_predicate user, :valid?, "should not allow 0 column name"
82   end
83
84   def test_display_name_valid
85     # Due to sanitisation in the view some of these that you might not
86     # expect are allowed
87     # However, would they affect the xml planet dumps?
88     ok = ["Name", "'me", "he\"", "<hr>", "*ho", "\"help\"@",
89           "vergrößern", "ルシステムにも対応します", "輕觸搖晃的遊戲", "space space"]
90     # These need to be 3 chars in length, otherwise the length test above
91     # should be used.
92     bad = ["<hr/>", "test@example.com", "s/f", "aa/", "aa;", "aa.",
93            "aa,", "aa?", "/;.,?", "も対応します/", "#ping",
94            "foo\x1fbar", "foo\x7fbar", "foo\ufffebar", "foo\uffffbar",
95            "new", "terms", "save", "confirm", "confirm-email",
96            "go_public", "reset-password", "forgot-password", "suspended",
97            "trailing whitespace ", " leading whitespace"]
98     ok.each do |display_name|
99       user = build(:user)
100       user.display_name = display_name
101       assert_predicate user, :valid?, "#{display_name} is invalid, when it should be"
102     end
103
104     bad.each do |display_name|
105       user = build(:user)
106       user.display_name = display_name
107       assert_not_predicate user, :valid?, "#{display_name} is valid when it shouldn't be"
108     end
109   end
110
111   def test_display_name_user_id_new
112     existing_user = create(:user)
113     user = build(:user)
114
115     user.display_name = "user_#{existing_user.id}"
116     assert_not_predicate user, :valid?, "user_<id> name is valid for existing user id when it shouldn't be"
117
118     user.display_name = "user_#{existing_user.id + 1}"
119     assert_not_predicate user, :valid?, "user_<id> name is valid for new user id when it shouldn't be"
120   end
121
122   def test_display_name_user_id_rename
123     existing_user = create(:user)
124     user = create(:user)
125
126     user.display_name = "user_#{existing_user.id}"
127     assert_not_predicate user, :valid?, "user_<id> name is valid for existing user id when it shouldn't be"
128
129     user.display_name = "user_#{user.id}"
130     assert_predicate user, :valid?, "user_<id> name is invalid for own id, when it should be"
131   end
132
133   def test_display_name_user_id_unchanged_is_valid
134     user = build(:user, :display_name => "user_0")
135     user.save(:validate => false)
136     user.reload
137
138     assert_predicate user, :valid?, "user_0 display_name is invalid but it hasn't been changed"
139   end
140
141   def test_description_length
142     user = build(:user)
143     user.description = "x" * 65536
144     assert_predicate user, :valid?, "should allow 65536 char description"
145     user.description = "x" * 65537
146     assert_not_predicate user, :valid?, "should not allow 65537 char description"
147     user.description = ""
148     assert_predicate user, :valid?, "should allow blank/0 char description"
149     user.description = nil
150     assert_predicate user, :valid?, "should allow nil value"
151   end
152
153   def test_spam_score
154     user = build(:user, :description => "foo [bar](http://example.com/) baz")
155     assert_equal 12, user.spam_score
156   end
157
158   def test_follows
159     alice = create(:user, :active)
160     bob = create(:user, :active)
161     charlie = create(:user, :active)
162     create(:follow, :follower => alice, :following => bob)
163
164     assert alice.follows?(bob)
165     assert_not alice.follows?(charlie)
166     assert_not bob.follows?(alice)
167     assert_not bob.follows?(charlie)
168     assert_not charlie.follows?(bob)
169     assert_not charlie.follows?(alice)
170   end
171
172   def test_users_nearby
173     alice = create(:user, :active, :home_lat => 51.0, :home_lon => 1.0, :data_public => false)
174     bob = create(:user, :active, :home_lat => 51.1, :home_lon => 1.0, :data_public => true)
175     charlie = create(:user, :active, :home_lat => 51.1, :home_lon => 1.1, :data_public => true)
176     david = create(:user, :active, :home_lat => 10.0, :home_lon => -123.0, :data_public => true)
177     _edward = create(:user, :suspended, :home_lat => 10.0, :home_lon => -123.0, :data_public => true)
178     south_pole_user = create(:user, :active, :home_lat => -90.0, :home_lon => 0.0, :data_public => true)
179     vagrant_user = create(:user, :active, :home_lat => nil, :home_lon => nil, :data_public => true)
180
181     # bob and charlie are both near alice
182     assert_equal [bob, charlie], alice.nearby
183     # charlie and alice are both near bob, but alice has their data private
184     assert_equal [charlie], bob.nearby
185     # david has no user nearby, since edward is not active
186     assert_empty david.nearby
187     # south_pole_user has no user nearby, and doesn't throw exception
188     assert_empty south_pole_user.nearby
189     # vagrant_user has no home location
190     assert_empty vagrant_user.nearby
191   end
192
193   def test_friends
194     norm = create(:user, :active)
195     sec = create(:user, :active)
196     create(:follow, :follower => norm, :following => sec)
197
198     assert_equal [sec], norm.followings
199     assert_equal 1, norm.followings.size
200
201     assert_empty sec.followings
202     assert_equal 0, sec.followings.size
203   end
204
205   def test_user_preferred_editor
206     user = create(:user)
207     assert_nil user.preferred_editor
208     user.preferred_editor = "id"
209     assert_equal "id", user.preferred_editor
210     user.save!
211
212     user.preferred_editor = "invalid_editor"
213     assert_raise(ActiveRecord::RecordInvalid) { user.save! }
214   end
215
216   def test_visible
217     pending = create(:user, :pending)
218     active = create(:user, :active)
219     confirmed = create(:user, :confirmed)
220     suspended = create(:user, :suspended)
221     deleted = create(:user, :deleted)
222
223     assert User.visible.find(pending.id)
224     assert User.visible.find(active.id)
225     assert User.visible.find(confirmed.id)
226     assert_raise ActiveRecord::RecordNotFound do
227       User.visible.find(suspended.id)
228     end
229     assert_raise ActiveRecord::RecordNotFound do
230       User.visible.find(deleted.id)
231     end
232   end
233
234   def test_active
235     pending = create(:user, :pending)
236     active = create(:user, :active)
237     confirmed = create(:user, :confirmed)
238     suspended = create(:user, :suspended)
239     deleted = create(:user, :deleted)
240
241     assert User.active.find(active.id)
242     assert User.active.find(confirmed.id)
243     assert_raise ActiveRecord::RecordNotFound do
244       User.active.find(pending.id)
245     end
246     assert_raise ActiveRecord::RecordNotFound do
247       User.active.find(suspended.id)
248     end
249     assert_raise ActiveRecord::RecordNotFound do
250       User.active.find(deleted.id)
251     end
252   end
253
254   def test_identifiable
255     public_user = create(:user, :data_public => true)
256     private_user = create(:user, :data_public => false)
257
258     assert User.identifiable.find(public_user.id)
259     assert_raise ActiveRecord::RecordNotFound do
260       User.identifiable.find(private_user.id)
261     end
262   end
263
264   def test_languages
265     user = create(:user, :languages => ["en"])
266     assert_equal ["en"], user.languages
267     user.languages = %w[de fr en]
268     assert_equal %w[de fr en], user.languages
269     user.languages = %w[fr de sl]
270     assert_equal %w[fr de sl], user.preferred_languages.map(&:to_s)
271     user = create(:user, :languages => %w[en de])
272     assert_equal %w[en de], user.languages
273   end
274
275   def test_preferred_color_scheme_nil_if_nothing_selected
276     user = create(:user)
277     assert_nil user.preferred_color_scheme(:map, :site)
278   end
279
280   def test_preferred_color_scheme_as_selected
281     preferences = [
282       create(:user_preference, :k => "map.color_scheme", :v => "dark"),
283       create(:user_preference, :k => "site.color_scheme", :v => "light")
284     ]
285     user = create(:user, :preferences => preferences)
286
287     assert_equal "dark", user.preferred_color_scheme(:map, :site)
288   end
289
290   def test_preferred_color_scheme_fallback_if_auto
291     preferences = [
292       create(:user_preference, :k => "map.color_scheme", :v => "auto"),
293       create(:user_preference, :k => "site.color_scheme", :v => "light")
294     ]
295     user = create(:user, :preferences => preferences)
296
297     assert_nil user.preferred_color_scheme(:map)
298     assert_equal "light", user.preferred_color_scheme(:map, :site)
299   end
300
301   def test_preferred_color_scheme_fallback_if_missing
302     preferences = [
303       create(:user_preference, :k => "site.color_scheme", :v => "light")
304     ]
305     user = create(:user, :preferences => preferences)
306
307     assert_nil user.preferred_color_scheme(:map)
308     assert_equal "light", user.preferred_color_scheme(:map, :site)
309   end
310
311   def test_default_diary_language_undefined
312     create(:language, :code => "en")
313     user = create(:user, :languages => [])
314     assert_nil user.default_diary_language
315   end
316
317   def test_default_diary_language_known
318     create(:language, :code => "en")
319     user = create(:user, :languages => ["en"])
320     assert_equal "en", user.default_diary_language
321   end
322
323   def test_default_diary_language_known_with_fallback
324     create(:language, :code => "en")
325     create(:language, :code => "fr")
326     user = create(:user, :languages => ["fr en"])
327     assert_equal "fr", user.default_diary_language
328   end
329
330   def test_default_diary_language_unknown
331     create(:language, :code => "en")
332     user = create(:user, :languages => ["unknown"])
333     assert_nil user.default_diary_language
334   end
335
336   def test_default_diary_language_unknown_with_known_fallback
337     create(:language, :code => "en")
338     user = create(:user, :languages => ["unknown en"])
339     assert_equal "en", user.default_diary_language
340   end
341
342   def test_default_diary_language_set
343     create(:language, :code => "en")
344     user = create(:user, :languages => [])
345
346     assert_difference "user.preferences.count", 1 do
347       assert_equal "en", (user.default_diary_language = "en")
348     end
349
350     user.reload
351     assert_equal "en", user.default_diary_language
352     preference = user.preferences.find_by(:k => "diary.default_language")
353     assert_equal "en", preference.v
354   end
355
356   def test_default_diary_language_set_twice
357     create(:language, :code => "en")
358     create(:language, :code => "fr")
359     user = create(:user, :languages => [])
360
361     assert_difference "user.preferences.count", 1 do
362       assert_equal "en", (user.default_diary_language = "en")
363     end
364     assert_difference "user.preferences.count", 0 do
365       assert_equal "fr", (user.default_diary_language = "fr")
366     end
367
368     user.reload
369     assert_equal "fr", user.default_diary_language
370     preference = user.preferences.find_by(:k => "diary.default_language")
371     assert_equal "fr", preference.v
372   end
373
374   def test_visible?
375     assert_predicate build(:user, :pending), :visible?
376     assert_predicate build(:user, :active), :visible?
377     assert_predicate build(:user, :confirmed), :visible?
378     assert_not_predicate build(:user, :suspended), :visible?
379     assert_not_predicate build(:user, :deleted), :visible?
380   end
381
382   def test_active?
383     assert_not_predicate build(:user, :pending), :active?
384     assert_predicate build(:user, :active), :active?
385     assert_predicate build(:user, :confirmed), :active?
386     assert_not_predicate build(:user, :suspended), :active?
387     assert_not_predicate build(:user, :deleted), :active?
388   end
389
390   def test_moderator?
391     assert_not_predicate create(:user), :moderator?
392     assert_predicate create(:moderator_user), :moderator?
393   end
394
395   def test_administrator?
396     assert_not_predicate create(:user), :administrator?
397     assert_predicate create(:administrator_user), :administrator?
398   end
399
400   def test_role?
401     assert_not create(:user).role?("administrator")
402     assert_not create(:user).role?("moderator")
403     assert create(:administrator_user).role?("administrator")
404     assert create(:moderator_user).role?("moderator")
405   end
406
407   def test_suspend
408     user = create(:user)
409     user.suspend
410     assert_equal "suspended", user.status
411   end
412
413   def test_suspend_closes_issues
414     user = create(:user)
415     issue = create(:issue, :reportable => user)
416     user.suspend
417     assert_equal "suspended", user.status
418     assert_equal "resolved", issue.reload.status
419   end
420
421   def test_hide
422     user = create(:user)
423     user.hide
424     assert_equal "deleted", user.status
425   end
426
427   def test_hide_closes_issues
428     user = create(:user)
429     issue = create(:issue, :reportable => user)
430     user.hide
431     assert_equal "deleted", user.status
432     assert_equal "resolved", issue.reload.status
433   end
434
435   def test_soft_destroy
436     user = create(:user, :with_home_location, :description => "foo")
437     user.soft_destroy
438     assert_equal "user_#{user.id}", user.display_name
439     assert_predicate user.description, :blank?
440     assert_nil user.home_lat
441     assert_nil user.home_lon
442     assert_not_predicate user.avatar, :attached?
443     assert_equal "deleted", user.status
444     assert_not_predicate user, :visible?
445     assert_not_predicate user, :active?
446   end
447
448   def test_soft_destroy_closes_issues
449     user = create(:user)
450     issue = create(:issue, :reportable => user)
451     user.soft_destroy
452     assert_equal "deleted", user.status
453     assert_equal "resolved", issue.reload.status
454   end
455
456   def test_soft_destroy_revokes_oauth2_tokens
457     user = create(:user)
458     oauth_access_token = create(:oauth_access_token, :user => user)
459     assert_equal 1, user.access_tokens.not_expired.count
460
461     user.soft_destroy
462
463     assert_equal 0, user.access_tokens.not_expired.count
464     oauth_access_token.reload
465     assert_predicate oauth_access_token, :revoked?
466   end
467
468   def test_deletion_allowed_when_no_changesets
469     with_user_account_deletion_delay(10000) do
470       user = create(:user)
471       assert_predicate user, :deletion_allowed?
472     end
473   end
474
475   def test_deletion_allowed_without_delay
476     with_user_account_deletion_delay(nil) do
477       user = create(:user)
478       create(:changeset, :user => user)
479       user.reload
480       assert_predicate user, :deletion_allowed?
481     end
482   end
483
484   def test_deletion_allowed_past_delay
485     with_user_account_deletion_delay(10) do
486       user = create(:user)
487       create(:changeset, :user => user, :created_at => Time.now.utc - 12.hours, :closed_at => Time.now.utc - 10.hours)
488       user.reload
489       assert_predicate user, :deletion_allowed?
490     end
491   end
492
493   def test_deletion_allowed_during_delay
494     with_user_account_deletion_delay(10) do
495       user = create(:user)
496       create(:changeset, :user => user, :created_at => Time.now.utc - 11.hours, :closed_at => Time.now.utc - 9.hours)
497       user.reload
498       assert_not_predicate user, :deletion_allowed?
499       assert_equal Time.now.utc + 1.hour, user.deletion_allowed_at
500     end
501   end
502
503   def test_deletion_allowed_past_zero_delay
504     with_user_account_deletion_delay(0) do
505       user = create(:user)
506       create(:changeset, :user => user, :created_at => Time.now.utc, :closed_at => Time.now.utc + 1.hour)
507       travel 90.minutes do
508         user.reload
509         assert_predicate user, :deletion_allowed?
510       end
511     end
512   end
513
514   def test_deletion_allowed_during_zero_delay
515     with_user_account_deletion_delay(0) do
516       user = create(:user)
517       create(:changeset, :user => user, :created_at => Time.now.utc, :closed_at => Time.now.utc + 1.hour)
518       travel 30.minutes do
519         user.reload
520         assert_not_predicate user, :deletion_allowed?
521         assert_equal Time.now.utc + 30.minutes, user.deletion_allowed_at
522       end
523     end
524   end
525 end