Merge branch 'p' of https://github.com/jfirebaugh/openstreetmap-website into jfirebaugh-p
[rails.git] / test / controllers / changeset_controller_test.rb
1 require "test_helper"
2 require "changeset_controller"
3
4 class ChangesetControllerTest < ActionController::TestCase
5   ##
6   # test all routes which lead to this controller
7   def test_routes
8     assert_routing(
9       { :path => "/api/0.6/changeset/create", :method => :put },
10       { :controller => "changeset", :action => "create" }
11     )
12     assert_routing(
13       { :path => "/api/0.6/changeset/1/upload", :method => :post },
14       { :controller => "changeset", :action => "upload", :id => "1" }
15     )
16     assert_routing(
17       { :path => "/api/0.6/changeset/1/download", :method => :get },
18       { :controller => "changeset", :action => "download", :id => "1" }
19     )
20     assert_routing(
21       { :path => "/api/0.6/changeset/1/expand_bbox", :method => :post },
22       { :controller => "changeset", :action => "expand_bbox", :id => "1" }
23     )
24     assert_routing(
25       { :path => "/api/0.6/changeset/1", :method => :get },
26       { :controller => "changeset", :action => "read", :id => "1" }
27     )
28     assert_routing(
29       { :path => "/api/0.6/changeset/1/subscribe", :method => :post },
30       { :controller => "changeset", :action => "subscribe", :id => "1" }
31     )
32     assert_routing(
33       { :path => "/api/0.6/changeset/1/unsubscribe", :method => :post },
34       { :controller => "changeset", :action => "unsubscribe", :id => "1" }
35     )
36     assert_routing(
37       { :path => "/api/0.6/changeset/1", :method => :put },
38       { :controller => "changeset", :action => "update", :id => "1" }
39     )
40     assert_routing(
41       { :path => "/api/0.6/changeset/1/close", :method => :put },
42       { :controller => "changeset", :action => "close", :id => "1" }
43     )
44     assert_routing(
45       { :path => "/api/0.6/changeset/1/comment", :method => :post },
46       { :controller => "changeset", :action => "comment", :id => "1" }
47     )
48     assert_routing(
49       { :path => "/api/0.6/changeset/comment/1/hide", :method => :post },
50       { :controller => "changeset", :action => "hide_comment", :id => "1" }
51     )
52     assert_routing(
53       { :path => "/api/0.6/changeset/comment/1/unhide", :method => :post },
54       { :controller => "changeset", :action => "unhide_comment", :id => "1" }
55     )
56     assert_routing(
57       { :path => "/api/0.6/changesets", :method => :get },
58       { :controller => "changeset", :action => "query" }
59     )
60     assert_routing(
61       { :path => "/changeset/1/comments/feed", :method => :get },
62       { :controller => "changeset", :action => "comments_feed", :id => "1", :format => "rss" }
63     )
64     assert_routing(
65       { :path => "/user/name/history", :method => :get },
66       { :controller => "changeset", :action => "list", :display_name => "name" }
67     )
68     assert_routing(
69       { :path => "/user/name/history/feed", :method => :get },
70       { :controller => "changeset", :action => "feed", :display_name => "name", :format => :atom }
71     )
72     assert_routing(
73       { :path => "/history/friends", :method => :get },
74       { :controller => "changeset", :action => "list", :friends => true, :format => :html }
75     )
76     assert_routing(
77       { :path => "/history/nearby", :method => :get },
78       { :controller => "changeset", :action => "list", :nearby => true, :format => :html }
79     )
80     assert_routing(
81       { :path => "/history", :method => :get },
82       { :controller => "changeset", :action => "list" }
83     )
84     assert_routing(
85       { :path => "/history/feed", :method => :get },
86       { :controller => "changeset", :action => "feed", :format => :atom }
87     )
88     assert_routing(
89       { :path => "/history/comments/feed", :method => :get },
90       { :controller => "changeset", :action => "comments_feed", :format => "rss" }
91     )
92   end
93
94   # -----------------------
95   # Test simple changeset creation
96   # -----------------------
97
98   def test_create
99     basic_authorization create(:user, :data_public => false).email, "test"
100     # Create the first user's changeset
101     content "<osm><changeset>" \
102             "<tag k='created_by' v='osm test suite checking changesets'/>" \
103             "</changeset></osm>"
104     put :create
105     assert_require_public_data
106
107     basic_authorization create(:user).email, "test"
108     # Create the first user's changeset
109     content "<osm><changeset>" \
110             "<tag k='created_by' v='osm test suite checking changesets'/>" \
111             "</changeset></osm>"
112     put :create
113
114     assert_response :success, "Creation of changeset did not return sucess status"
115     newid = @response.body.to_i
116
117     # check end time, should be an hour ahead of creation time
118     cs = Changeset.find(newid)
119     duration = cs.closed_at - cs.created_at
120     # the difference can either be a rational, or a floating point number
121     # of seconds, depending on the code path taken :-(
122     if duration.class == Rational
123       assert_equal Rational(1, 24), duration, "initial idle timeout should be an hour (#{cs.created_at} -> #{cs.closed_at})"
124     else
125       # must be number of seconds...
126       assert_equal 3600, duration.round, "initial idle timeout should be an hour (#{cs.created_at} -> #{cs.closed_at})"
127     end
128
129     # checks if uploader was subscribed
130     assert_equal 1, cs.subscribers.length
131   end
132
133   def test_create_invalid
134     basic_authorization create(:user, :data_public => false).email, "test"
135     content "<osm><changeset></osm>"
136     put :create
137     assert_require_public_data
138
139     ## Try the public user
140     basic_authorization create(:user).email, "test"
141     content "<osm><changeset></osm>"
142     put :create
143     assert_response :bad_request, "creating a invalid changeset should fail"
144   end
145
146   def test_create_invalid_no_content
147     ## First check with no auth
148     put :create
149     assert_response :unauthorized, "shouldn't be able to create a changeset with no auth"
150
151     ## Now try to with a non-public user
152     basic_authorization create(:user, :data_public => false).email, "test"
153     put :create
154     assert_require_public_data
155
156     ## Try an inactive user
157     basic_authorization create(:user, :pending).email, "test"
158     put :create
159     assert_inactive_user
160
161     ## Now try to use a normal user
162     basic_authorization create(:user).email, "test"
163     put :create
164     assert_response :bad_request, "creating a changeset with no content should fail"
165   end
166
167   def test_create_wrong_method
168     basic_authorization create(:user).email, "test"
169     get :create
170     assert_response :method_not_allowed
171     post :create
172     assert_response :method_not_allowed
173   end
174
175   ##
176   # check that the changeset can be read and returns the correct
177   # document structure.
178   def test_read
179     changeset_id = create(:changeset).id
180
181     get :read, :params => { :id => changeset_id }
182     assert_response :success, "cannot get first changeset"
183
184     assert_select "osm[version='#{API_VERSION}'][generator='OpenStreetMap server']", 1
185     assert_select "osm>changeset[id='#{changeset_id}']", 1
186     assert_select "osm>changeset>discussion", 0
187
188     get :read, :params => { :id => changeset_id, :include_discussion => true }
189     assert_response :success, "cannot get first changeset with comments"
190
191     assert_select "osm[version='#{API_VERSION}'][generator='OpenStreetMap server']", 1
192     assert_select "osm>changeset[id='#{changeset_id}']", 1
193     assert_select "osm>changeset>discussion", 1
194     assert_select "osm>changeset>discussion>comment", 0
195
196     changeset_id = create(:changeset, :closed).id
197     create_list(:changeset_comment, 3, :changeset_id => changeset_id)
198
199     get :read, :params => { :id => changeset_id, :include_discussion => true }
200     assert_response :success, "cannot get closed changeset with comments"
201
202     assert_select "osm[version='#{API_VERSION}'][generator='OpenStreetMap server']", 1
203     assert_select "osm>changeset[id='#{changeset_id}']", 1
204     assert_select "osm>changeset>discussion", 1
205     assert_select "osm>changeset>discussion>comment", 3
206   end
207
208   ##
209   # check that a changeset that doesn't exist returns an appropriate message
210   def test_read_not_found
211     [0, -32, 233455644, "afg", "213"].each do |id|
212       begin
213         get :read, :params => { :id => id }
214         assert_response :not_found, "should get a not found"
215       rescue ActionController::UrlGenerationError => ex
216         assert_match /No route matches/, ex.to_s
217       end
218     end
219   end
220
221   ##
222   # test that the user who opened a change can close it
223   def test_close
224     private_user = create(:user, :data_public => false)
225     private_changeset = create(:changeset, :user => private_user)
226     user = create(:user)
227     changeset = create(:changeset, :user => user)
228
229     ## Try without authentication
230     put :close, :params => { :id => changeset.id }
231     assert_response :unauthorized
232
233     ## Try using the non-public user
234     basic_authorization private_user.email, "test"
235     put :close, :params => { :id => private_changeset.id }
236     assert_require_public_data
237
238     ## The try with the public user
239     basic_authorization user.email, "test"
240
241     cs_id = changeset.id
242     put :close, :params => { :id => cs_id }
243     assert_response :success
244
245     # test that it really is closed now
246     cs = Changeset.find(cs_id)
247     assert(!cs.is_open?,
248            "changeset should be closed now (#{cs.closed_at} > #{Time.now.getutc}.")
249   end
250
251   ##
252   # test that a different user can't close another user's changeset
253   def test_close_invalid
254     user = create(:user)
255     changeset = create(:changeset)
256
257     basic_authorization user.email, "test"
258
259     put :close, :params => { :id => changeset.id }
260     assert_response :conflict
261     assert_equal "The user doesn't own that changeset", @response.body
262   end
263
264   ##
265   # test that you can't close using another method
266   def test_close_method_invalid
267     user = create(:user)
268     changeset = create(:changeset, :user => user)
269
270     basic_authorization user.email, "test"
271
272     get :close, :params => { :id => changeset.id }
273     assert_response :method_not_allowed
274
275     post :close, :params => { :id => changeset.id }
276     assert_response :method_not_allowed
277   end
278
279   ##
280   # check that you can't close a changeset that isn't found
281   def test_close_not_found
282     cs_ids = [0, -132, "123"]
283
284     # First try to do it with no auth
285     cs_ids.each do |id|
286       begin
287         put :close, :params => { :id => id }
288         assert_response :unauthorized, "Shouldn't be able close the non-existant changeset #{id}, when not authorized"
289       rescue ActionController::UrlGenerationError => ex
290         assert_match /No route matches/, ex.to_s
291       end
292     end
293
294     # Now try with auth
295     basic_authorization create(:user).email, "test"
296     cs_ids.each do |id|
297       begin
298         put :close, :params => { :id => id }
299         assert_response :not_found, "The changeset #{id} doesn't exist, so can't be closed"
300       rescue ActionController::UrlGenerationError => ex
301         assert_match /No route matches/, ex.to_s
302       end
303     end
304   end
305
306   ##
307   # upload something simple, but valid and check that it can
308   # be read back ok
309   # Also try without auth and another user.
310   def test_upload_simple_valid
311     private_user = create(:user, :data_public => false)
312     private_changeset = create(:changeset, :user => private_user)
313     user = create(:user)
314     changeset = create(:changeset, :user => user)
315
316     node = create(:node)
317     way = create(:way)
318     relation = create(:relation)
319     other_relation = create(:relation)
320     # create some tags, since we test that they are removed later
321     create(:node_tag, :node => node)
322     create(:way_tag, :way => way)
323     create(:relation_tag, :relation => relation)
324
325     ## Try with no auth
326     changeset_id = changeset.id
327
328     # simple diff to change a node, way and relation by removing
329     # their tags
330     diff = <<CHANGESET.strip_heredoc
331       <osmChange>
332        <modify>
333         <node id='#{node.id}' lon='0' lat='0' changeset='#{changeset_id}' version='1'/>
334         <way id='#{way.id}' changeset='#{changeset_id}' version='1'>
335          <nd ref='#{node.id}'/>
336         </way>
337        </modify>
338        <modify>
339         <relation id='#{relation.id}' changeset='#{changeset_id}' version='1'>
340          <member type='way' role='some' ref='#{way.id}'/>
341          <member type='node' role='some' ref='#{node.id}'/>
342          <member type='relation' role='some' ref='#{other_relation.id}'/>
343         </relation>
344        </modify>
345       </osmChange>
346 CHANGESET
347
348     # upload it
349     content diff
350     post :upload, :params => { :id => changeset_id }
351     assert_response :unauthorized,
352                     "shouldn't be able to upload a simple valid diff to changeset: #{@response.body}"
353
354     ## Now try with a private user
355     basic_authorization private_user.email, "test"
356     changeset_id = private_changeset.id
357
358     # simple diff to change a node, way and relation by removing
359     # their tags
360     diff = <<CHANGESET.strip_heredoc
361       <osmChange>
362        <modify>
363         <node id='#{node.id}' lon='0' lat='0' changeset='#{changeset_id}' version='1'/>
364         <way id='#{way.id}' changeset='#{changeset_id}' version='1'>
365          <nd ref='#{node.id}'/>
366         </way>
367        </modify>
368        <modify>
369         <relation id='#{relation.id}' changeset='#{changeset_id}' version='1'>
370          <member type='way' role='some' ref='#{way.id}'/>
371          <member type='node' role='some' ref='#{node.id}'/>
372          <member type='relation' role='some' ref='#{other_relation.id}'/>
373         </relation>
374        </modify>
375       </osmChange>
376 CHANGESET
377
378     # upload it
379     content diff
380     post :upload, :params => { :id => changeset_id }
381     assert_response :forbidden,
382                     "can't upload a simple valid diff to changeset: #{@response.body}"
383
384     ## Now try with the public user
385     basic_authorization user.email, "test"
386     changeset_id = changeset.id
387
388     # simple diff to change a node, way and relation by removing
389     # their tags
390     diff = <<CHANGESET.strip_heredoc
391       <osmChange>
392        <modify>
393         <node id='#{node.id}' lon='0' lat='0' changeset='#{changeset_id}' version='1'/>
394         <way id='#{way.id}' changeset='#{changeset_id}' version='1'>
395          <nd ref='#{node.id}'/>
396         </way>
397        </modify>
398        <modify>
399         <relation id='#{relation.id}' changeset='#{changeset_id}' version='1'>
400          <member type='way' role='some' ref='#{way.id}'/>
401          <member type='node' role='some' ref='#{node.id}'/>
402          <member type='relation' role='some' ref='#{other_relation.id}'/>
403         </relation>
404        </modify>
405       </osmChange>
406 CHANGESET
407
408     # upload it
409     content diff
410     post :upload, :params => { :id => changeset_id }
411     assert_response :success,
412                     "can't upload a simple valid diff to changeset: #{@response.body}"
413
414     # check that the changes made it into the database
415     assert_equal 0, Node.find(node.id).tags.size, "node #{node.id} should now have no tags"
416     assert_equal 0, Way.find(way.id).tags.size, "way #{way.id} should now have no tags"
417     assert_equal 0, Relation.find(relation.id).tags.size, "relation #{relation.id} should now have no tags"
418   end
419
420   ##
421   # upload something which creates new objects using placeholders
422   def test_upload_create_valid
423     user = create(:user)
424     changeset = create(:changeset, :user => user)
425     node = create(:node)
426     way = create(:way_with_nodes, :nodes_count => 2)
427     relation = create(:relation)
428
429     basic_authorization user.email, "test"
430
431     # simple diff to create a node way and relation using placeholders
432     diff = <<CHANGESET.strip_heredoc
433       <osmChange>
434        <create>
435         <node id='-1' lon='0' lat='0' changeset='#{changeset.id}'>
436          <tag k='foo' v='bar'/>
437          <tag k='baz' v='bat'/>
438         </node>
439         <way id='-1' changeset='#{changeset.id}'>
440          <nd ref='#{node.id}'/>
441         </way>
442        </create>
443        <create>
444         <relation id='-1' changeset='#{changeset.id}'>
445          <member type='way' role='some' ref='#{way.id}'/>
446          <member type='node' role='some' ref='#{node.id}'/>
447          <member type='relation' role='some' ref='#{relation.id}'/>
448         </relation>
449        </create>
450       </osmChange>
451 CHANGESET
452
453     # upload it
454     content diff
455     post :upload, :params => { :id => changeset.id }
456     assert_response :success,
457                     "can't upload a simple valid creation to changeset: #{@response.body}"
458
459     # check the returned payload
460     assert_select "diffResult[version='#{API_VERSION}'][generator='OpenStreetMap server']", 1
461     assert_select "diffResult>node", 1
462     assert_select "diffResult>way", 1
463     assert_select "diffResult>relation", 1
464
465     # inspect the response to find out what the new element IDs are
466     doc = XML::Parser.string(@response.body).parse
467     new_node_id = doc.find("//diffResult/node").first["new_id"].to_i
468     new_way_id = doc.find("//diffResult/way").first["new_id"].to_i
469     new_rel_id = doc.find("//diffResult/relation").first["new_id"].to_i
470
471     # check the old IDs are all present and negative one
472     assert_equal -1, doc.find("//diffResult/node").first["old_id"].to_i
473     assert_equal -1, doc.find("//diffResult/way").first["old_id"].to_i
474     assert_equal -1, doc.find("//diffResult/relation").first["old_id"].to_i
475
476     # check the versions are present and equal one
477     assert_equal 1, doc.find("//diffResult/node").first["new_version"].to_i
478     assert_equal 1, doc.find("//diffResult/way").first["new_version"].to_i
479     assert_equal 1, doc.find("//diffResult/relation").first["new_version"].to_i
480
481     # check that the changes made it into the database
482     assert_equal 2, Node.find(new_node_id).tags.size, "new node should have two tags"
483     assert_equal 0, Way.find(new_way_id).tags.size, "new way should have no tags"
484     assert_equal 0, Relation.find(new_rel_id).tags.size, "new relation should have no tags"
485   end
486
487   ##
488   # test a complex delete where we delete elements which rely on eachother
489   # in the same transaction.
490   def test_upload_delete
491     changeset = create(:changeset)
492     super_relation = create(:relation)
493     used_relation = create(:relation)
494     used_way = create(:way)
495     used_node = create(:node)
496     create(:relation_member, :relation => super_relation, :member => used_relation)
497     create(:relation_member, :relation => super_relation, :member => used_way)
498     create(:relation_member, :relation => super_relation, :member => used_node)
499
500     basic_authorization changeset.user.display_name, "test"
501
502     diff = XML::Document.new
503     diff.root = XML::Node.new "osmChange"
504     delete = XML::Node.new "delete"
505     diff.root << delete
506     delete << super_relation.to_xml_node
507     delete << used_relation.to_xml_node
508     delete << used_way.to_xml_node
509     delete << used_node.to_xml_node
510
511     # update the changeset to one that this user owns
512     %w[node way relation].each do |type|
513       delete.find("//osmChange/delete/#{type}").each do |n|
514         n["changeset"] = changeset.id.to_s
515       end
516     end
517
518     # upload it
519     content diff
520     post :upload, :params => { :id => changeset.id }
521     assert_response :success,
522                     "can't upload a deletion diff to changeset: #{@response.body}"
523
524     # check the response is well-formed
525     assert_select "diffResult>node", 1
526     assert_select "diffResult>way", 1
527     assert_select "diffResult>relation", 2
528
529     # check that everything was deleted
530     assert_equal false, Node.find(used_node.id).visible
531     assert_equal false, Way.find(used_way.id).visible
532     assert_equal false, Relation.find(super_relation.id).visible
533     assert_equal false, Relation.find(used_relation.id).visible
534   end
535
536   ##
537   # test uploading a delete with no lat/lon, as they are optional in
538   # the osmChange spec.
539   def test_upload_nolatlon_delete
540     node = create(:node)
541     changeset = create(:changeset)
542
543     basic_authorization changeset.user.display_name, "test"
544     diff = "<osmChange><delete><node id='#{node.id}' version='#{node.version}' changeset='#{changeset.id}'/></delete></osmChange>"
545
546     # upload it
547     content diff
548     post :upload, :params => { :id => changeset.id }
549     assert_response :success,
550                     "can't upload a deletion diff to changeset: #{@response.body}"
551
552     # check the response is well-formed
553     assert_select "diffResult>node", 1
554
555     # check that everything was deleted
556     assert_equal false, Node.find(node.id).visible
557   end
558
559   def test_repeated_changeset_create
560     30.times do
561       basic_authorization create(:user).email, "test"
562
563       # create a temporary changeset
564       content "<osm><changeset>" \
565               "<tag k='created_by' v='osm test suite checking changesets'/>" \
566               "</changeset></osm>"
567       assert_difference "Changeset.count", 1 do
568         put :create
569       end
570       assert_response :success
571     end
572   end
573
574   def test_upload_large_changeset
575     basic_authorization create(:user).email, "test"
576
577     # create a changeset
578     content "<osm><changeset/></osm>"
579     put :create
580     assert_response :success, "Should be able to create a changeset: #{@response.body}"
581     changeset_id = @response.body.to_i
582
583     # upload some widely-spaced nodes, spiralling positive and negative to cause
584     # largest bbox over-expansion possible.
585     diff = <<CHANGESET.strip_heredoc
586       <osmChange>
587        <create>
588         <node id='-1' lon='-20' lat='-10' changeset='#{changeset_id}'/>
589         <node id='-10' lon='20'  lat='10' changeset='#{changeset_id}'/>
590         <node id='-2' lon='-40' lat='-20' changeset='#{changeset_id}'/>
591         <node id='-11' lon='40'  lat='20' changeset='#{changeset_id}'/>
592         <node id='-3' lon='-60' lat='-30' changeset='#{changeset_id}'/>
593         <node id='-12' lon='60'  lat='30' changeset='#{changeset_id}'/>
594         <node id='-4' lon='-80' lat='-40' changeset='#{changeset_id}'/>
595         <node id='-13' lon='80'  lat='40' changeset='#{changeset_id}'/>
596         <node id='-5' lon='-100' lat='-50' changeset='#{changeset_id}'/>
597         <node id='-14' lon='100'  lat='50' changeset='#{changeset_id}'/>
598         <node id='-6' lon='-120' lat='-60' changeset='#{changeset_id}'/>
599         <node id='-15' lon='120'  lat='60' changeset='#{changeset_id}'/>
600         <node id='-7' lon='-140' lat='-70' changeset='#{changeset_id}'/>
601         <node id='-16' lon='140'  lat='70' changeset='#{changeset_id}'/>
602         <node id='-8' lon='-160' lat='-80' changeset='#{changeset_id}'/>
603         <node id='-17' lon='160'  lat='80' changeset='#{changeset_id}'/>
604         <node id='-9' lon='-179.9' lat='-89.9' changeset='#{changeset_id}'/>
605         <node id='-18' lon='179.9'  lat='89.9' changeset='#{changeset_id}'/>
606        </create>
607       </osmChange>
608 CHANGESET
609
610     # upload it, which used to cause an error like "PGError: ERROR:
611     # integer out of range" (bug #2152). but shouldn't any more.
612     content diff
613     post :upload, :params => { :id => changeset_id }
614     assert_response :success,
615                     "can't upload a spatially-large diff to changeset: #{@response.body}"
616
617     # check that the changeset bbox is within bounds
618     cs = Changeset.find(changeset_id)
619     assert cs.min_lon >= -180 * GeoRecord::SCALE, "Minimum longitude (#{cs.min_lon / GeoRecord::SCALE}) should be >= -180 to be valid."
620     assert cs.max_lon <= 180 * GeoRecord::SCALE, "Maximum longitude (#{cs.max_lon / GeoRecord::SCALE}) should be <= 180 to be valid."
621     assert cs.min_lat >= -90 * GeoRecord::SCALE, "Minimum latitude (#{cs.min_lat / GeoRecord::SCALE}) should be >= -90 to be valid."
622     assert cs.max_lat >= 90 * GeoRecord::SCALE, "Maximum latitude (#{cs.max_lat / GeoRecord::SCALE}) should be <= 90 to be valid."
623   end
624
625   ##
626   # test that deleting stuff in a transaction doesn't bypass the checks
627   # to ensure that used elements are not deleted.
628   def test_upload_delete_invalid
629     changeset = create(:changeset)
630     relation = create(:relation)
631     other_relation = create(:relation)
632     used_way = create(:way)
633     used_node = create(:node)
634     create(:relation_member, :relation => relation, :member => used_way)
635     create(:relation_member, :relation => relation, :member => used_node)
636
637     basic_authorization changeset.user.email, "test"
638
639     diff = XML::Document.new
640     diff.root = XML::Node.new "osmChange"
641     delete = XML::Node.new "delete"
642     diff.root << delete
643     delete << other_relation.to_xml_node
644     delete << used_way.to_xml_node
645     delete << used_node.to_xml_node
646
647     # update the changeset to one that this user owns
648     %w[node way relation].each do |type|
649       delete.find("//osmChange/delete/#{type}").each do |n|
650         n["changeset"] = changeset.id.to_s
651       end
652     end
653
654     # upload it
655     content diff
656     post :upload, :params => { :id => changeset.id }
657     assert_response :precondition_failed,
658                     "shouldn't be able to upload a invalid deletion diff: #{@response.body}"
659     assert_equal "Precondition failed: Way #{used_way.id} is still used by relations #{relation.id}.", @response.body
660
661     # check that nothing was, in fact, deleted
662     assert_equal true, Node.find(used_node.id).visible
663     assert_equal true, Way.find(used_way.id).visible
664     assert_equal true, Relation.find(relation.id).visible
665     assert_equal true, Relation.find(other_relation.id).visible
666   end
667
668   ##
669   # test that a conditional delete of an in use object works.
670   def test_upload_delete_if_unused
671     changeset = create(:changeset)
672     super_relation = create(:relation)
673     used_relation = create(:relation)
674     used_way = create(:way)
675     used_node = create(:node)
676     create(:relation_member, :relation => super_relation, :member => used_relation)
677     create(:relation_member, :relation => super_relation, :member => used_way)
678     create(:relation_member, :relation => super_relation, :member => used_node)
679
680     basic_authorization changeset.user.email, "test"
681
682     diff = XML::Document.new
683     diff.root = XML::Node.new "osmChange"
684     delete = XML::Node.new "delete"
685     diff.root << delete
686     delete["if-unused"] = ""
687     delete << used_relation.to_xml_node
688     delete << used_way.to_xml_node
689     delete << used_node.to_xml_node
690
691     # update the changeset to one that this user owns
692     %w[node way relation].each do |type|
693       delete.find("//osmChange/delete/#{type}").each do |n|
694         n["changeset"] = changeset.id.to_s
695       end
696     end
697
698     # upload it
699     content diff
700     post :upload, :params => { :id => changeset.id }
701     assert_response :success,
702                     "can't do a conditional delete of in use objects: #{@response.body}"
703
704     # check the returned payload
705     assert_select "diffResult[version='#{API_VERSION}'][generator='OpenStreetMap server']", 1
706     assert_select "diffResult>node", 1
707     assert_select "diffResult>way", 1
708     assert_select "diffResult>relation", 1
709
710     # parse the response
711     doc = XML::Parser.string(@response.body).parse
712
713     # check the old IDs are all present and what we expect
714     assert_equal used_node.id, doc.find("//diffResult/node").first["old_id"].to_i
715     assert_equal used_way.id, doc.find("//diffResult/way").first["old_id"].to_i
716     assert_equal used_relation.id, doc.find("//diffResult/relation").first["old_id"].to_i
717
718     # check the new IDs are all present and unchanged
719     assert_equal used_node.id, doc.find("//diffResult/node").first["new_id"].to_i
720     assert_equal used_way.id, doc.find("//diffResult/way").first["new_id"].to_i
721     assert_equal used_relation.id, doc.find("//diffResult/relation").first["new_id"].to_i
722
723     # check the new versions are all present and unchanged
724     assert_equal used_node.version, doc.find("//diffResult/node").first["new_version"].to_i
725     assert_equal used_way.version, doc.find("//diffResult/way").first["new_version"].to_i
726     assert_equal used_relation.version, doc.find("//diffResult/relation").first["new_version"].to_i
727
728     # check that nothing was, in fact, deleted
729     assert_equal true, Node.find(used_node.id).visible
730     assert_equal true, Way.find(used_way.id).visible
731     assert_equal true, Relation.find(used_relation.id).visible
732   end
733
734   ##
735   # upload an element with a really long tag value
736   def test_upload_invalid_too_long_tag
737     changeset = create(:changeset)
738
739     basic_authorization changeset.user.email, "test"
740
741     # simple diff to create a node way and relation using placeholders
742     diff = <<CHANGESET.strip_heredoc
743       <osmChange>
744        <create>
745         <node id='-1' lon='0' lat='0' changeset='#{changeset.id}'>
746          <tag k='foo' v='#{'x' * 256}'/>
747         </node>
748        </create>
749       </osmChange>
750 CHANGESET
751
752     # upload it
753     content diff
754     post :upload, :params => { :id => changeset.id }
755     assert_response :bad_request,
756                     "shoudln't be able to upload too long a tag to changeset: #{@response.body}"
757   end
758
759   ##
760   # upload something which creates new objects and inserts them into
761   # existing containers using placeholders.
762   def test_upload_complex
763     way = create(:way)
764     node = create(:node)
765     relation = create(:relation)
766     create(:way_node, :way => way, :node => node)
767
768     changeset = create(:changeset)
769
770     basic_authorization changeset.user.email, "test"
771
772     # simple diff to create a node way and relation using placeholders
773     diff = <<CHANGESET.strip_heredoc
774       <osmChange>
775        <create>
776         <node id='-1' lon='0' lat='0' changeset='#{changeset.id}'>
777          <tag k='foo' v='bar'/>
778          <tag k='baz' v='bat'/>
779         </node>
780        </create>
781        <modify>
782         <way id='#{way.id}' changeset='#{changeset.id}' version='1'>
783          <nd ref='-1'/>
784          <nd ref='#{node.id}'/>
785         </way>
786         <relation id='#{relation.id}' changeset='#{changeset.id}' version='1'>
787          <member type='way' role='some' ref='#{way.id}'/>
788          <member type='node' role='some' ref='-1'/>
789          <member type='relation' role='some' ref='#{relation.id}'/>
790         </relation>
791        </modify>
792       </osmChange>
793 CHANGESET
794
795     # upload it
796     content diff
797     post :upload, :params => { :id => changeset.id }
798     assert_response :success,
799                     "can't upload a complex diff to changeset: #{@response.body}"
800
801     # check the returned payload
802     assert_select "diffResult[version='#{API_VERSION}'][generator='#{GENERATOR}']", 1
803     assert_select "diffResult>node", 1
804     assert_select "diffResult>way", 1
805     assert_select "diffResult>relation", 1
806
807     # inspect the response to find out what the new element IDs are
808     doc = XML::Parser.string(@response.body).parse
809     new_node_id = doc.find("//diffResult/node").first["new_id"].to_i
810
811     # check that the changes made it into the database
812     assert_equal 2, Node.find(new_node_id).tags.size, "new node should have two tags"
813     assert_equal [new_node_id, node.id], Way.find(way.id).nds, "way nodes should match"
814     Relation.find(relation.id).members.each do |type, id, _role|
815       if type == "node"
816         assert_equal new_node_id, id, "relation should contain new node"
817       end
818     end
819   end
820
821   ##
822   # create a diff which references several changesets, which should cause
823   # a rollback and none of the diff gets committed
824   def test_upload_invalid_changesets
825     changeset = create(:changeset)
826     other_changeset = create(:changeset, :user => changeset.user)
827     node = create(:node)
828     way = create(:way)
829     relation = create(:relation)
830     other_relation = create(:relation)
831
832     basic_authorization changeset.user.email, "test"
833
834     # simple diff to create a node way and relation using placeholders
835     diff = <<CHANGESET.strip_heredoc
836       <osmChange>
837        <modify>
838         <node id='#{node.id}' lon='0' lat='0' changeset='#{changeset.id}' version='1'/>
839         <way id='#{way.id}' changeset='#{changeset.id}' version='1'>
840          <nd ref='#{node.id}'/>
841         </way>
842        </modify>
843        <modify>
844         <relation id='#{relation.id}' changeset='#{changeset.id}' version='1'>
845          <member type='way' role='some' ref='#{way.id}'/>
846          <member type='node' role='some' ref='#{node.id}'/>
847          <member type='relation' role='some' ref='#{other_relation.id}'/>
848         </relation>
849        </modify>
850        <create>
851         <node id='-1' lon='0' lat='0' changeset='#{other_changeset.id}'>
852          <tag k='foo' v='bar'/>
853          <tag k='baz' v='bat'/>
854         </node>
855        </create>
856       </osmChange>
857 CHANGESET
858
859     # upload it
860     content diff
861     post :upload, :params => { :id => changeset.id }
862     assert_response :conflict,
863                     "uploading a diff with multiple changesets should have failed"
864
865     # check that objects are unmodified
866     assert_nodes_are_equal(node, Node.find(node.id))
867     assert_ways_are_equal(way, Way.find(way.id))
868     assert_relations_are_equal(relation, Relation.find(relation.id))
869   end
870
871   ##
872   # upload multiple versions of the same element in the same diff.
873   def test_upload_multiple_valid
874     node = create(:node)
875     changeset = create(:changeset)
876     basic_authorization changeset.user.email, "test"
877
878     # change the location of a node multiple times, each time referencing
879     # the last version. doesn't this depend on version numbers being
880     # sequential?
881     diff = <<CHANGESET.strip_heredoc
882       <osmChange>
883        <modify>
884         <node id='#{node.id}' lon='0' lat='0' changeset='#{changeset.id}' version='1'/>
885         <node id='#{node.id}' lon='1' lat='0' changeset='#{changeset.id}' version='2'/>
886         <node id='#{node.id}' lon='1' lat='1' changeset='#{changeset.id}' version='3'/>
887         <node id='#{node.id}' lon='1' lat='2' changeset='#{changeset.id}' version='4'/>
888         <node id='#{node.id}' lon='2' lat='2' changeset='#{changeset.id}' version='5'/>
889         <node id='#{node.id}' lon='3' lat='2' changeset='#{changeset.id}' version='6'/>
890         <node id='#{node.id}' lon='3' lat='3' changeset='#{changeset.id}' version='7'/>
891         <node id='#{node.id}' lon='9' lat='9' changeset='#{changeset.id}' version='8'/>
892        </modify>
893       </osmChange>
894 CHANGESET
895
896     # upload it
897     content diff
898     post :upload, :params => { :id => changeset.id }
899     assert_response :success,
900                     "can't upload multiple versions of an element in a diff: #{@response.body}"
901
902     # check the response is well-formed. its counter-intuitive, but the
903     # API will return multiple elements with the same ID and different
904     # version numbers for each change we made.
905     assert_select "diffResult>node", 8
906   end
907
908   ##
909   # upload multiple versions of the same element in the same diff, but
910   # keep the version numbers the same.
911   def test_upload_multiple_duplicate
912     node = create(:node)
913     changeset = create(:changeset)
914
915     basic_authorization changeset.user.email, "test"
916
917     diff = <<CHANGESET.strip_heredoc
918       <osmChange>
919        <modify>
920         <node id='#{node.id}' lon='0' lat='0' changeset='#{changeset.id}' version='1'/>
921         <node id='#{node.id}' lon='1' lat='1' changeset='#{changeset.id}' version='1'/>
922        </modify>
923       </osmChange>
924 CHANGESET
925
926     # upload it
927     content diff
928     post :upload, :params => { :id => changeset.id }
929     assert_response :conflict,
930                     "shouldn't be able to upload the same element twice in a diff: #{@response.body}"
931   end
932
933   ##
934   # try to upload some elements without specifying the version
935   def test_upload_missing_version
936     changeset = create(:changeset)
937
938     basic_authorization changeset.user.email, "test"
939
940     diff = <<CHANGESET.strip_heredoc
941       <osmChange>
942        <modify>
943        <node id='1' lon='1' lat='1' changeset='#{changeset.id}'/>
944        </modify>
945       </osmChange>
946 CHANGESET
947
948     # upload it
949     content diff
950     post :upload, :params => { :id => changeset.id }
951     assert_response :bad_request,
952                     "shouldn't be able to upload an element without version: #{@response.body}"
953   end
954
955   ##
956   # try to upload with commands other than create, modify, or delete
957   def test_action_upload_invalid
958     changeset = create(:changeset)
959
960     basic_authorization changeset.user.email, "test"
961
962     diff = <<CHANGESET.strip_heredoc
963       <osmChange>
964         <ping>
965          <node id='1' lon='1' lat='1' changeset='#{changeset.id}' />
966         </ping>
967       </osmChange>
968 CHANGESET
969     content diff
970     post :upload, :params => { :id => changeset.id }
971     assert_response :bad_request, "Shouldn't be able to upload a diff with the action ping"
972     assert_equal @response.body, "Unknown action ping, choices are create, modify, delete"
973   end
974
975   ##
976   # upload a valid changeset which has a mixture of whitespace
977   # to check a bug reported by ivansanchez (#1565).
978   def test_upload_whitespace_valid
979     changeset = create(:changeset)
980     node = create(:node)
981     way = create(:way_with_nodes, :nodes_count => 2)
982     relation = create(:relation)
983     other_relation = create(:relation)
984     create(:relation_tag, :relation => relation)
985
986     basic_authorization changeset.user.email, "test"
987
988     diff = <<CHANGESET.strip_heredoc
989       <osmChange>
990        <modify><node id='#{node.id}' lon='0' lat='0' changeset='#{changeset.id}'
991         version='1'></node>
992         <node id='#{node.id}' lon='1' lat='1' changeset='#{changeset.id}' version='2'><tag k='k' v='v'/></node></modify>
993        <modify>
994        <relation id='#{relation.id}' changeset='#{changeset.id}' version='1'><member
995          type='way' role='some' ref='#{way.id}'/><member
996           type='node' role='some' ref='#{node.id}'/>
997          <member type='relation' role='some' ref='#{other_relation.id}'/>
998         </relation>
999        </modify></osmChange>
1000 CHANGESET
1001
1002     # upload it
1003     content diff
1004     post :upload, :params => { :id => changeset.id }
1005     assert_response :success,
1006                     "can't upload a valid diff with whitespace variations to changeset: #{@response.body}"
1007
1008     # check the response is well-formed
1009     assert_select "diffResult>node", 2
1010     assert_select "diffResult>relation", 1
1011
1012     # check that the changes made it into the database
1013     assert_equal 1, Node.find(node.id).tags.size, "node #{node.id} should now have one tag"
1014     assert_equal 0, Relation.find(relation.id).tags.size, "relation #{relation.id} should now have no tags"
1015   end
1016
1017   ##
1018   # test that a placeholder can be reused within the same upload.
1019   def test_upload_reuse_placeholder_valid
1020     changeset = create(:changeset)
1021
1022     basic_authorization changeset.user.email, "test"
1023
1024     diff = <<CHANGESET.strip_heredoc
1025       <osmChange>
1026        <create>
1027         <node id='-1' lon='0' lat='0' changeset='#{changeset.id}'>
1028          <tag k="foo" v="bar"/>
1029         </node>
1030        </create>
1031        <modify>
1032         <node id='-1' lon='1' lat='1' changeset='#{changeset.id}' version='1'/>
1033        </modify>
1034        <delete>
1035         <node id='-1' lon='2' lat='2' changeset='#{changeset.id}' version='2'/>
1036        </delete>
1037       </osmChange>
1038 CHANGESET
1039
1040     # upload it
1041     content diff
1042     post :upload, :params => { :id => changeset.id }
1043     assert_response :success,
1044                     "can't upload a valid diff with re-used placeholders to changeset: #{@response.body}"
1045
1046     # check the response is well-formed
1047     assert_select "diffResult>node", 3
1048     assert_select "diffResult>node[old_id='-1']", 3
1049   end
1050
1051   ##
1052   # test what happens if a diff upload re-uses placeholder IDs in an
1053   # illegal way.
1054   def test_upload_placeholder_invalid
1055     changeset = create(:changeset)
1056
1057     basic_authorization changeset.user.email, "test"
1058
1059     diff = <<CHANGESET.strip_heredoc
1060       <osmChange>
1061        <create>
1062         <node id='-1' lon='0' lat='0' changeset='#{changeset.id}' version='1'/>
1063         <node id='-1' lon='1' lat='1' changeset='#{changeset.id}' version='1'/>
1064         <node id='-1' lon='2' lat='2' changeset='#{changeset.id}' version='2'/>
1065        </create>
1066       </osmChange>
1067 CHANGESET
1068
1069     # upload it
1070     content diff
1071     post :upload, :params => { :id => changeset.id }
1072     assert_response :bad_request,
1073                     "shouldn't be able to re-use placeholder IDs"
1074   end
1075
1076   ##
1077   # test that uploading a way referencing invalid placeholders gives a
1078   # proper error, not a 500.
1079   def test_upload_placeholder_invalid_way
1080     changeset = create(:changeset)
1081     way = create(:way)
1082
1083     basic_authorization changeset.user.email, "test"
1084
1085     diff = <<CHANGESET.strip_heredoc
1086       <osmChange>
1087        <create>
1088         <node id="-1" lon="0" lat="0" changeset="#{changeset.id}" version="1"/>
1089         <node id="-2" lon="1" lat="1" changeset="#{changeset.id}" version="1"/>
1090         <node id="-3" lon="2" lat="2" changeset="#{changeset.id}" version="1"/>
1091         <way id="-1" changeset="#{changeset.id}" version="1">
1092          <nd ref="-1"/>
1093          <nd ref="-2"/>
1094          <nd ref="-3"/>
1095          <nd ref="-4"/>
1096         </way>
1097        </create>
1098       </osmChange>
1099 CHANGESET
1100
1101     # upload it
1102     content diff
1103     post :upload, :params => { :id => changeset.id }
1104     assert_response :bad_request,
1105                     "shouldn't be able to use invalid placeholder IDs"
1106     assert_equal "Placeholder node not found for reference -4 in way -1", @response.body
1107
1108     # the same again, but this time use an existing way
1109     diff = <<CHANGESET.strip_heredoc
1110       <osmChange>
1111        <create>
1112         <node id="-1" lon="0" lat="0" changeset="#{changeset.id}" version="1"/>
1113         <node id="-2" lon="1" lat="1" changeset="#{changeset.id}" version="1"/>
1114         <node id="-3" lon="2" lat="2" changeset="#{changeset.id}" version="1"/>
1115         <way id="#{way.id}" changeset="#{changeset.id}" version="1">
1116          <nd ref="-1"/>
1117          <nd ref="-2"/>
1118          <nd ref="-3"/>
1119          <nd ref="-4"/>
1120         </way>
1121        </create>
1122       </osmChange>
1123 CHANGESET
1124
1125     # upload it
1126     content diff
1127     post :upload, :params => { :id => changeset.id }
1128     assert_response :bad_request,
1129                     "shouldn't be able to use invalid placeholder IDs"
1130     assert_equal "Placeholder node not found for reference -4 in way #{way.id}", @response.body
1131   end
1132
1133   ##
1134   # test that uploading a relation referencing invalid placeholders gives a
1135   # proper error, not a 500.
1136   def test_upload_placeholder_invalid_relation
1137     changeset = create(:changeset)
1138     relation = create(:relation)
1139
1140     basic_authorization changeset.user.email, "test"
1141
1142     diff = <<CHANGESET.strip_heredoc
1143       <osmChange>
1144        <create>
1145         <node id="-1" lon="0" lat="0" changeset="#{changeset.id}" version="1"/>
1146         <node id="-2" lon="1" lat="1" changeset="#{changeset.id}" version="1"/>
1147         <node id="-3" lon="2" lat="2" changeset="#{changeset.id}" version="1"/>
1148         <relation id="-1" changeset="#{changeset.id}" version="1">
1149          <member type="node" role="foo" ref="-1"/>
1150          <member type="node" role="foo" ref="-2"/>
1151          <member type="node" role="foo" ref="-3"/>
1152          <member type="node" role="foo" ref="-4"/>
1153         </relation>
1154        </create>
1155       </osmChange>
1156 CHANGESET
1157
1158     # upload it
1159     content diff
1160     post :upload, :params => { :id => changeset.id }
1161     assert_response :bad_request,
1162                     "shouldn't be able to use invalid placeholder IDs"
1163     assert_equal "Placeholder Node not found for reference -4 in relation -1.", @response.body
1164
1165     # the same again, but this time use an existing relation
1166     diff = <<CHANGESET.strip_heredoc
1167       <osmChange>
1168        <create>
1169         <node id="-1" lon="0" lat="0" changeset="#{changeset.id}" version="1"/>
1170         <node id="-2" lon="1" lat="1" changeset="#{changeset.id}" version="1"/>
1171         <node id="-3" lon="2" lat="2" changeset="#{changeset.id}" version="1"/>
1172         <relation id="#{relation.id}" changeset="#{changeset.id}" version="1">
1173          <member type="node" role="foo" ref="-1"/>
1174          <member type="node" role="foo" ref="-2"/>
1175          <member type="node" role="foo" ref="-3"/>
1176          <member type="way" role="bar" ref="-1"/>
1177         </relation>
1178        </create>
1179       </osmChange>
1180 CHANGESET
1181
1182     # upload it
1183     content diff
1184     post :upload, :params => { :id => changeset.id }
1185     assert_response :bad_request,
1186                     "shouldn't be able to use invalid placeholder IDs"
1187     assert_equal "Placeholder Way not found for reference -1 in relation #{relation.id}.", @response.body
1188   end
1189
1190   ##
1191   # test what happens if a diff is uploaded containing only a node
1192   # move.
1193   def test_upload_node_move
1194     basic_authorization create(:user).email, "test"
1195
1196     content "<osm><changeset>" \
1197             "<tag k='created_by' v='osm test suite checking changesets'/>" \
1198             "</changeset></osm>"
1199     put :create
1200     assert_response :success
1201     changeset_id = @response.body.to_i
1202
1203     old_node = create(:node, :lat => 1, :lon => 1)
1204
1205     diff = XML::Document.new
1206     diff.root = XML::Node.new "osmChange"
1207     modify = XML::Node.new "modify"
1208     xml_old_node = old_node.to_xml_node
1209     xml_old_node["lat"] = 2.0.to_s
1210     xml_old_node["lon"] = 2.0.to_s
1211     xml_old_node["changeset"] = changeset_id.to_s
1212     modify << xml_old_node
1213     diff.root << modify
1214
1215     # upload it
1216     content diff
1217     post :upload, :params => { :id => changeset_id }
1218     assert_response :success,
1219                     "diff should have uploaded OK"
1220
1221     # check the bbox
1222     changeset = Changeset.find(changeset_id)
1223     assert_equal 1 * GeoRecord::SCALE, changeset.min_lon, "min_lon should be 1 degree"
1224     assert_equal 2 * GeoRecord::SCALE, changeset.max_lon, "max_lon should be 2 degrees"
1225     assert_equal 1 * GeoRecord::SCALE, changeset.min_lat, "min_lat should be 1 degree"
1226     assert_equal 2 * GeoRecord::SCALE, changeset.max_lat, "max_lat should be 2 degrees"
1227   end
1228
1229   ##
1230   # test what happens if a diff is uploaded adding a node to a way.
1231   def test_upload_way_extend
1232     basic_authorization create(:user).email, "test"
1233
1234     content "<osm><changeset>" \
1235             "<tag k='created_by' v='osm test suite checking changesets'/>" \
1236             "</changeset></osm>"
1237     put :create
1238     assert_response :success
1239     changeset_id = @response.body.to_i
1240
1241     old_way = create(:way)
1242     create(:way_node, :way => old_way, :node => create(:node, :lat => 1, :lon => 1))
1243
1244     diff = XML::Document.new
1245     diff.root = XML::Node.new "osmChange"
1246     modify = XML::Node.new "modify"
1247     xml_old_way = old_way.to_xml_node
1248     nd_ref = XML::Node.new "nd"
1249     nd_ref["ref"] = create(:node, :lat => 3, :lon => 3).id.to_s
1250     xml_old_way << nd_ref
1251     xml_old_way["changeset"] = changeset_id.to_s
1252     modify << xml_old_way
1253     diff.root << modify
1254
1255     # upload it
1256     content diff
1257     post :upload, :params => { :id => changeset_id }
1258     assert_response :success,
1259                     "diff should have uploaded OK"
1260
1261     # check the bbox
1262     changeset = Changeset.find(changeset_id)
1263     assert_equal 1 * GeoRecord::SCALE, changeset.min_lon, "min_lon should be 1 degree"
1264     assert_equal 3 * GeoRecord::SCALE, changeset.max_lon, "max_lon should be 3 degrees"
1265     assert_equal 1 * GeoRecord::SCALE, changeset.min_lat, "min_lat should be 1 degree"
1266     assert_equal 3 * GeoRecord::SCALE, changeset.max_lat, "max_lat should be 3 degrees"
1267   end
1268
1269   ##
1270   # test for more issues in #1568
1271   def test_upload_empty_invalid
1272     changeset = create(:changeset)
1273
1274     basic_authorization changeset.user.email, "test"
1275
1276     ["<osmChange/>",
1277      "<osmChange></osmChange>",
1278      "<osmChange><modify/></osmChange>",
1279      "<osmChange><modify></modify></osmChange>"].each do |diff|
1280       # upload it
1281       content diff
1282       post :upload, :params => { :id => changeset.id }
1283       assert_response(:success, "should be able to upload " \
1284                       "empty changeset: " + diff)
1285     end
1286   end
1287
1288   ##
1289   # test that the X-Error-Format header works to request XML errors
1290   def test_upload_xml_errors
1291     changeset = create(:changeset)
1292     node = create(:node)
1293     create(:relation_member, :member => node)
1294
1295     basic_authorization changeset.user.email, "test"
1296
1297     # try and delete a node that is in use
1298     diff = XML::Document.new
1299     diff.root = XML::Node.new "osmChange"
1300     delete = XML::Node.new "delete"
1301     diff.root << delete
1302     delete << node.to_xml_node
1303
1304     # upload it
1305     content diff
1306     error_format "xml"
1307     post :upload, :params => { :id => changeset.id }
1308     assert_response :success,
1309                     "failed to return error in XML format"
1310
1311     # check the returned payload
1312     assert_select "osmError[version='#{API_VERSION}'][generator='OpenStreetMap server']", 1
1313     assert_select "osmError>status", 1
1314     assert_select "osmError>message", 1
1315   end
1316
1317   ##
1318   # when we make some simple changes we get the same changes back from the
1319   # diff download.
1320   def test_diff_download_simple
1321     node = create(:node)
1322
1323     ## First try with a non-public user, which should get a forbidden
1324     basic_authorization create(:user, :data_public => false).email, "test"
1325
1326     # create a temporary changeset
1327     content "<osm><changeset>" \
1328             "<tag k='created_by' v='osm test suite checking changesets'/>" \
1329             "</changeset></osm>"
1330     put :create
1331     assert_response :forbidden
1332
1333     ## Now try with a normal user
1334     basic_authorization create(:user).email, "test"
1335
1336     # create a temporary changeset
1337     content "<osm><changeset>" \
1338             "<tag k='created_by' v='osm test suite checking changesets'/>" \
1339             "</changeset></osm>"
1340     put :create
1341     assert_response :success
1342     changeset_id = @response.body.to_i
1343
1344     # add a diff to it
1345     diff = <<CHANGESET.strip_heredoc
1346       <osmChange>
1347        <modify>
1348         <node id='#{node.id}' lon='0' lat='0' changeset='#{changeset_id}' version='1'/>
1349         <node id='#{node.id}' lon='1' lat='0' changeset='#{changeset_id}' version='2'/>
1350         <node id='#{node.id}' lon='1' lat='1' changeset='#{changeset_id}' version='3'/>
1351         <node id='#{node.id}' lon='1' lat='2' changeset='#{changeset_id}' version='4'/>
1352         <node id='#{node.id}' lon='2' lat='2' changeset='#{changeset_id}' version='5'/>
1353         <node id='#{node.id}' lon='3' lat='2' changeset='#{changeset_id}' version='6'/>
1354         <node id='#{node.id}' lon='3' lat='3' changeset='#{changeset_id}' version='7'/>
1355         <node id='#{node.id}' lon='9' lat='9' changeset='#{changeset_id}' version='8'/>
1356        </modify>
1357       </osmChange>
1358 CHANGESET
1359
1360     # upload it
1361     content diff
1362     post :upload, :params => { :id => changeset_id }
1363     assert_response :success,
1364                     "can't upload multiple versions of an element in a diff: #{@response.body}"
1365
1366     get :download, :params => { :id => changeset_id }
1367     assert_response :success
1368
1369     assert_select "osmChange", 1
1370     assert_select "osmChange>modify", 8
1371     assert_select "osmChange>modify>node", 8
1372   end
1373
1374   ##
1375   # culled this from josm to ensure that nothing in the way that josm
1376   # is formatting the request is causing it to fail.
1377   #
1378   # NOTE: the error turned out to be something else completely!
1379   def test_josm_upload
1380     basic_authorization create(:user).email, "test"
1381
1382     # create a temporary changeset
1383     content "<osm><changeset>" \
1384             "<tag k='created_by' v='osm test suite checking changesets'/>" \
1385             "</changeset></osm>"
1386     put :create
1387     assert_response :success
1388     changeset_id = @response.body.to_i
1389
1390     diff = <<OSMFILE.strip_heredoc
1391       <osmChange version="0.6" generator="JOSM">
1392       <create version="0.6" generator="JOSM">
1393         <node id='-1' visible='true' changeset='#{changeset_id}' lat='51.49619982187321' lon='-0.18722061869438314' />
1394         <node id='-2' visible='true' changeset='#{changeset_id}' lat='51.496359883909605' lon='-0.18653093576241928' />
1395         <node id='-3' visible='true' changeset='#{changeset_id}' lat='51.49598132358285' lon='-0.18719613290981638' />
1396         <node id='-4' visible='true' changeset='#{changeset_id}' lat='51.4961591711078' lon='-0.18629015888084607' />
1397         <node id='-5' visible='true' changeset='#{changeset_id}' lat='51.49582126021711' lon='-0.18708186591517145' />
1398         <node id='-6' visible='true' changeset='#{changeset_id}' lat='51.49591018437858' lon='-0.1861432441734455' />
1399         <node id='-7' visible='true' changeset='#{changeset_id}' lat='51.49560784152179' lon='-0.18694719410005425' />
1400         <node id='-8' visible='true' changeset='#{changeset_id}' lat='51.49567389979617' lon='-0.1860289771788006' />
1401         <node id='-9' visible='true' changeset='#{changeset_id}' lat='51.49543761398892' lon='-0.186820684213126' />
1402         <way id='-10' action='modiy' visible='true' changeset='#{changeset_id}'>
1403           <nd ref='-1' />
1404           <nd ref='-2' />
1405           <nd ref='-3' />
1406           <nd ref='-4' />
1407           <nd ref='-5' />
1408           <nd ref='-6' />
1409           <nd ref='-7' />
1410           <nd ref='-8' />
1411           <nd ref='-9' />
1412           <tag k='highway' v='residential' />
1413           <tag k='name' v='Foobar Street' />
1414         </way>
1415       </create>
1416       </osmChange>
1417 OSMFILE
1418
1419     # upload it
1420     content diff
1421     post :upload, :params => { :id => changeset_id }
1422     assert_response :success,
1423                     "can't upload a diff from JOSM: #{@response.body}"
1424
1425     get :download, :params => { :id => changeset_id }
1426     assert_response :success
1427
1428     assert_select "osmChange", 1
1429     assert_select "osmChange>create>node", 9
1430     assert_select "osmChange>create>way", 1
1431     assert_select "osmChange>create>way>nd", 9
1432     assert_select "osmChange>create>way>tag", 2
1433   end
1434
1435   ##
1436   # when we make some complex changes we get the same changes back from the
1437   # diff download.
1438   def test_diff_download_complex
1439     node = create(:node)
1440     node2 = create(:node)
1441     way = create(:way)
1442     basic_authorization create(:user).email, "test"
1443
1444     # create a temporary changeset
1445     content "<osm><changeset>" \
1446             "<tag k='created_by' v='osm test suite checking changesets'/>" \
1447             "</changeset></osm>"
1448     put :create
1449     assert_response :success
1450     changeset_id = @response.body.to_i
1451
1452     # add a diff to it
1453     diff = <<CHANGESET.strip_heredoc
1454       <osmChange>
1455        <delete>
1456         <node id='#{node.id}' lon='0' lat='0' changeset='#{changeset_id}' version='1'/>
1457        </delete>
1458        <create>
1459         <node id='-1' lon='9' lat='9' changeset='#{changeset_id}' version='0'/>
1460         <node id='-2' lon='8' lat='9' changeset='#{changeset_id}' version='0'/>
1461         <node id='-3' lon='7' lat='9' changeset='#{changeset_id}' version='0'/>
1462        </create>
1463        <modify>
1464         <node id='#{node2.id}' lon='20' lat='15' changeset='#{changeset_id}' version='1'/>
1465         <way id='#{way.id}' changeset='#{changeset_id}' version='1'>
1466          <nd ref='#{node2.id}'/>
1467          <nd ref='-1'/>
1468          <nd ref='-2'/>
1469          <nd ref='-3'/>
1470         </way>
1471        </modify>
1472       </osmChange>
1473 CHANGESET
1474
1475     # upload it
1476     content diff
1477     post :upload, :params => { :id => changeset_id }
1478     assert_response :success,
1479                     "can't upload multiple versions of an element in a diff: #{@response.body}"
1480
1481     get :download, :params => { :id => changeset_id }
1482     assert_response :success
1483
1484     assert_select "osmChange", 1
1485     assert_select "osmChange>create", 3
1486     assert_select "osmChange>delete", 1
1487     assert_select "osmChange>modify", 2
1488     assert_select "osmChange>create>node", 3
1489     assert_select "osmChange>delete>node", 1
1490     assert_select "osmChange>modify>node", 1
1491     assert_select "osmChange>modify>way", 1
1492   end
1493
1494   def test_changeset_download
1495     changeset = create(:changeset)
1496     node = create(:node, :with_history, :version => 1, :changeset => changeset)
1497     tag = create(:old_node_tag, :old_node => node.old_nodes.find_by(:version => 1))
1498     node2 = create(:node, :with_history, :version => 1, :changeset => changeset)
1499     _node3 = create(:node, :with_history, :deleted, :version => 1, :changeset => changeset)
1500     _relation = create(:relation, :with_history, :version => 1, :changeset => changeset)
1501     _relation2 = create(:relation, :with_history, :deleted, :version => 1, :changeset => changeset)
1502
1503     get :download, :params => { :id => changeset.id }
1504
1505     assert_response :success
1506     assert_template nil
1507     # print @response.body
1508     # FIXME: needs more assert_select tests
1509     assert_select "osmChange[version='#{API_VERSION}'][generator='#{GENERATOR}']" do
1510       assert_select "create", :count => 5
1511       assert_select "create>node[id='#{node.id}'][visible='#{node.visible?}'][version='#{node.version}']" do
1512         assert_select "tag[k='#{tag.k}'][v='#{tag.v}']"
1513       end
1514       assert_select "create>node[id='#{node2.id}']"
1515     end
1516   end
1517
1518   ##
1519   # check that the bounding box of a changeset gets updated correctly
1520   # FIXME: This should really be moded to a integration test due to the with_controller
1521   def test_changeset_bbox
1522     way = create(:way)
1523     create(:way_node, :way => way, :node => create(:node, :lat => 3, :lon => 3))
1524
1525     basic_authorization create(:user).email, "test"
1526
1527     # create a new changeset
1528     content "<osm><changeset/></osm>"
1529     put :create
1530     assert_response :success, "Creating of changeset failed."
1531     changeset_id = @response.body.to_i
1532
1533     # add a single node to it
1534     with_controller(NodeController.new) do
1535       content "<osm><node lon='1' lat='2' changeset='#{changeset_id}'/></osm>"
1536       put :create
1537       assert_response :success, "Couldn't create node."
1538     end
1539
1540     # get the bounding box back from the changeset
1541     get :read, :params => { :id => changeset_id }
1542     assert_response :success, "Couldn't read back changeset."
1543     assert_select "osm>changeset[min_lon='1.0000000']", 1
1544     assert_select "osm>changeset[max_lon='1.0000000']", 1
1545     assert_select "osm>changeset[min_lat='2.0000000']", 1
1546     assert_select "osm>changeset[max_lat='2.0000000']", 1
1547
1548     # add another node to it
1549     with_controller(NodeController.new) do
1550       content "<osm><node lon='2' lat='1' changeset='#{changeset_id}'/></osm>"
1551       put :create
1552       assert_response :success, "Couldn't create second node."
1553     end
1554
1555     # get the bounding box back from the changeset
1556     get :read, :params => { :id => changeset_id }
1557     assert_response :success, "Couldn't read back changeset for the second time."
1558     assert_select "osm>changeset[min_lon='1.0000000']", 1
1559     assert_select "osm>changeset[max_lon='2.0000000']", 1
1560     assert_select "osm>changeset[min_lat='1.0000000']", 1
1561     assert_select "osm>changeset[max_lat='2.0000000']", 1
1562
1563     # add (delete) a way to it, which contains a point at (3,3)
1564     with_controller(WayController.new) do
1565       content update_changeset(way.to_xml, changeset_id)
1566       put :delete, :params => { :id => way.id }
1567       assert_response :success, "Couldn't delete a way."
1568     end
1569
1570     # get the bounding box back from the changeset
1571     get :read, :params => { :id => changeset_id }
1572     assert_response :success, "Couldn't read back changeset for the third time."
1573     # note that the 3.1 here is because of the bbox overexpansion
1574     assert_select "osm>changeset[min_lon='1.0000000']", 1
1575     assert_select "osm>changeset[max_lon='3.1000000']", 1
1576     assert_select "osm>changeset[min_lat='1.0000000']", 1
1577     assert_select "osm>changeset[max_lat='3.1000000']", 1
1578   end
1579
1580   ##
1581   # test that the changeset :include method works as it should
1582   def test_changeset_include
1583     basic_authorization create(:user).display_name, "test"
1584
1585     # create a new changeset
1586     content "<osm><changeset/></osm>"
1587     put :create
1588     assert_response :success, "Creating of changeset failed."
1589     changeset_id = @response.body.to_i
1590
1591     # NOTE: the include method doesn't over-expand, like inserting
1592     # a real method does. this is because we expect the client to
1593     # know what it is doing!
1594     check_after_include(changeset_id, 1, 1, [1, 1, 1, 1])
1595     check_after_include(changeset_id, 3, 3, [1, 1, 3, 3])
1596     check_after_include(changeset_id, 4, 2, [1, 1, 4, 3])
1597     check_after_include(changeset_id, 2, 2, [1, 1, 4, 3])
1598     check_after_include(changeset_id, -1, -1, [-1, -1, 4, 3])
1599     check_after_include(changeset_id, -2, 5, [-2, -1, 4, 5])
1600   end
1601
1602   ##
1603   # test that a not found, wrong method with the expand bbox works as expected
1604   def test_changeset_expand_bbox_error
1605     basic_authorization create(:user).display_name, "test"
1606
1607     # create a new changeset
1608     content "<osm><changeset/></osm>"
1609     put :create
1610     assert_response :success, "Creating of changeset failed."
1611     changeset_id = @response.body.to_i
1612
1613     lon = 58.2
1614     lat = -0.45
1615
1616     # Try and put
1617     content "<osm><node lon='#{lon}' lat='#{lat}'/></osm>"
1618     put :expand_bbox, :params => { :id => changeset_id }
1619     assert_response :method_not_allowed, "shouldn't be able to put a bbox expand"
1620
1621     # Try to get the update
1622     content "<osm><node lon='#{lon}' lat='#{lat}'/></osm>"
1623     get :expand_bbox, :params => { :id => changeset_id }
1624     assert_response :method_not_allowed, "shouldn't be able to get a bbox expand"
1625
1626     # Try to use a hopefully missing changeset
1627     content "<osm><node lon='#{lon}' lat='#{lat}'/></osm>"
1628     post :expand_bbox, :params => { :id => changeset_id + 13245 }
1629     assert_response :not_found, "shouldn't be able to do a bbox expand on a nonexistant changeset"
1630   end
1631
1632   ##
1633   # test the query functionality of changesets
1634   def test_query
1635     private_user = create(:user, :data_public => false)
1636     private_user_changeset = create(:changeset, :user => private_user)
1637     private_user_closed_changeset = create(:changeset, :closed, :user => private_user)
1638     user = create(:user)
1639     changeset = create(:changeset, :user => user)
1640     closed_changeset = create(:changeset, :closed, :user => user, :created_at => Time.utc(2008, 1, 1, 0, 0, 0), :closed_at => Time.utc(2008, 1, 2, 0, 0, 0))
1641     changeset2 = create(:changeset, :min_lat => 5 * GeoRecord::SCALE, :min_lon => 5 * GeoRecord::SCALE, :max_lat => 15 * GeoRecord::SCALE, :max_lon => 15 * GeoRecord::SCALE)
1642     changeset3 = create(:changeset, :min_lat => 4.5 * GeoRecord::SCALE, :min_lon => 4.5 * GeoRecord::SCALE, :max_lat => 5 * GeoRecord::SCALE, :max_lon => 5 * GeoRecord::SCALE)
1643
1644     get :query, :params => { :bbox => "-10,-10, 10, 10" }
1645     assert_response :success, "can't get changesets in bbox"
1646     assert_changesets [changeset2, changeset3]
1647
1648     get :query, :params => { :bbox => "4.5,4.5,4.6,4.6" }
1649     assert_response :success, "can't get changesets in bbox"
1650     assert_changesets [changeset3]
1651
1652     # not found when looking for changesets of non-existing users
1653     get :query, :params => { :user => User.maximum(:id) + 1 }
1654     assert_response :not_found
1655     get :query, :params => { :display_name => " " }
1656     assert_response :not_found
1657
1658     # can't get changesets of user 1 without authenticating
1659     get :query, :params => { :user => private_user.id }
1660     assert_response :not_found, "shouldn't be able to get changesets by non-public user (ID)"
1661     get :query, :params => { :display_name => private_user.display_name }
1662     assert_response :not_found, "shouldn't be able to get changesets by non-public user (name)"
1663
1664     # but this should work
1665     basic_authorization private_user.email, "test"
1666     get :query, :params => { :user => private_user.id }
1667     assert_response :success, "can't get changesets by user ID"
1668     assert_changesets [private_user_changeset, private_user_closed_changeset]
1669
1670     get :query, :params => { :display_name => private_user.display_name }
1671     assert_response :success, "can't get changesets by user name"
1672     assert_changesets [private_user_changeset, private_user_closed_changeset]
1673
1674     # check that the correct error is given when we provide both UID and name
1675     get :query, :params => { :user => private_user.id,
1676                              :display_name => private_user.display_name }
1677     assert_response :bad_request, "should be a bad request to have both ID and name specified"
1678
1679     get :query, :params => { :user => private_user.id, :open => true }
1680     assert_response :success, "can't get changesets by user and open"
1681     assert_changesets [private_user_changeset]
1682
1683     get :query, :params => { :time => "2007-12-31" }
1684     assert_response :success, "can't get changesets by time-since"
1685     assert_changesets [private_user_changeset, private_user_closed_changeset, changeset, closed_changeset, changeset2, changeset3]
1686
1687     get :query, :params => { :time => "2008-01-01T12:34Z" }
1688     assert_response :success, "can't get changesets by time-since with hour"
1689     assert_changesets [private_user_changeset, private_user_closed_changeset, changeset, closed_changeset, changeset2, changeset3]
1690
1691     get :query, :params => { :time => "2007-12-31T23:59Z,2008-01-02T00:01Z" }
1692     assert_response :success, "can't get changesets by time-range"
1693     assert_changesets [closed_changeset]
1694
1695     get :query, :params => { :open => "true" }
1696     assert_response :success, "can't get changesets by open-ness"
1697     assert_changesets [private_user_changeset, changeset, changeset2, changeset3]
1698
1699     get :query, :params => { :closed => "true" }
1700     assert_response :success, "can't get changesets by closed-ness"
1701     assert_changesets [private_user_closed_changeset, closed_changeset]
1702
1703     get :query, :params => { :closed => "true", :user => private_user.id }
1704     assert_response :success, "can't get changesets by closed-ness and user"
1705     assert_changesets [private_user_closed_changeset]
1706
1707     get :query, :params => { :closed => "true", :user => user.id }
1708     assert_response :success, "can't get changesets by closed-ness and user"
1709     assert_changesets [closed_changeset]
1710
1711     get :query, :params => { :changesets => "#{private_user_changeset.id},#{changeset.id},#{closed_changeset.id}" }
1712     assert_response :success, "can't get changesets by id (as comma-separated string)"
1713     assert_changesets [private_user_changeset, changeset, closed_changeset]
1714
1715     get :query, :params => { :changesets => "" }
1716     assert_response :bad_request, "should be a bad request since changesets is empty"
1717   end
1718
1719   ##
1720   # check that errors are returned if garbage is inserted
1721   # into query strings
1722   def test_query_invalid
1723     ["abracadabra!",
1724      "1,2,3,F",
1725      ";drop table users;"].each do |bbox|
1726       get :query, :params => { :bbox => bbox }
1727       assert_response :bad_request, "'#{bbox}' isn't a bbox"
1728     end
1729
1730     ["now()",
1731      "00-00-00",
1732      ";drop table users;",
1733      ",",
1734      "-,-"].each do |time|
1735       get :query, :params => { :time => time }
1736       assert_response :bad_request, "'#{time}' isn't a valid time range"
1737     end
1738
1739     ["me",
1740      "foobar",
1741      "-1",
1742      "0"].each do |uid|
1743       get :query, :params => { :user => uid }
1744       assert_response :bad_request, "'#{uid}' isn't a valid user ID"
1745     end
1746   end
1747
1748   ##
1749   # check updating tags on a changeset
1750   def test_changeset_update
1751     private_user = create(:user, :data_public => false)
1752     private_changeset = create(:changeset, :user => private_user)
1753     user = create(:user)
1754     changeset = create(:changeset, :user => user)
1755
1756     ## First try with a non-public user
1757     new_changeset = private_changeset.to_xml
1758     new_tag = XML::Node.new "tag"
1759     new_tag["k"] = "tagtesting"
1760     new_tag["v"] = "valuetesting"
1761     new_changeset.find("//osm/changeset").first << new_tag
1762     content new_changeset
1763
1764     # try without any authorization
1765     put :update, :params => { :id => private_changeset.id }
1766     assert_response :unauthorized
1767
1768     # try with the wrong authorization
1769     basic_authorization create(:user).email, "test"
1770     put :update, :params => { :id => private_changeset.id }
1771     assert_response :conflict
1772
1773     # now this should get an unauthorized
1774     basic_authorization private_user.email, "test"
1775     put :update, :params => { :id => private_changeset.id }
1776     assert_require_public_data "user with their data non-public, shouldn't be able to edit their changeset"
1777
1778     ## Now try with the public user
1779     create(:changeset_tag, :changeset => changeset)
1780     new_changeset = changeset.to_xml
1781     new_tag = XML::Node.new "tag"
1782     new_tag["k"] = "tagtesting"
1783     new_tag["v"] = "valuetesting"
1784     new_changeset.find("//osm/changeset").first << new_tag
1785     content new_changeset
1786
1787     # try without any authorization
1788     @request.env["HTTP_AUTHORIZATION"] = nil
1789     put :update, :params => { :id => changeset.id }
1790     assert_response :unauthorized
1791
1792     # try with the wrong authorization
1793     basic_authorization create(:user).email, "test"
1794     put :update, :params => { :id => changeset.id }
1795     assert_response :conflict
1796
1797     # now this should work...
1798     basic_authorization user.email, "test"
1799     put :update, :params => { :id => changeset.id }
1800     assert_response :success
1801
1802     assert_select "osm>changeset[id='#{changeset.id}']", 1
1803     assert_select "osm>changeset>tag", 2
1804     assert_select "osm>changeset>tag[k='tagtesting'][v='valuetesting']", 1
1805   end
1806
1807   ##
1808   # check that a user different from the one who opened the changeset
1809   # can't modify it.
1810   def test_changeset_update_invalid
1811     basic_authorization create(:user).email, "test"
1812
1813     changeset = create(:changeset)
1814     new_changeset = changeset.to_xml
1815     new_tag = XML::Node.new "tag"
1816     new_tag["k"] = "testing"
1817     new_tag["v"] = "testing"
1818     new_changeset.find("//osm/changeset").first << new_tag
1819
1820     content new_changeset
1821     put :update, :params => { :id => changeset.id }
1822     assert_response :conflict
1823   end
1824
1825   ##
1826   # check that a changeset can contain a certain max number of changes.
1827   ## FIXME should be changed to an integration test due to the with_controller
1828   def test_changeset_limits
1829     basic_authorization create(:user).email, "test"
1830
1831     # open a new changeset
1832     content "<osm><changeset/></osm>"
1833     put :create
1834     assert_response :success, "can't create a new changeset"
1835     cs_id = @response.body.to_i
1836
1837     # start the counter just short of where the changeset should finish.
1838     offset = 10
1839     # alter the database to set the counter on the changeset directly,
1840     # otherwise it takes about 6 minutes to fill all of them.
1841     changeset = Changeset.find(cs_id)
1842     changeset.num_changes = Changeset::MAX_ELEMENTS - offset
1843     changeset.save!
1844
1845     with_controller(NodeController.new) do
1846       # create a new node
1847       content "<osm><node changeset='#{cs_id}' lat='0.0' lon='0.0'/></osm>"
1848       put :create
1849       assert_response :success, "can't create a new node"
1850       node_id = @response.body.to_i
1851
1852       get :read, :params => { :id => node_id }
1853       assert_response :success, "can't read back new node"
1854       node_doc = XML::Parser.string(@response.body).parse
1855       node_xml = node_doc.find("//osm/node").first
1856
1857       # loop until we fill the changeset with nodes
1858       offset.times do |i|
1859         node_xml["lat"] = rand.to_s
1860         node_xml["lon"] = rand.to_s
1861         node_xml["version"] = (i + 1).to_s
1862
1863         content node_doc
1864         put :update, :params => { :id => node_id }
1865         assert_response :success, "attempt #{i} should have succeeded"
1866       end
1867
1868       # trying again should fail
1869       node_xml["lat"] = rand.to_s
1870       node_xml["lon"] = rand.to_s
1871       node_xml["version"] = offset.to_s
1872
1873       content node_doc
1874       put :update, :params => { :id => node_id }
1875       assert_response :conflict, "final attempt should have failed"
1876     end
1877
1878     changeset = Changeset.find(cs_id)
1879     assert_equal Changeset::MAX_ELEMENTS + 1, changeset.num_changes
1880
1881     # check that the changeset is now closed as well
1882     assert(!changeset.is_open?,
1883            "changeset should have been auto-closed by exceeding " \
1884            "element limit.")
1885   end
1886
1887   ##
1888   # This should display the last 20 changesets closed
1889   def test_list
1890     get :list, :params => { :format => "html" }
1891     assert_response :success
1892     assert_template "history"
1893     assert_template :layout => "map"
1894     assert_select "h2", :text => "Changesets", :count => 1
1895
1896     get :list, :params => { :format => "html", :list => "1" }, :xhr => true
1897     assert_response :success
1898     assert_template "list"
1899
1900     check_list_result(Changeset.all)
1901   end
1902
1903   ##
1904   # This should display the last 20 changesets closed
1905   def test_list_xhr
1906     get :list, :params => { :format => "html" }, :xhr => true
1907     assert_response :success
1908     assert_template "history"
1909     assert_template :layout => "xhr"
1910     assert_select "h2", :text => "Changesets", :count => 1
1911
1912     get :list, :params => { :format => "html", :list => "1" }, :xhr => true
1913     assert_response :success
1914     assert_template "list"
1915
1916     check_list_result(Changeset.all)
1917   end
1918
1919   ##
1920   # This should display the last 20 changesets closed in a specific area
1921   def test_list_bbox
1922     get :list, :params => { :format => "html", :bbox => "4.5,4.5,5.5,5.5" }
1923     assert_response :success
1924     assert_template "history"
1925     assert_template :layout => "map"
1926     assert_select "h2", :text => "Changesets", :count => 1
1927
1928     get :list, :params => { :format => "html", :bbox => "4.5,4.5,5.5,5.5", :list => "1" }, :xhr => true
1929     assert_response :success
1930     assert_template "list"
1931
1932     check_list_result(Changeset.where("min_lon < 55000000 and max_lon > 45000000 and min_lat < 55000000 and max_lat > 45000000"))
1933   end
1934
1935   ##
1936   # Checks the display of the user changesets listing
1937   def test_list_user
1938     user = create(:user)
1939     create(:changeset, :user => user)
1940     create(:changeset, :closed, :user => user)
1941
1942     get :list, :params => { :format => "html", :display_name => user.display_name }
1943     assert_response :success
1944     assert_template "history"
1945
1946     get :list, :params => { :format => "html", :display_name => user.display_name, :list => "1" }, :xhr => true
1947     assert_response :success
1948     assert_template "list"
1949
1950     check_list_result(user.changesets)
1951   end
1952
1953   ##
1954   # Checks the display of the user changesets listing for a private user
1955   def test_list_private_user
1956     private_user = create(:user, :data_public => false)
1957     create(:changeset, :user => private_user)
1958     create(:changeset, :closed, :user => private_user)
1959
1960     get :list, :params => { :format => "html", :display_name => private_user.display_name }
1961     assert_response :success
1962     assert_template "history"
1963
1964     get :list, :params => { :format => "html", :display_name => private_user.display_name, :list => "1" }, :xhr => true
1965     assert_response :success
1966     assert_template "list"
1967
1968     check_list_result(Changeset.none)
1969   end
1970
1971   ##
1972   # Check the not found of the list user changesets
1973   def test_list_user_not_found
1974     get :list, :params => { :format => "html", :display_name => "Some random user" }
1975     assert_response :not_found
1976     assert_template "user/no_such_user"
1977
1978     get :list, :params => { :format => "html", :display_name => "Some random user", :list => "1" }, :xhr => true
1979     assert_response :not_found
1980     assert_template "user/no_such_user"
1981   end
1982
1983   ##
1984   # Checks the display of the friends changesets listing
1985   def test_list_friends
1986     private_user = create(:user, :data_public => true)
1987     friend = create(:friend, :befriender => private_user)
1988     create(:changeset, :user => friend.befriendee)
1989
1990     get :list, :params => { :friends => true }
1991     assert_response :redirect
1992     assert_redirected_to :controller => :user, :action => :login, :referer => friend_changesets_path
1993
1994     session[:user] = private_user.id
1995
1996     get :list, :params => { :friends => true }
1997     assert_response :success
1998     assert_template "history"
1999
2000     get :list, :params => { :friends => true, :list => "1" }, :xhr => true
2001     assert_response :success
2002     assert_template "list"
2003
2004     check_list_result(Changeset.where(:user => private_user.friend_users.identifiable))
2005   end
2006
2007   ##
2008   # Checks the display of the nearby user changesets listing
2009   def test_list_nearby
2010     private_user = create(:user, :data_public => false, :home_lat => 51.1, :home_lon => 1.0)
2011     user = create(:user, :home_lat => 51.0, :home_lon => 1.0)
2012     create(:changeset, :user => user)
2013
2014     get :list, :params => { :nearby => true }
2015     assert_response :redirect
2016     assert_redirected_to :controller => :user, :action => :login, :referer => nearby_changesets_path
2017
2018     session[:user] = private_user.id
2019
2020     get :list, :params => { :nearby => true }
2021     assert_response :success
2022     assert_template "history"
2023
2024     get :list, :params => { :nearby => true, :list => "1" }, :xhr => true
2025     assert_response :success
2026     assert_template "list"
2027
2028     check_list_result(Changeset.where(:user => user.nearby))
2029   end
2030
2031   ##
2032   # Check that we can't request later pages of the changesets list
2033   def test_list_max_id
2034     get :list, :params => { :format => "html", :max_id => 4 }, :xhr => true
2035     assert_response :success
2036     assert_template "history"
2037     assert_template :layout => "xhr"
2038     assert_select "h2", :text => "Changesets", :count => 1
2039
2040     get :list, :params => { :format => "html", :list => "1", :max_id => 4 }, :xhr => true
2041     assert_response :success
2042     assert_template "list"
2043
2044     check_list_result(Changeset.where("id <= 4"))
2045   end
2046
2047   ##
2048   # Check that a list with a next page link works
2049   def test_list_more
2050     create_list(:changeset, 50)
2051
2052     get :list, :params => { :format => "html" }
2053     assert_response :success
2054
2055     get :list, :params => { :format => "html" }, :xhr => true
2056     assert_response :success
2057   end
2058
2059   ##
2060   # This should display the last 20 non-empty changesets
2061   def test_feed
2062     changeset = create(:changeset, :num_changes => 1)
2063     create(:changeset_tag, :changeset => changeset)
2064     create(:changeset_tag, :changeset => changeset, :k => "website", :v => "http://example.com/")
2065     closed_changeset = create(:changeset, :closed, :num_changes => 1)
2066     _empty_changeset = create(:changeset, :num_changes => 0)
2067
2068     get :feed, :params => { :format => :atom }
2069     assert_response :success
2070     assert_template "list"
2071     assert_equal "application/atom+xml", response.content_type
2072
2073     check_feed_result([changeset, closed_changeset])
2074   end
2075
2076   ##
2077   # This should display the last 20 changesets closed in a specific area
2078   def test_feed_bbox
2079     changeset = create(:changeset, :num_changes => 1, :min_lat => 5 * GeoRecord::SCALE, :min_lon => 5 * GeoRecord::SCALE, :max_lat => 5 * GeoRecord::SCALE, :max_lon => 5 * GeoRecord::SCALE)
2080     create(:changeset_tag, :changeset => changeset)
2081     create(:changeset_tag, :changeset => changeset, :k => "website", :v => "http://example.com/")
2082     closed_changeset = create(:changeset, :closed, :num_changes => 1, :min_lat => 5 * GeoRecord::SCALE, :min_lon => 5 * GeoRecord::SCALE, :max_lat => 5 * GeoRecord::SCALE, :max_lon => 5 * GeoRecord::SCALE)
2083     _elsewhere_changeset = create(:changeset, :num_changes => 1, :min_lat => -5 * GeoRecord::SCALE, :min_lon => -5 * GeoRecord::SCALE, :max_lat => -5 * GeoRecord::SCALE, :max_lon => -5 * GeoRecord::SCALE)
2084     _empty_changeset = create(:changeset, :num_changes => 0, :min_lat => -5 * GeoRecord::SCALE, :min_lon => -5 * GeoRecord::SCALE, :max_lat => -5 * GeoRecord::SCALE, :max_lon => -5 * GeoRecord::SCALE)
2085
2086     get :feed, :params => { :format => :atom, :bbox => "4.5,4.5,5.5,5.5" }
2087     assert_response :success
2088     assert_template "list"
2089     assert_equal "application/atom+xml", response.content_type
2090
2091     check_feed_result([changeset, closed_changeset])
2092   end
2093
2094   ##
2095   # Checks the display of the user changesets feed
2096   def test_feed_user
2097     user = create(:user)
2098     changesets = create_list(:changeset, 3, :user => user, :num_changes => 4)
2099     create(:changeset_tag, :changeset => changesets[1])
2100     create(:changeset_tag, :changeset => changesets[1], :k => "website", :v => "http://example.com/")
2101     _other_changeset = create(:changeset)
2102
2103     get :feed, :params => { :format => :atom, :display_name => user.display_name }
2104
2105     assert_response :success
2106     assert_template "list"
2107     assert_equal "application/atom+xml", response.content_type
2108
2109     check_feed_result(changesets)
2110   end
2111
2112   ##
2113   # Check the not found of the user changesets feed
2114   def test_feed_user_not_found
2115     get :feed, :params => { :format => "atom", :display_name => "Some random user" }
2116     assert_response :not_found
2117   end
2118
2119   ##
2120   # Check that we can't request later pages of the changesets feed
2121   def test_feed_max_id
2122     get :feed, :params => { :format => "atom", :max_id => 100 }
2123     assert_response :redirect
2124     assert_redirected_to :action => :feed
2125   end
2126
2127   ##
2128   # check that the changeset download for a changeset with a redacted
2129   # element in it doesn't contain that element.
2130   def test_diff_download_redacted
2131     changeset = create(:changeset)
2132     node = create(:node, :with_history, :version => 2, :changeset => changeset)
2133     node_v1 = node.old_nodes.find_by(:version => 1)
2134     node_v1.redact!(create(:redaction))
2135
2136     get :download, :params => { :id => changeset.id }
2137     assert_response :success
2138
2139     assert_select "osmChange", 1
2140     # this changeset contains the node in versions 1 & 2, but 1 should
2141     # be hidden.
2142     assert_select "osmChange node[id='#{node.id}']", 1
2143     assert_select "osmChange node[id='#{node.id}'][version='1']", 0
2144   end
2145
2146   ##
2147   # create comment success
2148   def test_create_comment_success
2149     user = create(:user)
2150     user2 = create(:user)
2151     private_user = create(:user, :data_public => false)
2152     suspended_user = create(:user, :suspended)
2153     deleted_user = create(:user, :deleted)
2154     private_user_closed_changeset = create(:changeset, :closed, :user => private_user)
2155
2156     basic_authorization user.email, "test"
2157
2158     assert_difference "ChangesetComment.count", 1 do
2159       assert_no_difference "ActionMailer::Base.deliveries.size" do
2160         post :comment, :params => { :id => private_user_closed_changeset.id, :text => "This is a comment" }
2161       end
2162     end
2163     assert_response :success
2164
2165     changeset = create(:changeset, :closed, :user => private_user)
2166     changeset.subscribers.push(private_user)
2167     changeset.subscribers.push(user)
2168     changeset.subscribers.push(suspended_user)
2169     changeset.subscribers.push(deleted_user)
2170
2171     assert_difference "ChangesetComment.count", 1 do
2172       assert_difference "ActionMailer::Base.deliveries.size", 1 do
2173         post :comment, :params => { :id => changeset.id, :text => "This is a comment" }
2174       end
2175     end
2176     assert_response :success
2177
2178     email = ActionMailer::Base.deliveries.first
2179     assert_equal 1, email.to.length
2180     assert_equal "[OpenStreetMap] #{user.display_name} has commented on one of your changesets", email.subject
2181     assert_equal private_user.email, email.to.first
2182
2183     ActionMailer::Base.deliveries.clear
2184
2185     basic_authorization user2.email, "test"
2186
2187     assert_difference "ChangesetComment.count", 1 do
2188       assert_difference "ActionMailer::Base.deliveries.size", 2 do
2189         post :comment, :params => { :id => changeset.id, :text => "This is a comment" }
2190       end
2191     end
2192     assert_response :success
2193
2194     email = ActionMailer::Base.deliveries.find { |e| e.to.first == private_user.email }
2195     assert_not_nil email
2196     assert_equal 1, email.to.length
2197     assert_equal "[OpenStreetMap] #{user2.display_name} has commented on one of your changesets", email.subject
2198
2199     email = ActionMailer::Base.deliveries.find { |e| e.to.first == user.email }
2200     assert_not_nil email
2201     assert_equal 1, email.to.length
2202     assert_equal "[OpenStreetMap] #{user2.display_name} has commented on a changeset you are interested in", email.subject
2203
2204     ActionMailer::Base.deliveries.clear
2205   end
2206
2207   ##
2208   # create comment fail
2209   def test_create_comment_fail
2210     # unauthorized
2211     post :comment, :params => { :id => create(:changeset, :closed).id, :text => "This is a comment" }
2212     assert_response :unauthorized
2213
2214     basic_authorization create(:user).email, "test"
2215
2216     # bad changeset id
2217     assert_no_difference "ChangesetComment.count" do
2218       post :comment, :params => { :id => 999111, :text => "This is a comment" }
2219     end
2220     assert_response :not_found
2221
2222     # not closed changeset
2223     assert_no_difference "ChangesetComment.count" do
2224       post :comment, :params => { :id => create(:changeset).id, :text => "This is a comment" }
2225     end
2226     assert_response :conflict
2227
2228     # no text
2229     assert_no_difference "ChangesetComment.count" do
2230       post :comment, :params => { :id => create(:changeset, :closed).id }
2231     end
2232     assert_response :bad_request
2233
2234     # empty text
2235     assert_no_difference "ChangesetComment.count" do
2236       post :comment, :params => { :id => create(:changeset, :closed).id, :text => "" }
2237     end
2238     assert_response :bad_request
2239   end
2240
2241   ##
2242   # test subscribe success
2243   def test_subscribe_success
2244     basic_authorization create(:user).email, "test"
2245     changeset = create(:changeset, :closed)
2246
2247     assert_difference "changeset.subscribers.count", 1 do
2248       post :subscribe, :params => { :id => changeset.id }
2249     end
2250     assert_response :success
2251   end
2252
2253   ##
2254   # test subscribe fail
2255   def test_subscribe_fail
2256     user = create(:user)
2257
2258     # unauthorized
2259     changeset = create(:changeset, :closed)
2260     assert_no_difference "changeset.subscribers.count" do
2261       post :subscribe, :params => { :id => changeset.id }
2262     end
2263     assert_response :unauthorized
2264
2265     basic_authorization user.email, "test"
2266
2267     # bad changeset id
2268     assert_no_difference "changeset.subscribers.count" do
2269       post :subscribe, :params => { :id => 999111 }
2270     end
2271     assert_response :not_found
2272
2273     # not closed changeset
2274     changeset = create(:changeset)
2275     assert_no_difference "changeset.subscribers.count" do
2276       post :subscribe, :params => { :id => changeset.id }
2277     end
2278     assert_response :conflict
2279
2280     # trying to subscribe when already subscribed
2281     changeset = create(:changeset, :closed)
2282     changeset.subscribers.push(user)
2283     assert_no_difference "changeset.subscribers.count" do
2284       post :subscribe, :params => { :id => changeset.id }
2285     end
2286     assert_response :conflict
2287   end
2288
2289   ##
2290   # test unsubscribe success
2291   def test_unsubscribe_success
2292     user = create(:user)
2293     basic_authorization user.email, "test"
2294     changeset = create(:changeset, :closed)
2295     changeset.subscribers.push(user)
2296
2297     assert_difference "changeset.subscribers.count", -1 do
2298       post :unsubscribe, :params => { :id => changeset.id }
2299     end
2300     assert_response :success
2301   end
2302
2303   ##
2304   # test unsubscribe fail
2305   def test_unsubscribe_fail
2306     # unauthorized
2307     changeset = create(:changeset, :closed)
2308     assert_no_difference "changeset.subscribers.count" do
2309       post :unsubscribe, :params => { :id => changeset.id }
2310     end
2311     assert_response :unauthorized
2312
2313     basic_authorization create(:user).email, "test"
2314
2315     # bad changeset id
2316     assert_no_difference "changeset.subscribers.count" do
2317       post :unsubscribe, :params => { :id => 999111 }
2318     end
2319     assert_response :not_found
2320
2321     # not closed changeset
2322     changeset = create(:changeset)
2323     assert_no_difference "changeset.subscribers.count" do
2324       post :unsubscribe, :params => { :id => changeset.id }
2325     end
2326     assert_response :conflict
2327
2328     # trying to unsubscribe when not subscribed
2329     changeset = create(:changeset, :closed)
2330     assert_no_difference "changeset.subscribers.count" do
2331       post :unsubscribe, :params => { :id => changeset.id }
2332     end
2333     assert_response :not_found
2334   end
2335
2336   ##
2337   # test hide comment fail
2338   def test_hide_comment_fail
2339     # unauthorized
2340     comment = create(:changeset_comment)
2341     assert_equal true, comment.visible
2342
2343     post :hide_comment, :params => { :id => comment.id }
2344     assert_response :unauthorized
2345     assert_equal true, comment.reload.visible
2346
2347     basic_authorization create(:user).email, "test"
2348
2349     # not a moderator
2350     post :hide_comment, :params => { :id => comment.id }
2351     assert_response :forbidden
2352     assert_equal true, comment.reload.visible
2353
2354     basic_authorization create(:moderator_user).email, "test"
2355
2356     # bad comment id
2357     post :hide_comment, :params => { :id => 999111 }
2358     assert_response :not_found
2359     assert_equal true, comment.reload.visible
2360   end
2361
2362   ##
2363   # test hide comment succes
2364   def test_hide_comment_success
2365     comment = create(:changeset_comment)
2366     assert_equal true, comment.visible
2367
2368     basic_authorization create(:moderator_user).email, "test"
2369
2370     post :hide_comment, :params => { :id => comment.id }
2371     assert_response :success
2372     assert_equal false, comment.reload.visible
2373   end
2374
2375   ##
2376   # test unhide comment fail
2377   def test_unhide_comment_fail
2378     # unauthorized
2379     comment = create(:changeset_comment, :visible => false)
2380     assert_equal false, comment.visible
2381
2382     post :unhide_comment, :params => { :id => comment.id }
2383     assert_response :unauthorized
2384     assert_equal false, comment.reload.visible
2385
2386     basic_authorization create(:user).email, "test"
2387
2388     # not a moderator
2389     post :unhide_comment, :params => { :id => comment.id }
2390     assert_response :forbidden
2391     assert_equal false, comment.reload.visible
2392
2393     basic_authorization create(:moderator_user).email, "test"
2394
2395     # bad comment id
2396     post :unhide_comment, :params => { :id => 999111 }
2397     assert_response :not_found
2398     assert_equal false, comment.reload.visible
2399   end
2400
2401   ##
2402   # test unhide comment succes
2403   def test_unhide_comment_success
2404     comment = create(:changeset_comment, :visible => false)
2405     assert_equal false, comment.visible
2406
2407     basic_authorization create(:moderator_user).email, "test"
2408
2409     post :unhide_comment, :params => { :id => comment.id }
2410     assert_response :success
2411     assert_equal true, comment.reload.visible
2412   end
2413
2414   ##
2415   # test comments feed
2416   def test_comments_feed
2417     changeset = create(:changeset, :closed)
2418     create_list(:changeset_comment, 3, :changeset => changeset)
2419
2420     get :comments_feed, :params => { :format => "rss" }
2421     assert_response :success
2422     assert_equal "application/rss+xml", @response.content_type
2423     assert_select "rss", :count => 1 do
2424       assert_select "channel", :count => 1 do
2425         assert_select "item", :count => 3
2426       end
2427     end
2428
2429     get :comments_feed, :params => { :format => "rss", :limit => 2 }
2430     assert_response :success
2431     assert_equal "application/rss+xml", @response.content_type
2432     assert_select "rss", :count => 1 do
2433       assert_select "channel", :count => 1 do
2434         assert_select "item", :count => 2
2435       end
2436     end
2437
2438     get :comments_feed, :params => { :id => changeset.id, :format => "rss" }
2439     assert_response :success
2440     assert_equal "application/rss+xml", @response.content_type
2441     assert_select "rss", :count => 1 do
2442       assert_select "channel", :count => 1 do
2443         assert_select "item", :count => 3
2444       end
2445     end
2446   end
2447
2448   ##
2449   # test comments feed
2450   def test_comments_feed_bad_limit
2451     get :comments_feed, :params => { :format => "rss", :limit => 0 }
2452     assert_response :bad_request
2453
2454     get :comments_feed, :params => { :format => "rss", :limit => 100001 }
2455     assert_response :bad_request
2456   end
2457
2458   private
2459
2460   ##
2461   # boilerplate for checking that certain changesets exist in the
2462   # output.
2463   def assert_changesets(changesets)
2464     assert_select "osm>changeset", changesets.size
2465     changesets.each do |changeset|
2466       assert_select "osm>changeset[id='#{changeset.id}']", 1
2467     end
2468   end
2469
2470   ##
2471   # call the include method and assert properties of the bbox
2472   def check_after_include(changeset_id, lon, lat, bbox)
2473     content "<osm><node lon='#{lon}' lat='#{lat}'/></osm>"
2474     post :expand_bbox, :params => { :id => changeset_id }
2475     assert_response :success, "Setting include of changeset failed: #{@response.body}"
2476
2477     # check exactly one changeset
2478     assert_select "osm>changeset", 1
2479     assert_select "osm>changeset[id='#{changeset_id}']", 1
2480
2481     # check the bbox
2482     doc = XML::Parser.string(@response.body).parse
2483     changeset = doc.find("//osm/changeset").first
2484     assert_equal bbox[0], changeset["min_lon"].to_f, "min lon"
2485     assert_equal bbox[1], changeset["min_lat"].to_f, "min lat"
2486     assert_equal bbox[2], changeset["max_lon"].to_f, "max lon"
2487     assert_equal bbox[3], changeset["max_lat"].to_f, "max lat"
2488   end
2489
2490   ##
2491   # update the changeset_id of a way element
2492   def update_changeset(xml, changeset_id)
2493     xml_attr_rewrite(xml, "changeset", changeset_id)
2494   end
2495
2496   ##
2497   # update an attribute in a way element
2498   def xml_attr_rewrite(xml, name, value)
2499     xml.find("//osm/way").first[name] = value.to_s
2500     xml
2501   end
2502
2503   ##
2504   # check the result of a list
2505   def check_list_result(changesets)
2506     changesets = changesets.where("num_changes > 0")
2507                            .order(:created_at => :desc)
2508                            .limit(20)
2509     assert changesets.size <= 20
2510
2511     assert_select "ol.changesets", :count => [changesets.size, 1].min do
2512       assert_select "li", :count => changesets.size
2513
2514       changesets.each do |changeset|
2515         assert_select "li#changeset_#{changeset.id}", :count => 1
2516       end
2517     end
2518   end
2519
2520   ##
2521   # check the result of a feed
2522   def check_feed_result(changesets)
2523     assert changesets.size <= 20
2524
2525     assert_select "feed", :count => [changesets.size, 1].min do
2526       assert_select "> title", :count => 1, :text => /^Changesets/
2527       assert_select "> entry", :count => changesets.size
2528
2529       changesets.each do |changeset|
2530         assert_select "> entry > id", changeset_url(:id => changeset.id)
2531       end
2532     end
2533   end
2534 end