]> git.openstreetmap.org Git - rails.git/blob - test/controllers/diary_entries_controller_test.rb
Merge remote-tracking branch 'upstream/pull/6136'
[rails.git] / test / controllers / diary_entries_controller_test.rb
1 require "test_helper"
2
3 class DiaryEntriesControllerTest < ActionDispatch::IntegrationTest
4   include ActionView::Helpers::NumberHelper
5
6   def setup
7     super
8     # Create the default language for diary entries
9     create(:language, :code => "en")
10     # Stub nominatim response for diary entry locations
11     stub_request(:get, %r{^https://nominatim\.openstreetmap\.org/reverse\?})
12       .to_return(:status => 404)
13   end
14
15   ##
16   # test all routes which lead to this controller
17   def test_routes
18     assert_routing(
19       { :path => "/diary", :method => :get },
20       { :controller => "diary_entries", :action => "index" }
21     )
22     assert_routing(
23       { :path => "/diary/language", :method => :get },
24       { :controller => "diary_entries", :action => "index", :language => "language" }
25     )
26     assert_routing(
27       { :path => "/user/username/diary", :method => :get },
28       { :controller => "diary_entries", :action => "index", :display_name => "username" }
29     )
30     assert_routing(
31       { :path => "/diary/friends", :method => :get },
32       { :controller => "diary_entries", :action => "index", :friends => true }
33     )
34     assert_routing(
35       { :path => "/diary/nearby", :method => :get },
36       { :controller => "diary_entries", :action => "index", :nearby => true }
37     )
38
39     assert_routing(
40       { :path => "/diary/rss", :method => :get },
41       { :controller => "diary_entries", :action => "rss", :format => :rss }
42     )
43     assert_routing(
44       { :path => "/diary/language/rss", :method => :get },
45       { :controller => "diary_entries", :action => "rss", :language => "language", :format => :rss }
46     )
47     assert_routing(
48       { :path => "/user/username/diary/rss", :method => :get },
49       { :controller => "diary_entries", :action => "rss", :display_name => "username", :format => :rss }
50     )
51
52     assert_routing(
53       { :path => "/diary/new", :method => :get },
54       { :controller => "diary_entries", :action => "new" }
55     )
56     assert_routing(
57       { :path => "/diary", :method => :post },
58       { :controller => "diary_entries", :action => "create" }
59     )
60     assert_routing(
61       { :path => "/user/username/diary/1", :method => :get },
62       { :controller => "diary_entries", :action => "show", :display_name => "username", :id => "1" }
63     )
64     assert_routing(
65       { :path => "/user/username/diary/1/edit", :method => :get },
66       { :controller => "diary_entries", :action => "edit", :display_name => "username", :id => "1" }
67     )
68     assert_routing(
69       { :path => "/user/username/diary/1", :method => :put },
70       { :controller => "diary_entries", :action => "update", :display_name => "username", :id => "1" }
71     )
72     assert_routing(
73       { :path => "/user/username/diary/1/hide", :method => :post },
74       { :controller => "diary_entries", :action => "hide", :display_name => "username", :id => "1" }
75     )
76     assert_routing(
77       { :path => "/user/username/diary/1/unhide", :method => :post },
78       { :controller => "diary_entries", :action => "unhide", :display_name => "username", :id => "1" }
79     )
80     assert_routing(
81       { :path => "/user/username/diary/1/subscribe", :method => :get },
82       { :controller => "diary_entries", :action => "subscribe", :display_name => "username", :id => "1" }
83     )
84     assert_routing(
85       { :path => "/user/username/diary/1/subscribe", :method => :post },
86       { :controller => "diary_entries", :action => "subscribe", :display_name => "username", :id => "1" }
87     )
88     assert_routing(
89       { :path => "/user/username/diary/1/unsubscribe", :method => :get },
90       { :controller => "diary_entries", :action => "unsubscribe", :display_name => "username", :id => "1" }
91     )
92     assert_routing(
93       { :path => "/user/username/diary/1/unsubscribe", :method => :post },
94       { :controller => "diary_entries", :action => "unsubscribe", :display_name => "username", :id => "1" }
95     )
96   end
97
98   def test_new_no_login
99     # Make sure that you are redirected to the login page when you
100     # are not logged in
101     get new_diary_entry_path
102     assert_redirected_to login_path(:referer => "/diary/new")
103   end
104
105   def test_new_form
106     # Now try again when logged in
107     session_for(create(:user, :languages => ["en"]))
108
109     get new_diary_entry_path
110
111     assert_response :success
112     assert_dom "title", :text => /New Diary Entry/, :count => 1
113     assert_dom "div.content-heading", :count => 1 do
114       assert_dom "h1", :text => /New Diary Entry/, :count => 1
115     end
116     assert_dom "div#content", :count => 1 do
117       assert_dom "form[action='/diary'][method=post]", :count => 1 do
118         assert_dom "input#diary_entry_title[name='diary_entry[title]']", :count => 1
119         assert_dom "textarea#diary_entry_body[name='diary_entry[body]']", :text => "", :count => 1
120         assert_dom "select#diary_entry_language_code", :count => 1 do
121           assert_dom "option[selected]", :count => 1 do
122             assert_dom "> @value", "en"
123           end
124         end
125         assert_dom "input#latitude[name='diary_entry[latitude]']", :count => 1
126         assert_dom "input#longitude[name='diary_entry[longitude]']", :count => 1
127         assert_dom "input[name=commit][type=submit][value=Publish]", :count => 1
128         assert_dom "button[type=button]", :text => "Edit", :count => 1
129         assert_dom "button[type=button]", :text => "Preview", :count => 1
130         assert_dom "input", :count => 4
131       end
132     end
133   end
134
135   def test_new_get_with_params
136     create(:language, :code => "fr")
137     # Now try creating a diary entry using get
138     session_for(create(:user, :languages => ["en"]))
139
140     assert_difference "DiaryEntry.count", 0 do
141       get new_diary_entry_path(:diary_entry => { :title => "New Title", :body => "This is a new body for the diary entry", :latitude => "1.1",
142                                                  :longitude => "2.2", :language_code => "fr" })
143     end
144
145     assert_response :success
146     assert_template :new
147     assert_dom "div#content", :count => 1 do
148       assert_dom "form[action='/diary'][method=post]", :count => 1 do
149         assert_dom "input#diary_entry_title[name='diary_entry[title]']", :count => 1 do
150           assert_dom "> @value", "New Title"
151         end
152         assert_dom "textarea#diary_entry_body[name='diary_entry[body]']", :count => 1, :text => "This is a new body for the diary entry"
153         assert_dom "select#diary_entry_language_code", :count => 1 do
154           assert_dom "option[selected]", :count => 1 do
155             assert_dom "> @value", "fr"
156           end
157         end
158         assert_dom "input#latitude[name='diary_entry[latitude]']", :count => 1 do
159           assert_dom "> @value", "1.1"
160         end
161         assert_dom "input#longitude[name='diary_entry[longitude]']", :count => 1 do
162           assert_dom "> @value", "2.2"
163         end
164       end
165     end
166   end
167
168   def test_create_no_body
169     # Now try creating a invalid diary entry with an empty body
170     user = create(:user)
171     session_for(user)
172     assert_no_difference "DiaryEntry.count" do
173       post diary_entries_path(:diary_entry => { :title => "New Title", :body => "", :latitude => "1.1",
174                                                 :longitude => "2.2", :language_code => "en" })
175     end
176     assert_response :success
177     assert_template :new
178
179     assert_nil UserPreference.find_by(:user => user, :k => "diary.default_language")
180   end
181
182   def test_create
183     # Now try creating a diary entry
184     user = create(:user)
185     session_for(user)
186     assert_difference "DiaryEntry.count", 1 do
187       post diary_entries_path(:diary_entry => { :title => "New Title", :body => "This is a new body for the diary entry", :latitude => "1.1",
188                                                 :longitude => "2.2", :language_code => "en" })
189     end
190     entry = DiaryEntry.last
191     assert_redirected_to diary_entry_path(user, entry)
192     assert_equal user.id, entry.user_id
193     assert_equal "New Title", entry.title
194     assert_equal "This is a new body for the diary entry", entry.body
195     assert_equal "1.1".to_f, entry.latitude
196     assert_equal "2.2".to_f, entry.longitude
197     assert_equal "en", entry.language_code
198
199     # checks if user was subscribed
200     assert_equal 1, entry.subscribers.length
201
202     assert_equal "en", UserPreference.find_by(:user => user, :k => "diary.default_language").v
203   end
204
205   def test_create_german
206     create(:language, :code => "de")
207     user = create(:user)
208     session_for(user)
209
210     # Now try creating a diary entry in a different language
211     assert_difference "DiaryEntry.count", 1 do
212       post diary_entries_path(:diary_entry => { :title => "New Title", :body => "This is a new body for the diary entry", :latitude => "1.1",
213                                                 :longitude => "2.2", :language_code => "de" })
214     end
215     entry = DiaryEntry.last
216     assert_redirected_to diary_entry_path(user, entry)
217     assert_equal user.id, entry.user_id
218     assert_equal "New Title", entry.title
219     assert_equal "This is a new body for the diary entry", entry.body
220     assert_equal "1.1".to_f, entry.latitude
221     assert_equal "2.2".to_f, entry.longitude
222     assert_equal "de", entry.language_code
223
224     # checks if user was subscribed
225     assert_equal 1, entry.subscribers.length
226
227     assert_equal "de", UserPreference.find_by(:user => user, :k => "diary.default_language").v
228   end
229
230   def test_new_spammy
231     user = create(:user)
232     session_for(user)
233
234     # Generate some spammy content
235     spammy_title = "Spam Spam Spam Spam Spam"
236     spammy_body = 1.upto(50).map { |n| "http://example.com/spam#{n}" }.join(" ")
237
238     # Try creating a spammy diary entry
239     assert_difference "DiaryEntry.count", 1 do
240       post diary_entries_path(:diary_entry => { :title => spammy_title, :body => spammy_body, :language_code => "en" })
241     end
242     entry = DiaryEntry.last
243     assert_redirected_to diary_entry_path(user, entry)
244     assert_equal user.id, entry.user_id
245     assert_equal spammy_title, entry.title
246     assert_equal spammy_body, entry.body
247     assert_equal "en", entry.language_code
248     assert_equal "suspended", User.find(user.id).status
249
250     follow_redirect!
251     assert_redirected_to :controller => :users, :action => :suspended
252   end
253
254   def test_edit
255     user = create(:user)
256     other_user = create(:user)
257
258     entry = create(:diary_entry, :user => user)
259
260     # Make sure that you are redirected to the login page when you are
261     # not logged in, without and with the id of the entry you want to edit
262     get edit_diary_entry_path(entry.user, entry)
263     assert_redirected_to login_path(:referer => "/user/#{ERB::Util.u(entry.user.display_name)}/diary/#{entry.id}/edit")
264
265     session_for(other_user)
266
267     # Verify that you get redirected to show if you are not the user
268     # that created the entry
269     get edit_diary_entry_path(entry.user, entry)
270     assert_redirected_to :action => :show, :display_name => entry.user.display_name, :id => entry.id
271
272     session_for(entry.user)
273
274     # Verify that you get a not found error, when you pass a bogus id
275     get edit_diary_entry_path(entry.user, :id => 9999)
276     assert_response :not_found
277     assert_select "div.content-heading", :count => 1 do
278       assert_select "h1", :text => "No entry with the id: 9999", :count => 1
279     end
280
281     # Now pass the id, and check that you can edit it, when using the same
282     # user as the person who created the entry
283     get edit_diary_entry_path(entry.user, entry)
284     assert_response :success
285     assert_select "title", :text => /Edit Diary Entry/, :count => 1
286     assert_select "div.content-heading", :count => 1 do
287       assert_select "h1", :text => /Edit Diary Entry/, :count => 1
288     end
289     assert_select "div#content", :count => 1 do
290       assert_select "form[action='/user/#{ERB::Util.u(entry.user.display_name)}/diary/#{entry.id}'][method=post]", :count => 1 do
291         assert_select "input#diary_entry_title[name='diary_entry[title]'][value='#{entry.title}']", :count => 1
292         assert_select "textarea#diary_entry_body[name='diary_entry[body]']", :text => entry.body, :count => 1
293         assert_select "select#diary_entry_language_code", :count => 1
294         assert_select "input#latitude[name='diary_entry[latitude]']", :count => 1
295         assert_select "input#longitude[name='diary_entry[longitude]']", :count => 1
296         assert_select "input[name=commit][type=submit][value=Update]", :count => 1
297         assert_select "button[type=button]", :text => "Edit", :count => 1
298         assert_select "button[type=button]", :text => "Preview", :count => 1
299         assert_select "input", :count => 5
300       end
301     end
302
303     # Now lets see if you can edit the diary entry
304     new_title = "New Title"
305     new_body = "This is a new body for the diary entry"
306     new_latitude = "1.1"
307     new_longitude = "2.2"
308     new_language_code = "en"
309     put diary_entry_path(entry.user, entry, :diary_entry => { :title => new_title, :body => new_body, :latitude => new_latitude,
310                                                               :longitude => new_longitude, :language_code => new_language_code })
311     assert_redirected_to :action => :show, :display_name => entry.user.display_name, :id => entry.id
312
313     # Now check that the new data is rendered, when logged in
314     get diary_entry_path(entry.user, entry)
315     assert_response :success
316     assert_template "show"
317     assert_select "head title", :text => /Users' Diaries | /, :count => 1
318     assert_select "div.content-heading", :count => 1 do
319       assert_select "h1", :text => /#{entry.user.display_name}'s Diary/, :count => 1
320     end
321     assert_select "div#content", :count => 1 do
322       assert_select "h2", :text => /#{new_title}/, :count => 1
323       # This next line won't work if the text has been run through the htmlize function
324       # due to formatting that could be introduced
325       assert_select "p", :text => /#{new_body}/, :count => 1
326       assert_select "abbr[class='geo'][title='#{number_with_precision(new_latitude, :precision => 4)}; #{number_with_precision(new_longitude, :precision => 4)}']", :count => 1
327       # As we're not logged in, check that you cannot edit
328       assert_select "a[href='/user/#{ERB::Util.u(entry.user.display_name)}/diary/#{entry.id}/edit']", :text => "Edit this entry", :count => 1
329     end
330
331     # and when not logged in as the user who wrote the entry
332     session_for(create(:user))
333     get diary_entry_path(entry.user, entry)
334     assert_response :success
335     assert_template "show"
336     assert_select "head title", :text => /Users' Diaries | /, :count => 1
337     assert_select "div.content-heading", :count => 1 do
338       assert_select "h1", :text => /#{entry.user.display_name}'s Diary/, :count => 1
339     end
340     assert_select "div#content", :count => 1 do
341       assert_select "h2", :text => /#{new_title}/, :count => 1
342       # This next line won't work if the text has been run through the htmlize function
343       # due to formatting that could be introduced
344       assert_select "p", :text => /#{new_body}/, :count => 1
345       assert_select "abbr[class=geo][title='#{number_with_precision(new_latitude, :precision => 4)}; #{number_with_precision(new_longitude, :precision => 4)}']", :count => 1
346       # As we're not logged in, check that you cannot edit
347       assert_select "a[href='/user/#{ERB::Util.u(entry.user.display_name)}/diary/#{entry.id}/edit']", false
348     end
349   end
350
351   def test_edit_i18n
352     user = create(:user)
353     diary_entry = create(:diary_entry, :language_code => "en", :user => user)
354     session_for(user)
355     get edit_diary_entry_path(user, diary_entry)
356     assert_response :success
357     assert_select "span[class=translation_missing]", false, "Missing translation in edit diary entry"
358   end
359
360   def test_update
361     user = create(:user)
362     other_user = create(:user)
363     diary_entry = create(:diary_entry, :language_code => "en", :user => user, :title => "Original Title")
364
365     put diary_entry_path(user, diary_entry, :diary_entry => { :title => "Updated Title" })
366     assert_response :forbidden
367     diary_entry.reload
368     assert_equal "Original Title", diary_entry.title
369
370     session_for(other_user)
371     put diary_entry_path(user, diary_entry, :diary_entry => { :title => "Updated Title" })
372     assert_redirected_to diary_entry_path(user, diary_entry)
373     diary_entry.reload
374     assert_equal "Original Title", diary_entry.title
375
376     session_for(user)
377     put diary_entry_path(user, diary_entry, :diary_entry => { :title => "Updated Title" })
378     assert_redirected_to diary_entry_path(user, diary_entry)
379     diary_entry.reload
380     assert_equal "Updated Title", diary_entry.title
381   end
382
383   def test_index_all
384     diary_entry = create(:diary_entry)
385     geo_entry = create(:diary_entry, :latitude => 51.50763, :longitude => -0.10781)
386     public_entry = create(:diary_entry, :user => create(:user))
387
388     # Try a list of all diary entries
389     get diary_entries_path
390     check_diary_index diary_entry, geo_entry, public_entry
391   end
392
393   def test_index_user
394     user = create(:user)
395     other_user = create(:user)
396
397     diary_entry = create(:diary_entry, :user => user)
398     geo_entry = create(:diary_entry, :user => user, :latitude => 51.50763, :longitude => -0.10781)
399     _other_entry = create(:diary_entry, :user => other_user)
400
401     # Try a list of diary entries for a valid user
402     get diary_entries_path(:display_name => user.display_name)
403     check_diary_index diary_entry, geo_entry
404
405     # Try a list of diary entries for an invalid user
406     get diary_entries_path(:display_name => "No Such User")
407     assert_response :not_found
408     assert_template "users/no_such_user"
409   end
410
411   def test_index_friends
412     user = create(:user)
413     other_user = create(:user)
414     follow = create(:follow, :follower => user)
415     diary_entry = create(:diary_entry, :user => follow.following)
416     _other_entry = create(:diary_entry, :user => other_user)
417
418     # Try a list of diary entries for your friends when not logged in
419     get friends_diary_entries_path
420     assert_redirected_to login_path(:referer => "/diary/friends")
421
422     # Try a list of diary entries for your friends when logged in
423     session_for(user)
424     get friends_diary_entries_path
425     check_diary_index diary_entry
426     session_for(other_user)
427     get friends_diary_entries_path
428     check_diary_index
429   end
430
431   def test_index_nearby
432     user = create(:user, :home_lat => 12, :home_lon => 12)
433     nearby_user = create(:user, :home_lat => 11.9, :home_lon => 12.1)
434
435     diary_entry = create(:diary_entry, :user => user)
436
437     # Try a list of diary entries for nearby users when not logged in
438     get nearby_diary_entries_path
439     assert_redirected_to login_path(:referer => "/diary/nearby")
440
441     # Try a list of diary entries for nearby users when logged in
442     session_for(nearby_user)
443     get nearby_diary_entries_path
444     check_diary_index diary_entry
445     session_for(user)
446     get nearby_diary_entries_path
447     check_diary_index
448   end
449
450   def test_index_language
451     create(:language, :code => "de")
452     create(:language, :code => "sl")
453     diary_entry_en = create(:diary_entry, :language_code => "en")
454     diary_entry_en2 = create(:diary_entry, :language_code => "en")
455     diary_entry_de = create(:diary_entry, :language_code => "de")
456
457     # Try a list of diary entries in english
458     get diary_entries_path(:language => "en")
459     check_diary_index diary_entry_en, diary_entry_en2
460
461     # Try a list of diary entries in german
462     get diary_entries_path(:language => "de")
463     check_diary_index diary_entry_de
464
465     # Try a list of diary entries in slovenian
466     get diary_entries_path(:language => "sl")
467     check_diary_index
468   end
469
470   def test_index_paged
471     # Create several pages worth of diary entries
472     create_list(:diary_entry, 50)
473
474     # Try and get the index
475     get diary_entries_path
476     assert_response :success
477     assert_select "article.diary_post", :count => 20
478     assert_select "li.page-item a.page-link", :text => "Older Entries", :count => 1
479     assert_select "li.page-item.disabled span.page-link", :text => "Newer Entries", :count => 1
480
481     # Try and get the second page
482     get css_select("li.page-item .page-link").last["href"]
483     assert_response :success
484     assert_select "article.diary_post", :count => 20
485     assert_select "li.page-item a.page-link", :text => "Older Entries", :count => 1
486     assert_select "li.page-item a.page-link", :text => "Newer Entries", :count => 1
487
488     # Try and get the third page
489     get css_select("li.page-item .page-link").last["href"]
490     assert_response :success
491     assert_select "article.diary_post", :count => 10
492     assert_select "li.page-item.disabled span.page-link", :text => "Older Entries", :count => 1
493     assert_select "li.page-item a.page-link", :text => "Newer Entries", :count => 1
494
495     # Go back to the second page
496     get css_select("li.page-item .page-link").first["href"]
497     assert_response :success
498     assert_select "article.diary_post", :count => 20
499     assert_select "li.page-item a.page-link", :text => "Older Entries", :count => 1
500     assert_select "li.page-item a.page-link", :text => "Newer Entries", :count => 1
501
502     # Go back to the first page
503     get css_select("li.page-item .page-link").first["href"]
504     assert_response :success
505     assert_select "article.diary_post", :count => 20
506     assert_select "li.page-item a.page-link", :text => "Older Entries", :count => 1
507     assert_select "li.page-item.disabled span.page-link", :text => "Newer Entries", :count => 1
508   end
509
510   def test_index_invalid_paged
511     # Try some invalid paged accesses
512     %w[-1 0 fred].each do |id|
513       get diary_entries_path(:before => id)
514       assert_redirected_to :controller => :errors, :action => :bad_request
515
516       get diary_entries_path(:after => id)
517       assert_redirected_to :controller => :errors, :action => :bad_request
518     end
519   end
520
521   def test_rss
522     create(:language, :code => "de")
523     create(:diary_entry, :language_code => "en")
524     create(:diary_entry, :language_code => "en")
525     create(:diary_entry, :language_code => "de")
526
527     get diary_rss_path
528     assert_response :success, "Should be able to get a diary RSS"
529     assert_select "rss", :count => 1 do
530       assert_select "channel", :count => 1 do
531         assert_select "channel>title", :count => 1
532         assert_select "image", :count => 1
533         assert_select "channel>item", :count => 3
534       end
535     end
536   end
537
538   def test_rss_language
539     create(:language, :code => "de")
540     create(:diary_entry, :language_code => "en")
541     create(:diary_entry, :language_code => "en")
542     create(:diary_entry, :language_code => "de")
543
544     get diary_rss_path(:language => "en")
545     assert_response :success, "Should be able to get a specific language diary RSS"
546     assert_select "rss>channel>item", :count => 2 # , "Diary entries should be filtered by language"
547   end
548
549   #  def test_rss_nonexisting_language
550   #    get :rss, :params => { :language => 'xx', :format => :rss }
551   #    assert_response :not_found, "Should not be able to get a nonexisting language diary RSS"
552   #  end
553
554   def test_rss_language_with_no_entries
555     create(:language, :code => "sl")
556     create(:diary_entry, :language_code => "en")
557
558     get diary_rss_path(:language => "sl")
559     assert_response :success, "Should be able to get a specific language diary RSS"
560     assert_select "rss>channel>item", :count => 0 # , "Diary entries should be filtered by language"
561   end
562
563   def test_rss_user
564     user = create(:user)
565     other_user = create(:user)
566     create(:diary_entry, :user => user)
567     create(:diary_entry, :user => user)
568     create(:diary_entry, :user => other_user)
569
570     get diary_rss_path(:display_name => user.display_name)
571     assert_response :success, "Should be able to get a specific users diary RSS"
572     assert_select "rss>channel>item", :count => 2 # , "Diary entries should be filtered by user"
573   end
574
575   def test_rss_nonexisting_user
576     # Try a user that has never existed
577     get diary_rss_path(:display_name => "fakeUsername76543")
578     assert_response :not_found, "Should not be able to get a nonexisting users diary RSS"
579
580     # Try a suspended user
581     get diary_rss_path(:display_name => create(:user, :suspended).display_name)
582     assert_response :not_found, "Should not be able to get a suspended users diary RSS"
583
584     # Try a deleted user
585     get diary_rss_path(:display_name => create(:user, :deleted).display_name)
586     assert_response :not_found, "Should not be able to get a deleted users diary RSS"
587   end
588
589   def test_rss_character_escaping
590     create(:diary_entry, :title => "<script>")
591     get diary_rss_path
592
593     assert_match "<title>&lt;script&gt;</title>", response.body
594   end
595
596   def test_feed_delay
597     create(:diary_entry, :created_at => 7.hours.ago)
598     create(:diary_entry, :created_at => 5.hours.ago)
599     get diary_rss_path
600     assert_select "rss>channel>item", :count => 2
601
602     with_settings(:diary_feed_delay => 6) do
603       get diary_rss_path
604       assert_select "rss>channel>item", :count => 1
605     end
606   end
607
608   def test_show
609     user = create(:user)
610     suspended_user = create(:user, :suspended)
611     deleted_user = create(:user, :deleted)
612
613     # Try a normal entry that should work
614     diary_entry = create(:diary_entry, :user => user)
615     get diary_entry_path(user, diary_entry)
616     assert_response :success
617     assert_template :show
618
619     # Try a non-integer ID
620     get "/user/#{CGI.escape(user.display_name)}/diary/#{diary_entry.id})"
621     assert_response :not_found
622     assert_template "rescues/routing_error"
623
624     # Try a deleted entry
625     diary_entry_deleted = create(:diary_entry, :user => user, :visible => false)
626     get diary_entry_path(user, diary_entry_deleted)
627     assert_response :not_found
628
629     # Try an entry by a suspended user
630     diary_entry_suspended_user = create(:diary_entry, :user => suspended_user)
631     get diary_entry_path(suspended_user, diary_entry_suspended_user)
632     assert_response :not_found
633
634     # Try an entry by a deleted user
635     diary_entry_deleted_user = create(:diary_entry, :user => deleted_user)
636     get diary_entry_path(deleted_user, diary_entry_deleted_user)
637     assert_response :not_found
638
639     # Now try as a moderator
640     session_for(create(:moderator_user))
641     get diary_entry_path(user, diary_entry_deleted)
642     assert_response :success
643     assert_template :show
644
645     # Finally try as an administrator
646     session_for(create(:administrator_user))
647     get diary_entry_path(user, diary_entry_deleted)
648     assert_response :success
649     assert_template :show
650   end
651
652   def test_show_hidden_comments
653     # Get a diary entry that has hidden comments
654     user = create(:user)
655     diary_entry = create(:diary_entry, :user => user)
656     visible_comment = create(:diary_comment, :diary_entry => diary_entry)
657     suspended_user_comment = create(:diary_comment, :diary_entry => diary_entry, :user => create(:user, :suspended))
658     deleted_user_comment = create(:diary_comment, :diary_entry => diary_entry, :user => create(:user, :deleted))
659     hidden_comment = create(:diary_comment, :diary_entry => diary_entry, :visible => false)
660
661     get diary_entry_path(user, diary_entry)
662     assert_response :success
663     assert_template :show
664     assert_select "div.comments" do
665       assert_select "p#comment#{visible_comment.id}", :count => 1
666       assert_select "p#comment#{suspended_user_comment.id}", :count => 0
667       assert_select "p#comment#{deleted_user_comment.id}", :count => 0
668       assert_select "p#comment#{hidden_comment.id}", :count => 0
669     end
670   end
671
672   def test_show_og_title
673     user = create(:user)
674     diary_entry = create(:diary_entry, :user => user, :title => "The Important Blog Post")
675
676     get diary_entry_path(user, diary_entry)
677     assert_response :success
678     assert_dom "head meta[property='og:title']" do
679       assert_dom "> @content", "The Important Blog Post"
680     end
681   end
682
683   def test_show_og_image_with_no_image
684     user = create(:user)
685     diary_entry = create(:diary_entry, :user => user, :body => "nothing")
686
687     get diary_entry_path(user, diary_entry)
688     assert_response :success
689     assert_dom "head meta[property='og:image']" do
690       assert_dom "> @content", ActionController::Base.helpers.image_url("osm_logo_256.png", :host => root_url)
691     end
692     assert_dom "head meta[property='og:image:alt']" do
693       assert_dom "> @content", "OpenStreetMap logo"
694     end
695   end
696
697   def test_show_og_image
698     user = create(:user)
699     diary_entry = create(:diary_entry, :user => user, :body => "![some picture](https://example.com/picture.jpg)")
700
701     get diary_entry_path(user, diary_entry)
702     assert_response :success
703     assert_dom "head meta[property='og:image']" do
704       assert_dom "> @content", "https://example.com/picture.jpg"
705     end
706     assert_dom "head meta[property='og:image:alt']" do
707       assert_dom "> @content", "some picture"
708     end
709   end
710
711   def test_show_og_image_with_relative_uri
712     user = create(:user)
713     diary_entry = create(:diary_entry, :user => user, :body => "![some local picture](/picture.jpg)")
714
715     get diary_entry_path(user, diary_entry)
716     assert_response :success
717     assert_dom "head meta[property='og:image']" do
718       assert_dom "> @content", "#{root_url}picture.jpg"
719     end
720     assert_dom "head meta[property='og:image:alt']" do
721       assert_dom "> @content", "some local picture"
722     end
723   end
724
725   def test_show_og_image_with_spaces
726     user = create(:user)
727     diary_entry = create(:diary_entry, :user => user, :body => "![some picture](https://example.com/the picture.jpg)")
728
729     get diary_entry_path(user, diary_entry)
730     assert_response :success
731     assert_dom "head meta[property='og:image']" do
732       assert_dom "> @content", "https://example.com/the%20picture.jpg"
733     end
734     assert_dom "head meta[property='og:image:alt']" do
735       assert_dom "> @content", "some picture"
736     end
737   end
738
739   def test_show_og_image_with_relative_uri_and_spaces
740     user = create(:user)
741     diary_entry = create(:diary_entry, :user => user, :body => "![some local picture](/the picture.jpg)")
742
743     get diary_entry_path(user, diary_entry)
744     assert_response :success
745     assert_dom "head meta[property='og:image']" do
746       assert_dom "> @content", "#{root_url}the%20picture.jpg"
747     end
748     assert_dom "head meta[property='og:image:alt']" do
749       assert_dom "> @content", "some local picture"
750     end
751   end
752
753   def test_show_og_image_with_invalid_uri
754     user = create(:user)
755     diary_entry = create(:diary_entry, :user => user, :body => "![](:)")
756
757     get diary_entry_path(user, diary_entry)
758     assert_response :success
759     assert_dom "head meta[property='og:image']" do
760       assert_dom "> @content", ActionController::Base.helpers.image_url("osm_logo_256.png", :host => root_url)
761     end
762     assert_dom "head meta[property='og:image:alt']" do
763       assert_dom "> @content", "OpenStreetMap logo"
764     end
765   end
766
767   def test_show_og_image_without_alt
768     user = create(:user)
769     diary_entry = create(:diary_entry, :user => user, :body => "<img src='https://example.com/no_alt.gif'>")
770
771     get diary_entry_path(user, diary_entry)
772     assert_response :success
773     assert_dom "head meta[property='og:image']" do
774       assert_dom "> @content", "https://example.com/no_alt.gif"
775     end
776     assert_dom "head meta[property='og:image:alt']", :count => 0
777   end
778
779   def test_show_no_og_description
780     user = create(:user)
781     diary_entry = create(:diary_entry, :user => user, :body => "![nope](https://example.com/nope.jpg)")
782
783     get diary_entry_path(user, diary_entry)
784     assert_response :success
785     assert_dom "head meta[property='og:description']" do
786       assert_dom "> @content", I18n.t("layouts.intro_text")
787     end
788   end
789
790   def test_show_og_description
791     user = create(:user)
792     diary_entry = create(:diary_entry, :user => user, :body => "# Hello\n\n![hello](https://example.com/hello.jpg)\n\nFirst paragraph.\n\nSecond paragraph.")
793
794     get diary_entry_path(user, diary_entry)
795     assert_response :success
796     assert_dom "head meta[property='og:description']" do
797       assert_dom "> @content", "First paragraph."
798     end
799   end
800
801   def test_show_article_published_time
802     user = create(:user)
803     diary_entry = create(:diary_entry, :user => user, :created_at => "2020-03-04")
804
805     get diary_entry_path(user, diary_entry)
806     assert_response :success
807     assert_dom "head meta[property='article:published_time']" do
808       assert_dom "> @content", "2020-03-04T00:00:00Z"
809     end
810   end
811
812   def test_hide
813     user = create(:user)
814     diary_entry = create(:diary_entry, :user => user)
815
816     # Try without logging in
817     post hide_diary_entry_path(user, diary_entry)
818     assert_response :forbidden
819     assert DiaryEntry.find(diary_entry.id).visible
820
821     # Now try as a normal user
822     session_for(user)
823     post hide_diary_entry_path(user, diary_entry)
824     assert_redirected_to :controller => :errors, :action => :forbidden
825     assert DiaryEntry.find(diary_entry.id).visible
826
827     # Now try as a moderator
828     session_for(create(:moderator_user))
829     post hide_diary_entry_path(user, diary_entry)
830     assert_redirected_to :action => :index, :display_name => user.display_name
831     assert_not DiaryEntry.find(diary_entry.id).visible
832
833     # Reset
834     diary_entry.reload.update(:visible => true)
835
836     # Finally try as an administrator
837     session_for(create(:administrator_user))
838     post hide_diary_entry_path(user, diary_entry)
839     assert_redirected_to :action => :index, :display_name => user.display_name
840     assert_not DiaryEntry.find(diary_entry.id).visible
841   end
842
843   def test_unhide
844     user = create(:user)
845
846     # Try without logging in
847     diary_entry = create(:diary_entry, :user => user, :visible => false)
848     post unhide_diary_entry_path(user, diary_entry)
849     assert_response :forbidden
850     assert_not DiaryEntry.find(diary_entry.id).visible
851
852     # Now try as a normal user
853     session_for(user)
854     post unhide_diary_entry_path(user, diary_entry)
855     assert_redirected_to :controller => :errors, :action => :forbidden
856     assert_not DiaryEntry.find(diary_entry.id).visible
857
858     # Now try as a moderator
859     session_for(create(:moderator_user))
860     post unhide_diary_entry_path(user, diary_entry)
861     assert_redirected_to :action => :index, :display_name => user.display_name
862     assert DiaryEntry.find(diary_entry.id).visible
863
864     # Reset
865     diary_entry.reload.update(:visible => true)
866
867     # Finally try as an administrator
868     session_for(create(:administrator_user))
869     post unhide_diary_entry_path(user, diary_entry)
870     assert_redirected_to :action => :index, :display_name => user.display_name
871     assert DiaryEntry.find(diary_entry.id).visible
872   end
873
874   def test_subscribe_page
875     user = create(:user)
876     other_user = create(:user)
877     diary_entry = create(:diary_entry, :user => user)
878     path = diary_entry_subscribe_path(user, diary_entry)
879
880     get path
881     assert_redirected_to login_path(:referer => path)
882
883     session_for(other_user)
884     get path
885     assert_response :success
886     assert_dom ".content-body" do
887       assert_dom "a[href='#{diary_entry_path(user, diary_entry)}']", :text => diary_entry.title
888       assert_dom "a[href='#{user_path(user)}']", :text => user.display_name
889     end
890   end
891
892   def test_subscribe_success
893     user = create(:user)
894     other_user = create(:user)
895     diary_entry = create(:diary_entry, :user => user)
896
897     session_for(other_user)
898     assert_difference "diary_entry.subscribers.count", 1 do
899       post diary_entry_subscribe_path(user, diary_entry)
900     end
901     assert_response :redirect
902   end
903
904   def test_subscribe_fail
905     user = create(:user)
906     other_user = create(:user)
907
908     diary_entry = create(:diary_entry, :user => user)
909
910     # not signed in
911     assert_no_difference "diary_entry.subscribers.count" do
912       post diary_entry_subscribe_path(user, diary_entry)
913     end
914     assert_response :forbidden
915
916     session_for(other_user)
917
918     # bad diary id
919     post diary_entry_subscribe_path("username", 999111)
920     assert_response :not_found
921
922     # trying to subscribe when already subscribed
923     post diary_entry_subscribe_path(user, diary_entry)
924     assert_no_difference "diary_entry.subscribers.count" do
925       post diary_entry_subscribe_path(user, diary_entry)
926     end
927   end
928
929   def test_unsubscribe_page
930     user = create(:user)
931     other_user = create(:user)
932     diary_entry = create(:diary_entry, :user => user)
933     path = diary_entry_unsubscribe_path(user, diary_entry)
934
935     get path
936     assert_redirected_to login_path(:referer => path)
937
938     session_for(other_user)
939     get path
940     assert_response :success
941     assert_dom ".content-body" do
942       assert_dom "a[href='#{diary_entry_path(user, diary_entry)}']", :text => diary_entry.title
943       assert_dom "a[href='#{user_path(user)}']", :text => user.display_name
944     end
945   end
946
947   def test_unsubscribe_success
948     user = create(:user)
949     other_user = create(:user)
950
951     diary_entry = create(:diary_entry, :user => user)
952     create(:diary_entry_subscription, :diary_entry => diary_entry, :user => other_user)
953
954     session_for(other_user)
955     assert_difference "diary_entry.subscribers.count", -1 do
956       post diary_entry_unsubscribe_path(user, diary_entry)
957     end
958     assert_response :redirect
959   end
960
961   def test_unsubscribe_fail
962     user = create(:user)
963     other_user = create(:user)
964
965     diary_entry = create(:diary_entry, :user => user)
966
967     # not signed in
968     assert_no_difference "diary_entry.subscribers.count" do
969       post diary_entry_unsubscribe_path(user, diary_entry)
970     end
971     assert_response :forbidden
972
973     session_for(other_user)
974
975     # bad diary id
976     post diary_entry_unsubscribe_path("username", 999111)
977     assert_response :not_found
978
979     # trying to unsubscribe when not subscribed
980     assert_no_difference "diary_entry.subscribers.count" do
981       post diary_entry_unsubscribe_path(user, diary_entry)
982     end
983   end
984
985   private
986
987   def check_diary_index(*entries)
988     assert_response :success
989     assert_template "index"
990     assert_no_missing_translations
991     assert_select "article.diary_post", entries.count
992
993     entries.each do |entry|
994       assert_select "a[href=?]", "/user/#{ERB::Util.u(entry.user.display_name)}/diary/#{entry.id}"
995     end
996   end
997 end