]> git.openstreetmap.org Git - rails.git/blob - test/controllers/api/relations_controller_test.rb
Merge remote-tracking branch 'upstream/pull/6159'
[rails.git] / test / controllers / api / relations_controller_test.rb
1 require "test_helper"
2 require_relative "elements_test_helper"
3
4 module Api
5   class RelationsControllerTest < ActionDispatch::IntegrationTest
6     include ElementsTestHelper
7
8     ##
9     # test all routes which lead to this controller
10     def test_routes
11       assert_routing(
12         { :path => "/api/0.6/relations", :method => :get },
13         { :controller => "api/relations", :action => "index" }
14       )
15       assert_routing(
16         { :path => "/api/0.6/relations.json", :method => :get },
17         { :controller => "api/relations", :action => "index", :format => "json" }
18       )
19       assert_routing(
20         { :path => "/api/0.6/relations", :method => :post },
21         { :controller => "api/relations", :action => "create" }
22       )
23       assert_routing(
24         { :path => "/api/0.6/relation/1", :method => :get },
25         { :controller => "api/relations", :action => "show", :id => "1" }
26       )
27       assert_routing(
28         { :path => "/api/0.6/relation/1.json", :method => :get },
29         { :controller => "api/relations", :action => "show", :id => "1", :format => "json" }
30       )
31       assert_routing(
32         { :path => "/api/0.6/relation/1/full", :method => :get },
33         { :controller => "api/relations", :action => "show", :full => true, :id => "1" }
34       )
35       assert_routing(
36         { :path => "/api/0.6/relation/1/full.json", :method => :get },
37         { :controller => "api/relations", :action => "show", :full => true, :id => "1", :format => "json" }
38       )
39       assert_routing(
40         { :path => "/api/0.6/relation/1", :method => :put },
41         { :controller => "api/relations", :action => "update", :id => "1" }
42       )
43       assert_routing(
44         { :path => "/api/0.6/relation/1", :method => :delete },
45         { :controller => "api/relations", :action => "destroy", :id => "1" }
46       )
47
48       assert_recognizes(
49         { :controller => "api/relations", :action => "create" },
50         { :path => "/api/0.6/relation/create", :method => :put }
51       )
52     end
53
54     ##
55     # test fetching multiple relations
56     def test_index
57       relation1 = create(:relation)
58       relation2 = create(:relation, :deleted)
59       relation3 = create(:relation, :with_history, :version => 2)
60       relation4 = create(:relation, :with_history, :version => 2)
61       relation4.old_relations.find_by(:version => 1).redact!(create(:redaction))
62
63       # check error when no parameter provided
64       get api_relations_path
65       assert_response :bad_request
66
67       # check error when no parameter value provided
68       get api_relations_path(:relations => "")
69       assert_response :bad_request
70
71       # test a working call
72       get api_relations_path(:relations => "#{relation1.id},#{relation2.id},#{relation3.id},#{relation4.id}")
73       assert_response :success
74       assert_select "osm" do
75         assert_select "relation", :count => 4
76         assert_select "relation[id='#{relation1.id}'][visible='true']", :count => 1
77         assert_select "relation[id='#{relation2.id}'][visible='false']", :count => 1
78         assert_select "relation[id='#{relation3.id}'][visible='true']", :count => 1
79         assert_select "relation[id='#{relation4.id}'][visible='true']", :count => 1
80       end
81
82       # test a working call with json format
83       get api_relations_path(:relations => "#{relation1.id},#{relation2.id},#{relation3.id},#{relation4.id}", :format => "json")
84
85       js = ActiveSupport::JSON.decode(@response.body)
86       assert_not_nil js
87       assert_equal 4, js["elements"].count
88       assert_equal 4, (js["elements"].count { |a| a["type"] == "relation" })
89       assert_equal 1, (js["elements"].count { |a| a["id"] == relation1.id && a["visible"].nil? })
90       assert_equal 1, (js["elements"].count { |a| a["id"] == relation2.id && a["visible"] == false })
91       assert_equal 1, (js["elements"].count { |a| a["id"] == relation3.id && a["visible"].nil? })
92       assert_equal 1, (js["elements"].count { |a| a["id"] == relation4.id && a["visible"].nil? })
93
94       # check error when a non-existent relation is included
95       get api_relations_path(:relations => "#{relation1.id},#{relation2.id},#{relation3.id},#{relation4.id},0")
96       assert_response :not_found
97     end
98
99     # -------------------------------------
100     # Test showing relations.
101     # -------------------------------------
102
103     def test_show_not_found
104       get api_relation_path(0)
105       assert_response :not_found
106     end
107
108     def test_show_deleted
109       get api_relation_path(create(:relation, :deleted))
110       assert_response :gone
111     end
112
113     def test_show
114       relation = create(:relation, :timestamp => "2021-02-03T00:00:00Z")
115       node = create(:node, :timestamp => "2021-04-05T00:00:00Z")
116       create(:relation_member, :relation => relation, :member => node)
117
118       get api_relation_path(relation)
119
120       assert_response :success
121       assert_not_nil @response.header["Last-Modified"]
122       assert_equal "2021-02-03T00:00:00Z", Time.parse(@response.header["Last-Modified"]).utc.xmlschema
123       assert_dom "node", :count => 0
124       assert_dom "relation", :count => 1 do
125         assert_dom "> @id", :text => relation.id.to_s
126       end
127     end
128
129     def test_full_not_found
130       get api_relation_path(999999, :full => true)
131       assert_response :not_found
132     end
133
134     def test_full_deleted
135       get api_relation_path(create(:relation, :deleted), :full => true)
136       assert_response :gone
137     end
138
139     def test_full_empty
140       relation = create(:relation)
141
142       get api_relation_path(relation, :full => true)
143
144       assert_response :success
145       assert_dom "relation", :count => 1 do
146         assert_dom "> @id", :text => relation.id.to_s
147       end
148     end
149
150     def test_full_with_node_member
151       relation = create(:relation)
152       node = create(:node)
153       create(:relation_member, :relation => relation, :member => node)
154
155       get api_relation_path(relation, :full => true)
156
157       assert_response :success
158       assert_dom "node", :count => 1 do
159         assert_dom "> @id", :text => node.id.to_s
160       end
161       assert_dom "relation", :count => 1 do
162         assert_dom "> @id", :text => relation.id.to_s
163       end
164     end
165
166     def test_full_with_way_member
167       relation = create(:relation)
168       way = create(:way_with_nodes)
169       create(:relation_member, :relation => relation, :member => way)
170
171       get api_relation_path(relation, :full => true)
172
173       assert_response :success
174       assert_dom "node", :count => 1 do
175         assert_dom "> @id", :text => way.nodes[0].id.to_s
176       end
177       assert_dom "way", :count => 1 do
178         assert_dom "> @id", :text => way.id.to_s
179       end
180       assert_dom "relation", :count => 1 do
181         assert_dom "> @id", :text => relation.id.to_s
182       end
183     end
184
185     def test_full_with_node_member_json
186       relation = create(:relation)
187       node = create(:node)
188       create(:relation_member, :relation => relation, :member => node)
189
190       get api_relation_path(relation, :full => true, :format => "json")
191
192       assert_response :success
193       js = ActiveSupport::JSON.decode(@response.body)
194       assert_not_nil js
195       assert_equal 2, js["elements"].count
196
197       js_relations = js["elements"].filter { |e| e["type"] == "relation" }
198       assert_equal 1, js_relations.count
199       assert_equal relation.id, js_relations[0]["id"]
200       assert_equal 1, js_relations[0]["members"].count
201       assert_equal "node", js_relations[0]["members"][0]["type"]
202       assert_equal node.id, js_relations[0]["members"][0]["ref"]
203
204       js_nodes = js["elements"].filter { |e| e["type"] == "node" }
205       assert_equal 1, js_nodes.count
206       assert_equal node.id, js_nodes[0]["id"]
207     end
208
209     # -------------------------------------
210     # Test creating relations.
211     # -------------------------------------
212
213     def test_create_without_members_by_private_user
214       with_unchanging_request([:data_public => false]) do |headers, changeset|
215         osm = <<~OSM
216           <osm>
217             <relation changeset='#{changeset.id}'>
218               <tag k='test' v='yes' />
219             </relation>
220           </osm>
221         OSM
222
223         post api_relations_path, :params => osm, :headers => headers
224
225         assert_response :forbidden, "relation upload should have failed with forbidden"
226       end
227     end
228
229     def test_create_with_node_member_with_role_by_private_user
230       node = create(:node)
231
232       with_unchanging_request([:data_public => false]) do |headers, changeset|
233         osm = <<~OSM
234           <osm>
235             <relation changeset='#{changeset.id}'>
236               <member ref='#{node.id}' type='node' role='some'/>
237               <tag k='test' v='yes' />
238             </relation>
239           </osm>
240         OSM
241
242         post api_relations_path, :params => osm, :headers => headers
243
244         assert_response :forbidden, "relation upload did not return forbidden status"
245       end
246     end
247
248     def test_create_with_node_member_without_role_by_private_user
249       node = create(:node)
250
251       with_unchanging_request([:data_public => false]) do |headers, changeset|
252         osm = <<~OSM
253           <osm>
254             <relation changeset='#{changeset.id}'>
255               <member ref='#{node.id}' type='node'/>
256               <tag k='test' v='yes' />
257             </relation>
258           </osm>
259         OSM
260
261         post api_relations_path, :params => osm, :headers => headers
262
263         assert_response :forbidden, "relation upload did not return forbidden status"
264       end
265     end
266
267     def test_create_with_node_and_way_members_by_private_user
268       node = create(:node)
269       way = create(:way_with_nodes, :nodes_count => 2)
270
271       with_unchanging_request([:data_public => false]) do |headers, changeset|
272         osm = <<~OSM
273           <osm>
274             <relation changeset='#{changeset.id}'>
275               <member type='node' ref='#{node.id}' role='some'/>
276               <member type='way' ref='#{way.id}' role='other'/>
277               <tag k='test' v='yes' />
278             </relation>
279           </osm>
280         OSM
281
282         post api_relations_path, :params => osm, :headers => headers
283
284         assert_response :forbidden, "relation upload did not return success status"
285       end
286     end
287
288     def test_create_without_members
289       with_request do |headers, changeset|
290         assert_difference "Relation.count" => 1,
291                           "RelationMember.count" => 0 do
292           osm = <<~OSM
293             <osm>
294               <relation changeset='#{changeset.id}'>
295                 <tag k='test' v='yes' />
296               </relation>
297             </osm>
298           OSM
299
300           post api_relations_path, :params => osm, :headers => headers
301
302           assert_response :success, "relation upload did not return success status"
303         end
304
305         created_relation_id = @response.body
306         relation = Relation.find(created_relation_id)
307         assert_empty relation.members
308         assert_equal({ "test" => "yes" }, relation.tags)
309         assert_equal changeset.id, relation.changeset_id, "saved relation does not belong in the changeset it was assigned to"
310         assert relation.visible, "saved relation is not visible"
311
312         changeset.reload
313         assert_equal 1, changeset.num_changes
314         assert_predicate changeset, :num_type_changes_in_sync?
315         assert_equal 1, changeset.num_created_relations
316       end
317     end
318
319     def test_create_with_node_member_with_role
320       node = create(:node)
321
322       with_request do |headers, changeset|
323         assert_difference "Relation.count" => 1,
324                           "RelationMember.count" => 1 do
325           osm = <<~OSM
326             <osm>
327               <relation changeset='#{changeset.id}'>
328                 <member ref='#{node.id}' type='node' role='some'/>
329                 <tag k='test' v='yes' />
330               </relation>
331             </osm>
332           OSM
333
334           post api_relations_path, :params => osm, :headers => headers
335
336           assert_response :success, "relation upload did not return success status"
337         end
338
339         created_relation_id = @response.body
340         relation = Relation.find(created_relation_id)
341         assert_equal [["Node", node.id, "some"]], relation.members
342         assert_equal({ "test" => "yes" }, relation.tags)
343         assert_equal changeset.id, relation.changeset_id, "saved relation does not belong in the changeset it was assigned to"
344         assert relation.visible, "saved relation is not visible"
345
346         changeset.reload
347         assert_equal 1, changeset.num_changes
348         assert_predicate changeset, :num_type_changes_in_sync?
349         assert_equal 1, changeset.num_created_relations
350       end
351     end
352
353     def test_create_with_node_member_without_role
354       node = create(:node)
355
356       with_request do |headers, changeset|
357         assert_difference "Relation.count" => 1,
358                           "RelationMember.count" => 1 do
359           osm = <<~OSM
360             <osm>
361               <relation changeset='#{changeset.id}'>
362                 <member ref='#{node.id}' type='node'/>
363                 <tag k='test' v='yes' />
364               </relation>
365             </osm>
366           OSM
367
368           post api_relations_path, :params => osm, :headers => headers
369
370           assert_response :success, "relation upload did not return success status"
371         end
372
373         created_relation_id = @response.body
374         relation = Relation.find(created_relation_id)
375         assert_equal [["Node", node.id, ""]], relation.members
376         assert_equal({ "test" => "yes" }, relation.tags)
377         assert_equal changeset.id, relation.changeset_id, "saved relation does not belong in the changeset it was assigned to"
378         assert relation.visible, "saved relation is not visible"
379
380         changeset.reload
381         assert_equal 1, changeset.num_changes
382         assert_predicate changeset, :num_type_changes_in_sync?
383         assert_equal 1, changeset.num_created_relations
384       end
385     end
386
387     def test_create_with_node_and_way_members
388       node = create(:node)
389       way = create(:way_with_nodes, :nodes_count => 2)
390
391       with_request do |headers, changeset|
392         assert_difference "Relation.count" => 1,
393                           "RelationMember.count" => 2 do
394           osm = <<~OSM
395             <osm>
396               <relation changeset='#{changeset.id}'>
397                 <member type='node' ref='#{node.id}' role='some'/>
398                 <member type='way' ref='#{way.id}' role='other'/>
399                 <tag k='test' v='yes' />
400               </relation>
401             </osm>
402           OSM
403
404           post api_relations_path, :params => osm, :headers => headers
405
406           assert_response :success, "relation upload did not return success status"
407         end
408
409         created_relation_id = @response.body
410         relation = Relation.find(created_relation_id)
411         assert_equal [["Node", node.id, "some"],
412                       ["Way", way.id, "other"]], relation.members
413         assert_equal({ "test" => "yes" }, relation.tags)
414         assert_equal changeset.id, relation.changeset_id, "saved relation does not belong in the changeset it was assigned to"
415         assert relation.visible, "saved relation is not visible"
416
417         changeset.reload
418         assert_equal 1, changeset.num_changes
419         assert_predicate changeset, :num_type_changes_in_sync?
420         assert_equal 1, changeset.num_created_relations
421       end
422     end
423
424     def test_create_with_missing_node_member
425       with_unchanging_request do |headers, changeset|
426         osm = <<~OSM
427           <osm>
428             <relation changeset='#{changeset.id}'>
429               <member type='node' ref='0'/>
430             </relation>
431           </osm>
432         OSM
433
434         post api_relations_path, :params => osm, :headers => headers
435
436         assert_response :precondition_failed, "relation upload with invalid node did not return 'precondition failed'"
437         assert_equal "Precondition failed: Relation with id  cannot be saved due to Node with id 0", @response.body
438       end
439     end
440
441     def test_create_with_invalid_member_type
442       node = create(:node)
443
444       with_unchanging_request do |headers, changeset|
445         osm = <<~OSM
446           <osm>
447             <relation changeset='#{changeset.id}'>
448               <member type='type' ref='#{node.id}' role=''/>
449             </relation>
450           </osm>
451         OSM
452
453         post api_relations_path, :params => osm, :headers => headers
454
455         assert_response :bad_request
456         assert_match(/Cannot parse valid relation from xml string/, @response.body)
457         assert_match(/The type is not allowed only, /, @response.body)
458       end
459     end
460
461     def test_create_and_show
462       user = create(:user)
463       changeset = create(:changeset, :user => user)
464
465       osm = <<~OSM
466         <osm>
467           <relation changeset='#{changeset.id}'/>
468         </osm>
469       OSM
470
471       post api_relations_path, :params => osm, :headers => bearer_authorization_header(user)
472
473       assert_response :success, "relation upload did not return success status"
474
475       created_relation_id = @response.body
476
477       get api_relation_path(created_relation_id)
478
479       assert_response :success
480     end
481
482     # ------------------------------------
483     # Test updating relations
484     # ------------------------------------
485
486     def test_update
487       relation = create(:relation)
488
489       with_request do |headers, changeset|
490         osm_xml = xml_for_relation relation
491         osm_xml = update_changeset osm_xml, changeset.id
492
493         put api_relation_path(relation), :params => osm_xml.to_s, :headers => headers
494
495         assert_response :success
496
497         relation.reload
498         assert_equal 2, relation.version
499
500         changeset.reload
501         assert_equal 1, changeset.num_changes
502         assert_predicate changeset, :num_type_changes_in_sync?
503         assert_equal 1, changeset.num_modified_relations
504       end
505     end
506
507     def test_update_other_relation
508       with_unchanging(:relation) do |relation|
509         with_unchanging(:relation) do |other_relation|
510           with_unchanging_request do |headers, changeset|
511             osm_xml = xml_for_relation other_relation
512             osm_xml = update_changeset osm_xml, changeset.id
513
514             put api_relation_path(relation), :params => osm_xml.to_s, :headers => headers
515
516             assert_response :bad_request
517           end
518         end
519       end
520     end
521
522     # -------------------------------------
523     # Test deleting relations.
524     # -------------------------------------
525
526     def test_destroy_when_unauthorized
527       with_unchanging(:relation) do |relation|
528         delete api_relation_path(relation)
529
530         assert_response :unauthorized
531       end
532     end
533
534     def test_destroy_without_payload_by_private_user
535       with_unchanging(:relation) do |relation|
536         with_unchanging_request([:data_public => false]) do |headers|
537           delete api_relation_path(relation), :headers => headers
538
539           assert_response :forbidden
540         end
541       end
542     end
543
544     def test_destroy_without_changeset_id_by_private_user
545       with_unchanging(:relation) do |relation|
546         with_unchanging_request([:data_public => false]) do |headers|
547           osm = "<osm><relation id='#{relation.id}' version='#{relation.version}'/></osm>"
548
549           delete api_relation_path(relation), :params => osm, :headers => headers
550
551           assert_response :forbidden
552         end
553       end
554     end
555
556     def test_destroy_in_closed_changeset_by_private_user
557       with_unchanging(:relation) do |relation|
558         with_unchanging_request([:data_public => false], [:closed]) do |headers, changeset|
559           osm_xml = xml_for_relation relation
560           osm_xml = update_changeset osm_xml, changeset.id
561
562           delete api_relation_path(relation), :params => osm_xml.to_s, :headers => headers
563
564           assert_response :forbidden
565         end
566       end
567     end
568
569     def test_destroy_in_missing_changeset_by_private_user
570       with_unchanging(:relation) do |relation|
571         with_unchanging_request([:data_public => false]) do |headers|
572           osm_xml = xml_for_relation relation
573           osm_xml = update_changeset osm_xml, 0
574
575           delete api_relation_path(relation), :params => osm_xml.to_s, :headers => headers
576
577           assert_response :forbidden
578         end
579       end
580     end
581
582     def test_destroy_relation_used_by_other_relation_by_private_user
583       with_unchanging(:relation) do |relation|
584         create(:relation_member, :member => relation)
585
586         with_unchanging_request([:data_public => false]) do |headers, changeset|
587           osm_xml = xml_for_relation relation
588           osm_xml = update_changeset osm_xml, changeset.id
589
590           delete api_relation_path(relation), :params => osm_xml.to_s, :headers => headers
591
592           assert_response :forbidden
593         end
594       end
595     end
596
597     def test_destroy_by_private_user
598       with_unchanging(:relation) do |relation|
599         with_unchanging_request([:data_public => false]) do |headers, changeset|
600           osm_xml = xml_for_relation relation
601           osm_xml = update_changeset osm_xml, changeset.id
602
603           delete api_relation_path(relation), :params => osm_xml.to_s, :headers => headers
604
605           assert_response :forbidden
606         end
607       end
608     end
609
610     def test_destroy_deleted_relation_by_private_user
611       with_unchanging(:relation, :deleted) do |relation|
612         with_unchanging_request([:data_public => false]) do |headers, changeset|
613           osm_xml = xml_for_relation relation
614           osm_xml = update_changeset osm_xml, changeset.id
615
616           delete api_relation_path(relation), :params => osm_xml.to_s, :headers => headers
617
618           assert_response :forbidden
619         end
620       end
621     end
622
623     def test_destroy_missing_relation_by_private_user
624       with_unchanging_request([:data_public => false]) do |headers|
625         delete api_relation_path(0), :headers => headers
626
627         assert_response :forbidden
628       end
629     end
630
631     def test_destroy_without_payload
632       with_unchanging(:relation) do |relation|
633         with_unchanging_request do |headers|
634           delete api_relation_path(relation), :headers => headers
635
636           assert_response :bad_request
637         end
638       end
639     end
640
641     def test_destroy_without_changeset_id
642       with_unchanging(:relation) do |relation|
643         with_unchanging_request do |headers|
644           osm = "<osm><relation id='#{relation.id}' version='#{relation.version}'/></osm>"
645
646           delete api_relation_path(relation), :params => osm, :headers => headers
647
648           assert_response :bad_request
649           assert_match(/Changeset id is missing/, @response.body)
650         end
651       end
652     end
653
654     def test_destroy_in_closed_changeset
655       with_unchanging(:relation) do |relation|
656         with_unchanging_request([], [:closed]) do |headers, changeset|
657           osm_xml = xml_for_relation relation
658           osm_xml = update_changeset osm_xml, changeset.id
659
660           delete api_relation_path(relation), :params => osm_xml.to_s, :headers => headers
661
662           assert_response :conflict
663         end
664       end
665     end
666
667     def test_destroy_in_missing_changeset
668       with_unchanging(:relation) do |relation|
669         with_unchanging_request do |headers|
670           osm_xml = xml_for_relation relation
671           osm_xml = update_changeset osm_xml, 0
672
673           delete api_relation_path(relation), :params => osm_xml.to_s, :headers => headers
674
675           assert_response :conflict
676         end
677       end
678     end
679
680     def test_destroy_in_changeset_of_other_user
681       with_unchanging(:relation) do |relation|
682         other_user = create(:user)
683
684         with_unchanging_request([], [:user => other_user]) do |headers, changeset|
685           osm_xml = xml_for_relation relation
686           osm_xml = update_changeset osm_xml, changeset.id
687
688           delete api_relation_path(relation), :params => osm_xml.to_s, :headers => headers
689
690           assert_response :conflict, "shouldn't be able to delete a relation in a changeset owned by someone else (#{@response.body})"
691         end
692       end
693     end
694
695     def test_destroy_other_relation
696       with_unchanging(:relation) do |relation|
697         with_unchanging(:relation) do |other_relation|
698           with_unchanging_request do |headers, changeset|
699             osm_xml = xml_for_relation other_relation
700             osm_xml = update_changeset osm_xml, changeset.id
701
702             delete api_relation_path(relation), :params => osm_xml.to_s, :headers => headers
703
704             assert_response :bad_request, "shouldn't be able to delete a relation when payload is different to the url"
705           end
706         end
707       end
708     end
709
710     def test_destroy_relation_used_by_other_relation
711       with_unchanging(:relation) do |relation|
712         super_relation = create(:relation)
713         create(:relation_member, :relation => super_relation, :member => relation)
714
715         with_unchanging_request do |headers, changeset|
716           osm_xml = xml_for_relation relation
717           osm_xml = update_changeset osm_xml, changeset.id
718
719           delete api_relation_path(relation), :params => osm_xml.to_s, :headers => headers
720
721           assert_response :precondition_failed, "shouldn't be able to delete a relation used in a relation (#{@response.body})"
722           assert_equal "Precondition failed: The relation #{relation.id} is used in relation #{super_relation.id}.", @response.body
723         end
724       end
725     end
726
727     def test_destroy
728       relation = create(:relation)
729       create_list(:relation_tag, 4, :relation => relation)
730
731       with_request do |headers, changeset|
732         osm_xml = xml_for_relation relation
733         osm_xml = update_changeset osm_xml, changeset.id
734
735         delete api_relation_path(relation), :params => osm_xml.to_s, :headers => headers
736
737         assert_response :success
738         assert_operator @response.body.to_i, :>, relation.version, "delete request should return a new version number for relation"
739
740         changeset.reload
741         assert_equal 1, changeset.num_changes
742         assert_predicate changeset, :num_type_changes_in_sync?
743         assert_equal 1, changeset.num_deleted_relations
744       end
745     end
746
747     def test_destroy_deleted_relation
748       with_unchanging(:relation, :deleted) do |relation|
749         with_unchanging_request do |headers, changeset|
750           osm_xml = xml_for_relation relation
751           osm_xml = update_changeset osm_xml, changeset.id
752
753           delete api_relation_path(relation), :params => osm_xml.to_s, :headers => headers
754
755           assert_response :gone
756         end
757       end
758     end
759
760     def test_destroy_super_relation_then_used_relation
761       used_relation = create(:relation)
762       super_relation = create(:relation)
763       create(:relation_member, :relation => super_relation, :member => used_relation)
764
765       with_request do |headers, changeset|
766         osm_xml = xml_for_relation super_relation
767         osm_xml = update_changeset osm_xml, changeset.id
768
769         delete api_relation_path(super_relation), :params => osm_xml.to_s, :headers => headers
770
771         assert_response :success
772       end
773
774       with_request do |headers, changeset|
775         osm_xml = xml_for_relation used_relation
776         osm_xml = update_changeset osm_xml, changeset.id
777
778         delete api_relation_path(used_relation), :params => osm_xml.to_s, :headers => headers
779
780         assert_response :success, "should be able to delete a relation used in an old relation (#{@response.body})"
781       end
782     end
783
784     def test_destroy_missing_relation
785       with_unchanging_request do |headers|
786         delete api_relation_path(0), :headers => headers
787
788         assert_response :not_found
789       end
790     end
791
792     ##
793     # test initial rate limit
794     def test_initial_rate_limit
795       # create a user
796       user = create(:user)
797
798       # create some nodes
799       node1 = create(:node)
800       node2 = create(:node)
801
802       # create a changeset that puts us near the initial rate limit
803       changeset = create(:changeset, :user => user,
804                                      :created_at => Time.now.utc - 5.minutes,
805                                      :num_changes => Settings.initial_changes_per_hour - 1)
806
807       # create authentication header
808       auth_header = bearer_authorization_header user
809
810       # try creating a relation
811       xml = <<~OSM
812         <osm>
813           <relation changeset='#{changeset.id}'>
814             <member ref='#{node1.id}' type='node' role='some'/>
815             <member ref='#{node2.id}' type='node' role='some'/>
816           </relation>
817         </osm>
818       OSM
819       post api_relations_path, :params => xml, :headers => auth_header
820       assert_response :success, "relation create did not return success status"
821
822       # get the id of the relation we created
823       relationid = @response.body
824
825       # try updating the relation, which should be rate limited
826       xml = <<~OSM
827         <osm>
828           <relation id='#{relationid}' version='1' changeset='#{changeset.id}'>
829             <member ref='#{node2.id}' type='node' role='some'/>
830             <member ref='#{node1.id}' type='node' role='some'/>
831           </relation>
832         </osm>
833       OSM
834       put api_relation_path(relationid), :params => xml, :headers => auth_header
835       assert_response :too_many_requests, "relation update did not hit rate limit"
836
837       # try deleting the relation, which should be rate limited
838       xml = "<osm><relation id='#{relationid}' version='2' changeset='#{changeset.id}'/></osm>"
839       delete api_relation_path(relationid), :params => xml, :headers => auth_header
840       assert_response :too_many_requests, "relation delete did not hit rate limit"
841
842       # try creating a relation, which should be rate limited
843       xml = <<~OSM
844         <osm>
845           <relation changeset='#{changeset.id}'>
846             <member ref='#{node1.id}' type='node' role='some'/>
847             <member ref='#{node2.id}' type='node' role='some'/>
848           </relation>
849         </osm>
850       OSM
851       post api_relations_path, :params => xml, :headers => auth_header
852       assert_response :too_many_requests, "relation create did not hit rate limit"
853     end
854
855     ##
856     # test maximum rate limit
857     def test_maximum_rate_limit
858       # create a user
859       user = create(:user)
860
861       # create some nodes
862       node1 = create(:node)
863       node2 = create(:node)
864
865       # create a changeset to establish our initial edit time
866       changeset = create(:changeset, :user => user,
867                                      :created_at => Time.now.utc - 28.days)
868
869       # create changeset to put us near the maximum rate limit
870       total_changes = Settings.max_changes_per_hour - 1
871       while total_changes.positive?
872         changes = [total_changes, Changeset::MAX_ELEMENTS].min
873         changeset = create(:changeset, :user => user,
874                                        :created_at => Time.now.utc - 5.minutes,
875                                        :num_changes => changes)
876         total_changes -= changes
877       end
878
879       # create authentication header
880       auth_header = bearer_authorization_header user
881
882       # try creating a relation
883       xml = <<~OSM
884         <osm>
885           <relation changeset='#{changeset.id}'>
886             <member ref='#{node1.id}' type='node' role='some'/>
887             <member ref='#{node2.id}' type='node' role='some'/>
888           </relation>
889         </osm>
890       OSM
891       post api_relations_path, :params => xml, :headers => auth_header
892       assert_response :success, "relation create did not return success status"
893
894       # get the id of the relation we created
895       relationid = @response.body
896
897       # try updating the relation, which should be rate limited
898       xml = <<~OSM
899         <osm>
900           <relation id='#{relationid}' version='1' changeset='#{changeset.id}'>
901             <member ref='#{node2.id}' type='node' role='some'/>
902             <member ref='#{node1.id}' type='node' role='some'/>
903           </relation>
904         </osm>
905       OSM
906       put api_relation_path(relationid), :params => xml, :headers => auth_header
907       assert_response :too_many_requests, "relation update did not hit rate limit"
908
909       # try deleting the relation, which should be rate limited
910       xml = "<osm><relation id='#{relationid}' version='2' changeset='#{changeset.id}'/></osm>"
911       delete api_relation_path(relationid), :params => xml, :headers => auth_header
912       assert_response :too_many_requests, "relation delete did not hit rate limit"
913
914       # try creating a relation, which should be rate limited
915       xml = <<~OSM
916         <osm>
917           <relation changeset='#{changeset.id}'>
918             <member ref='#{node1.id}' type='node' role='some'/>
919             <member ref='#{node2.id}' type='node' role='some'/>
920           </relation>
921         </osm>
922       OSM
923       post api_relations_path, :params => xml, :headers => auth_header
924       assert_response :too_many_requests, "relation create did not hit rate limit"
925     end
926
927     private
928
929     def affected_models
930       [Relation, RelationTag, RelationMember,
931        OldRelation, OldRelationTag, OldRelationMember]
932     end
933
934     ##
935     # update an attribute in the node element
936     def xml_attr_rewrite(xml, name, value)
937       xml.find("//osm/relation").first[name] = value.to_s
938       xml
939     end
940   end
941 end