]> git.openstreetmap.org Git - rails.git/blob - test/controllers/diary_entries_controller_test.rb
Merge remote-tracking branch 'upstream/pull/4734'
[rails.git] / test / controllers / diary_entries_controller_test.rb
1 require "test_helper"
2
3 class DiaryEntriesControllerTest < ActionDispatch::IntegrationTest
4   include ActionView::Helpers::NumberHelper
5
6   def setup
7     super
8     # Create the default language for diary entries
9     create(:language, :code => "en")
10     # Stub nominatim response for diary entry locations
11     stub_request(:get, %r{^https://nominatim\.openstreetmap\.org/reverse\?})
12       .to_return(:status => 404)
13   end
14
15   ##
16   # test all routes which lead to this controller
17   def test_routes
18     assert_routing(
19       { :path => "/diary", :method => :get },
20       { :controller => "diary_entries", :action => "index" }
21     )
22     assert_routing(
23       { :path => "/diary/language", :method => :get },
24       { :controller => "diary_entries", :action => "index", :language => "language" }
25     )
26     assert_routing(
27       { :path => "/user/username/diary", :method => :get },
28       { :controller => "diary_entries", :action => "index", :display_name => "username" }
29     )
30     assert_routing(
31       { :path => "/diary/friends", :method => :get },
32       { :controller => "diary_entries", :action => "index", :friends => true }
33     )
34     assert_routing(
35       { :path => "/diary/nearby", :method => :get },
36       { :controller => "diary_entries", :action => "index", :nearby => true }
37     )
38
39     assert_routing(
40       { :path => "/diary/rss", :method => :get },
41       { :controller => "diary_entries", :action => "rss", :format => :rss }
42     )
43     assert_routing(
44       { :path => "/diary/language/rss", :method => :get },
45       { :controller => "diary_entries", :action => "rss", :language => "language", :format => :rss }
46     )
47     assert_routing(
48       { :path => "/user/username/diary/rss", :method => :get },
49       { :controller => "diary_entries", :action => "rss", :display_name => "username", :format => :rss }
50     )
51
52     assert_routing(
53       { :path => "/diary/new", :method => :get },
54       { :controller => "diary_entries", :action => "new" }
55     )
56     assert_routing(
57       { :path => "/diary", :method => :post },
58       { :controller => "diary_entries", :action => "create" }
59     )
60     assert_routing(
61       { :path => "/user/username/diary/1", :method => :get },
62       { :controller => "diary_entries", :action => "show", :display_name => "username", :id => "1" }
63     )
64     assert_routing(
65       { :path => "/user/username/diary/1/edit", :method => :get },
66       { :controller => "diary_entries", :action => "edit", :display_name => "username", :id => "1" }
67     )
68     assert_routing(
69       { :path => "/user/username/diary/1", :method => :put },
70       { :controller => "diary_entries", :action => "update", :display_name => "username", :id => "1" }
71     )
72     assert_routing(
73       { :path => "/user/username/diary/1/hide", :method => :post },
74       { :controller => "diary_entries", :action => "hide", :display_name => "username", :id => "1" }
75     )
76     assert_routing(
77       { :path => "/user/username/diary/1/unhide", :method => :post },
78       { :controller => "diary_entries", :action => "unhide", :display_name => "username", :id => "1" }
79     )
80     assert_routing(
81       { :path => "/user/username/diary/1/subscribe", :method => :get },
82       { :controller => "diary_entries", :action => "subscribe", :display_name => "username", :id => "1" }
83     )
84     assert_routing(
85       { :path => "/user/username/diary/1/subscribe", :method => :post },
86       { :controller => "diary_entries", :action => "subscribe", :display_name => "username", :id => "1" }
87     )
88     assert_routing(
89       { :path => "/user/username/diary/1/unsubscribe", :method => :get },
90       { :controller => "diary_entries", :action => "unsubscribe", :display_name => "username", :id => "1" }
91     )
92     assert_routing(
93       { :path => "/user/username/diary/1/unsubscribe", :method => :post },
94       { :controller => "diary_entries", :action => "unsubscribe", :display_name => "username", :id => "1" }
95     )
96   end
97
98   def test_new_no_login
99     # Make sure that you are redirected to the login page when you
100     # are not logged in
101     get new_diary_entry_path
102     assert_redirected_to login_path(:referer => "/diary/new")
103   end
104
105   def test_new_form
106     # Now try again when logged in
107     session_for(create(:user, :languages => ["en"]))
108
109     get new_diary_entry_path
110
111     assert_response :success
112     assert_dom "title", :text => /New Diary Entry/, :count => 1
113     assert_dom "div.content-heading", :count => 1 do
114       assert_dom "h1", :text => /New Diary Entry/, :count => 1
115     end
116     assert_dom "div#content", :count => 1 do
117       assert_dom "form[action='/diary'][method=post]", :count => 1 do
118         assert_dom "input#diary_entry_title[name='diary_entry[title]']", :count => 1
119         assert_dom "textarea#diary_entry_body[name='diary_entry[body]']", :text => "", :count => 1
120         assert_dom "select#diary_entry_language_code", :count => 1 do
121           assert_dom "option[selected]", :count => 1 do
122             assert_dom "> @value", "en"
123           end
124         end
125         assert_dom "input#latitude[name='diary_entry[latitude]']", :count => 1
126         assert_dom "input#longitude[name='diary_entry[longitude]']", :count => 1
127         assert_dom "input[name=commit][type=submit][value=Publish]", :count => 1
128         assert_dom "button[type=button]", :text => "Edit", :count => 1
129         assert_dom "button[type=button]", :text => "Preview", :count => 1
130         assert_dom "input", :count => 4
131       end
132     end
133   end
134
135   def test_new_get_with_params
136     create(:language, :code => "fr")
137     # Now try creating a diary entry using get
138     session_for(create(:user, :languages => ["en"]))
139
140     assert_difference "DiaryEntry.count", 0 do
141       get new_diary_entry_path(:diary_entry => { :title => "New Title", :body => "This is a new body for the diary entry", :latitude => "1.1",
142                                                  :longitude => "2.2", :language_code => "fr" })
143     end
144
145     assert_response :success
146     assert_template :new
147     assert_dom "div#content", :count => 1 do
148       assert_dom "form[action='/diary'][method=post]", :count => 1 do
149         assert_dom "input#diary_entry_title[name='diary_entry[title]']", :count => 1 do
150           assert_dom "> @value", "New Title"
151         end
152         assert_dom "textarea#diary_entry_body[name='diary_entry[body]']", :count => 1, :text => "This is a new body for the diary entry"
153         assert_dom "select#diary_entry_language_code", :count => 1 do
154           assert_dom "option[selected]", :count => 1 do
155             assert_dom "> @value", "fr"
156           end
157         end
158         assert_dom "input#latitude[name='diary_entry[latitude]']", :count => 1 do
159           assert_dom "> @value", "1.1"
160         end
161         assert_dom "input#longitude[name='diary_entry[longitude]']", :count => 1 do
162           assert_dom "> @value", "2.2"
163         end
164       end
165     end
166   end
167
168   def test_create_no_body
169     # Now try creating a invalid diary entry with an empty body
170     user = create(:user)
171     session_for(user)
172     assert_no_difference "DiaryEntry.count" do
173       post diary_entries_path(:diary_entry => { :title => "New Title", :body => "", :latitude => "1.1",
174                                                 :longitude => "2.2", :language_code => "en" })
175     end
176     assert_response :success
177     assert_template :new
178
179     assert_nil UserPreference.find_by(:user => user, :k => "diary.default_language")
180   end
181
182   def test_create
183     # Now try creating a diary entry
184     user = create(:user)
185     session_for(user)
186     assert_difference "DiaryEntry.count", 1 do
187       post diary_entries_path(:diary_entry => { :title => "New Title", :body => "This is a new body for the diary entry", :latitude => "1.1",
188                                                 :longitude => "2.2", :language_code => "en" })
189     end
190     entry = DiaryEntry.last
191     assert_redirected_to diary_entry_path(user, entry)
192     assert_equal user.id, entry.user_id
193     assert_equal "New Title", entry.title
194     assert_equal "This is a new body for the diary entry", entry.body
195     assert_equal "1.1".to_f, entry.latitude
196     assert_equal "2.2".to_f, entry.longitude
197     assert_equal "en", entry.language_code
198
199     # checks if user was subscribed
200     assert_equal 1, entry.subscribers.length
201
202     assert_equal "en", UserPreference.find_by(:user => user, :k => "diary.default_language").v
203   end
204
205   def test_create_german
206     create(:language, :code => "de")
207     user = create(:user)
208     session_for(user)
209
210     # Now try creating a diary entry in a different language
211     assert_difference "DiaryEntry.count", 1 do
212       post diary_entries_path(:diary_entry => { :title => "New Title", :body => "This is a new body for the diary entry", :latitude => "1.1",
213                                                 :longitude => "2.2", :language_code => "de" })
214     end
215     entry = DiaryEntry.last
216     assert_redirected_to diary_entry_path(user, entry)
217     assert_equal user.id, entry.user_id
218     assert_equal "New Title", entry.title
219     assert_equal "This is a new body for the diary entry", entry.body
220     assert_equal "1.1".to_f, entry.latitude
221     assert_equal "2.2".to_f, entry.longitude
222     assert_equal "de", entry.language_code
223
224     # checks if user was subscribed
225     assert_equal 1, entry.subscribers.length
226
227     assert_equal "de", UserPreference.find_by(:user => user, :k => "diary.default_language").v
228   end
229
230   def test_new_spammy
231     user = create(:user)
232     session_for(user)
233
234     # Generate some spammy content
235     spammy_title = "Spam Spam Spam Spam Spam"
236     spammy_body = 1.upto(50).map { |n| "http://example.com/spam#{n}" }.join(" ")
237
238     # Try creating a spammy diary entry
239     assert_difference "DiaryEntry.count", 1 do
240       post diary_entries_path(:diary_entry => { :title => spammy_title, :body => spammy_body, :language_code => "en" })
241     end
242     entry = DiaryEntry.last
243     assert_redirected_to diary_entry_path(user, entry)
244     assert_equal user.id, entry.user_id
245     assert_equal spammy_title, entry.title
246     assert_equal spammy_body, entry.body
247     assert_equal "en", entry.language_code
248     assert_equal "suspended", User.find(user.id).status
249
250     follow_redirect!
251     assert_redirected_to :controller => :users, :action => :suspended
252   end
253
254   def test_edit
255     user = create(:user)
256     other_user = create(:user)
257
258     entry = create(:diary_entry, :user => user)
259
260     # Make sure that you are redirected to the login page when you are
261     # not logged in, without and with the id of the entry you want to edit
262     get edit_diary_entry_path(entry.user, entry)
263     assert_redirected_to login_path(:referer => "/user/#{ERB::Util.u(entry.user.display_name)}/diary/#{entry.id}/edit")
264
265     session_for(other_user)
266
267     # Verify that you get redirected to show if you are not the user
268     # that created the entry
269     get edit_diary_entry_path(entry.user, entry)
270     assert_redirected_to :action => :show, :display_name => entry.user.display_name, :id => entry.id
271
272     session_for(entry.user)
273
274     # Verify that you get a not found error, when you pass a bogus id
275     get edit_diary_entry_path(entry.user, :id => 9999)
276     assert_response :not_found
277     assert_select "div.content-heading", :count => 1 do
278       assert_select "h1", :text => "No entry with the id: 9999", :count => 1
279     end
280
281     # Now pass the id, and check that you can edit it, when using the same
282     # user as the person who created the entry
283     get edit_diary_entry_path(entry.user, entry)
284     assert_response :success
285     assert_select "title", :text => /Edit Diary Entry/, :count => 1
286     assert_select "div.content-heading", :count => 1 do
287       assert_select "h1", :text => /Edit Diary Entry/, :count => 1
288     end
289     assert_select "div#content", :count => 1 do
290       assert_select "form[action='/user/#{ERB::Util.u(entry.user.display_name)}/diary/#{entry.id}'][method=post]", :count => 1 do
291         assert_select "input#diary_entry_title[name='diary_entry[title]'][value='#{entry.title}']", :count => 1
292         assert_select "textarea#diary_entry_body[name='diary_entry[body]']", :text => entry.body, :count => 1
293         assert_select "select#diary_entry_language_code", :count => 1
294         assert_select "input#latitude[name='diary_entry[latitude]']", :count => 1
295         assert_select "input#longitude[name='diary_entry[longitude]']", :count => 1
296         assert_select "input[name=commit][type=submit][value=Update]", :count => 1
297         assert_select "button[type=button]", :text => "Edit", :count => 1
298         assert_select "button[type=button]", :text => "Preview", :count => 1
299         assert_select "input", :count => 5
300       end
301     end
302
303     # Now lets see if you can edit the diary entry
304     new_title = "New Title"
305     new_body = "This is a new body for the diary entry"
306     new_latitude = "1.1"
307     new_longitude = "2.2"
308     new_language_code = "en"
309     put diary_entry_path(entry.user, entry, :diary_entry => { :title => new_title, :body => new_body, :latitude => new_latitude,
310                                                               :longitude => new_longitude, :language_code => new_language_code })
311     assert_redirected_to :action => :show, :display_name => entry.user.display_name, :id => entry.id
312
313     # Now check that the new data is rendered, when logged in
314     get diary_entry_path(entry.user, entry)
315     assert_response :success
316     assert_template "show"
317     assert_select "head title", :text => /Users' Diaries | /, :count => 1
318     assert_select "div.content-heading", :count => 1 do
319       assert_select "h1", :text => /#{entry.user.display_name}'s Diary/, :count => 1
320     end
321     assert_select "div#content", :count => 1 do
322       assert_select "h2", :text => /#{new_title}/, :count => 1
323       # This next line won't work if the text has been run through the htmlize function
324       # due to formatting that could be introduced
325       assert_select "p", :text => /#{new_body}/, :count => 1
326       assert_select "abbr[class='geo'][title='#{number_with_precision(new_latitude, :precision => 4)}; #{number_with_precision(new_longitude, :precision => 4)}']", :count => 1
327       # As we're not logged in, check that you cannot edit
328       assert_select "a[href='/user/#{ERB::Util.u(entry.user.display_name)}/diary/#{entry.id}/edit']", :text => "Edit this entry", :count => 1
329     end
330
331     # and when not logged in as the user who wrote the entry
332     session_for(create(:user))
333     get diary_entry_path(entry.user, entry)
334     assert_response :success
335     assert_template "show"
336     assert_select "head title", :text => /Users' Diaries | /, :count => 1
337     assert_select "div.content-heading", :count => 1 do
338       assert_select "h1", :text => /#{entry.user.display_name}'s Diary/, :count => 1
339     end
340     assert_select "div#content", :count => 1 do
341       assert_select "h2", :text => /#{new_title}/, :count => 1
342       # This next line won't work if the text has been run through the htmlize function
343       # due to formatting that could be introduced
344       assert_select "p", :text => /#{new_body}/, :count => 1
345       assert_select "abbr[class=geo][title='#{number_with_precision(new_latitude, :precision => 4)}; #{number_with_precision(new_longitude, :precision => 4)}']", :count => 1
346       # As we're not logged in, check that you cannot edit
347       assert_select "a[href='/user/#{ERB::Util.u(entry.user.display_name)}/diary/#{entry.id}/edit']", false
348     end
349   end
350
351   def test_edit_i18n
352     user = create(:user)
353     diary_entry = create(:diary_entry, :language_code => "en", :user => user)
354     session_for(user)
355     get edit_diary_entry_path(user, diary_entry)
356     assert_response :success
357     assert_select "span[class=translation_missing]", false, "Missing translation in edit diary entry"
358   end
359
360   def test_update
361     user = create(:user)
362     other_user = create(:user)
363     diary_entry = create(:diary_entry, :language_code => "en", :user => user, :title => "Original Title")
364
365     put diary_entry_path(user, diary_entry, :diary_entry => { :title => "Updated Title" })
366     assert_response :forbidden
367     diary_entry.reload
368     assert_equal "Original Title", diary_entry.title
369
370     session_for(other_user)
371     put diary_entry_path(user, diary_entry, :diary_entry => { :title => "Updated Title" })
372     assert_redirected_to diary_entry_path(user, diary_entry)
373     diary_entry.reload
374     assert_equal "Original Title", diary_entry.title
375
376     session_for(user)
377     put diary_entry_path(user, diary_entry, :diary_entry => { :title => "Updated Title" })
378     assert_redirected_to diary_entry_path(user, diary_entry)
379     diary_entry.reload
380     assert_equal "Updated Title", diary_entry.title
381   end
382
383   def test_index_all
384     diary_entry = create(:diary_entry)
385     geo_entry = create(:diary_entry, :latitude => 51.50763, :longitude => -0.10781)
386     public_entry = create(:diary_entry, :user => create(:user))
387
388     # Try a list of all diary entries
389     get diary_entries_path
390     check_diary_index diary_entry, geo_entry, public_entry
391   end
392
393   def test_index_user
394     user = create(:user)
395     other_user = create(:user)
396
397     diary_entry = create(:diary_entry, :user => user)
398     geo_entry = create(:diary_entry, :user => user, :latitude => 51.50763, :longitude => -0.10781)
399     _other_entry = create(:diary_entry, :user => other_user)
400
401     # Try a list of diary entries for a valid user
402     get diary_entries_path(:display_name => user.display_name)
403     check_diary_index diary_entry, geo_entry
404
405     # Try a list of diary entries for an invalid user
406     get diary_entries_path(:display_name => "No Such User")
407     assert_response :not_found
408     assert_template "users/no_such_user"
409   end
410
411   def test_index_friends
412     user = create(:user)
413     other_user = create(:user)
414     follow = create(:follow, :follower => user)
415     diary_entry = create(:diary_entry, :user => follow.following)
416     _other_entry = create(:diary_entry, :user => other_user)
417
418     # Try a list of diary entries for your friends when not logged in
419     get friends_diary_entries_path
420     assert_redirected_to login_path(:referer => "/diary/friends")
421
422     # Try a list of diary entries for your friends when logged in
423     session_for(user)
424     get friends_diary_entries_path
425     check_diary_index diary_entry
426     session_for(other_user)
427     get friends_diary_entries_path
428     check_diary_index
429   end
430
431   def test_index_nearby
432     user = create(:user, :home_lat => 12, :home_lon => 12)
433     nearby_user = create(:user, :home_lat => 11.9, :home_lon => 12.1)
434
435     diary_entry = create(:diary_entry, :user => user)
436
437     # Try a list of diary entries for nearby users when not logged in
438     get nearby_diary_entries_path
439     assert_redirected_to login_path(:referer => "/diary/nearby")
440
441     # Try a list of diary entries for nearby users when logged in
442     session_for(nearby_user)
443     get nearby_diary_entries_path
444     check_diary_index diary_entry
445     session_for(user)
446     get nearby_diary_entries_path
447     check_diary_index
448   end
449
450   def test_index_language
451     create(:language, :code => "de")
452     create(:language, :code => "sl")
453     diary_entry_en = create(:diary_entry, :language_code => "en")
454     diary_entry_en2 = create(:diary_entry, :language_code => "en")
455     diary_entry_de = create(:diary_entry, :language_code => "de")
456
457     # Try a list of diary entries in english
458     get diary_entries_path(:language => "en")
459     check_diary_index diary_entry_en, diary_entry_en2
460
461     # Try a list of diary entries in german
462     get diary_entries_path(:language => "de")
463     check_diary_index diary_entry_de
464
465     # Try a list of diary entries in slovenian
466     get diary_entries_path(:language => "sl")
467     check_diary_index
468   end
469
470   def test_index_paged
471     # Create several pages worth of diary entries
472     create_list(:diary_entry, 50)
473     next_path = diary_entries_path
474
475     # Try and get the index
476     get next_path
477     assert_response :success
478     assert_select "article.diary_post", :count => 20
479     check_no_page_link "Newer Entries"
480     next_path = check_page_link "Older Entries"
481
482     # Try and get the second page
483     get next_path
484     assert_response :success
485     assert_select "article.diary_post", :count => 20
486     check_page_link "Newer Entries"
487     next_path = check_page_link "Older Entries"
488
489     # Try and get the third page
490     get next_path
491     assert_response :success
492     assert_select "article.diary_post", :count => 10
493     next_path = check_page_link "Newer Entries"
494     check_no_page_link "Older Entries"
495
496     # Go back to the second page
497     get next_path
498     assert_response :success
499     assert_select "article.diary_post", :count => 20
500     next_path = check_page_link "Newer Entries"
501     check_page_link "Older Entries"
502
503     # Go back to the first page
504     get next_path
505     assert_response :success
506     assert_select "article.diary_post", :count => 20
507     check_no_page_link "Newer Entries"
508     check_page_link "Older Entries"
509   end
510
511   def test_index_invalid_paged
512     # Try some invalid paged accesses
513     %w[-1 fred].each do |id|
514       get diary_entries_path(:before => id)
515       assert_redirected_to :controller => :errors, :action => :bad_request
516
517       get diary_entries_path(:after => id)
518       assert_redirected_to :controller => :errors, :action => :bad_request
519     end
520   end
521
522   def test_rss
523     create(:language, :code => "de")
524     create(:diary_entry, :language_code => "en")
525     create(:diary_entry, :language_code => "en")
526     create(:diary_entry, :language_code => "de")
527
528     get diary_rss_path
529     assert_response :success, "Should be able to get a diary RSS"
530     assert_select "rss", :count => 1 do
531       assert_select "channel", :count => 1 do
532         assert_select "channel>title", :count => 1
533         assert_select "image", :count => 1
534         assert_select "channel>item", :count => 3
535       end
536     end
537   end
538
539   def test_rss_language
540     create(:language, :code => "de")
541     create(:diary_entry, :language_code => "en")
542     create(:diary_entry, :language_code => "en")
543     create(:diary_entry, :language_code => "de")
544
545     get diary_rss_path(:language => "en")
546     assert_response :success, "Should be able to get a specific language diary RSS"
547     assert_select "rss>channel>item", :count => 2 # , "Diary entries should be filtered by language"
548   end
549
550   #  def test_rss_nonexisting_language
551   #    get :rss, :params => { :language => 'xx', :format => :rss }
552   #    assert_response :not_found, "Should not be able to get a nonexisting language diary RSS"
553   #  end
554
555   def test_rss_language_with_no_entries
556     create(:language, :code => "sl")
557     create(:diary_entry, :language_code => "en")
558
559     get diary_rss_path(:language => "sl")
560     assert_response :success, "Should be able to get a specific language diary RSS"
561     assert_select "rss>channel>item", :count => 0 # , "Diary entries should be filtered by language"
562   end
563
564   def test_rss_user
565     user = create(:user)
566     other_user = create(:user)
567     create(:diary_entry, :user => user)
568     create(:diary_entry, :user => user)
569     create(:diary_entry, :user => other_user)
570
571     get diary_rss_path(:display_name => user.display_name)
572     assert_response :success, "Should be able to get a specific users diary RSS"
573     assert_select "rss>channel>item", :count => 2 # , "Diary entries should be filtered by user"
574   end
575
576   def test_rss_nonexisting_user
577     # Try a user that has never existed
578     get diary_rss_path(:display_name => "fakeUsername76543")
579     assert_response :not_found, "Should not be able to get a nonexisting users diary RSS"
580
581     # Try a suspended user
582     get diary_rss_path(:display_name => create(:user, :suspended).display_name)
583     assert_response :not_found, "Should not be able to get a suspended users diary RSS"
584
585     # Try a deleted user
586     get diary_rss_path(:display_name => create(:user, :deleted).display_name)
587     assert_response :not_found, "Should not be able to get a deleted users diary RSS"
588   end
589
590   def test_rss_character_escaping
591     create(:diary_entry, :title => "<script>")
592     get diary_rss_path
593
594     assert_match "<title>&lt;script&gt;</title>", response.body
595   end
596
597   def test_feed_delay
598     create(:diary_entry, :created_at => 7.hours.ago)
599     create(:diary_entry, :created_at => 5.hours.ago)
600     get diary_rss_path
601     assert_select "rss>channel>item", :count => 2
602
603     with_settings(:diary_feed_delay => 6) do
604       get diary_rss_path
605       assert_select "rss>channel>item", :count => 1
606     end
607   end
608
609   def test_show
610     user = create(:user)
611     suspended_user = create(:user, :suspended)
612     deleted_user = create(:user, :deleted)
613
614     # Try a normal entry that should work
615     diary_entry = create(:diary_entry, :user => user)
616     get diary_entry_path(user, diary_entry)
617     assert_response :success
618     assert_template :show
619
620     # Try a non-integer ID
621     get "/user/#{CGI.escape(user.display_name)}/diary/#{diary_entry.id})"
622     assert_response :not_found
623     assert_template "rescues/routing_error"
624
625     # Try a deleted entry
626     diary_entry_deleted = create(:diary_entry, :user => user, :visible => false)
627     get diary_entry_path(user, diary_entry_deleted)
628     assert_response :not_found
629
630     # Try an entry by a suspended user
631     diary_entry_suspended_user = create(:diary_entry, :user => suspended_user)
632     get diary_entry_path(suspended_user, diary_entry_suspended_user)
633     assert_response :not_found
634
635     # Try an entry by a deleted user
636     diary_entry_deleted_user = create(:diary_entry, :user => deleted_user)
637     get diary_entry_path(deleted_user, diary_entry_deleted_user)
638     assert_response :not_found
639
640     # Now try as a moderator
641     session_for(create(:moderator_user))
642     get diary_entry_path(user, diary_entry_deleted)
643     assert_response :success
644     assert_template :show
645
646     # Finally try as an administrator
647     session_for(create(:administrator_user))
648     get diary_entry_path(user, diary_entry_deleted)
649     assert_response :success
650     assert_template :show
651   end
652
653   def test_show_hidden_comments
654     # Get a diary entry that has hidden comments
655     user = create(:user)
656     diary_entry = create(:diary_entry, :user => user)
657     visible_comment = create(:diary_comment, :diary_entry => diary_entry)
658     suspended_user_comment = create(:diary_comment, :diary_entry => diary_entry, :user => create(:user, :suspended))
659     deleted_user_comment = create(:diary_comment, :diary_entry => diary_entry, :user => create(:user, :deleted))
660     hidden_comment = create(:diary_comment, :diary_entry => diary_entry, :visible => false)
661
662     get diary_entry_path(user, diary_entry)
663     assert_response :success
664     assert_template :show
665     assert_select "div.comments" do
666       assert_select "p#comment#{visible_comment.id}", :count => 1
667       assert_select "p#comment#{suspended_user_comment.id}", :count => 0
668       assert_select "p#comment#{deleted_user_comment.id}", :count => 0
669       assert_select "p#comment#{hidden_comment.id}", :count => 0
670     end
671   end
672
673   def test_show_og_title
674     user = create(:user)
675     diary_entry = create(:diary_entry, :user => user, :title => "The Important Blog Post")
676
677     get diary_entry_path(user, diary_entry)
678     assert_response :success
679     assert_dom "head meta[property='og:title']" do
680       assert_dom "> @content", "The Important Blog Post"
681     end
682   end
683
684   def test_show_og_image_with_no_image
685     user = create(:user)
686     diary_entry = create(:diary_entry, :user => user, :body => "nothing")
687
688     get diary_entry_path(user, diary_entry)
689     assert_response :success
690     assert_dom "head meta[property='og:image']" do
691       assert_dom "> @content", ActionController::Base.helpers.image_url("osm_logo_256.png", :host => root_url)
692     end
693     assert_dom "head meta[property='og:image:alt']" do
694       assert_dom "> @content", "OpenStreetMap logo"
695     end
696   end
697
698   def test_show_og_image
699     user = create(:user)
700     diary_entry = create(:diary_entry, :user => user, :body => "![some picture](https://example.com/picture.jpg)")
701
702     get diary_entry_path(user, diary_entry)
703     assert_response :success
704     assert_dom "head meta[property='og:image']" do
705       assert_dom "> @content", "https://example.com/picture.jpg"
706     end
707     assert_dom "head meta[property='og:image:alt']" do
708       assert_dom "> @content", "some picture"
709     end
710   end
711
712   def test_show_og_image_with_relative_uri
713     user = create(:user)
714     diary_entry = create(:diary_entry, :user => user, :body => "![some local picture](/picture.jpg)")
715
716     get diary_entry_path(user, diary_entry)
717     assert_response :success
718     assert_dom "head meta[property='og:image']" do
719       assert_dom "> @content", "#{root_url}picture.jpg"
720     end
721     assert_dom "head meta[property='og:image:alt']" do
722       assert_dom "> @content", "some local picture"
723     end
724   end
725
726   def test_show_og_image_with_spaces
727     user = create(:user)
728     diary_entry = create(:diary_entry, :user => user, :body => "![some picture](https://example.com/the picture.jpg)")
729
730     get diary_entry_path(user, diary_entry)
731     assert_response :success
732     assert_dom "head meta[property='og:image']" do
733       assert_dom "> @content", "https://example.com/the%20picture.jpg"
734     end
735     assert_dom "head meta[property='og:image:alt']" do
736       assert_dom "> @content", "some picture"
737     end
738   end
739
740   def test_show_og_image_with_relative_uri_and_spaces
741     user = create(:user)
742     diary_entry = create(:diary_entry, :user => user, :body => "![some local picture](/the picture.jpg)")
743
744     get diary_entry_path(user, diary_entry)
745     assert_response :success
746     assert_dom "head meta[property='og:image']" do
747       assert_dom "> @content", "#{root_url}the%20picture.jpg"
748     end
749     assert_dom "head meta[property='og:image:alt']" do
750       assert_dom "> @content", "some local picture"
751     end
752   end
753
754   def test_show_og_image_with_invalid_uri
755     user = create(:user)
756     diary_entry = create(:diary_entry, :user => user, :body => "![](:)")
757
758     get diary_entry_path(user, diary_entry)
759     assert_response :success
760     assert_dom "head meta[property='og:image']" do
761       assert_dom "> @content", ActionController::Base.helpers.image_url("osm_logo_256.png", :host => root_url)
762     end
763     assert_dom "head meta[property='og:image:alt']" do
764       assert_dom "> @content", "OpenStreetMap logo"
765     end
766   end
767
768   def test_show_og_image_without_alt
769     user = create(:user)
770     diary_entry = create(:diary_entry, :user => user, :body => "<img src='https://example.com/no_alt.gif'>")
771
772     get diary_entry_path(user, diary_entry)
773     assert_response :success
774     assert_dom "head meta[property='og:image']" do
775       assert_dom "> @content", "https://example.com/no_alt.gif"
776     end
777     assert_dom "head meta[property='og:image:alt']", :count => 0
778   end
779
780   def test_show_no_og_description
781     user = create(:user)
782     diary_entry = create(:diary_entry, :user => user, :body => "![nope](https://example.com/nope.jpg)")
783
784     get diary_entry_path(user, diary_entry)
785     assert_response :success
786     assert_dom "head meta[property='og:description']" do
787       assert_dom "> @content", I18n.t("layouts.intro_text")
788     end
789   end
790
791   def test_show_og_description
792     user = create(:user)
793     diary_entry = create(:diary_entry, :user => user, :body => "# Hello\n\n![hello](https://example.com/hello.jpg)\n\nFirst paragraph.\n\nSecond paragraph.")
794
795     get diary_entry_path(user, diary_entry)
796     assert_response :success
797     assert_dom "head meta[property='og:description']" do
798       assert_dom "> @content", "First paragraph."
799     end
800   end
801
802   def test_show_article_published_time
803     user = create(:user)
804     diary_entry = create(:diary_entry, :user => user, :created_at => "2020-03-04")
805
806     get diary_entry_path(user, diary_entry)
807     assert_response :success
808     assert_dom "head meta[property='article:published_time']" do
809       assert_dom "> @content", "2020-03-04T00:00:00Z"
810     end
811   end
812
813   def test_hide
814     user = create(:user)
815     diary_entry = create(:diary_entry, :user => user)
816
817     # Try without logging in
818     post hide_diary_entry_path(user, diary_entry)
819     assert_response :forbidden
820     assert DiaryEntry.find(diary_entry.id).visible
821
822     # Now try as a normal user
823     session_for(user)
824     post hide_diary_entry_path(user, diary_entry)
825     assert_redirected_to :controller => :errors, :action => :forbidden
826     assert DiaryEntry.find(diary_entry.id).visible
827
828     # Now try as a moderator
829     session_for(create(:moderator_user))
830     post hide_diary_entry_path(user, diary_entry)
831     assert_redirected_to :action => :index, :display_name => user.display_name
832     assert_not DiaryEntry.find(diary_entry.id).visible
833
834     # Reset
835     diary_entry.reload.update(:visible => true)
836
837     # Finally try as an administrator
838     session_for(create(:administrator_user))
839     post hide_diary_entry_path(user, diary_entry)
840     assert_redirected_to :action => :index, :display_name => user.display_name
841     assert_not DiaryEntry.find(diary_entry.id).visible
842   end
843
844   def test_unhide
845     user = create(:user)
846
847     # Try without logging in
848     diary_entry = create(:diary_entry, :user => user, :visible => false)
849     post unhide_diary_entry_path(user, diary_entry)
850     assert_response :forbidden
851     assert_not DiaryEntry.find(diary_entry.id).visible
852
853     # Now try as a normal user
854     session_for(user)
855     post unhide_diary_entry_path(user, diary_entry)
856     assert_redirected_to :controller => :errors, :action => :forbidden
857     assert_not DiaryEntry.find(diary_entry.id).visible
858
859     # Now try as a moderator
860     session_for(create(:moderator_user))
861     post unhide_diary_entry_path(user, diary_entry)
862     assert_redirected_to :action => :index, :display_name => user.display_name
863     assert DiaryEntry.find(diary_entry.id).visible
864
865     # Reset
866     diary_entry.reload.update(:visible => true)
867
868     # Finally try as an administrator
869     session_for(create(:administrator_user))
870     post unhide_diary_entry_path(user, diary_entry)
871     assert_redirected_to :action => :index, :display_name => user.display_name
872     assert DiaryEntry.find(diary_entry.id).visible
873   end
874
875   def test_subscribe_page
876     user = create(:user)
877     other_user = create(:user)
878     diary_entry = create(:diary_entry, :user => user)
879     path = diary_entry_subscribe_path(user, diary_entry)
880
881     get path
882     assert_redirected_to login_path(:referer => path)
883
884     session_for(other_user)
885     get path
886     assert_response :success
887     assert_dom ".content-body" do
888       assert_dom "a[href='#{diary_entry_path(user, diary_entry)}']", :text => diary_entry.title
889       assert_dom "a[href='#{user_path(user)}']", :text => user.display_name
890     end
891   end
892
893   def test_subscribe_success
894     user = create(:user)
895     other_user = create(:user)
896     diary_entry = create(:diary_entry, :user => user)
897
898     session_for(other_user)
899     assert_difference "diary_entry.subscribers.count", 1 do
900       post diary_entry_subscribe_path(user, diary_entry)
901     end
902     assert_response :redirect
903   end
904
905   def test_subscribe_fail
906     user = create(:user)
907     other_user = create(:user)
908
909     diary_entry = create(:diary_entry, :user => user)
910
911     # not signed in
912     assert_no_difference "diary_entry.subscribers.count" do
913       post diary_entry_subscribe_path(user, diary_entry)
914     end
915     assert_response :forbidden
916
917     session_for(other_user)
918
919     # bad diary id
920     post diary_entry_subscribe_path("username", 999111)
921     assert_response :not_found
922
923     # trying to subscribe when already subscribed
924     post diary_entry_subscribe_path(user, diary_entry)
925     assert_no_difference "diary_entry.subscribers.count" do
926       post diary_entry_subscribe_path(user, diary_entry)
927     end
928   end
929
930   def test_unsubscribe_page
931     user = create(:user)
932     other_user = create(:user)
933     diary_entry = create(:diary_entry, :user => user)
934     path = diary_entry_unsubscribe_path(user, diary_entry)
935
936     get path
937     assert_redirected_to login_path(:referer => path)
938
939     session_for(other_user)
940     get path
941     assert_response :success
942     assert_dom ".content-body" do
943       assert_dom "a[href='#{diary_entry_path(user, diary_entry)}']", :text => diary_entry.title
944       assert_dom "a[href='#{user_path(user)}']", :text => user.display_name
945     end
946   end
947
948   def test_unsubscribe_success
949     user = create(:user)
950     other_user = create(:user)
951
952     diary_entry = create(:diary_entry, :user => user)
953     create(:diary_entry_subscription, :diary_entry => diary_entry, :user => other_user)
954
955     session_for(other_user)
956     assert_difference "diary_entry.subscribers.count", -1 do
957       post diary_entry_unsubscribe_path(user, diary_entry)
958     end
959     assert_response :redirect
960   end
961
962   def test_unsubscribe_fail
963     user = create(:user)
964     other_user = create(:user)
965
966     diary_entry = create(:diary_entry, :user => user)
967
968     # not signed in
969     assert_no_difference "diary_entry.subscribers.count" do
970       post diary_entry_unsubscribe_path(user, diary_entry)
971     end
972     assert_response :forbidden
973
974     session_for(other_user)
975
976     # bad diary id
977     post diary_entry_unsubscribe_path("username", 999111)
978     assert_response :not_found
979
980     # trying to unsubscribe when not subscribed
981     assert_no_difference "diary_entry.subscribers.count" do
982       post diary_entry_unsubscribe_path(user, diary_entry)
983     end
984   end
985
986   private
987
988   def check_diary_index(*entries)
989     assert_response :success
990     assert_template "index"
991     assert_no_missing_translations
992     assert_select "article.diary_post", entries.count
993
994     entries.each do |entry|
995       assert_select "a[href=?]", "/user/#{ERB::Util.u(entry.user.display_name)}/diary/#{entry.id}"
996     end
997   end
998
999   def check_no_page_link(name)
1000     assert_select "a.page-link", { :text => /#{Regexp.quote(name)}/, :count => 0 }, "unexpected #{name} page link"
1001   end
1002
1003   def check_page_link(name)
1004     assert_select "a.page-link", { :text => /#{Regexp.quote(name)}/ }, "missing #{name} page link" do |buttons|
1005       return buttons.first.attributes["href"].value
1006     end
1007   end
1008 end