Merge pull request #14 from tomhughes/routing
[rails.git] / test / controllers / user_roles_controller_test.rb
1 require 'test_helper'
2
3 class UserRolesControllerTest < ActionController::TestCase
4   fixtures :users, :user_roles
5
6   ##
7   # test all routes which lead to this controller
8   def test_routes
9     assert_routing(
10       { :path => "/user/username/role/rolename/grant", :method => :post },
11       { :controller => "user_roles", :action => "grant", :display_name => "username", :role => "rolename" }
12     )
13     assert_routing(
14       { :path => "/user/username/role/rolename/revoke", :method => :post },
15       { :controller => "user_roles", :action => "revoke", :display_name => "username", :role => "rolename" }
16     )
17   end
18
19   ##
20   # test the grant action
21   def test_grant
22     # Granting should fail when not logged in
23     post :grant, :display_name => users(:normal_user).display_name, :role => "moderator"
24     assert_response :forbidden
25
26     # Login as an unprivileged user
27     session[:user] = users(:public_user).id
28
29     # Granting should still fail
30     post :grant, :display_name => users(:normal_user).display_name, :role => "moderator"
31     assert_redirected_to user_path(users(:normal_user).display_name)
32     assert_equal "Only administrators can perform user role management, and you are not an administrator.", flash[:error]
33
34     # Login as an administrator
35     session[:user] = users(:administrator_user).id
36
37     UserRole::ALL_ROLES.each do |role|
38
39       # Granting a role to a non-existent user should fail
40       assert_difference "UserRole.count", 0 do
41         post :grant, :display_name => "non_existent_user", :role => role
42       end
43       assert_response :not_found
44       assert_template "user/no_such_user"
45       assert_select "h1", "The user non_existent_user does not exist"
46
47       # Granting a role from a user that already has it should fail
48       assert_no_difference "UserRole.count" do
49         post :grant, :display_name => users(:super_user).display_name, :role => role
50       end
51       assert_redirected_to user_path(users(:super_user).display_name)
52       assert_equal "The user already has role #{role}.", flash[:error]
53
54       # Granting a role to a user that doesn't have it should work...
55       assert_difference "UserRole.count", 1 do
56         post :grant, :display_name => users(:normal_user).display_name, :role => role
57       end
58       assert_redirected_to user_path(users(:normal_user).display_name)
59
60       # ...but trying a second time should fail
61       assert_no_difference "UserRole.count" do
62         post :grant, :display_name => users(:normal_user).display_name, :role => role
63       end
64       assert_redirected_to user_path(users(:normal_user).display_name)
65       assert_equal "The user already has role #{role}.", flash[:error]
66
67     end
68
69     # Granting a non-existent role should fail
70     assert_difference "UserRole.count", 0 do
71       post :grant, :display_name => users(:normal_user).display_name, :role => "no_such_role"
72     end
73     assert_redirected_to user_path(users(:normal_user).display_name)
74     assert_equal "The string `no_such_role' is not a valid role.", flash[:error]
75   end
76
77   ##
78   # test the revoke action
79   def test_revoke
80     # Revoking should fail when not logged in
81     post :revoke, :display_name => users(:normal_user).display_name, :role => "moderator"
82     assert_response :forbidden
83
84     # Login as an unprivileged user
85     session[:user] = users(:public_user).id
86
87     # Revoking should still fail
88     post :revoke, :display_name => users(:normal_user).display_name, :role => "moderator"
89     assert_redirected_to user_path(users(:normal_user).display_name)
90     assert_equal "Only administrators can perform user role management, and you are not an administrator.", flash[:error]
91
92     # Login as an administrator
93     session[:user] = users(:administrator_user).id
94
95     UserRole::ALL_ROLES.each do |role|
96
97       # Removing a role from a non-existent user should fail
98       assert_difference "UserRole.count", 0 do
99         post :revoke, :display_name => "non_existent_user", :role => role
100       end
101       assert_response :not_found
102       assert_template "user/no_such_user"
103       assert_select "h1", "The user non_existent_user does not exist"
104
105       # Removing a role from a user that doesn't have it should fail
106       assert_no_difference "UserRole.count" do
107         post :revoke, :display_name => users(:normal_user).display_name, :role => role
108       end
109       assert_redirected_to user_path(users(:normal_user).display_name)
110       assert_equal "The user does not have role #{role}.", flash[:error]
111
112       # Removing a role' from a user that has it should work...
113       assert_difference "UserRole.count", -1 do
114         post :revoke, :display_name => users(:super_user).display_name, :role => role
115       end
116       assert_redirected_to user_path(users(:super_user).display_name)
117
118       # ...but trying a second time should fail
119       assert_no_difference "UserRole.count" do
120         post :revoke, :display_name => users(:super_user).display_name, :role => role
121       end
122       assert_redirected_to user_path(users(:super_user).display_name)
123       assert_equal "The user does not have role #{role}.", flash[:error]
124
125     end
126
127     # Revoking a non-existent role should fail
128     assert_difference "UserRole.count", 0 do
129       post :revoke, :display_name => users(:normal_user).display_name, :role => "no_such_role"
130     end
131     assert_redirected_to user_path(users(:normal_user).display_name)
132     assert_equal "The string `no_such_role' is not a valid role.", flash[:error]
133   end
134 end