Files
sundynix-agentix/sundynix-gateway/internal/store/invite_test.go
T
Blizzard bd829cfecb feat(invite): 租户成员二维码邀请(可复用团队码,扫码关注即入组)
owner/admin 在桌面端生成一张微信带参二维码发给团队,成员用微信扫码关注
即自动加入租户,并收到「 已加入团队【X】」被动回复。与登录二维码同一微信机制,
scene 加 inv_ 前缀分流;扫码入组走被动回复,不需要 access_token、不碰 IP 白名单。

- store: TenantInvite(可复用码=有效期+人数上限+可撤销三道闸);RedeemInvite 幂等入组、
  同一人重复扫不重复消耗名额、复活已移除者;带单测钉死过期/撤销/满员/幂等。
- handler: 建码/列表/撤销端点(RequireTenantRole admin);WxMPEvent inv_ 分支。
- 顺手修潜在生产 bug:微信用户此前都建成空邮箱,User.Email 整列唯一索引下第二个微信
  用户就撞唯一约束建号失败(登录"全通"只因当前仅一个微信用户)。改为按 openid 合成占位
  邮箱 wx-<openid>@wx.local,绕开冲突且不动索引。邀请功能会批量建微信用户,非修不可。
- desktop: 顶栏「邀请成员」入口(租户 admin/owner 可见) + 二维码弹窗(生成/大图展示/撤销)。

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-21 11:47:21 +08:00

98 lines
3.0 KiB
Go

package store
import (
"context"
"testing"
"time"
)
// 邀请码 = 把「加入权」发出去。这组测试钉死:正常入组、重复扫不重复消耗名额、
// 过期/撤销/超人数一律拒绝——每一条错了都是「陌生人白嫖共享租户积分」的口子。
func mkUser(t *testing.T, p *Postgres, openid string) string {
t.Helper()
u, err := p.CreateWechatUser(context.Background(), openid, "微信用户_"+openid)
if err != nil {
t.Fatalf("建用户失败: %v", err)
}
return u.ID
}
func TestRedeemInvite_HappyAndIdempotent(t *testing.T) {
p := newTestStore(t)
seedTenant(t, p, "t1")
ctx := context.Background()
inv, err := p.CreateInvite(ctx, "t1", "inviter", RoleMember, time.Now().Add(time.Hour), 0)
if err != nil {
t.Fatalf("建码失败: %v", err)
}
uid := mkUser(t, p, "o-1")
name, ok := p.RedeemInvite(ctx, inv.Token, uid)
if !ok {
t.Fatal("正常令牌应入组成功")
}
if name != "T-t1" {
t.Fatalf("应回租户名 T-t1,得 %q", name)
}
if r := p.MemberRole(ctx, "t1", uid); r != RoleMember {
t.Fatalf("入组后应为 member,得 %q", r)
}
// 同一人重复扫:仍成功但不重复消耗名额。
if _, ok := p.RedeemInvite(ctx, inv.Token, uid); !ok {
t.Fatal("重复扫应幂等成功")
}
got := p.GetInviteByToken(ctx, inv.Token)
if got.UsedCount != 1 {
t.Fatalf("同一人重复扫,UsedCount 应仍为 1,得 %d", got.UsedCount)
}
}
func TestRedeemInvite_ExpiredAndRevoked(t *testing.T) {
p := newTestStore(t)
seedTenant(t, p, "t1")
ctx := context.Background()
expired, _ := p.CreateInvite(ctx, "t1", "inv", RoleMember, time.Now().Add(-time.Minute), 0)
if _, ok := p.RedeemInvite(ctx, expired.Token, mkUser(t, p, "o-exp")); ok {
t.Fatal("过期码不该能入组")
}
revoked, _ := p.CreateInvite(ctx, "t1", "inv", RoleMember, time.Now().Add(time.Hour), 0)
if err := p.RevokeInvite(ctx, "t1", revoked.ID); err != nil {
t.Fatalf("撤销失败: %v", err)
}
if _, ok := p.RedeemInvite(ctx, revoked.Token, mkUser(t, p, "o-rev")); ok {
t.Fatal("已撤销码不该能入组")
}
}
func TestRedeemInvite_MaxUses(t *testing.T) {
p := newTestStore(t)
seedTenant(t, p, "t1")
ctx := context.Background()
inv, _ := p.CreateInvite(ctx, "t1", "inv", RoleViewer, time.Now().Add(time.Hour), 2)
if _, ok := p.RedeemInvite(ctx, inv.Token, mkUser(t, p, "u1")); !ok {
t.Fatal("第 1 人应成功")
}
if _, ok := p.RedeemInvite(ctx, inv.Token, mkUser(t, p, "u2")); !ok {
t.Fatal("第 2 人应成功")
}
if _, ok := p.RedeemInvite(ctx, inv.Token, mkUser(t, p, "u3")); ok {
t.Fatal("第 3 人应被名额闸拦下")
}
if got := p.GetInviteByToken(ctx, inv.Token); got.UsedCount != 2 {
t.Fatalf("UsedCount 应为 2,得 %d", got.UsedCount)
}
}
func TestRedeemInvite_RejectsOwnerRole(t *testing.T) {
p := newTestStore(t)
seedTenant(t, p, "t1")
if _, err := p.CreateInvite(context.Background(), "t1", "inv", RoleOwner, time.Now().Add(time.Hour), 0); err == nil {
t.Fatal("二维码不该能生成 owner 邀请")
}
}