c1fcd9a7c8
Repond aux retours de review (rigueur d'assertion transversale) :
- mutualise assertViolationOnPath dans AbstractCarrierApiTestCase (au lieu d'un
duplicata local a CarrierWriteApiTest) ;
- asserte le propertyPath des 422 des sous-ressources (adresses city/street/postalCode,
contacts firstName/phones/email, prix clientDeliveryAddress/supplierSupplyAddress/price)
-> evite les faux-verts du mapping inline (ERP-101) ;
- 404 parent (POST sur /carriers/999999/{addresses,contacts,prices}) ;
- 401 anonyme + filtre ?certificationType= sur la collection (trous releves sur le
contrat de lecture).
139 lines
5.3 KiB
PHP
139 lines
5.3 KiB
PHP
<?php
|
|
|
|
declare(strict_types=1);
|
|
|
|
namespace App\Tests\Module\Transport\Api;
|
|
|
|
/**
|
|
* Tests fonctionnels de la liste transporteurs (M4, spec § 4.1 + RG-4.14 + regle
|
|
* ABSOLUE n°13) : tri name ASC, echappatoire ?pagination=false (selects), et
|
|
* ANTI N+1 (le nombre de requetes SQL de la liste ne croit pas avec le nombre de
|
|
* lignes — fetch-join qualimatCarrier batche, § 2.11). L'exclusion des archives
|
|
* et la forme de l'enveloppe Hydra sont couvertes par
|
|
* {@see CarrierSerializationContractTest::testCollectionEnvelopeShapeAndArchivedExcluded}.
|
|
*
|
|
* @internal
|
|
*/
|
|
final class CarrierListTest extends AbstractCarrierApiTestCase
|
|
{
|
|
public function testListIsSortedByNameAsc(): void
|
|
{
|
|
$http = $this->createAdminClient();
|
|
$token = $this->token();
|
|
|
|
// Inseres dans le desordre ; le tri par defaut doit remonter ALPHA avant ZETA.
|
|
$this->seedCarrier($token.' Zeta');
|
|
$this->seedCarrier($token.' Alpha');
|
|
|
|
$names = array_map(
|
|
static fn (array $m): string => (string) $m['name'],
|
|
$http->request('GET', '/api/carriers?search='.$token, ['headers' => ['Accept' => self::LD]])->toArray()['member'],
|
|
);
|
|
|
|
self::assertCount(2, $names);
|
|
self::assertStringContainsString('ALPHA', $names[0], 'Tri name ASC (spec § 4.1).');
|
|
self::assertStringContainsString('ZETA', $names[1]);
|
|
}
|
|
|
|
public function testPaginationDisabledReturnsFullCollection(): void
|
|
{
|
|
$http = $this->createAdminClient();
|
|
$token = $this->token();
|
|
|
|
for ($i = 0; $i < 3; ++$i) {
|
|
$this->seedCarrier($token.' Item'.$i);
|
|
}
|
|
|
|
// ?pagination=false : echappatoire pour alimenter un <select> (regle n°13).
|
|
$data = $http->request('GET', '/api/carriers?search='.$token.'&pagination=false', ['headers' => ['Accept' => self::LD]])->toArray();
|
|
|
|
self::assertArrayHasKey('member', $data);
|
|
self::assertCount(3, $data['member']);
|
|
}
|
|
|
|
public function testAnonymousRequestReturns401(): void
|
|
{
|
|
// La collection est gatee par is_granted('transport.carriers.view') : un appel
|
|
// NON authentifie doit recevoir 401 (spec § 4.1 liste 401 ET 403 ; jusqu'ici
|
|
// seuls les exports couvraient le 401).
|
|
$http = self::createClient();
|
|
|
|
$http->request('GET', '/api/carriers', ['headers' => ['Accept' => self::LD]]);
|
|
self::assertResponseStatusCodeSame(401);
|
|
}
|
|
|
|
public function testCertificationTypeFilterRestrictsResults(): void
|
|
{
|
|
// Filtre ?certificationType= (repetable, livre cote repo/provider mais
|
|
// jusqu'ici non exerce en collection) : seul le transporteur OVOCOM remonte.
|
|
$http = $this->createAdminClient();
|
|
$token = $this->token();
|
|
|
|
$this->seedCarrier($token.' Gmp'); // GMP_PLUS (defaut seedCarrier)
|
|
$ovocom = $this->seedCarrier($token.' Ovo');
|
|
$ovocom->setCertificationType('OVOCOM');
|
|
$this->getEm()->flush();
|
|
|
|
$data = $http->request(
|
|
'GET',
|
|
'/api/carriers?search='.$token.'&certificationType=OVOCOM',
|
|
['headers' => ['Accept' => self::LD]],
|
|
)->toArray();
|
|
|
|
self::assertCount(1, $data['member'], 'Seul le transporteur OVOCOM doit remonter.');
|
|
self::assertStringContainsString('OVO', (string) $data['member'][0]['name']);
|
|
}
|
|
|
|
/**
|
|
* Anti N+1 (§ 2.11) : le nombre de requetes SQL de la liste ne doit PAS croitre
|
|
* avec le nombre de transporteurs. On mesure pour N=2 puis N=4 (chacun avec son
|
|
* lien QUALIMAT embarque) et on exige un compte IDENTIQUE — preuve que le
|
|
* fetch-join `qualimatCarrier` est batche et non par ligne.
|
|
*/
|
|
public function testListQueryCountDoesNotGrowWithRowCount(): void
|
|
{
|
|
$this->skipIfSitesModuleDisabled();
|
|
$token = $this->token();
|
|
|
|
// Premiere mesure : 2 transporteurs complets (lien QUALIMAT embarque en liste).
|
|
$this->seedCompleteCarrier($token.' A');
|
|
$this->seedCompleteCarrier($token.' B');
|
|
$countFor2 = $this->countListQueries($token);
|
|
|
|
// Seconde mesure : 2 de plus (4 au total, tous sur la meme page).
|
|
$this->seedCompleteCarrier($token.' C');
|
|
$this->seedCompleteCarrier($token.' D');
|
|
$countFor4 = $this->countListQueries($token);
|
|
|
|
self::assertSame(
|
|
$countFor2,
|
|
$countFor4,
|
|
sprintf('Anti N+1 : le nombre de requetes liste doit etre constant (%d pour 2, %d pour 4).', $countFor2, $countFor4),
|
|
);
|
|
}
|
|
|
|
/**
|
|
* Compte les requetes SQL emises par UN GET liste filtre, via le data holder de
|
|
* debug Doctrine (actif en test grace a `profiling: true` dans la config test,
|
|
* independamment d'APP_DEBUG — sinon le compte casse en CI). Le holder est remis
|
|
* a zero juste avant la requete pour isoler ses requetes (hors login).
|
|
*/
|
|
private function countListQueries(string $token): int
|
|
{
|
|
$http = $this->createAdminClient();
|
|
$holder = self::getContainer()->get('doctrine.debug_data_holder');
|
|
$holder->reset();
|
|
|
|
$http->request('GET', '/api/carriers?search='.$token, ['headers' => ['Accept' => self::LD]]);
|
|
|
|
$data = $holder->getData();
|
|
|
|
return count($data['default'] ?? []);
|
|
}
|
|
|
|
private function token(): string
|
|
{
|
|
return 'List'.substr(bin2hex(random_bytes(4)), 0, 8);
|
|
}
|
|
}
|