получение списка администраторов и администратора по ID (любой администратор) #22

This commit is contained in:
2026-05-26 22:33:52 +03:00
parent ac5382fab4
commit ae6fe21ce6
4 changed files with 25 additions and 40 deletions
+5 -5
View File
@@ -1,6 +1,6 @@
%%%-------------------------------------------------------------------
%%% @doc Административный обработчик списка администраторов.
%%% GET – список всех администраторов (только для superadmin).
%%% GET – список всех администраторов (доступен всем администраторам).
%%% POST – создать нового администратора (только для superadmin).
%%% @end
%%%-------------------------------------------------------------------
@@ -26,7 +26,7 @@ trails() ->
ListGet = #{
path => <<"/v1/admin/admins">>,
method => <<"GET">>,
description => <<"List all admins (superadmin only)">>,
description => <<"List all admins (any admin)">>,
tags => [<<"Admins">>],
parameters => [
#{name => <<"role">>, in => <<"query">>, schema => #{type => string}},
@@ -98,10 +98,10 @@ admin_schema() ->
%%% HTTP-методы
%%%===================================================================
%% @doc GET /v1/admin/admins – список администраторов.
%% @doc GET /v1/admin/admins – список администраторов (доступен всем администраторам).
-spec list_admins(cowboy_req:req()) -> {ok, binary(), cowboy_req:req()}.
list_admins(Req) ->
case handler_utils:is_superadmin(Req) of
case handler_utils:auth_admin(Req) of
{ok, _AdminId, Req1} ->
Filters = parse_admin_filters(Req1),
Pagination = handler_utils:parse_pagination_params(Req1),
@@ -113,7 +113,7 @@ list_admins(Req) ->
handler_utils:send_error(Req1, Code, Msg)
end.
%% @doc POST /v1/admin/admins – создание администратора.
%% @doc POST /v1/admin/admins – создание администратора (только суперадмин).
-spec create_admin(cowboy_req:req()) -> {ok, binary(), cowboy_req:req()}.
create_admin(Req) ->
case handler_utils:is_superadmin(Req) of
@@ -1,10 +1,8 @@
%%%-------------------------------------------------------------------
%%% @doc Административный обработчик конкретного администратора.
%%% GET /v1/admin/admins/:id получить администратора
%%% PUT /v1/admin/admins/:id обновить администратора
%%% DELETE /v1/admin/admins/:id удалить администратора
%%%
%%% Все операции доступны только суперадмину.
%%% GET /v1/admin/admins/:id получить администратора (доступен всем администраторам)
%%% PUT /v1/admin/admins/:id обновить администратора (только суперадмин)
%%% DELETE /v1/admin/admins/:id удалить администратора (только суперадмин)
%%% @end
%%%-------------------------------------------------------------------
-module(admin_handler_admins_by_id).
@@ -32,7 +30,7 @@ trails() ->
#{ % GET by id
path => <<"/v1/admin/admins/:id">>,
method => <<"GET">>,
description => <<"Get admin by ID (superadmin only)">>,
description => <<"Get admin by ID (any admin)">>,
tags => [<<"Admins">>],
parameters => IdParam,
responses => #{
@@ -105,10 +103,10 @@ admin_update_schema() ->
%%% Internal functions
%% @doc GET /v1/admin/admins/:id получение администратора.
%% @doc GET /v1/admin/admins/:id получение администратора (любой админ).
-spec get_admin(cowboy_req:req()) -> {ok, binary(), cowboy_req:req()}.
get_admin(Req) ->
case handler_utils:is_superadmin(Req) of
case handler_utils:auth_admin(Req) of
{ok, _AdminId, Req1} ->
Id = cowboy_req:binding(id, Req1),
case logic_admin:get_admin(Id) of
@@ -123,7 +121,7 @@ get_admin(Req) ->
handler_utils:send_error(Req1, Code, Msg)
end.
%% @doc PUT /v1/admin/admins/:id обновление администратора.
%% @doc PUT /v1/admin/admins/:id обновление администратора (только суперадмин).
-spec update_admin(cowboy_req:req()) -> {ok, binary(), cowboy_req:req()}.
update_admin(Req) ->
case handler_utils:is_superadmin(Req) of
@@ -152,7 +150,7 @@ update_admin(Req) ->
handler_utils:send_error(Req1, Code, Msg)
end.
%% @doc DELETE /v1/admin/admins/:id физическое удаление администратора.
%% @doc DELETE /v1/admin/admins/:id физическое удаление администратора (только суперадмин).
-spec delete_admin(cowboy_req:req()) -> {ok, binary(), cowboy_req:req()}.
delete_admin(Req) ->
case handler_utils:is_superadmin(Req) of
+11 -24
View File
@@ -9,12 +9,12 @@
%%% DELETE /v1/admin/admins/:id
%%%
%%% Проверяет:
%%% - получение списка администраторов (только суперадмин)
%%% - создание нового администратора
%%% - получение администратора по ID
%%% - обновление администратора
%%% - удаление (блокировку) администратора
%%% - ошибки 403 для обычного администратора
%%% - получение списка администраторов (любой администратор)
%%% - создание нового администратора (только суперадмин)
%%% - получение администратора по ID (любой администратор)
%%% - обновление администратора (только суперадмин)
%%% - удаление (блокировку) администратора (только суперадмин)
%%% - ошибки 403 для обычного администратора (POST/PUT/DELETE)
%%% - ошибки 409 (дубликат email) и 400 (неверная роль) при создании
%%% - **фильтрацию** по role и status
%%% - **комбинации фильтров** (role + status)
@@ -56,10 +56,12 @@ test() ->
test_update_admin(SuperToken, maps:get(<<"id">>, Admin1)),
test_delete_admin(SuperToken, maps:get(<<"id">>, Admin2)),
% ── Тесты ограничений для обычного админа ──
test_list_admins_forbidden(AdminToken),
% ── GET-запросы от обычного администратора (должны проходить) ──
test_list_admins(AdminToken),
test_get_admin(AdminToken, maps:get(<<"id">>, Admin3)),
% ── POST/PUT/DELETE от обычного админа (по-прежнему 403) ──
test_create_admin_forbidden(AdminToken),
test_get_admin_forbidden(AdminToken, maps:get(<<"id">>, Admin3)),
test_update_admin_forbidden(AdminToken, maps:get(<<"id">>, Admin3)),
test_delete_admin_forbidden(AdminToken, maps:get(<<"id">>, Admin3)),
@@ -132,13 +134,6 @@ test_delete_admin(Token, AdminId) ->
?assertNot(lists:any(fun(A) -> maps:get(<<"id">>, A) =:= AdminId end, Admins)).
%% ── Тесты ограничений ──
-spec test_list_admins_forbidden(binary()) -> ok.
test_list_admins_forbidden(Token) ->
ct:pal(" TEST: List admins as non-superadmin (403)"),
Resp = api_test_runner:admin_request(get, <<"/v1/admin/admins">>, Token),
?assertMatch({ok, 403, _, _}, Resp),
ct:pal(" OK: got 403").
-spec test_create_admin_forbidden(binary()) -> ok.
test_create_admin_forbidden(Token) ->
ct:pal(" TEST: Create admin as non-superadmin (403)"),
@@ -147,14 +142,6 @@ test_create_admin_forbidden(Token) ->
?assertMatch({ok, 403, _, _}, Resp),
ct:pal(" OK: got 403").
-spec test_get_admin_forbidden(binary(), binary()) -> ok.
test_get_admin_forbidden(Token, AdminId) ->
ct:pal(" TEST: Get admin by ID as non-superadmin (403)"),
Path = <<"/v1/admin/admins/", AdminId/binary>>,
Resp = api_test_runner:admin_request(get, Path, Token),
?assertMatch({ok, 403, _, _}, Resp),
ct:pal(" OK: got 403").
-spec test_update_admin_forbidden(binary(), binary()) -> ok.
test_update_admin_forbidden(Token, AdminId) ->
ct:pal(" TEST: Update admin as non-superadmin (403)"),
+1 -1
View File
@@ -44,7 +44,7 @@ test() ->
User3Email = api_test_runner:unique_email(<<"usertest3">>),
User3Token = api_test_runner:register_and_login(User3Email, <<"testpass">>),
Me3 = api_test_runner:client_get(<<"/v1/user/me">>, User3Token),
User3Id = maps:get(<<"id">>, Me3),
_User3Id = maps:get(<<"id">>, Me3),
% Обновляем пользователей, чтобы получить разные роли и статусы
% User1: роль bot, статус frozen (для тестов фильтрации)