You can not select more than 25 topics Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.
senzapaura_es/e2e/admin.e2e.ts

41 lines
1.5 KiB

La puerta del panel, y una portada que dice qué falta Fase 6. Está lo que todo lo demás necesita: quién entra y por dónde. El rol vive en `usuario.rol`, con un CHECK que impide inventarse uno, y se da con `npm run db:admin`. En una variable de entorno con correos habría sido más rápido, pero entonces revocar a alguien pide un despliegue y a la pregunta «quién administra esto» solo sabe contestar quien pueda leer la configuración del servidor. La guarda está en el `+layout.server.ts` de la carpeta y no en cada ruta: una pantalla nueva queda protegida por el hecho de estar dentro. Sin sesión, a entrar con la vuelta puesta; con sesión y sin el rol, 404 y no 403, porque un 403 confirma que el panel existe y dónde vive. Los tres casos, comprobados contra la aplicación de verdad. La portada contesta «qué falta» y no «cuánto hay». Cada sección trae lo que tiene, lo que está a medias y los nombres de lo que está a medias: decir «1 género sin ficha» obliga a ir a buscar cuál, y esa búsqueda ya la ha hecho la consulta. Dos viajes a la base para las siete filas. Fuera Sveltia CMS y `static/admin/`. Editaba los Markdown de `src/content/`, que desde la fase 4 no lee nadie: guardaba cambios que no salían en pantalla, y además tapaba la ruta nueva. Y de paso, la prueba de contacto que fallaba en la tanda completa y pasaba a solas. No era aislamiento: `page.goto` vuelve al cargar, no al hidratar, y al hidratar Svelte reescribe el valor de cada `input` con el del componente. Lo tecleado antes de ese instante se perdía, y solo le pasaba al primer campo y solo con la máquina cargada. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
4 weeks ago
import { expect, test } from '@playwright/test';
/*
* El panel, desde fuera.
*
* Aquí solo se comprueba la puerta: que sin sesión no se ve nada y que la
* dirección de vuelta se conserva. Quién puede pasar una vez dentro lo deciden
* `esAdmin` y `exigirAdmin`, y eso se prueba en `administracion.spec.ts`, donde
* se pueden montar las tres situaciones sin necesitar un buzón de correo.
*/
test.describe('El panel', () => {
test('sin sesión no se ve, se manda a entrar', async ({ page }) => {
await page.goto('/admin');
await expect(page).toHaveURL(/\/entrar/);
await expect(page.getByRole('heading', { level: 1 })).toBeVisible();
});
test('y se vuelve a donde se iba, no a la portada', async ({ page }) => {
await page.goto('/admin?ver=pendientes');
const url = new URL(page.url());
expect(url.pathname).toBe('/entrar');
expect(url.searchParams.get('volverA')).toBe('/admin?ver=pendientes');
});
test('el panel no es contenido del sitio, y robots lo dice', async ({ request }) => {
const robots = await request.get('/robots.txt');
expect(await robots.text()).toContain('Disallow: /admin');
});
test('no hay ningún enlace al panel en la web pública', async ({ page }) => {
// No es seguridad —la guarda es el servidor—, es que el panel no forma
// parte de la navegación de nadie que venga a leer o a comprar.
for (const ruta of ['/', '/musica', '/generos', '/blog']) {
await page.goto(ruta);
await expect(page.locator('a[href^="/admin"]')).toHaveCount(0);
}
});
});

Powered by TurnKey Linux.