test_directory.py 12 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358
  1. from __future__ import annotations
  2. from datetime import timedelta
  3. from types import SimpleNamespace
  4. import pytest
  5. from aiohttp import CookieJar
  6. from aiohttp.test_utils import TestClient, TestServer
  7. from pyrogram.enums import ChatMemberStatus
  8. async def _approved_teacher(directory_db, *, user_id: int = 200):
  9. await directory_db.upsert_directory_identity(
  10. user_id=user_id,
  11. username=f"teacher{user_id}",
  12. first_name="王",
  13. last_name="老师",
  14. )
  15. await directory_db.save_directory_location(
  16. user_id=user_id,
  17. longitude=116.4074,
  18. latitude=39.9042,
  19. source="test",
  20. actor_id=user_id,
  21. actor_name="王老师",
  22. geocode_consent=False,
  23. )
  24. await directory_db.submit_teacher_application(
  25. user_id=user_id,
  26. source="test",
  27. bot_id="primary",
  28. )
  29. await directory_db.decide_teacher_application(
  30. user_id=user_id,
  31. action="approve",
  32. actor_id="admin",
  33. actor_name="admin",
  34. source="test",
  35. )
  36. await directory_db.set_teacher_state(
  37. user_id=user_id,
  38. action="list",
  39. actor_id=user_id,
  40. actor_name="王老师",
  41. source="test",
  42. )
  43. return await directory_db.get_directory_profile(user_id)
  44. async def test_teacher_application_distance_listing_and_presence(app_modules):
  45. directory_db = app_modules.load("wbb.utils.dbdirectory")
  46. directory_service = app_modules.load("wbb.services.directory")
  47. await directory_db.ensure_directory_indexes()
  48. await _approved_teacher(directory_db)
  49. profile, applied = await directory_db.set_teacher_state(
  50. user_id=200,
  51. action="online",
  52. actor_id=200,
  53. actor_name="王老师",
  54. source="test",
  55. idempotency_key="presence:one",
  56. )
  57. assert applied is True
  58. assert directory_db.teacher_is_online(profile) is True
  59. duplicate, applied = await directory_db.set_teacher_state(
  60. user_id=200,
  61. action="online",
  62. actor_id=200,
  63. actor_name="王老师",
  64. source="test",
  65. idempotency_key="presence:one",
  66. )
  67. assert applied is False
  68. assert directory_db.teacher_is_online(duplicate) is True
  69. items, total = await directory_db.list_directory_teachers(
  70. longitude=116.4174,
  71. latitude=39.9042,
  72. page=1,
  73. page_size=10,
  74. )
  75. assert total == 1
  76. public = directory_service.public_teacher(items[0])
  77. assert public["display_name"] == "王 老师"
  78. assert 800 < public["distance_meters"] < 1000
  79. assert "longitude" not in public
  80. assert "latitude" not in public
  81. await app_modules.wbb.control_db.directory_profiles.update_one(
  82. {"user_id": 200},
  83. {
  84. "$set": {
  85. "online_until": directory_db.utc_now() - timedelta(seconds=1),
  86. }
  87. },
  88. )
  89. assert await directory_db.expire_teacher_presence() == 1
  90. expired = await directory_db.get_directory_profile(200)
  91. assert directory_db.teacher_is_online(expired) is False
  92. assert expired["listed"] is True
  93. async def test_location_consent_geocode_queue_and_cache(app_modules):
  94. directory_db = app_modules.load("wbb.utils.dbdirectory")
  95. geocoding = app_modules.load("wbb.services.directory_geocoding")
  96. await directory_db.upsert_directory_identity(
  97. user_id=300,
  98. username="student300",
  99. first_name="李",
  100. last_name="同学",
  101. )
  102. location = await directory_db.save_directory_location(
  103. user_id=300,
  104. longitude=121.4737,
  105. latitude=31.2304,
  106. source="test",
  107. actor_id=300,
  108. actor_name="李同学",
  109. )
  110. assert location["geocode_consent"] is None
  111. assert await directory_db.claim_geocode_job() is None
  112. await directory_db.set_geocode_consent(
  113. user_id=300,
  114. consent=True,
  115. source="test",
  116. actor_id=300,
  117. actor_name="李同学",
  118. )
  119. job = await directory_db.claim_geocode_job()
  120. assert job["longitude"] == pytest.approx(121.4737)
  121. region = geocoding.parse_nominatim_region(
  122. {
  123. "address": {
  124. "state": "上海市",
  125. "city": "上海市",
  126. "city_district": "黄浦区",
  127. "road": "测试道路",
  128. }
  129. }
  130. )
  131. assert region["label"] == "上海市 黄浦区"
  132. assert "road" not in region
  133. await directory_db.complete_geocode_job(job=job, region=region)
  134. completed = await directory_db.get_directory_location(300)
  135. assert completed["geocode_status"] == "completed"
  136. assert completed["region"]["district"] == "黄浦区"
  137. await directory_db.enqueue_geocode_job(300)
  138. assert await directory_db.claim_geocode_job() is None
  139. await directory_db.set_geocode_consent(
  140. user_id=300,
  141. consent=False,
  142. source="test",
  143. actor_id=300,
  144. actor_name="李同学",
  145. )
  146. disabled = await directory_db.get_directory_location(300)
  147. assert disabled["region"] is None
  148. assert disabled["geocode_status"] == "disabled"
  149. async def test_cross_bot_membership_verification_uses_live_status(app_modules):
  150. directory_db = app_modules.load("wbb.utils.dbdirectory")
  151. directory_service = app_modules.load("wbb.services.directory")
  152. user = SimpleNamespace(
  153. id=400,
  154. username="member400",
  155. first_name="测试",
  156. last_name="成员",
  157. is_bot=False,
  158. )
  159. app_modules.app.members[(-100123, 400)] = SimpleNamespace(
  160. status=ChatMemberStatus.ADMINISTRATOR,
  161. user=user,
  162. )
  163. await directory_db.upsert_directory_membership(
  164. bot_id="primary",
  165. chat_id=-100123,
  166. user_id=400,
  167. status="member",
  168. active=True,
  169. )
  170. member = await directory_service.verify_platform_membership(user_id=400)
  171. assert member["allowed"] is True
  172. assert member["chat_id"] == -100123
  173. admin = await directory_service.verify_platform_membership(
  174. user_id=400,
  175. require_admin=True,
  176. )
  177. assert admin["allowed"] is True
  178. app_modules.app.members[(-100123, 400)] = SimpleNamespace(
  179. status=ChatMemberStatus.LEFT,
  180. user=user,
  181. )
  182. denied = await directory_service.verify_platform_membership(user_id=400)
  183. assert denied["allowed"] is False
  184. async def test_directory_admin_api_requires_role_and_manages_global_data(app_modules):
  185. admin_api = app_modules.load("wbb.admin.api")
  186. directory_db = app_modules.load("wbb.utils.dbdirectory")
  187. app_modules.wbb.BOT_PERMISSIONS = {"teacher_directory.manage"}
  188. application = admin_api.build_admin_application()
  189. await application["admin_api"].initialize()
  190. client = TestClient(TestServer(application), cookie_jar=CookieJar(unsafe=True))
  191. await client.start_server()
  192. try:
  193. login = await client.post(
  194. "/api/admin/v1/auth/login",
  195. json={"username": "admin", "password": "qwe0.123456"},
  196. )
  197. login_data = (await login.json())["data"]
  198. changed = await client.put(
  199. "/api/admin/v1/auth/password",
  200. headers={"X-CSRF-Token": login_data["csrf_token"]},
  201. json={
  202. "current_password": "qwe0.123456",
  203. "new_password": "changed-pass-123",
  204. },
  205. )
  206. csrf = (await changed.json())["data"]["csrf_token"]
  207. headers = {"X-CSRF-Token": csrf}
  208. await directory_db.upsert_directory_identity(
  209. user_id=500,
  210. username="student500",
  211. first_name="周",
  212. last_name="同学",
  213. )
  214. updated = await client.put(
  215. "/api/admin/v1/directory/locations/500",
  216. headers=headers,
  217. json={
  218. "longitude": 113.2644,
  219. "latitude": 23.1291,
  220. "reason": "修正测试位置",
  221. "confirm": True,
  222. },
  223. )
  224. assert updated.status == 200
  225. payload = (await updated.json())["data"]
  226. assert payload["longitude"] == pytest.approx(113.2644)
  227. listed = await client.get("/api/admin/v1/directory/locations")
  228. assert listed.status == 200
  229. item = (await listed.json())["data"]["items"][0]
  230. assert item["latitude"] == pytest.approx(23.1291)
  231. assert "point" not in item
  232. assert "coordinate_key" not in item
  233. unconfirmed = await client.delete(
  234. "/api/admin/v1/directory/locations/500",
  235. headers=headers,
  236. json={"reason": "测试"},
  237. )
  238. assert unconfirmed.status == 409
  239. deleted = await client.delete(
  240. "/api/admin/v1/directory/locations/500",
  241. headers=headers,
  242. json={"reason": "删除测试位置", "confirm": True},
  243. )
  244. assert deleted.status == 200
  245. assert (await deleted.json())["data"]["deleted"] is True
  246. app_modules.wbb.BOT_PERMISSIONS = set()
  247. denied = await client.get("/api/admin/v1/directory/settings")
  248. assert denied.status == 403
  249. assert (await denied.json())["error"]["details"]["required_permission"] == (
  250. "teacher_directory.manage"
  251. )
  252. finally:
  253. await client.close()
  254. async def test_role_specific_bottom_menus_are_chinese(app_modules):
  255. module = app_modules.load("wbb.modules.teacher_directory")
  256. directory_service = app_modules.load("wbb.services.directory")
  257. try:
  258. student = module._directory_keyboard(
  259. {"application_status": "none"},
  260. is_admin=False,
  261. )
  262. student_labels = [
  263. button.text for row in student.keyboard for button in row
  264. ]
  265. assert "更新位置" in student_labels
  266. assert "附近老师" in student_labels
  267. assert "申请成为老师" in student_labels
  268. assert "老师审批" not in student_labels
  269. teacher_admin = module._directory_keyboard(
  270. {
  271. "application_status": "approved",
  272. "listed": True,
  273. "online": True,
  274. },
  275. is_admin=True,
  276. )
  277. teacher_labels = [
  278. button.text for row in teacher_admin.keyboard for button in row
  279. ]
  280. assert "下榜" in teacher_labels
  281. assert "下线" in teacher_labels
  282. assert "老师审批" in teacher_labels
  283. finally:
  284. await directory_service.stop_presence_sweeper()
  285. async def test_internal_membership_rpc_requires_loopback_token(app_modules):
  286. admin_api = app_modules.load("wbb.admin.api")
  287. app_modules.wbb.INTERNAL_TOKEN = "internal-test-token"
  288. application = admin_api.build_admin_application()
  289. await application["admin_api"].initialize()
  290. client = TestClient(TestServer(application), cookie_jar=CookieJar(unsafe=True))
  291. await client.start_server()
  292. user = SimpleNamespace(
  293. id=600,
  294. username="admin600",
  295. first_name="目录",
  296. last_name="管理员",
  297. is_bot=False,
  298. )
  299. app_modules.app.members[(-100600, 600)] = SimpleNamespace(
  300. status=ChatMemberStatus.ADMINISTRATOR,
  301. user=user,
  302. )
  303. try:
  304. denied = await client.post(
  305. "/api/internal/v1/directory/verify-local",
  306. json={
  307. "user_id": "600",
  308. "chat_ids": ["-100600"],
  309. "require_admin": True,
  310. },
  311. )
  312. assert denied.status == 403
  313. allowed = await client.post(
  314. "/api/internal/v1/directory/verify-local",
  315. headers={"Authorization": "Bearer internal-test-token"},
  316. json={
  317. "user_id": "600",
  318. "chat_ids": ["-100600"],
  319. "require_admin": True,
  320. },
  321. )
  322. assert allowed.status == 200
  323. data = (await allowed.json())["data"]
  324. assert data["allowed"] is True
  325. assert data["chat_id"] == "-100600"
  326. finally:
  327. await client.close()