6301f521fd
Campus, Stress Index e Longevity escono dal sito e diventano apps.insanitylab.it, con utenti, sessioni, login e database propri. Deciso da Adriano il 03/09/2026: una repo sola, due applicazioni autosufficienti, cosi' che ognuna resti estraibile. Misura che ha guidato il taglio: le tre aree condividevano col sito SOLO l'identita' - ~170 righe fra auth.ts, middleware.ts e safe-next.ts. Layout, librerie e dati erano gia' disgiunti. Lato piattaforme: - ruoli piattaforme/cliente/trainer/admin, senza quelli redazionali - canAccessPath con default CHIUSO (nel sito era aperto: li' le rotte non elencate erano di chiunque fosse loggato, qui ogni sezione e' di qualcuno) - tutta l'app protetta, si elencano le eccezioni invece dei prefissi protetti - /api risponde 401/403, non un redirect verso una pagina di login - tre database distinti: utenti, dati clinici senza nomi, mappatura coi nomi Lato sito: - ROLES tornano i tre redazionali; via le regole e il login pubblico - il login del pannello RESPINGE un account emigrato invece di aprirgli una sessione: senza, landingFor lo mandava su /admin, il middleware glielo negava, e si formava un ciclo di redirect che sembra un guasto del sito - l'header non mostra piu' un menu delle piattaforme: un link che esce Verificato: sito 20 file / 146 test, piattaforme 26 file / 197 test, entrambi i build passano, e l'app girata davvero in locale - il ruolo piattaforme entra in Campus e viene rimbalzato da Longevity, il cliente il contrario. Non ancora in produzione: manca il record DNS di apps.insanitylab.it. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01EndnceRA5WnA6rvA5iV9WL
49 lines
2.5 KiB
TypeScript
49 lines
2.5 KiB
TypeScript
// Cosa resta vero in questo sito dopo la separazione del 03/09/2026, quando Campus,
|
|
// Stress Index e Longevity sono passati a apps/platforms con i loro utenti.
|
|
// Eredita le due asserzioni ancora valide di tests/longevity/ruoli.test.ts (emigrato) e
|
|
// aggiunge la guardia sul ciclo di redirect, che è nata proprio da questa separazione.
|
|
import { describe, it, expect } from 'vitest';
|
|
import { readFileSync } from 'node:fs';
|
|
import { join } from 'node:path';
|
|
import { ROLES, isRole, landingFor, canAccessAdminPath } from '../src/lib/auth';
|
|
|
|
describe('ROLES — restano solo i ruoli redazionali', () => {
|
|
it('i tre ruoli del sito, e nessuno di quelli emigrati', () => {
|
|
expect([...ROLES].sort()).toEqual(['admin', 'superuser', 'user']);
|
|
for (const emigrato of ['piattaforme', 'cliente', 'trainer']) expect(isRole(emigrato)).toBe(false);
|
|
});
|
|
|
|
it('isRole accetta esattamente i ruoli di ROLES', () => {
|
|
for (const r of ROLES) expect(isRole(r)).toBe(true);
|
|
for (const finto of ['campus', 'Admin', '', 'user ']) expect(isRole(finto)).toBe(false);
|
|
});
|
|
|
|
it('la tendina di admin/users.astro pesca da ROLES, non da una lista propria', () => {
|
|
const src = readFileSync(join(process.cwd(), 'src/pages/admin/users.astro'), 'utf8');
|
|
expect(src).toContain('ROLES');
|
|
});
|
|
|
|
it('le descrizioni dei ruoli in users/new.astro non nominano ruoli che non esistono più', () => {
|
|
const src = readFileSync(join(process.cwd(), 'src/pages/admin/users/new.astro'), 'utf8');
|
|
for (const emigrato of ['piattaforme', 'cliente', 'trainer']) expect(src).not.toContain(`${emigrato}:`);
|
|
});
|
|
});
|
|
|
|
describe('⚠️ il ciclo di redirect che la separazione ha reso possibile', () => {
|
|
it('un ruolo emigrato rimasto in `users` NON può accedere a /admin, ma è lì che atterrerebbe', () => {
|
|
// Questa coppia è il ciclo: landingFor lo manda su /admin, canAccessAdminPath glielo
|
|
// nega, il middleware lo rimanda su landingFor. È la ragione della guardia nel login.
|
|
expect(landingFor('piattaforme')).toBe('/admin');
|
|
expect(canAccessAdminPath('piattaforme', '/admin')).toBe(false);
|
|
expect(canAccessAdminPath('cliente', '/admin')).toBe(false);
|
|
expect(canAccessAdminPath('trainer', '/admin')).toBe(false);
|
|
});
|
|
|
|
it('il login del pannello rifiuta questi account invece di aprire una sessione', () => {
|
|
const src = readFileSync(join(process.cwd(), 'src/pages/admin/login.astro'), 'utf8');
|
|
expect(src).toContain('isRole');
|
|
expect(src).toContain('logout(getDb(), token)');
|
|
expect(src).toMatch(/apps\.insanitylab\.it/);
|
|
});
|
|
});
|