feat(measure): il fuori tolleranza si autorizza, non si chiude
Il punto 5 c'era a meta': la schermata apriva il modale del capoturno e bloccava l'avanzamento automatico, ma il modale si chiudeva con Annulla o con un click sullo sfondo, la misura era gia' salvata, e `pendingAdvance` veniva impostato e non letto da nessuno. Era una conferma, non uno sbarramento. Ora l'autorizzazione finisce sulla misura: due colonne, chi ha autorizzato e quando. Finche' una quota e' fuori tolleranza e nessuno l'ha autorizzata, il server rifiuta la misura della quota successiva e la chiusura del ciclo. Non e' la schermata a impedirlo: la schermata risparmia solo il viaggio. Rimisurare la stessa quota resta possibile — il calibro scivola, il pezzo si riposiziona — e una seconda lettura in tolleranza libera il blocco, perche' conta l'ultima lettura di ogni quota. Quante volte si possa riprovare e' il punto 4, e tutte le letture restano comunque a registro. Un warning non blocca: fuori dai limiti di attenzione ma dentro la tolleranza e' dentro la tolleranza. Ricaricare la pagina era il modo piu' semplice per scavalcare il vecchio gate. Non lo e' piu': la schermata chiede al server, all'apertura, se una quota sta aspettando, e si ritrova davanti lo stesso blocco. Sparisce /validate-supervisor, che verificava le credenziali e buttava via la risposta. Al suo posto un endpoint che le credenziali le usa per scrivere l'approvazione dove serve. Il controllo del capoturno si sposta in auth_service, accanto al resto delle credenziali: fermo linea, chiusura e fuori tolleranza fanno la stessa domanda, e solo una delle tre riguarda la produzione. Il file di statistica guadagna authorised_by e authorised_at: mostrava il fallimento e non la decisione, che e' la meta' che un auditor chiede. Migrazione 010: due colonne nullable sulle misure. Le righe esistenti restano nulle — retrodatare un'autorizzazione mai avvenuta sarebbe inventarsi un record di audit, e quelle produzioni sono chiuse da un pezzo. Test: +18 (309). Coprono il rifiuto della quota successiva, la rimisura ammessa, il rilascio del blocco con una lettura buona, il ciclo che non si chiude, il capoturno registrato sulla misura, le credenziali sbagliate e chi capoturno non e', il file di statistica, e il fatto che una produzione chiusa non blocchi la successiva. Aggiunto uploads/statistics/ al gitignore: i test che chiudono una produzione scrivevano nel repository. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
This commit is contained in:
@@ -70,6 +70,66 @@ class TestTaskComplete:
|
||||
assert b"productionClock(" in resp.data
|
||||
|
||||
|
||||
class TestOutOfTolerance:
|
||||
"""Proxies for point 5: the capoturno's answer has to reach the measurement."""
|
||||
|
||||
def test_authorise_forwards_the_credentials(self, logged_in_client, mock_api_client):
|
||||
mock_api_client.post.return_value = {"id": 9, "supervisor_id": 4}
|
||||
resp = logged_in_client.post(
|
||||
"/measure/api/measurements/9/authorise",
|
||||
json={"supervisor_username": "capo", "supervisor_password": "segreta"},
|
||||
)
|
||||
assert resp.status_code == 200
|
||||
endpoint, kwargs = mock_api_client.post.call_args
|
||||
assert endpoint[0] == "/api/measurements/9/authorise"
|
||||
assert kwargs["data"]["supervisor_username"] == "capo"
|
||||
|
||||
def test_authorise_needs_credentials(self, logged_in_client, mock_api_client):
|
||||
resp = logged_in_client.post(
|
||||
"/measure/api/measurements/9/authorise", json={},
|
||||
)
|
||||
assert resp.status_code == 400
|
||||
mock_api_client.post.assert_not_called()
|
||||
|
||||
def test_authorise_propagates_refusal(self, logged_in_client, mock_api_client):
|
||||
"""A operator who is not a supervisor must not authorise their own value."""
|
||||
mock_api_client.post.return_value = {
|
||||
"error": True, "status_code": 403, "detail": "not a supervisor",
|
||||
}
|
||||
resp = logged_in_client.post(
|
||||
"/measure/api/measurements/9/authorise",
|
||||
json={"supervisor_username": "tec", "supervisor_password": "x"},
|
||||
)
|
||||
assert resp.status_code == 403
|
||||
|
||||
def test_pending_passes_the_scope(self, logged_in_client, mock_api_client):
|
||||
mock_api_client.get.return_value = {"id": 9, "subtask_id": 21}
|
||||
resp = logged_in_client.get(
|
||||
"/measure/api/measurements/pending-authorisation"
|
||||
"?version_id=5&production_run_id=7",
|
||||
)
|
||||
assert resp.status_code == 200
|
||||
assert resp.get_json()["id"] == 9
|
||||
endpoint, kwargs = mock_api_client.get.call_args
|
||||
assert endpoint[0] == "/api/measurements/pending-authorisation"
|
||||
assert kwargs["params"] == {"version_id": "5", "production_run_id": "7"}
|
||||
|
||||
def test_pending_without_a_run_omits_it(self, logged_in_client, mock_api_client):
|
||||
mock_api_client.get.return_value = None
|
||||
logged_in_client.get(
|
||||
"/measure/api/measurements/pending-authorisation?version_id=5",
|
||||
)
|
||||
assert mock_api_client.get.call_args[1]["params"] == {"version_id": "5"}
|
||||
|
||||
def test_routes_require_login(self, client):
|
||||
for method, url in (
|
||||
("get", "/measure/api/measurements/pending-authorisation?version_id=5"),
|
||||
("post", "/measure/api/measurements/9/authorise"),
|
||||
):
|
||||
resp = getattr(client, method)(url)
|
||||
assert resp.status_code in (302, 401), f"{method} {url}"
|
||||
|
||||
|
||||
class TestSaveMeasurement:
|
||||
"""POST /measure/save-measurement tests."""
|
||||
|
||||
|
||||
Reference in New Issue
Block a user