test(e2e): joue les parcours utilisateur avec Playwright contre la stack déployée

Aucun parcours n'était vérifié de bout en bout : les tests unitaires du frontend simulent l'API,
ceux du backend n'ouvrent jamais de navigateur.

tests/e2e, paquet npm autonome, 18 parcours dans Chromium :
- authentification, premier login, réinitialisation du mot de passe par Mailpit ;
- rôles : lecteur, opérateur, administrateur ;
- sites, recommandations, fil d'alertes.

e2e.yml, appelé par ci.yml, démarre db, mailpit, backend, frontend et proxy avec
docker-compose.prod.yml sur https://localhost, sème demo.sql, crée les comptes et joue la suite.
Il construit au passage les images backend et frontend, que la CI ne construisait jamais.

Un seul worker et une session par fichier : la zone auth de nginx admet 30 connexions par
minute, et rejouer un cookie de refresh dans un second contexte révoque toute la session.

make e2e-install, e2e-prepare et e2e pour le poste ; make help affiche désormais les cibles
dont le nom contient un chiffre.

Closes #46
This commit is contained in:
Johan LEROY
2026-09-23 09:25:37 +02:00
parent a646635b4c
commit a197af91ff
25 changed files with 774 additions and 17 deletions
@@ -0,0 +1,30 @@
import { expect, test } from '@playwright/test';
import { creerCompteTemporaire, nouveauMotDePasse } from '../support/api';
import { jetonDeReinitialisation } from '../support/mailpit';
test('refuse un lien de réinitialisation invalide', async ({ page }) => {
await page.goto('/reset-password?token=lien-invalide');
await expect(page).toHaveURL(/\/login\?motif=lien-expire$/);
await expect(
page.getByText('Ce lien de réinitialisation est invalide ou a expiré.'),
).toBeVisible();
});
test('réinitialise le mot de passe par le lien reçu par courriel', async ({ page }) => {
const compte = await creerCompteTemporaire('lecteur');
await page.goto('/forgot-password');
await page.getByLabel('Email').fill(compte.email);
await page.getByRole('button', { name: 'Envoyer le lien' }).click();
await expect(page.getByText('Si un compte existe pour cet email')).toBeVisible();
const jeton = await jetonDeReinitialisation(compte.email);
await page.goto(`/reset-password?token=${encodeURIComponent(jeton)}`);
await page.getByLabel('Nouveau mot de passe').fill(nouveauMotDePasse());
await page.getByRole('button', { name: 'Valider' }).click();
await expect(page).toHaveURL(/\/dashboard$/);
await expect(page.getByRole('heading', { name: "Vue d'ensemble" })).toBeVisible();
});