Aucun parcours n'était vérifié de bout en bout : les tests unitaires du frontend simulent l'API, ceux du backend n'ouvrent jamais de navigateur. tests/e2e, paquet npm autonome, 18 parcours dans Chromium : - authentification, premier login, réinitialisation du mot de passe par Mailpit ; - rôles : lecteur, opérateur, administrateur ; - sites, recommandations, fil d'alertes. e2e.yml, appelé par ci.yml, démarre db, mailpit, backend, frontend et proxy avec docker-compose.prod.yml sur https://localhost, sème demo.sql, crée les comptes et joue la suite. Il construit au passage les images backend et frontend, que la CI ne construisait jamais. Un seul worker et une session par fichier : la zone auth de nginx admet 30 connexions par minute, et rejouer un cookie de refresh dans un second contexte révoque toute la session. make e2e-install, e2e-prepare et e2e pour le poste ; make help affiche désormais les cibles dont le nom contient un chiffre. Closes #46
31 lines
1.3 KiB
TypeScript
31 lines
1.3 KiB
TypeScript
import { expect, test } from '@playwright/test';
|
|
|
|
import { creerCompteTemporaire, nouveauMotDePasse } from '../support/api';
|
|
import { jetonDeReinitialisation } from '../support/mailpit';
|
|
|
|
test('refuse un lien de réinitialisation invalide', async ({ page }) => {
|
|
await page.goto('/reset-password?token=lien-invalide');
|
|
|
|
await expect(page).toHaveURL(/\/login\?motif=lien-expire$/);
|
|
await expect(
|
|
page.getByText('Ce lien de réinitialisation est invalide ou a expiré.'),
|
|
).toBeVisible();
|
|
});
|
|
|
|
test('réinitialise le mot de passe par le lien reçu par courriel', async ({ page }) => {
|
|
const compte = await creerCompteTemporaire('lecteur');
|
|
|
|
await page.goto('/forgot-password');
|
|
await page.getByLabel('Email').fill(compte.email);
|
|
await page.getByRole('button', { name: 'Envoyer le lien' }).click();
|
|
await expect(page.getByText('Si un compte existe pour cet email')).toBeVisible();
|
|
|
|
const jeton = await jetonDeReinitialisation(compte.email);
|
|
await page.goto(`/reset-password?token=${encodeURIComponent(jeton)}`);
|
|
await page.getByLabel('Nouveau mot de passe').fill(nouveauMotDePasse());
|
|
await page.getByRole('button', { name: 'Valider' }).click();
|
|
|
|
await expect(page).toHaveURL(/\/dashboard$/);
|
|
await expect(page.getByRole('heading', { name: "Vue d'ensemble" })).toBeVisible();
|
|
});
|