Задачи 006-010: пользователи, исправление удаления, журнал отказов, групповые операции, автовыделение префиксов
006 Пользователи: API /users (CRUD, смена своего пароля), раздел UI «Пользователи»,
события журнала user.*, защита от отключения/удаления себя и последнего админа.
007 Исправление удаления организации: VRF удаляются явным DELETE до организации
(без relationship() порядок DELETE не гарантирован → ложный 409).
008 Журнал фиксирует отказы в удалении (<entity>.delete_blocked) со списком
мешающих объектов в «Данных»: организация, VRF, тип устройства, префикс, пользователь.
009 Выбор строк чекбоксами и групповые операции в UI (удаление, смена типа устройств,
статус префиксов и адресов, доступ пользователей); цикл запросов из UI, итог и список отказов.
010 Автовыделение следующего вложенного префикса: POST/GET /prefixes/{id}/subnets/next,
первый свободный выровненный блок; пункт «Добавить вложенный (авто)» в меню префикса.
Тесты: 14 (добавлены сценарии для 006, 007/008, 010); исправлена нестабильность
тестов журнала (IPv6-группы с ведущими нулями нормализуются PostgreSQL).
Документация: README.md, docs/changes/006-010 (планы и итоги).
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
This commit is contained in:
1 parent
a846d30872
commit
cd09ef0805
23 files changed
+988
-49
No files matched your search
@@ -1,3 +1,4 @@
|
||||
import ipaddress
|
||||
import httpx
|
||||
|
||||
from tests.conftest import BASE, ENV
|
||||
@@ -45,6 +46,37 @@ def test_in_use_objects_cannot_be_deleted(client, org):
|
||||
assert client.delete(f"/device-types/{t['id']}").status_code == 409
|
||||
|
||||
|
||||
def test_delete_organization(client, org):
|
||||
_prefix(client, org, "10.206.0.0/24")
|
||||
busy = client.delete(f"/organizations/{org['id']}") # с префиксом — нельзя
|
||||
assert busy.status_code == 409 and "Нельзя удалить" in busy.json()["message"]
|
||||
logged = client.get("/audit", params={"event_type": "organization.delete_blocked", "q": org["name"]}).json()["items"] # отказ попадает в журнал
|
||||
assert logged and logged[0]["entity_id"] == org["id"] and "удаление отклонено" in logged[0]["message"]
|
||||
assert logged[0]["diff"]["blocked_by"]["prefixes"] == {"total": 1, "items": ["10.206.0.0/24 (default)"]} and "devices" not in logged[0]["diff"]["blocked_by"]
|
||||
empty = client.post("/organizations", json={"name": f"empty-{org['name']}", "inn": "".join(reversed(org["inn"]))}).json()
|
||||
assert client.delete(f"/organizations/{empty['id']}").status_code == 204 # служебный VRF default удаляется вместе с организацией
|
||||
assert client.get(f"/organizations/{empty['id']}").status_code == 404
|
||||
assert client.get("/vrfs", params={"organization_id": empty["id"]}).json()["items"] == []
|
||||
|
||||
|
||||
def test_allocate_next_subnet(client, org):
|
||||
parent = _prefix(client, org, "10.207.0.0/24").json()
|
||||
assert _prefix(client, org, "10.207.0.0/30").json()["parent_id"] == parent["id"]
|
||||
url = f"/prefixes/{parent['id']}/subnets/next"
|
||||
assert client.get(url, params={"length": 30}).json()["prefix"] == "10.207.0.4/30" # предпросмотр
|
||||
a = client.post(url, json={"length": 30, "description": "auto"})
|
||||
assert a.status_code == 201 and a.json()["prefix"] == "10.207.0.4/30" and a.json()["parent_id"] == parent["id"] and a.json()["vrf_id"] == org["vrf_id"]
|
||||
assert client.post(url, json={"length": 30}).json()["prefix"] == "10.207.0.8/30"
|
||||
assert client.post(url, json={"length": 29}).json()["prefix"] == "10.207.0.16/29" # выравнивание по размеру блока
|
||||
assert client.post(url, json={"length": 24}).status_code == 422 and client.post(url, json={"length": 33}).status_code == 422
|
||||
assert client.post(url, json={"length": 25}).json()["prefix"] == "10.207.0.128/25"
|
||||
assert client.post(url, json={"length": 25}).status_code == 409 # свободной половины больше нет
|
||||
assert client.get(url, params={"length": 25}).json()["prefix"] is None
|
||||
from app.services import next_free_subnet
|
||||
v6 = int(ipaddress.ip_address("fd00::"))
|
||||
assert next_free_subnet("fd00::/64", 66, [(v6, v6 + 5)]) == "fd00::4000:0:0:0/66" # IPv6: первый блок занят, берётся второй
|
||||
|
||||
|
||||
def test_vrf_name_unique_per_organization(client, org):
|
||||
other = client.post("/organizations", json={"name": f"other-{org['name']}", "inn": "".join(reversed(org["inn"]))}).json()
|
||||
try:
|
||||
|
||||
Reference in new issue
Block a user