dify/web/service/access-control/__tests__/use-app-access-control.spec.tsx
Xiyuan Chen eee8d6cf7b
feat(web): add webapp access control to agent access point (#39285)
Co-authored-by: yyh <yuanyouhuilyz@gmail.com>
2026-07-20 08:05:29 +00:00

167 lines
4.7 KiB
TypeScript

import type { ReactNode } from 'react'
import { QueryClient, QueryClientProvider, queryOptions } from '@tanstack/react-query'
import { renderHook, waitFor } from '@testing-library/react'
import { get } from '@/service/base'
import { getUserCanAccess } from '@/service/share'
import {
useAppWhiteListSubjects,
useGetUserCanAccessApp,
useSearchForWhiteListCandidates,
} from '../use-app-access-control'
const mockSystemFeatures = vi.hoisted(() => ({
webappAuthEnabled: false,
}))
const { mockGetWebAppWhitelistSubjects } = vi.hoisted(() => ({
mockGetWebAppWhitelistSubjects: vi.fn(),
}))
vi.mock('@/service/base', () => ({
get: vi.fn(),
request: vi.fn(),
}))
vi.mock('@/service/share', () => ({
getUserCanAccess: vi.fn(),
}))
vi.mock('@/service/client', () => ({
consoleQuery: {
enterprise: {
webAppAuth: {
getWebAppWhitelistSubjects: {
queryOptions: ({ input }: { input: { query: { appId?: string } } }) => ({
queryKey: ['web-app-whitelist-subjects', input.query.appId],
queryFn: () => mockGetWebAppWhitelistSubjects(input),
}),
},
},
},
},
}))
vi.mock('@/features/system-features/client', () => ({
systemFeaturesQueryOptions: () =>
queryOptions({
queryKey: ['system-features'],
queryFn: () =>
Promise.resolve({
webapp_auth: {
enabled: mockSystemFeatures.webappAuthEnabled,
},
}),
}),
}))
const createWrapper = () => {
const queryClient = new QueryClient({
defaultOptions: {
queries: { retry: false },
mutations: { retry: false },
},
})
return ({ children }: { children: ReactNode }) => (
<QueryClientProvider client={queryClient}>{children}</QueryClientProvider>
)
}
describe('use-app-access-control', () => {
beforeEach(() => {
vi.clearAllMocks()
mockSystemFeatures.webappAuthEnabled = false
vi.mocked(get).mockResolvedValue({ groups: [], members: [] })
mockGetWebAppWhitelistSubjects.mockResolvedValue({ groups: [], members: [] })
vi.mocked(getUserCanAccess).mockResolvedValue({ result: true })
})
// Queries build the enterprise whitelist endpoints from app and filter inputs.
describe('Queries', () => {
it('should fetch app whitelist subjects when enabled', async () => {
mockGetWebAppWhitelistSubjects.mockResolvedValue({
groups: [{ id: 'group-1', name: 'Engineering', groupSize: 3 }],
members: [
{
id: 'member-1',
name: 'Ada',
email: 'ada@example.com',
avatar: 'avatar-url',
},
],
})
const { result } = renderHook(() => useAppWhiteListSubjects('app-1', true), {
wrapper: createWrapper(),
})
await waitFor(() => {
expect(result.current.data).toEqual({
groups: [{ id: 'group-1', name: 'Engineering', groupSize: 3 }],
members: [
{
id: 'member-1',
name: 'Ada',
email: 'ada@example.com',
avatar: 'avatar-url',
avatarUrl: 'avatar-url',
},
],
})
})
expect(mockGetWebAppWhitelistSubjects).toHaveBeenCalledWith({
query: { appId: 'app-1' },
})
})
it('should search whitelist candidates with encoded query params', async () => {
vi.mocked(get).mockResolvedValue({
currPage: 1,
totalPages: 1,
subjects: [],
hasMore: false,
})
renderHook(
() =>
useSearchForWhiteListCandidates(
{
keyword: 'team one',
groupId: 'group-1',
resultsPerPage: 20,
},
true,
),
{ wrapper: createWrapper() },
)
await waitFor(() => {
expect(get).toHaveBeenCalledWith(
'/enterprise/webapp/app/subject/search?keyword=team+one&groupId=group-1&resultsPerPage=20&pageNumber=1',
)
})
})
it('should return public access when webapp auth is disabled', async () => {
const { result } = renderHook(() => useGetUserCanAccessApp({ appId: 'app-1' }), {
wrapper: createWrapper(),
})
await waitFor(() => {
expect(result.current.data).toEqual({ result: true })
})
expect(getUserCanAccess).not.toHaveBeenCalled()
})
it('should call share access check when webapp auth is enabled', async () => {
mockSystemFeatures.webappAuthEnabled = true
renderHook(() => useGetUserCanAccessApp({ appId: 'app-1', isInstalledApp: false }), {
wrapper: createWrapper(),
})
await waitFor(() => {
expect(getUserCanAccess).toHaveBeenCalledWith('app-1', false)
})
})
})
})