\Tests\FeatureRoleDelegationBoundTest

RBAC 委派上界

被测对象:ConfigRoleService::syncPermissions 与 UserConfigService::syncUserRoles 守护约定:非超管操作者角色权限分配只能授予自身已持有的权限码;用户角色授予只允许权限集 不超过自身的角色;阻断「建角色塞权限 → 授给自己」的垂直提权链;超管(is_super=1)豁免。

Summary

Methods
Properties
Constants
test_operator_can_grant_role_within_own_permissions()
test_operator_cannot_grant_role_exceeding_own_permissions()
test_operator_cannot_assign_permission_they_lack()
test_operator_can_assign_permission_they_hold()
test_super_operator_bypasses_bound()
No public properties found
No constants found
requireRedis()
buildCacheRegistry()
setUp()
No protected properties found
N/A
No private methods found
$operator
$target
$ownPerm
$extraPerm
$operatorRole
N/A

Properties

$operator

$operator : \App\Models\SysUser

Type

SysUser

$target

$target : \App\Models\SysUser

Type

SysUser

$ownPerm

$ownPerm : \App\Models\SysPermission

Type

SysPermission

$extraPerm

$extraPerm : \App\Models\SysPermission

Type

SysPermission

$operatorRole

$operatorRole : \App\Models\SysRole

Type

SysRole

Methods

test_operator_can_grant_role_within_own_permissions()

test_operator_can_grant_role_within_own_permissions() : void

验证操作者可授予权限集不超过自身的角色。

test_operator_cannot_grant_role_exceeding_own_permissions()

test_operator_cannot_grant_role_exceeding_own_permissions() : void

验证操作者不可授予权限超过自身的角色(403)。

test_operator_cannot_assign_permission_they_lack()

test_operator_cannot_assign_permission_they_lack() : void

验证操作者不可给角色分配自身未持有的权限码(403)。

test_operator_can_assign_permission_they_hold()

test_operator_can_assign_permission_they_hold() : void

验证操作者可给角色分配自身已持有的权限码。

test_super_operator_bypasses_bound()

test_super_operator_bypasses_bound() : void

验证超管绕过委派上界。

requireRedis()

requireRedis() : void

Redis 依赖探针:直连 Redis 的测试(限流/会话/验证码)在无 Redis 环境(如 CI) 跳过而非失败——其余用例不受影响。CI 可设 TEST_REQUIRE_REDIS=1 强制模式: Redis 不可达即失败而非跳过,安全回归套件不允许静默消失。

buildCacheRegistry()

buildCacheRegistry(array  $items) : void

建缓存注册表最小 schema(td_sys_cache)并灌入注册项。

测试跑 sqlite :memory:,生产迁移含 PostgreSQL 专属 DDL 跑不通(DataScopeServiceTest 同因自建 schema); 而 CacheManager::registry() 现已从数据库表读取——凡走注册表的测试(remember/get/key/失效推导) 必须在 setUp 先调用本方法,否则注册表为空、remember 未登记名会走「自动登记」路径。

Parameters

array $items

setUp()

setUp() : void