\Tests\FeatureUserPrivilegeGuardTest

提权字段守卫

被测对象:UserConfigService::create / update 的 is_super 提权拦截 守护约定:非超管操作者写入 is_super=1 被拒(403)且目标保持非超管; 不携带 is_super 的创建默认落 0。

Summary

Methods
Properties
Constants
test_non_super_cannot_create_super_user()
test_create_defaults_is_super_to_zero()
test_non_super_cannot_update_super_flag()
No public properties found
No constants found
requireRedis()
buildCacheRegistry()
No protected properties found
N/A
makeUser()
service()
No private properties found
N/A

Methods

test_non_super_cannot_create_super_user()

test_non_super_cannot_create_super_user() : void

非超管创建携带 is_super=1 被拒(403)。

test_create_defaults_is_super_to_zero()

test_create_defaults_is_super_to_zero() : void

不携带 is_super 的创建默认落 0(非提权)。

test_non_super_cannot_update_super_flag()

test_non_super_cannot_update_super_flag() : void

非超管更新写入 is_super=1 被拒(403)且目标保持原值。

requireRedis()

requireRedis() : void

Redis 依赖探针:直连 Redis 的测试(限流/会话/验证码)在无 Redis 环境(如 CI) 跳过而非失败——其余用例不受影响。CI 可设 TEST_REQUIRE_REDIS=1 强制模式: Redis 不可达即失败而非跳过,安全回归套件不允许静默消失。

buildCacheRegistry()

buildCacheRegistry(array  $items) : void

建缓存注册表最小 schema(td_sys_cache)并灌入注册项。

测试跑 sqlite :memory:,生产迁移含 PostgreSQL 专属 DDL 跑不通(DataScopeServiceTest 同因自建 schema); 而 CacheManager::registry() 现已从数据库表读取——凡走注册表的测试(remember/get/key/失效推导) 必须在 setUp 先调用本方法,否则注册表为空、remember 未登记名会走「自动登记」路径。

Parameters

array $items

makeUser()

makeUser(array  $attrs = []) : \App\Models\SysUser

Parameters

array $attrs

Returns

\App\Models\SysUser —

service()

service() : \App\Services\Admin\UserConfigService

Returns

\App\Services\Admin\UserConfigService —