Add authorization-boundary, integration and component tests
Los mantenedores suelen responder en 1 día
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 35/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Bastante claro
- Estado de actividad
- Activo
- Stack tecnológico
- csharp, sqlite
- Área
- authentication, authorization, ci-cd, frontend, testing
Línea de trabajo
Comienza en LearnStack.Core.Tests y lee las pruebas de servicio existentes; después inspecciona LearnStack.Core.Tests/LearnStack.Core.Tests.csproj:9 y los flujos y componentes mencionados. El trabajo estará completo cuando los casos de usuarios equivocados, los flujos de autenticación y uso compartido de extremo a extremo, las pruebas de componentes y la cobertura exigida en CI cumplan los criterios de aceptación indicados.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Tier 3 — testing
Problem
There are 38 tests, all in LearnStack.Core.Tests, all covering service-level happy paths against SQLite. Nothing covers the parts most likely to cause a production incident:
- Authorization boundaries — can user A read, update or delete user B's resources, ideas or groups? The services take
userIdas a parameter and every caller must pass the right one; that contract is untested. - The share-token flow and the anonymous
/shared/{token}page - The friend invitation accept flow (expiry, self-accept, double-accept)
- Any Blazor component (no bUnit)
- No coverage threshold, and
coverlet.collectoris referenced but not enforced
Evidence
LearnStack.Core.Tests/—UrlNormalizerTests(6),ContentIdeaServiceTests(19),LearningResourceServiceTests(12),OpenGraphServiceTests(7)LearnStack.Core.Tests/LearnStack.Core.Tests.csproj:9— coverlet present, unused
Proposed fix
- Add a cross-user authorization test per service method.
- Add a
WebApplicationFactoryintegration test project covering register → login → create → share → anonymous view, and the friend-invitation edge cases. - Add bUnit tests for
ResourceForm,ResourceCardand the Pulse components. - Enforce a coverage floor in CI.
Acceptance criteria
- Every service method has a "wrong user" test
- Auth and sharing flows covered end to end
- Coverage reported in CI and enforced
- Lenguaje dominante
- HTML
- Estrellas
- 10
- Forks
- 0
- Merge medio
- 2 h 35 min
- PR fusionados (30 d)
- 21
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Sin plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de kasuken/LearnStack
-
enhancement
Dificultad 1/5 Menos de una hora Aptitud para principiantes 91/100
kasuken/LearnStack#59 ·
Los mantenedores suelen responder en 1 día
-
enhancement
Dificultad 5/5 Más de una semana Aptitud para principiantes 35/100
kasuken/LearnStack#72 ·
Los mantenedores suelen responder en 1 día
-
Feature: admin dashboardAbiertoenhancement
Dificultad 5/5 Más de una semana Aptitud para principiantes 30/100
kasuken/LearnStack#71 ·
Los mantenedores suelen responder en 1 día
-
enhancement
Dificultad 5/5 Más de una semana Aptitud para principiantes 35/100
kasuken/LearnStack#70 ·
Los mantenedores suelen responder en 1 día
-
Feature: public profile pagesAbiertoenhancement
Dificultad 5/5 Más de una semana Aptitud para principiantes 45/100
kasuken/LearnStack#69 ·
Los mantenedores suelen responder en 1 día
Todos los issues de kasuken/LearnStack
Issues similares
-
area: providers/aws priority: p1 size: S type: documentation
Dificultad 2/5 1-3 horas Aptitud para principiantes 65/100
finos/open-resource-broker#417 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
-
Booking email verification fails for plus aliases with impersonation protection enabledPosiblemente ocupada @kankadev la tomó hoy. Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
calcom/cal.diy#30293 · 1 comentario ·
Los mantenedores suelen responder en 5 días
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
-
install: root SSH tmpfiles.d drop-in is labeled etc_runtime_t instead of etc_tPosiblemente ocupada @andrewdunndev la tomó hoy. Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
Los mantenedores suelen responder en 1 día