Files
planflow/tests/e2e/heures.spec.ts
T
Claude 92a0ebf853 Configurer les rôles et leurs capacités
Critère d'acceptation de WP-01 resté sans écran : « un rôle personnalisé créé
par un client modifie effectivement l'accès, sans changement de code ». Le
catalogue de capacités existait, l'autorisation s'y adossait déjà, mais seul le
semis pouvait attribuer quoi que ce soit.

Deux dangers opposés, et il faut se protéger des deux. L'escalade d'abord : on
ne peut accorder qu'une capacité qu'on détient soi-même, sans quoi la première
personne autorisée à éditer un rôle s'accorde l'accès aux rémunérations en
trois clics et le catalogue ne sert plus à rien. Le retrait, lui, reste permis
même sur une capacité qu'on n'a pas — réduire un droit n'a jamais élargi le
sien, et l'interdire empêcherait de corriger un rôle trop large.

Le verrouillage ensuite : au moins un rôle doit conserver la gestion des
droits. La condition se juge sur l'ensemble des rôles après coup, non sur celui
qu'on édite — ce qui compte n'est pas que ce rôle-ci garde la capacité, mais
qu'un rôle la garde. Sans cela une organisation se fermerait dehors, et le seul
recours serait une intervention en base.

Un rôle naît sans aucune capacité : en hériter de celles de son créateur
distribuerait des droits que personne n'a demandés. Le niveau propriétaire se
délègue à part. Un rôle système ne se supprime pas, un rôle attribué non plus —
ses membres se retrouveraient dehors sans que personne l'ait décidé pour eux.

Le test va jusqu'au bout : créer le rôle, l'attribuer, se connecter, constater
qu'un écran s'ouvre et qu'un autre reste fermé. S'arrêter à « la case est
cochée » n'aurait rien dit du critère.

Trois défauts d'isolation des tests corrigés au passage, tous du même genre —
un état qui s'accumule d'une exécution à l'autre :

- la file des congés désignait « la première ligne de ce salarié » pour son
  nettoyage, et tombait sur une ligne laissée par un passage antérieur ;
- l'écran de conservation tronquait à quarante pièces triées par ancienneté,
  faisant disparaître les pièces échues derrière celles dont il n'y a rien à
  dire — corrigé dans le produit, pas seulement dans le test ;
- le test de verrouillage de période consommait un mois par exécution sans
  jamais le rendre.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01Cr9dkEHwbDgkWPnyGj1Rjv
2026-08-09 08:07:36 +00:00

129 lines
5.1 KiB
TypeScript
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
import { expect, test } from '@playwright/test';
import { formatMonthParam, monthOf, previousMonth } from '../../src/domain/planning/month';
/**
* Heures et périodes de paie.
*
* Ce que ces tests protègent : qu'un mois transmis au cabinet ne se modifie
* plus par inadvertance, et que rouvrir ce mois soit une décision justifiée
* plutôt qu'un bouton.
*/
const MONTH = formatMonthParam(previousMonth(monthOf(new Date())));
/**
* Mois propre à cette exécution.
*
* Une période est unique par (établissement, bornes) et la base n'est pas
* remise à zéro entre deux passages : un mois calculé sur une plage étroite
* finit par retomber sur une période déjà créée, et le test échoue pour une
* raison sans rapport avec ce qu'il vérifie.
*/
const SALT = Math.floor(Date.now() / 1000);
function uniqueMonth(bucket: number): string {
const year = 2100 + ((SALT + bucket * 997) % 400);
const month = ((Math.floor(SALT / 400) + bucket) % 12) + 1;
return `${year}-${String(month).padStart(2, '0')}`;
}
test('le rapport d’heures affiche les trois grandeurs', async ({ page }) => {
await page.goto(`/rapports/heures?mois=${MONTH}`);
await expect(
page.getByRole('heading', { name: /^Heures travaillées · / }),
).toBeVisible();
// Sans saisie, le prévu fait foi — et l'écran le dit plutôt que d'afficher
// un réalisé vide qu'on prendrait pour zéro heure.
await expect(page.getByText(/le prévu fait foi/)).toBeVisible();
await expect(page.getByText('prévu retenu').first()).toBeVisible();
});
test('l’écran dit que la validation ne conditionne pas le paiement', async ({
page,
}) => {
await page.goto(`/rapports/heures?mois=${MONTH}`);
// Bloquer le paiement d'heures accomplies faute de validation est ce que la
// matrice de conformité interdit : l'écran l'énonce pour qu'aucun manager ne
// croie l'inverse.
await expect(
page.getByText(/elle ne les autorise pas à être payées/),
).toBeVisible();
});
test('verrouiller une période ferme le mois aux modifications', async ({
page,
}) => {
await page.goto('/paie/periodes');
await expect(
page.getByRole('heading', { name: 'Périodes de paie' }),
).toBeVisible();
const month = uniqueMonth(0);
const label = `Test ${Date.now()}`;
const create = page.locator('form').filter({ hasText: 'Créer la période' });
await create.getByLabel('Mois').fill(month);
await create.getByLabel('Libellé').fill(label);
await create.getByRole('button', { name: 'Créer la période' }).click();
const card = page.locator('section').filter({ hasText: label }).first();
await expect(card).toBeVisible();
await expect(card.getByText('Ouverte')).toBeVisible();
await card.getByRole('button', { name: 'Verrouiller la période' }).click();
await expect(card.getByText('Verrouillée')).toBeVisible();
// Déverrouiller sans motif est refusé : rouvrir périme les fichiers déjà
// transmis, et six mois plus tard personne ne saurait pourquoi.
const unlock = card.locator('form').filter({ hasText: 'Déverrouiller' });
await expect(unlock.getByPlaceholder('Motif du déverrouillage')).toBeVisible();
await unlock
.getByPlaceholder('Motif du déverrouillage')
.fill('Correction demandée par le cabinet');
await unlock.getByRole('button', { name: 'Déverrouiller' }).click();
await expect(card.getByText('Ouverte')).toBeVisible();
// Rendre le mois : une période est unique par bornes, et en consommer une par
// exécution finit par épuiser la plage — le test échouerait alors sur une
// création refusée, pour une raison sans rapport avec ce qu'il vérifie.
const remove = card.locator('form').filter({ hasText: 'Supprimer' });
await remove.getByRole('button', { name: 'Supprimer' }).click();
await expect(remove.getByText(/saisissez le libellé exact/i)).toBeVisible();
await remove.getByPlaceholder(`Saisir « ${label} »`).fill(label);
await remove.getByRole('button', { name: 'Supprimer' }).click();
await expect(page.locator('section').filter({ hasText: label })).toHaveCount(
0,
);
});
test('supprimer une période exige de retaper son libellé', async ({ page }) => {
await page.goto('/paie/periodes');
const month = uniqueMonth(1);
const label = `Suppr ${Date.now()}`;
const create = page.locator('form').filter({ hasText: 'Créer la période' });
await create.getByLabel('Mois').fill(month);
await create.getByLabel('Libellé').fill(label);
await create.getByRole('button', { name: 'Créer la période' }).click();
const card = page.locator('section').filter({ hasText: label }).first();
await expect(card).toBeVisible();
// Un simple « êtes-vous sûr » se clique sans lire : la confirmation demande
// le libellé exact.
const remove = card.locator('form').filter({ hasText: 'Supprimer' });
await remove.getByRole('button', { name: 'Supprimer' }).click();
await expect(remove.getByText(/saisissez le libellé exact/i)).toBeVisible();
await remove.getByPlaceholder(`Saisir « ${label} »`).fill(label);
await remove.getByRole('button', { name: 'Supprimer' }).click();
await expect(page.locator('section').filter({ hasText: label })).toHaveCount(
0,
);
});