test email signup flow
This commit is contained in:
parent
a95903ed05
commit
9945163a2f
12 changed files with 631 additions and 0 deletions
|
|
@ -64,6 +64,22 @@ class AuthenticateUserTest extends TestCase
|
|||
));
|
||||
}
|
||||
|
||||
public function test_pending_user_throws_unauthorized(): void
|
||||
{
|
||||
$this->userRepository->create(new CreateUserDto(
|
||||
email: new EmailAddress('user@example.com'),
|
||||
passwordHash: null,
|
||||
));
|
||||
|
||||
$this->expectException(UnauthorizedException::class);
|
||||
$this->expectExceptionMessage('invalid credentials');
|
||||
|
||||
$this->useCase->execute(new AuthenticateUserRequest(
|
||||
email: 'user@example.com',
|
||||
password: 'correct-password',
|
||||
));
|
||||
}
|
||||
|
||||
public function test_wrong_password_throws_unauthorized(): void
|
||||
{
|
||||
$this->createUser('correct-password');
|
||||
|
|
|
|||
|
|
@ -5,15 +5,21 @@ namespace Tests\Unit\Http\Controllers;
|
|||
use App\Auth\UseCases\AuthenticateUser\AuthenticateUser;
|
||||
use App\Auth\UseCases\CreateSession\CreateSession;
|
||||
use App\Auth\UseCases\Logout\Logout;
|
||||
use App\Email\EmailConfirmationToken\UseCases\CreateEmailConfirmationToken;
|
||||
use App\Http\Controllers\AuthController;
|
||||
use App\Http\Middleware\AuthMiddleware;
|
||||
use App\Shared\ValueObject\EmailAddress;
|
||||
use App\User\CreateUserDto;
|
||||
use App\User\UseCases\ConfirmUserEmail\ConfirmUserEmail;
|
||||
use App\User\UseCases\SignupUser\SignupUser;
|
||||
use DateTimeImmutable;
|
||||
use DateTimeZone;
|
||||
use Illuminate\Http\Request;
|
||||
use PHPUnit\Framework\TestCase;
|
||||
use Tests\Fakes\FakeClock;
|
||||
use Tests\Fakes\FakeEmailConfirmationTokenRepository;
|
||||
use Tests\Fakes\FakeEmailer;
|
||||
use Tests\Fakes\FakeEmailFactory;
|
||||
use Tests\Fakes\FakePasswordHasher;
|
||||
use Tests\Fakes\FakeSessionRepository;
|
||||
use Tests\Fakes\FakeTokenGenerator;
|
||||
|
|
@ -47,7 +53,32 @@ class AuthControllerTest extends TestCase
|
|||
)),
|
||||
);
|
||||
$logout = new Logout($this->sessionRepository);
|
||||
$tokenRepository = new FakeEmailConfirmationTokenRepository;
|
||||
$signupUser = new SignupUser(
|
||||
$this->userRepository,
|
||||
new CreateEmailConfirmationToken(
|
||||
$tokenRepository,
|
||||
new FakeClock(new DateTimeImmutable(
|
||||
'2026-07-31T12:00:00',
|
||||
new DateTimeZone('UTC'),
|
||||
)),
|
||||
new FakeTokenGenerator(['email-token']),
|
||||
),
|
||||
new FakeEmailer,
|
||||
new FakeEmailFactory,
|
||||
);
|
||||
$confirmUserEmail = new ConfirmUserEmail(
|
||||
$tokenRepository,
|
||||
$this->userRepository,
|
||||
$this->passwordHasher,
|
||||
new FakeClock(new DateTimeImmutable(
|
||||
'2026-07-31T12:00:00',
|
||||
new DateTimeZone('UTC'),
|
||||
)),
|
||||
);
|
||||
$this->controller = new AuthController(
|
||||
$signupUser,
|
||||
$confirmUserEmail,
|
||||
$authenticateUser,
|
||||
$createSession,
|
||||
$logout,
|
||||
|
|
|
|||
149
backend/tests/Unit/User/UseCases/ConfirmUserEmailTest.php
Normal file
149
backend/tests/Unit/User/UseCases/ConfirmUserEmailTest.php
Normal file
|
|
@ -0,0 +1,149 @@
|
|||
<?php
|
||||
|
||||
namespace Tests\Unit\User\UseCases;
|
||||
|
||||
use App\Email\EmailConfirmationToken\CreateEmailConfirmationTokenDto;
|
||||
use App\Exceptions\BadRequestException;
|
||||
use App\Shared\ValueObject\EmailAddress;
|
||||
use App\User\CreateUserDto;
|
||||
use App\User\UseCases\ConfirmUserEmail\ConfirmUserEmail;
|
||||
use App\User\UseCases\ConfirmUserEmail\ConfirmUserEmailRequest;
|
||||
use DateTimeImmutable;
|
||||
use DateTimeZone;
|
||||
use DomainException;
|
||||
use PHPUnit\Framework\TestCase;
|
||||
use Tests\Fakes\FakeClock;
|
||||
use Tests\Fakes\FakeEmailConfirmationTokenRepository;
|
||||
use Tests\Fakes\FakePasswordHasher;
|
||||
use Tests\Fakes\FakeUserRepository;
|
||||
|
||||
class ConfirmUserEmailTest extends TestCase
|
||||
{
|
||||
private DateTimeImmutable $now;
|
||||
|
||||
private FakeUserRepository $userRepository;
|
||||
|
||||
private FakeEmailConfirmationTokenRepository $tokenRepository;
|
||||
|
||||
private ConfirmUserEmail $confirmUserEmail;
|
||||
|
||||
protected function setUp(): void
|
||||
{
|
||||
$this->now = new DateTimeImmutable(
|
||||
'2026-08-03T12:00:00',
|
||||
new DateTimeZone('UTC'),
|
||||
);
|
||||
$this->userRepository = new FakeUserRepository;
|
||||
$this->tokenRepository = new FakeEmailConfirmationTokenRepository;
|
||||
$this->confirmUserEmail = new ConfirmUserEmail(
|
||||
$this->tokenRepository,
|
||||
$this->userRepository,
|
||||
new FakePasswordHasher,
|
||||
new FakeClock($this->now),
|
||||
);
|
||||
}
|
||||
|
||||
public function test_it_sets_the_password_and_consumes_the_token(): void
|
||||
{
|
||||
$this->createPendingUserToken(
|
||||
'confirmation-token',
|
||||
$this->now->modify('+10 minutes'),
|
||||
);
|
||||
|
||||
$confirmedUser = $this->confirmUserEmail->execute(
|
||||
new ConfirmUserEmailRequest(
|
||||
token: 'confirmation-token',
|
||||
password: 'password123',
|
||||
),
|
||||
);
|
||||
|
||||
$this->assertSame('hashed:password123', $confirmedUser->getPasswordHash());
|
||||
$this->assertSame(
|
||||
'hashed:password123',
|
||||
$this->userRepository->find($confirmedUser->getId())
|
||||
?->getPasswordHash(),
|
||||
);
|
||||
$this->assertNull(
|
||||
$this->tokenRepository->findByToken('confirmation-token'),
|
||||
);
|
||||
}
|
||||
|
||||
public function test_it_rejects_an_expired_token(): void
|
||||
{
|
||||
$this->createPendingUserToken(
|
||||
'expired-token',
|
||||
$this->now->modify('-1 minute'),
|
||||
);
|
||||
|
||||
$this->expectException(DomainException::class);
|
||||
$this->expectExceptionMessage('token expired');
|
||||
|
||||
$this->confirmUserEmail->execute(new ConfirmUserEmailRequest(
|
||||
token: 'expired-token',
|
||||
password: 'password123',
|
||||
));
|
||||
}
|
||||
|
||||
public function test_it_rejects_an_unknown_token(): void
|
||||
{
|
||||
$this->expectException(DomainException::class);
|
||||
$this->expectExceptionMessage('token not found');
|
||||
|
||||
$this->confirmUserEmail->execute(new ConfirmUserEmailRequest(
|
||||
token: 'unknown-token',
|
||||
password: 'password123',
|
||||
));
|
||||
}
|
||||
|
||||
public function test_it_requires_a_token(): void
|
||||
{
|
||||
$this->expectException(BadRequestException::class);
|
||||
$this->expectExceptionMessage('token is required');
|
||||
|
||||
$this->confirmUserEmail->execute(new ConfirmUserEmailRequest(
|
||||
token: null,
|
||||
password: 'password123',
|
||||
));
|
||||
}
|
||||
|
||||
public function test_it_requires_a_password(): void
|
||||
{
|
||||
$this->expectException(BadRequestException::class);
|
||||
$this->expectExceptionMessage('password is required');
|
||||
|
||||
$this->confirmUserEmail->execute(new ConfirmUserEmailRequest(
|
||||
token: 'confirmation-token',
|
||||
password: null,
|
||||
));
|
||||
}
|
||||
|
||||
public function test_it_rejects_a_short_password(): void
|
||||
{
|
||||
$this->expectException(BadRequestException::class);
|
||||
$this->expectExceptionMessage(
|
||||
'password must be at least 8 characters',
|
||||
);
|
||||
|
||||
$this->confirmUserEmail->execute(new ConfirmUserEmailRequest(
|
||||
token: 'confirmation-token',
|
||||
password: 'short',
|
||||
));
|
||||
}
|
||||
|
||||
private function createPendingUserToken(
|
||||
string $token,
|
||||
DateTimeImmutable $availableTo,
|
||||
): void {
|
||||
$user = $this->userRepository->create(new CreateUserDto(
|
||||
email: new EmailAddress('user@example.com'),
|
||||
passwordHash: null,
|
||||
));
|
||||
$this->tokenRepository->create(
|
||||
new CreateEmailConfirmationTokenDto(
|
||||
user: $user,
|
||||
availableTo: $availableTo,
|
||||
token: $token,
|
||||
),
|
||||
);
|
||||
}
|
||||
}
|
||||
135
backend/tests/Unit/User/UseCases/SignupUserTest.php
Normal file
135
backend/tests/Unit/User/UseCases/SignupUserTest.php
Normal file
|
|
@ -0,0 +1,135 @@
|
|||
<?php
|
||||
|
||||
namespace Tests\Unit\User\UseCases;
|
||||
|
||||
use App\Email\EmailConfirmationToken\UseCases\CreateEmailConfirmationToken;
|
||||
use App\Exceptions\BadRequestException;
|
||||
use App\Shared\ValueObject\EmailAddress;
|
||||
use App\User\CreateUserDto;
|
||||
use App\User\UseCases\SignupUser\SignupUser;
|
||||
use App\User\UseCases\SignupUser\SignupUserRequest;
|
||||
use DateTimeImmutable;
|
||||
use DateTimeZone;
|
||||
use DomainException;
|
||||
use PHPUnit\Framework\TestCase;
|
||||
use Tests\Fakes\FakeClock;
|
||||
use Tests\Fakes\FakeEmailConfirmationTokenRepository;
|
||||
use Tests\Fakes\FakeEmailer;
|
||||
use Tests\Fakes\FakeEmailFactory;
|
||||
use Tests\Fakes\FakeTokenGenerator;
|
||||
use Tests\Fakes\FakeUserRepository;
|
||||
|
||||
class SignupUserTest extends TestCase
|
||||
{
|
||||
private FakeUserRepository $userRepository;
|
||||
|
||||
private FakeEmailConfirmationTokenRepository $tokenRepository;
|
||||
|
||||
private FakeEmailer $emailer;
|
||||
|
||||
private FakeEmailFactory $emailFactory;
|
||||
|
||||
private SignupUser $signupUser;
|
||||
|
||||
protected function setUp(): void
|
||||
{
|
||||
$this->userRepository = new FakeUserRepository;
|
||||
$this->tokenRepository = new FakeEmailConfirmationTokenRepository;
|
||||
$this->emailer = new FakeEmailer;
|
||||
$this->emailFactory = new FakeEmailFactory;
|
||||
$createToken = new CreateEmailConfirmationToken(
|
||||
$this->tokenRepository,
|
||||
new FakeClock(new DateTimeImmutable(
|
||||
'2026-08-03T12:00:00',
|
||||
new DateTimeZone('UTC'),
|
||||
)),
|
||||
new FakeTokenGenerator(['first-token', 'second-token']),
|
||||
);
|
||||
$this->signupUser = new SignupUser(
|
||||
$this->userRepository,
|
||||
$createToken,
|
||||
$this->emailer,
|
||||
$this->emailFactory,
|
||||
);
|
||||
}
|
||||
|
||||
public function test_it_creates_a_pending_user_token_and_email(): void
|
||||
{
|
||||
$this->signupUser->execute(new SignupUserRequest(
|
||||
email: ' Founder@EXAMPLE.COM ',
|
||||
));
|
||||
|
||||
$user = $this->userRepository->findByEmail(
|
||||
new EmailAddress('Founder@example.com'),
|
||||
);
|
||||
$this->assertNotNull($user);
|
||||
$this->assertNull($user->getPasswordHash());
|
||||
$token = $this->tokenRepository->findByUser($user);
|
||||
$this->assertNotNull($token);
|
||||
$this->assertSame('first-token', $token->getToken());
|
||||
$this->assertSame(
|
||||
'2026-08-03T12:10:00+00:00',
|
||||
$token->getAvailableTo()->format('c'),
|
||||
);
|
||||
$this->assertSame(1, $this->emailer->getSendCount());
|
||||
$this->assertSame(
|
||||
'Founder@example.com',
|
||||
$this->emailer->getLastRecipient()?->value(),
|
||||
);
|
||||
$this->assertSame(
|
||||
'Confirm your Attainly email',
|
||||
$this->emailer->getLastSubject(),
|
||||
);
|
||||
$this->assertSame('first-token', $this->emailFactory->getLastToken());
|
||||
}
|
||||
|
||||
public function test_it_replaces_the_token_for_a_pending_user(): void
|
||||
{
|
||||
$request = new SignupUserRequest(email: 'user@example.com');
|
||||
$this->signupUser->execute($request);
|
||||
$this->signupUser->execute($request);
|
||||
|
||||
$user = $this->userRepository->findByEmail(
|
||||
new EmailAddress('user@example.com'),
|
||||
);
|
||||
$this->assertNotNull($user);
|
||||
$this->assertSame(
|
||||
'second-token',
|
||||
$this->tokenRepository->findByUser($user)?->getToken(),
|
||||
);
|
||||
$this->assertSame(2, $this->emailer->getSendCount());
|
||||
}
|
||||
|
||||
public function test_it_rejects_an_existing_confirmed_account(): void
|
||||
{
|
||||
$this->userRepository->create(new CreateUserDto(
|
||||
email: new EmailAddress('user@example.com'),
|
||||
passwordHash: 'hashed-password',
|
||||
));
|
||||
|
||||
$this->expectException(DomainException::class);
|
||||
$this->expectExceptionMessage('user@example.com already has an account');
|
||||
|
||||
$this->signupUser->execute(new SignupUserRequest(
|
||||
email: 'user@example.com',
|
||||
));
|
||||
}
|
||||
|
||||
public function test_it_rejects_a_missing_email(): void
|
||||
{
|
||||
$this->expectException(BadRequestException::class);
|
||||
$this->expectExceptionMessage('email is required');
|
||||
|
||||
$this->signupUser->execute(new SignupUserRequest(email: null));
|
||||
}
|
||||
|
||||
public function test_it_rejects_an_invalid_email(): void
|
||||
{
|
||||
$this->expectException(BadRequestException::class);
|
||||
$this->expectExceptionMessage('email must be valid');
|
||||
|
||||
$this->signupUser->execute(new SignupUserRequest(
|
||||
email: 'not-an-email',
|
||||
));
|
||||
}
|
||||
}
|
||||
|
|
@ -21,4 +21,19 @@ class UserTest extends TestCase
|
|||
$this->assertSame($email, $user->getEmail());
|
||||
$this->assertSame('hashed-password', $user->getPasswordHash());
|
||||
}
|
||||
|
||||
public function test_it_can_confirm_a_pending_user_with_a_password(): void
|
||||
{
|
||||
$user = new User(
|
||||
id: 42,
|
||||
email: new EmailAddress('user@example.com'),
|
||||
passwordHash: null,
|
||||
);
|
||||
|
||||
$this->assertNull($user->getPasswordHash());
|
||||
|
||||
$user->setPasswordHash('hashed-password');
|
||||
|
||||
$this->assertSame('hashed-password', $user->getPasswordHash());
|
||||
}
|
||||
}
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue