Ajouter les tests d'authentification des routes de lecture existantes #12

Closed
opened 2026-08-15 20:09:18 +00:00 by maximus · 0 comments
Owner

Ajouter les tests 401 manquants sur les quatre routes de lecture. Constat verifie en revision : les 14 tests existants frappent tous /defenseurs/findings/health, /defenseurs et /reports/scans n'ont aucune couverture d'authentification. Ces tests decrivent le comportement ACTUEL et doivent passer sur le code tel quel.

Fichiers concernes

  • __tests__/auth.test.js (creer)
  • __tests__/findings.test.js (lire comme patron : serveur http reel + tmpDir)

Depends on

  • aucune

Criteres d'acceptation

  • Sans en-tete Authorization : 401 sur /health, /defenseurs, /defenseurs/findings, /reports/scans
  • Avec un mauvais token : 401 sur les quatre routes
  • Route inconnue : 404 ; methode non permise sur une route existante : 404
  • Ces tests passent sur le code actuel, sans le modifier d'une ligne

Review caveats

  • SECURITE + ARCHITECTURE (CRITIQUE) : sans ce filet, le refactor de routage de l'issue suivante pourrait exposer publiquement les rapports Defenseurs de tout le parc sans faire echouer un seul test. C'est le risque le plus lourd de la vague.

Decisions prises en planification

  • A livrer AVANT l'issue d'ingestion : c'est la condition d'entree du refactor, pas une tache de finition.

Spec source

la-compagnie-maximus/spec-plan-monitoring-postes.md + spec-decisions-monitoring-postes.md (depot different : ce body est auto-suffisant, ne pas compter sur le fichier) (Issue 2)

Ajouter les tests 401 manquants sur les quatre routes de lecture. Constat verifie en revision : les 14 tests existants frappent tous `/defenseurs/findings` — `/health`, `/defenseurs` et `/reports/scans` n'ont aucune couverture d'authentification. Ces tests decrivent le comportement ACTUEL et doivent passer sur le code tel quel. ## Fichiers concernes - `__tests__/auth.test.js` (creer) - `__tests__/findings.test.js` (lire comme patron : serveur http reel + tmpDir) ## Depends on - aucune ## Criteres d'acceptation - [ ] Sans en-tete `Authorization` : 401 sur `/health`, `/defenseurs`, `/defenseurs/findings`, `/reports/scans` - [ ] Avec un mauvais token : 401 sur les quatre routes - [ ] Route inconnue : 404 ; methode non permise sur une route existante : 404 - [ ] Ces tests passent sur le code actuel, sans le modifier d'une ligne ## Review caveats - SECURITE + ARCHITECTURE (CRITIQUE) : sans ce filet, le refactor de routage de l'issue suivante pourrait exposer publiquement les rapports Defenseurs de tout le parc sans faire echouer un seul test. C'est le risque le plus lourd de la vague. ## Decisions prises en planification - A livrer AVANT l'issue d'ingestion : c'est la condition d'entree du refactor, pas une tache de finition. ## Spec source la-compagnie-maximus/spec-plan-monitoring-postes.md + spec-decisions-monitoring-postes.md (depot different : ce body est auto-suffisant, ne pas compter sur le fichier) (Issue 2)
maximus added this to the planned-2026-08-15-monitoring-postes milestone 2026-08-15 20:09:18 +00:00
maximus added the
status:ready
type:feature
source:human
labels 2026-08-15 20:09:18 +00:00
maximus added
status:review
and removed
status:ready
labels 2026-08-16 15:36:52 +00:00
maximus added
status:approved
and removed
status:review
labels 2026-08-16 18:12:47 +00:00
Sign in to join this conversation.
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference: maximus/vps-health-api#12
No description provided.