Corrige une faille d'isolation entre comptes et retire l'email des chemins de projet
Le rôle "admin" contournait entièrement l'isolation par projet (core/auth_guard.py) : il pouvait ouvrir/modifier/supprimer le jeu de n'importe quel autre compte en connaissant son slug, et la page d'accueil listait sans filtrage tous les projets de tous les comptes. - La propriété d'un projet se vérifie désormais sur le segment "propriétaire" du slug (id du compte), pour tous les rôles y compris admin — un slug "à plat" (sans compte associé) reste réservé à l'admin, comportement historique conservé pour ce cas précis. - routes/games/index.py ne liste plus que les projets du compte connecté. - Le dossier propriétaire d'un projet est maintenant l'id numérique du compte, plus jamais son email slugifié (visible en clair dans chaque URL auparavant) — script de migration fourni et déjà exécuté sur les données existantes. - Changer d'email ne renomme plus aucun dossier (n'en dépend plus). - Deux nouveaux tests de régression, fixtures corrigées en conséquence. - README réécrit pour refléter l'état actuel du produit (jeu 2D uniquement, plus de traces de l'ancien éditeur "document").
This commit is contained in:
+10
-9
@@ -5,7 +5,6 @@ import pyotp
|
||||
|
||||
import auth
|
||||
import db
|
||||
from db.games.project_slug import build_slug, split_slug
|
||||
|
||||
from tests.test_auth import _register, _confirm_2fa, _complete_onboarding, _cleanup_project, anon_client # noqa: F401
|
||||
|
||||
@@ -215,7 +214,13 @@ def test_update_email_rejects_an_email_already_used(anon_client):
|
||||
_cleanup_project("emailtaken2@example.com")
|
||||
|
||||
|
||||
def test_update_email_renames_the_user_project_folder(anon_client):
|
||||
def test_update_email_never_touches_the_project_folder(anon_client):
|
||||
"""Le dossier propriétaire d'un projet est nommé d'après l'ID du
|
||||
compte (voir routes/games/games_new.py, opaque et stable — jamais
|
||||
l'email, voir scripts/migrate_owner_folders_to_user_id.py pour la
|
||||
migration qui a retiré l'ancien schéma slugify(email)) : changer
|
||||
d'adresse email ne doit donc plus jamais renommer quoi que ce soit sur
|
||||
disque, ni changer project_slug."""
|
||||
import os
|
||||
|
||||
_register(anon_client, "oldmail@example.com")
|
||||
@@ -231,13 +236,9 @@ def test_update_email_renames_the_user_project_folder(anon_client):
|
||||
assert auth.get_user_by_email("oldmail@example.com") is None
|
||||
new_user = auth.get_user_by_email("newmail@example.com")
|
||||
assert new_user is not None
|
||||
new_slug = new_user["project_slug"]
|
||||
# Structure de dossiers par utilisateur (voir db/games/
|
||||
# project_slug.py) : seul le dossier PROPRIÉTAIRE change de nom,
|
||||
# le dossier projet (project_part) reste le même.
|
||||
assert new_slug == build_slug(db.slugify("newmail@example.com"), split_slug(old_slug)[1])
|
||||
assert not os.path.isdir(db.game_dir(old_slug))
|
||||
assert os.path.isdir(db.game_dir(new_slug))
|
||||
# Ni le slug ni le dossier sur disque n'ont bougé.
|
||||
assert new_user["project_slug"] == old_slug
|
||||
assert os.path.isdir(db.game_dir(old_slug))
|
||||
|
||||
# La connexion se fait désormais avec la nouvelle adresse.
|
||||
anon_client.post("/logout")
|
||||
|
||||
Reference in New Issue
Block a user