Generated Accounts context, User schema, and controllers via phx.gen.auth. Adapted it for password-only login with required email confirmation: - Users have callsign (unique, uppercased), name, email, password - Registration form fields: callsign, name, email, password, confirm - Magic-link login path removed; login is email + password only - After register, a confirmation email is sent and login is blocked until the account is confirmed via the token URL - Confirmation link logs the user in on first use - SMTP2GO configured as the outgoing mailer in k8s prod
146 lines
4.4 KiB
Elixir
146 lines
4.4 KiB
Elixir
defmodule MicrowavepropWeb.UserSessionControllerTest do
|
|
use MicrowavepropWeb.ConnCase, async: true
|
|
|
|
import Microwaveprop.AccountsFixtures
|
|
|
|
alias Microwaveprop.Accounts
|
|
|
|
setup do
|
|
%{user: user_fixture()}
|
|
end
|
|
|
|
describe "GET /users/log-in" do
|
|
test "renders login page", %{conn: conn} do
|
|
conn = get(conn, ~p"/users/log-in")
|
|
response = html_response(conn, 200)
|
|
assert response =~ "Log in"
|
|
assert response =~ ~p"/users/register"
|
|
assert response =~ "Password"
|
|
end
|
|
|
|
test "renders login page with email filled in (sudo mode)", %{conn: conn, user: user} do
|
|
html =
|
|
conn
|
|
|> log_in_user(user)
|
|
|> get(~p"/users/log-in")
|
|
|> html_response(200)
|
|
|
|
assert html =~ "You need to reauthenticate"
|
|
refute html =~ "Sign up"
|
|
assert html =~ user.email
|
|
end
|
|
end
|
|
|
|
describe "POST /users/log-in - email and password" do
|
|
test "logs the user in", %{conn: conn, user: user} do
|
|
conn =
|
|
post(conn, ~p"/users/log-in", %{
|
|
"user" => %{"email" => user.email, "password" => valid_user_password()}
|
|
})
|
|
|
|
assert get_session(conn, :user_token)
|
|
assert redirected_to(conn) == ~p"/"
|
|
end
|
|
|
|
test "logs the user in with remember me", %{conn: conn, user: user} do
|
|
conn =
|
|
post(conn, ~p"/users/log-in", %{
|
|
"user" => %{
|
|
"email" => user.email,
|
|
"password" => valid_user_password(),
|
|
"remember_me" => "true"
|
|
}
|
|
})
|
|
|
|
assert conn.resp_cookies["_microwaveprop_web_user_remember_me"]
|
|
assert redirected_to(conn) == ~p"/"
|
|
end
|
|
|
|
test "logs the user in with return to", %{conn: conn, user: user} do
|
|
conn =
|
|
conn
|
|
|> init_test_session(user_return_to: "/foo/bar")
|
|
|> post(~p"/users/log-in", %{
|
|
"user" => %{
|
|
"email" => user.email,
|
|
"password" => valid_user_password()
|
|
}
|
|
})
|
|
|
|
assert redirected_to(conn) == "/foo/bar"
|
|
assert Phoenix.Flash.get(conn.assigns.flash, :info) =~ "Welcome back!"
|
|
end
|
|
|
|
test "emits error message with invalid credentials", %{conn: conn, user: user} do
|
|
conn =
|
|
post(conn, ~p"/users/log-in", %{
|
|
"user" => %{"email" => user.email, "password" => "invalid_password"}
|
|
})
|
|
|
|
response = html_response(conn, 200)
|
|
assert response =~ "Log in"
|
|
assert response =~ "Invalid email or password"
|
|
end
|
|
|
|
test "blocks login for unconfirmed users", %{conn: conn} do
|
|
user = unconfirmed_user_fixture()
|
|
|
|
conn =
|
|
post(conn, ~p"/users/log-in", %{
|
|
"user" => %{"email" => user.email, "password" => valid_user_password()}
|
|
})
|
|
|
|
refute get_session(conn, :user_token)
|
|
response = html_response(conn, 200)
|
|
assert response =~ "Please confirm your email"
|
|
end
|
|
end
|
|
|
|
describe "GET /users/confirm/:token" do
|
|
setup do
|
|
user = unconfirmed_user_fixture()
|
|
|
|
token =
|
|
extract_user_token(fn url ->
|
|
Accounts.deliver_user_confirmation_instructions(user, url)
|
|
end)
|
|
|
|
%{unconfirmed_user: user, token: token}
|
|
end
|
|
|
|
test "confirms the user and logs them in", %{conn: conn, unconfirmed_user: user, token: token} do
|
|
conn = get(conn, ~p"/users/confirm/#{token}")
|
|
|
|
assert get_session(conn, :user_token)
|
|
assert redirected_to(conn) == ~p"/"
|
|
assert Phoenix.Flash.get(conn.assigns.flash, :info) =~ "Account confirmed"
|
|
|
|
assert Accounts.get_user!(user.id).confirmed_at
|
|
end
|
|
|
|
test "rejects an invalid token", %{conn: conn} do
|
|
conn = get(conn, ~p"/users/confirm/oops")
|
|
refute get_session(conn, :user_token)
|
|
assert redirected_to(conn) == ~p"/users/log-in"
|
|
|
|
assert Phoenix.Flash.get(conn.assigns.flash, :error) =~
|
|
"Confirmation link is invalid or has expired"
|
|
end
|
|
end
|
|
|
|
describe "DELETE /users/log-out" do
|
|
test "logs the user out", %{conn: conn, user: user} do
|
|
conn = conn |> log_in_user(user) |> delete(~p"/users/log-out")
|
|
assert redirected_to(conn) == ~p"/"
|
|
refute get_session(conn, :user_token)
|
|
assert Phoenix.Flash.get(conn.assigns.flash, :info) =~ "Logged out successfully"
|
|
end
|
|
|
|
test "succeeds even if the user is not logged in", %{conn: conn} do
|
|
conn = delete(conn, ~p"/users/log-out")
|
|
assert redirected_to(conn) == ~p"/"
|
|
refute get_session(conn, :user_token)
|
|
assert Phoenix.Flash.get(conn.assigns.flash, :info) =~ "Logged out successfully"
|
|
end
|
|
end
|
|
end
|