OperationAuditLogTest.java 13 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314
  1. package com.xuekairui.gateway;
  2. import org.junit.jupiter.api.*;
  3. import org.springframework.http.MediaType;
  4. import static org.springframework.test.web.servlet.request.MockMvcRequestBuilders.*;
  5. import static org.springframework.test.web.servlet.result.MockMvcResultMatchers.*;
  6. /**
  7. * 操作审计日志接口测试
  8. * 覆盖:分页查询、敏感日志查询、用户日志查询、目标操作历史、模块统计、权限校验
  9. */
  10. @DisplayName("操作审计日志接口测试")
  11. @TestMethodOrder(MethodOrderer.OrderAnnotation.class)
  12. class OperationAuditLogTest extends GatewayBaseTest {
  13. private String adminToken() {
  14. return generateAccessToken(1L, "13800138000");
  15. }
  16. // ==================== 分页查询 ====================
  17. @Test
  18. @Order(1)
  19. @DisplayName("GET /api/admin/audit-log - 默认分页查询(无筛选条件)")
  20. void queryLogs_default_shouldReturnPage() throws Exception {
  21. mockMvc.perform(get("/api/admin/audit-log")
  22. .header("Authorization", "Bearer " + adminToken()))
  23. .andExpect(status().isOk())
  24. .andExpect(jsonPath("$.code").value(200))
  25. .andExpect(jsonPath("$.data.records").isArray())
  26. .andExpect(jsonPath("$.data.total").isNumber())
  27. .andExpect(jsonPath("$.data.current").isNumber())
  28. .andExpect(jsonPath("$.data.size").isNumber());
  29. }
  30. @Test
  31. @Order(2)
  32. @DisplayName("GET /api/admin/audit-log?page=1&size=10 - 自定义分页")
  33. void queryLogs_customPagination_shouldWork() throws Exception {
  34. mockMvc.perform(get("/api/admin/audit-log?page=1&size=10")
  35. .header("Authorization", "Bearer " + adminToken()))
  36. .andExpect(status().isOk())
  37. .andExpect(jsonPath("$.code").value(200))
  38. .andExpect(jsonPath("$.data.size").value(10));
  39. }
  40. @Test
  41. @Order(3)
  42. @DisplayName("GET /api/admin/audit-log?module=USER - 按模块筛选")
  43. void queryLogs_filterByModule_shouldFilter() throws Exception {
  44. mockMvc.perform(get("/api/admin/audit-log?module=USER")
  45. .header("Authorization", "Bearer " + adminToken()))
  46. .andExpect(status().isOk())
  47. .andExpect(jsonPath("$.code").value(200))
  48. .andExpect(jsonPath("$.data.records").isArray());
  49. }
  50. @Test
  51. @Order(4)
  52. @DisplayName("GET /api/admin/audit-log?operationType=USER_LOGIN - 按操作类型筛选")
  53. void queryLogs_filterByOperationType_shouldFilter() throws Exception {
  54. mockMvc.perform(get("/api/admin/audit-log?operationType=USER_LOGIN")
  55. .header("Authorization", "Bearer " + adminToken()))
  56. .andExpect(status().isOk())
  57. .andExpect(jsonPath("$.code").value(200))
  58. .andExpect(jsonPath("$.data.records").isArray());
  59. }
  60. @Test
  61. @Order(5)
  62. @DisplayName("GET /api/admin/audit-log?operatorId=1 - 按操作人筛选")
  63. void queryLogs_filterByOperatorId_shouldFilter() throws Exception {
  64. mockMvc.perform(get("/api/admin/audit-log?operatorId=1")
  65. .header("Authorization", "Bearer " + adminToken()))
  66. .andExpect(status().isOk())
  67. .andExpect(jsonPath("$.code").value(200))
  68. .andExpect(jsonPath("$.data.records").isArray());
  69. }
  70. @Test
  71. @Order(6)
  72. @DisplayName("GET /api/admin/audit-log?isSensitive=true - 筛选敏感操作")
  73. void queryLogs_filterSensitive_shouldFilter() throws Exception {
  74. mockMvc.perform(get("/api/admin/audit-log?isSensitive=true")
  75. .header("Authorization", "Bearer " + adminToken()))
  76. .andExpect(status().isOk())
  77. .andExpect(jsonPath("$.code").value(200))
  78. .andExpect(jsonPath("$.data.records").isArray());
  79. }
  80. @Test
  81. @Order(7)
  82. @DisplayName("GET /api/admin/audit-log?isSensitive=false - 筛选非敏感操作")
  83. void queryLogs_filterNonSensitive_shouldFilter() throws Exception {
  84. mockMvc.perform(get("/api/admin/audit-log?isSensitive=false")
  85. .header("Authorization", "Bearer " + adminToken()))
  86. .andExpect(status().isOk())
  87. .andExpect(jsonPath("$.code").value(200))
  88. .andExpect(jsonPath("$.data.records").isArray());
  89. }
  90. @Test
  91. @Order(8)
  92. @DisplayName("GET /api/admin/audit-log?startTime=...&endTime=... - 按时间范围筛选")
  93. void queryLogs_filterByTimeRange_shouldFilter() throws Exception {
  94. mockMvc.perform(get("/api/admin/audit-log")
  95. .param("startTime", "2024-01-01T00:00:00")
  96. .param("endTime", "2030-12-31T23:59:59")
  97. .header("Authorization", "Bearer " + adminToken()))
  98. .andExpect(status().isOk())
  99. .andExpect(jsonPath("$.code").value(200))
  100. .andExpect(jsonPath("$.data.records").isArray());
  101. }
  102. @Test
  103. @Order(9)
  104. @DisplayName("GET /api/admin/audit-log - 多条件组合筛选")
  105. void queryLogs_multiFilter_shouldWork() throws Exception {
  106. mockMvc.perform(get("/api/admin/audit-log")
  107. .param("module", "USER")
  108. .param("operatorId", "1")
  109. .param("page", "1")
  110. .param("size", "5")
  111. .header("Authorization", "Bearer " + adminToken()))
  112. .andExpect(status().isOk())
  113. .andExpect(jsonPath("$.code").value(200))
  114. .andExpect(jsonPath("$.data.records").isArray());
  115. }
  116. @Test
  117. @Order(10)
  118. @DisplayName("GET /api/admin/audit-log - 无Token应返回401")
  119. void queryLogs_withoutToken_shouldReturn401() throws Exception {
  120. mockMvc.perform(get("/api/admin/audit-log"))
  121. .andExpect(status().isUnauthorized());
  122. }
  123. // ==================== 敏感日志查询 ====================
  124. @Test
  125. @Order(20)
  126. @DisplayName("GET /api/admin/audit-log/sensitive - 查询敏感操作日志")
  127. void getSensitiveLogs_shouldReturnList() throws Exception {
  128. mockMvc.perform(get("/api/admin/audit-log/sensitive")
  129. .header("Authorization", "Bearer " + adminToken()))
  130. .andExpect(status().isOk())
  131. .andExpect(jsonPath("$.code").value(200))
  132. .andExpect(jsonPath("$.data").isArray());
  133. }
  134. @Test
  135. @Order(21)
  136. @DisplayName("GET /api/admin/audit-log/sensitive?startTime=... - 带时间筛选")
  137. void getSensitiveLogs_withTime_shouldReturnList() throws Exception {
  138. mockMvc.perform(get("/api/admin/audit-log/sensitive")
  139. .param("startTime", "2024-01-01T00:00:00")
  140. .header("Authorization", "Bearer " + adminToken()))
  141. .andExpect(status().isOk())
  142. .andExpect(jsonPath("$.code").value(200))
  143. .andExpect(jsonPath("$.data").isArray());
  144. }
  145. @Test
  146. @Order(22)
  147. @DisplayName("GET /api/admin/audit-log/sensitive - 无Token应返回401")
  148. void getSensitiveLogs_withoutToken_shouldReturn401() throws Exception {
  149. mockMvc.perform(get("/api/admin/audit-log/sensitive"))
  150. .andExpect(status().isUnauthorized());
  151. }
  152. // ==================== 用户操作日志查询 ====================
  153. @Test
  154. @Order(30)
  155. @DisplayName("GET /api/admin/audit-log/user/{userId} - 查询用户操作日志")
  156. void getUserLogs_shouldReturnList() throws Exception {
  157. mockMvc.perform(get("/api/admin/audit-log/user/1")
  158. .header("Authorization", "Bearer " + adminToken()))
  159. .andExpect(status().isOk())
  160. .andExpect(jsonPath("$.code").value(200))
  161. .andExpect(jsonPath("$.data").isArray());
  162. }
  163. @Test
  164. @Order(31)
  165. @DisplayName("GET /api/admin/audit-log/user/{userId}?limit=10 - 自定义返回数量")
  166. void getUserLogs_customLimit_shouldWork() throws Exception {
  167. mockMvc.perform(get("/api/admin/audit-log/user/1?limit=10")
  168. .header("Authorization", "Bearer " + adminToken()))
  169. .andExpect(status().isOk())
  170. .andExpect(jsonPath("$.code").value(200))
  171. .andExpect(jsonPath("$.data").isArray());
  172. }
  173. @Test
  174. @Order(32)
  175. @DisplayName("GET /api/admin/audit-log/user/{userId} - 查询不存在的用户应返回空列表")
  176. void getUserLogs_nonExistentUser_shouldReturnEmpty() throws Exception {
  177. mockMvc.perform(get("/api/admin/audit-log/user/99999")
  178. .header("Authorization", "Bearer " + adminToken()))
  179. .andExpect(status().isOk())
  180. .andExpect(jsonPath("$.code").value(200))
  181. .andExpect(jsonPath("$.data").isArray());
  182. }
  183. @Test
  184. @Order(33)
  185. @DisplayName("GET /api/admin/audit-log/user/{userId} - 无Token应返回401")
  186. void getUserLogs_withoutToken_shouldReturn401() throws Exception {
  187. mockMvc.perform(get("/api/admin/audit-log/user/1"))
  188. .andExpect(status().isUnauthorized());
  189. }
  190. // ==================== 目标操作历史查询 ====================
  191. @Test
  192. @Order(40)
  193. @DisplayName("GET /api/admin/audit-log/target/{targetType}/{targetId} - 查询目标操作历史")
  194. void getTargetHistory_shouldReturnList() throws Exception {
  195. mockMvc.perform(get("/api/admin/audit-log/target/USER/1")
  196. .header("Authorization", "Bearer " + adminToken()))
  197. .andExpect(status().isOk())
  198. .andExpect(jsonPath("$.code").value(200))
  199. .andExpect(jsonPath("$.data").isArray());
  200. }
  201. @Test
  202. @Order(41)
  203. @DisplayName("GET /api/admin/audit-log/target/{targetType}/{targetId}?limit=20 - 自定义返回数量")
  204. void getTargetHistory_customLimit_shouldWork() throws Exception {
  205. mockMvc.perform(get("/api/admin/audit-log/target/LEVEL_CONFIG/1?limit=20")
  206. .header("Authorization", "Bearer " + adminToken()))
  207. .andExpect(status().isOk())
  208. .andExpect(jsonPath("$.code").value(200))
  209. .andExpect(jsonPath("$.data").isArray());
  210. }
  211. @Test
  212. @Order(42)
  213. @DisplayName("GET /api/admin/audit-log/target/{targetType}/{targetId} - 查询多种目标类型")
  214. void getTargetHistory_differentTypes_shouldWork() throws Exception {
  215. String[] types = {"USER", "LEVEL_CONFIG", "PLATFORM", "LICENSE", "INVITE", "COUPON"};
  216. for (String type : types) {
  217. mockMvc.perform(get("/api/admin/audit-log/target/" + type + "/1")
  218. .header("Authorization", "Bearer " + adminToken()))
  219. .andExpect(status().isOk())
  220. .andExpect(jsonPath("$.code").value(200));
  221. }
  222. }
  223. @Test
  224. @Order(43)
  225. @DisplayName("GET /api/admin/audit-log/target/{targetType}/{targetId} - 无Token应返回401")
  226. void getTargetHistory_withoutToken_shouldReturn401() throws Exception {
  227. mockMvc.perform(get("/api/admin/audit-log/target/USER/1"))
  228. .andExpect(status().isUnauthorized());
  229. }
  230. // ==================== 模块操作统计 ====================
  231. @Test
  232. @Order(50)
  233. @DisplayName("GET /api/admin/audit-log/stats?module=USER - 统计模块操作次数")
  234. void getStats_shouldReturnCount() throws Exception {
  235. mockMvc.perform(get("/api/admin/audit-log/stats?module=USER")
  236. .header("Authorization", "Bearer " + adminToken()))
  237. .andExpect(status().isOk())
  238. .andExpect(jsonPath("$.code").value(200))
  239. .andExpect(jsonPath("$.data.count").isNumber());
  240. }
  241. @Test
  242. @Order(51)
  243. @DisplayName("GET /api/admin/audit-log/stats?module=LEVEL - 统计等级配置操作")
  244. void getStats_levelModule_shouldWork() throws Exception {
  245. mockMvc.perform(get("/api/admin/audit-log/stats?module=LEVEL")
  246. .header("Authorization", "Bearer " + adminToken()))
  247. .andExpect(status().isOk())
  248. .andExpect(jsonPath("$.code").value(200))
  249. .andExpect(jsonPath("$.data.count").isNumber());
  250. }
  251. @Test
  252. @Order(52)
  253. @DisplayName("GET /api/admin/audit-log/stats?module=...&startTime=...&endTime=... - 带时间范围统计")
  254. void getStats_withTimeRange_shouldWork() throws Exception {
  255. mockMvc.perform(get("/api/admin/audit-log/stats")
  256. .param("module", "USER")
  257. .param("startTime", "2024-01-01T00:00:00")
  258. .param("endTime", "2030-12-31T23:59:59")
  259. .header("Authorization", "Bearer " + adminToken()))
  260. .andExpect(status().isOk())
  261. .andExpect(jsonPath("$.code").value(200))
  262. .andExpect(jsonPath("$.data.count").isNumber());
  263. }
  264. @Test
  265. @Order(53)
  266. @DisplayName("GET /api/admin/audit-log/stats - 缺少module参数应返回400(参数必填)")
  267. void getStats_missingModule_shouldReturnError() throws Exception {
  268. mockMvc.perform(get("/api/admin/audit-log/stats")
  269. .header("Authorization", "Bearer " + adminToken()))
  270. .andExpect(status().is5xxServerError());
  271. }
  272. @Test
  273. @Order(54)
  274. @DisplayName("GET /api/admin/audit-log/stats - 无Token应返回401")
  275. void getStats_withoutToken_shouldReturn401() throws Exception {
  276. mockMvc.perform(get("/api/admin/audit-log/stats?module=USER"))
  277. .andExpect(status().isUnauthorized());
  278. }
  279. }