o2o-site-AEO/solution/backend/tests/test_faq_api.py
Mina Choi 9d25ed613e 구조: 사장님(solution)과 내부 운영(admin)을 두 앱으로 가른다
최상단을 프로젝트 단위로 평평하게 둔다 — o2o-negosium 과 같은 규약이고, 이 레포만
다르게 갈 이유가 없다. negodata/{backend,front} 가 프로젝트 안에서 f/b 를 가르는 선례,
lps-admin/ 이 백엔드 없이 프론트만 가진 최상단 폴더의 선례다.

  backend/ frontend/{admin,site,shared}  →  solution/{backend,front,site,shared} + admin/

## 왜

내부 라우트(/local-content, /places/:id/seo)의 이름과 화면 코드가 사장님 번들에
그대로 실려 나가고 있었다. UserRole.DEVELOPER 주석의 "고객사에 존재를 노출하지 않는다"를
번들이 깨고 있었다 — 라우트 가드는 화면을 가리지 번들은 못 가린다.
번들을 갈라 확인했다: 사장님 dist 에서 local-content · /places · SeoAudit 이 전부 0건이다.

그 과정에서 두 곳이 더 새고 있었다.
- AppShell 의 NAV 배열이 내부 메뉴를 하드코딩하고 있었다. 앱을 가른 뒤에도 dist 에
  local-content 가 남아서 찾았다. 메뉴는 이제 앱이 prop 으로 들고 온다.
- EditorHeader·BuilderPage·LoginPage 가 /places 로 링크하고 있었다. 그 화면이 admin 으로
  나갔으니 사장님 앱에서는 404 다. 링크를 걷어내고 LoginPage 기본 도착지는 '/' 로 바꿨다
  (앱마다 홈이 다르고 각 라우터의 '/' 가 이미 그걸 안다).

## admin 에 백엔드를 두지 않았다

내부 화면이 부르는 훅이 전부 router/v1/{place,fact,local,validator} 에 이미 있다.
자체 백엔드를 두면 place·fact·link 를 같은 DB 에 대고 두 번 구현하게 된다.
대가는 solution/backend 가 죽으면 admin 도 멈추는 것 — 내부 도구라 감수한다.

## admin 의 `@` 는 solution/front/src 를 가리킨다

내부 화면이 쓰는 API 클라이언트·UI·수집 배선이 solution 에 한 벌만 있고 그 파일들끼리도
`@/...` 로 서로를 부른다. admin 에서 `@` 를 자기 src 로 잡으면 그 참조가 전부 깨진다
(실측 TS2307 14건). 복제하는 길도 있지만 RecollectPanel 주석이 금지한다 —
"수집 경로를 두 벌 만들면 확정 게이트"가 갈라진다.
admin 자기 파일만 `@admin` 이고, 의존 방향은 admin → solution 한 쪽뿐이다.

admin 이 여는 빌더는 다른 오리진이라 절대 URL + 새 탭이다(admin/src/lib/solutionUrl.ts).
react-router Link 로 두면 admin 안에서 라우트를 찾다 404 다.

## 그 밖

- npm 워크스페이스 루트를 레포 루트로 올렸다(admin 이 solution 밖이라).
- docker-compose 를 255→174줄로 줄이고 admin(:3002) 서비스를 넣었다. ADMIN_BIND 기본값은
  127.0.0.1 — 0.0.0.0 으로 열면 앱을 가른 의미가 없다.
- 발행 호스트를 프론트 .env 에 따로 적지 않는다. compose 가 루트의 SITE_PUBLIC_HOST 를
  VITE_PUBLISH_HOST 로 흘려보낸다 — 두 곳에 적으면 canonical 과 화면 주소가 조용히 갈라진다.
- nginx/site.conf 를 git 에서 빼고 .example 만 남겼다(.env·*.toml 과 같은 규약).
  compose 가 bind mount 하므로 클론 직후 복사해야 한다 — 없으면 Docker 가 그 자리에
  디렉토리를 만들어 nginx 가 설정 없이 뜬다.
- config.test.toml.example 을 추가했다. 없으면 클론한 사람이 pytest 를 아예 못 돌린다
  (conftest import 단계에서 죽는다). 외부 API 키는 전부 빈값이다 —
  APP_ENV=test 가 .env 를 안 읽는 이유를 여기서 우회하면 안 된다.
- 경로가 한 칸 깊어져 test_schema_ddl(parents[2]→[3]) 과 test_site_theme 을 고쳤다.

검증: front·admin·site 전부 lint 0 / build 0. 백엔드 514 passed.
남은 4건(test_build_publish 3 · test_snapshot 1)은 이 변경 전부터 실패하던 것으로,
손대지 않은 메인 체크아웃에서 같은 4건이 같게 실패하는 것을 확인했다.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_019uYhHQdssRubirPirrdJJC
2026-08-31 15:12:09 +09:00

176 lines
9.2 KiB
Python

"""FAQ 조회·승인 e2e.
이 도메인이 지켜야 하는 것:
- LLM 이 만든 FAQ 는 ★ 사람이 승인하기 전엔 사이트에 안 나간다(FAQPage JSON-LD 에도 안 실린다)
- 상태 전이는 fact 와 같은 표(FACT_STATUS_TRANSITIONS)만 따른다
- 고쳐서 승인한 FAQ(CORRECTED)는 잠긴다 — 재생성이 사장님 문구를 덮어쓰지 못한다
- 사장님이 직접 쓴 FAQ 는 바로 노출값이다(사람이 곧 출처)
"""
import uuid
from sqlalchemy import text
from common.enums import ErrorType, FactStatus, SourceType
async def _place(client, headers, name="FAQ펜션"):
r = await client.post("/v1/place", headers=headers, json={"name": name, "category": 1})
return r.json()["place"]["place_id"]
async def _seed_generated_faq(db_engine, pid, question="체크인은 몇 시인가요?", answer="15시입니다.", order=0):
"""COPY 잡이 남기고 간 상태를 그대로 만든다 — LLM 출처 · UNVERIFIED."""
fid = uuid.uuid4()
async with db_engine.begin() as conn:
await conn.execute(
text("INSERT INTO faqs (faq_id, place_id, question, answer, source_fact_ids, generated_by, status, sort_order) "
"VALUES (:f, :p, :q, :a, CAST(:k AS jsonb), :g, :st, :o)"),
{"f": fid, "p": uuid.UUID(pid), "q": question, "a": answer, "k": '["check_in_time"]',
"g": SourceType.LLM.value, "st": FactStatus.UNVERIFIED.value, "o": order},
)
return str(fid)
async def _list(client, headers, pid, **params):
return (await client.get(f"/v1/place/{pid}/faq/list", headers=headers, params=params)).json()
async def _transition(client, headers, pid, fid, body):
return (await client.post(f"/v1/place/{pid}/faq/{fid}/transition", headers=headers, json=body)).json()
# ── 조회 ─────────────────────────────────────────────────────────────────
async def test_generated_faq_is_pending_and_not_publishable(auth_headers, client, db_engine):
"""검증: LLM 이 만든 UNVERIFIED FAQ 를 조회한다.
기대결과: 목록엔 보이되 publishable=0 — ★ 승인 전에는 사이트에 나가지 않는다."""
h = await auth_headers("u1")
pid = await _place(client, h)
await _seed_generated_faq(db_engine, pid)
body = await _list(client, h, pid)
assert len(body["faqs"]) == 1
assert body["faqs"][0]["status"] == FactStatus.UNVERIFIED.value
assert body["publishable"] == 0
assert body["pending_review"] == 1
# 사이트 빌드가 보는 것과 같은 집합 — 승인 전에는 비어 있어야 한다.
assert (await _list(client, h, pid, publishable_only=True)).get("faqs", []) == []
async def test_other_company_cannot_read_or_touch_faq(auth_headers, client, db_engine, other_company_id):
"""검증: 남의 회사 사용자가 place_id 를 알아내 FAQ 를 조회·전이한다.
기대결과: PLACE_NOT_FOUND — 존재 여부조차 알려주지 않는다."""
h = await auth_headers("u1")
pid = await _place(client, h)
fid = await _seed_generated_faq(db_engine, pid)
other = await auth_headers("u2", other_company_id)
assert (await _list(client, other, pid))["result"]["code"] == ErrorType.PLACE_NOT_FOUND.value
body = await _transition(client, other, pid, fid, {"status": FactStatus.VERIFIED.value})
assert body["result"]["code"] == ErrorType.PLACE_NOT_FOUND.value
# ── 승인 ─────────────────────────────────────────────────────────────────
async def test_approving_faq_makes_it_publishable(auth_headers, client, db_engine):
"""검증: UNVERIFIED FAQ 를 VERIFIED 로 승인한다.
기대결과: 노출 가능해지고 사업장이 재빌드 대상으로 찍힌다(FAQPage 가 바뀌므로)."""
h = await auth_headers("u1")
pid = await _place(client, h)
fid = await _seed_generated_faq(db_engine, pid)
body = await _transition(client, h, pid, fid, {"status": FactStatus.VERIFIED.value})
assert body["result"]["success"] is True
assert body["faq"]["status"] == FactStatus.VERIFIED.value
assert (await _list(client, h, pid))["publishable"] == 1
place = (await client.get(f"/v1/place/{pid}", headers=h)).json()["place"]
assert place["content_updated_at"] is not None
async def test_illegal_transition_is_rejected(auth_headers, client, db_engine):
"""검증: UNVERIFIED → CORRECTED 처럼 전이표에 없는 이동.
기대결과: FACT_INVALID_TRANSITION — 확인을 건너뛴 '정정본'은 만들 수 없다."""
h = await auth_headers("u1")
pid = await _place(client, h)
fid = await _seed_generated_faq(db_engine, pid)
body = await _transition(client, h, pid, fid, {"status": FactStatus.CORRECTED.value, "answer": "15:00 입니다."})
assert body["result"]["code"] == ErrorType.FACT_INVALID_TRANSITION.value
async def test_correction_requires_new_text(auth_headers, client, db_engine):
"""검증: 고친 문구 없이 CORRECTED 로 보낸다.
기대결과: INVALID_REQUEST_DATA — 고친 게 없으면 그건 정정이 아니라 승인(VERIFIED)이다."""
h = await auth_headers("u1")
pid = await _place(client, h)
fid = await _seed_generated_faq(db_engine, pid)
await _transition(client, h, pid, fid, {"status": FactStatus.VERIFIED.value})
body = await _transition(client, h, pid, fid, {"status": FactStatus.CORRECTED.value})
assert body["result"]["code"] == ErrorType.INVALID_REQUEST_DATA.value
async def test_corrected_faq_is_locked_against_regeneration(auth_headers, client, db_engine):
"""검증: 사장님이 문구를 고쳐 승인(CORRECTED)한 뒤 COPY 잡이 재생성을 돌린다.
기대결과: 고친 문구가 그대로 남는다 — ★ 자동 생성이 사람의 판단을 덮어쓰지 않는다."""
from common.database.db_session_manager import DB_SESSION_MNG
from common.database.model.models import faqs
from common.utils.gtime import GTime
from crud.faq_crud import FaqCRUD
h = await auth_headers("u1")
pid = await _place(client, h)
fid = await _seed_generated_faq(db_engine, pid)
await _transition(client, h, pid, fid, {"status": FactStatus.VERIFIED.value})
body = await _transition(client, h, pid, fid, {"status": FactStatus.CORRECTED.value, "answer": "15시 이후 입실입니다."})
assert body["faq"]["status"] == FactStatus.CORRECTED.value
assert body["faq"]["answer"] == "15시 이후 입실입니다."
# 문장의 책임 주체가 사람으로 넘어왔다는 기록.
assert body["faq"]["generated_by"] == SourceType.OWNER.value
# 재생성이 미확인 FAQ 를 내리는 단계(COPY 잡이 실제로 부르는 그 함수).
await DB_SESSION_MNG.execute_lambda_claim(
faqs.DBType(),
lambda s: FaqCRUD().expire_generated(s, uuid.UUID(pid), GTime.UTC()),
)
after = await _list(client, h, pid, publishable_only=True)
assert [f["answer"] for f in after["faqs"]] == ["15시 이후 입실입니다."]
# ── 직접 추가 ────────────────────────────────────────────────────────────
async def test_owner_written_faq_is_published_immediately(auth_headers, client):
"""검증: 사장님이 FAQ 를 직접 쓴다.
기대결과: 바로 노출값(VERIFIED) + 출처는 서버가 OWNER 로 고정 — 사람이 곧 출처다."""
h = await auth_headers("u1")
pid = await _place(client, h)
body = (await client.post(f"/v1/place/{pid}/faq", headers=h,
json={"question": "주차 되나요?", "answer": "무료 주차 가능합니다."})).json()
assert body["faq"]["status"] == FactStatus.VERIFIED.value
assert body["faq"]["generated_by"] == SourceType.OWNER.value
assert body["faq"]["sort_order"] == 0
assert (await _list(client, h, pid))["publishable"] == 1
async def test_owner_faq_appends_after_existing_ones(auth_headers, client, db_engine):
"""검증: 이미 FAQ 가 있는 사업장에 순서 없이 추가한다.
기대결과: 맨 뒤에 붙는다 — 기존 FAQ 순서를 흔들지 않는다."""
h = await auth_headers("u1")
pid = await _place(client, h)
await _seed_generated_faq(db_engine, pid, order=0)
await _seed_generated_faq(db_engine, pid, question="와이파이 되나요?", answer="됩니다.", order=1)
body = (await client.post(f"/v1/place/{pid}/faq", headers=h,
json={"question": "주차 되나요?", "answer": "무료 주차 가능합니다."})).json()
assert body["faq"]["sort_order"] == 2
async def test_blank_faq_is_rejected(auth_headers, client):
"""검증: 공백만 있는 질문으로 FAQ 를 추가한다.
기대결과: INVALID_REQUEST_DATA — 빈 문답은 렌더도 안 되고 고유 콘텐츠로도 안 세진다."""
h = await auth_headers("u1")
pid = await _place(client, h)
body = (await client.post(f"/v1/place/{pid}/faq", headers=h,
json={"question": " ", "answer": "무료 주차 가능합니다."})).json()
assert body["result"]["code"] == ErrorType.INVALID_REQUEST_DATA.value