가입 한 번이 회사를 하나 만들고 사장님이 그 회사의 직원이 됐다. 가입 폼은 "상호"를 묻고
에디터 헤더에는 "이름 · 회사명" 이 붙었다 — 쓰는 사람은 사장님 한 명인데.
negodata 보일러플레이트의 멀티테넌트 스코프 키를 그대로 물려받은 것이고,
DECISIONS.md 2절이 "대행사/운영사 단위로 그대로 쓴다" 로 유지 결정을 적어 뒀던 자리다.
- gmodel: `UserInfo.company_id` 삭제 — JWT 클레임에서도 사라진다. 스코프 키는 `user_id` 다
- place_crud·site_crud: WHERE 를 `places.owner_user_id` 로. `list_company_sites` → `list_owner_sites`
- place_service: **주인은 토큰이 정한다.** `Req_CreatePlace.owner_user_id` 를 없앴다 —
body 로 받으면 남의 계정을 적어 만들자마자 남의 목록에 넣을 수 있다.
실측: 기존 92건은 아무도 안 보내서 전부 NULL 이었고 스코프는 회사가 대신 하고 있었다
- 워커(collect·copy·build·vision): 잡 페이로드 키 `company_id` → `owner_user_id`.
잡이 세우는 `UserInfo.user_id` 는 이제 **사업장 주인**이다 — 예전엔 요청자·검증자·랜덤 uuid
순으로 채웠는데, 그 랜덤 uuid 가 스코프 키가 되는 순간 "남의 사업장" 이라 fact 조회가 0건이 된다
- auth: `Res_Me.company` · `Req_Signup.company_name` · `CompanyData` 삭제
- models·init.sql: `company.companies` 테이블 · `users.company_id` 삭제,
`places.owner_user_id` NOT NULL. 마이그레이션은 백필 → NOT NULL → DROP 순서다.
회사에 계정이 여럿이면 **가장 먼저 만든 계정**에게 몰고, 주인을 못 찾은 행은 지운다 —
스코프가 없으면 아무에게도 안 보이는 유령이다.
실측(로컬): place 92 → 91(고아 1건 삭제), `demoebf050` 56 · `test` 35
- 프론트: 가입 폼의 상호 칸, 내 정보의 상호 항목, 헤더의 "이름 · 회사명" 삭제
- 테스트: `company_id`/`other_company_id` 픽스처 → `owner_id` 하나.
격리는 `auth_headers("o2")` 를 한 번 더 부르면 그게 남이다
남긴 것 — DB 스키마 이름 `company` 는 그대로다. rename 은 모든 모델의 `__table_args__` 를
건드려야 해서 이번 변경에 섞지 않았다.
검증: 전체 568 passed(실패 1건은 HEAD 에서도 깨지는 레이트리밋 테스트) ·
프론트 tsc+eslint 통과 · 실제 API 로 가입→사업장→목록→격리→발행 한 바퀴
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01QLWEFx4X3XRmKewUKjJWow
176 lines
9.2 KiB
Python
176 lines
9.2 KiB
Python
"""FAQ 조회·승인 e2e.
|
|
|
|
이 도메인이 지켜야 하는 것:
|
|
- LLM 이 만든 FAQ 는 ★ 사람이 승인하기 전엔 사이트에 안 나간다(FAQPage JSON-LD 에도 안 실린다)
|
|
- 상태 전이는 fact 와 같은 표(FACT_STATUS_TRANSITIONS)만 따른다
|
|
- 고쳐서 승인한 FAQ(CORRECTED)는 잠긴다 — 재생성이 사장님 문구를 덮어쓰지 못한다
|
|
- 사장님이 직접 쓴 FAQ 는 바로 노출값이다(사람이 곧 출처)
|
|
"""
|
|
import uuid
|
|
|
|
from sqlalchemy import text
|
|
|
|
from common.enums import ErrorType, FactStatus, SourceType
|
|
|
|
|
|
async def _place(client, headers, name="FAQ펜션"):
|
|
r = await client.post("/v1/place", headers=headers, json={"name": name, "category": 1})
|
|
return r.json()["place"]["place_id"]
|
|
|
|
|
|
async def _seed_generated_faq(db_engine, pid, question="체크인은 몇 시인가요?", answer="15시입니다.", order=0):
|
|
"""COPY 잡이 남기고 간 상태를 그대로 만든다 — LLM 출처 · UNVERIFIED."""
|
|
fid = uuid.uuid4()
|
|
async with db_engine.begin() as conn:
|
|
await conn.execute(
|
|
text("INSERT INTO faqs (faq_id, place_id, question, answer, source_fact_ids, generated_by, status, sort_order) "
|
|
"VALUES (:f, :p, :q, :a, CAST(:k AS jsonb), :g, :st, :o)"),
|
|
{"f": fid, "p": uuid.UUID(pid), "q": question, "a": answer, "k": '["check_in_time"]',
|
|
"g": SourceType.LLM.value, "st": FactStatus.UNVERIFIED.value, "o": order},
|
|
)
|
|
return str(fid)
|
|
|
|
|
|
async def _list(client, headers, pid, **params):
|
|
return (await client.get(f"/v1/place/{pid}/faq/list", headers=headers, params=params)).json()
|
|
|
|
|
|
async def _transition(client, headers, pid, fid, body):
|
|
return (await client.post(f"/v1/place/{pid}/faq/{fid}/transition", headers=headers, json=body)).json()
|
|
|
|
|
|
# ── 조회 ─────────────────────────────────────────────────────────────────
|
|
async def test_generated_faq_is_pending_and_not_publishable(auth_headers, client, db_engine):
|
|
"""검증: LLM 이 만든 UNVERIFIED FAQ 를 조회한다.
|
|
기대결과: 목록엔 보이되 publishable=0 — ★ 승인 전에는 사이트에 나가지 않는다."""
|
|
h = await auth_headers("u1")
|
|
pid = await _place(client, h)
|
|
await _seed_generated_faq(db_engine, pid)
|
|
|
|
body = await _list(client, h, pid)
|
|
assert len(body["faqs"]) == 1
|
|
assert body["faqs"][0]["status"] == FactStatus.UNVERIFIED.value
|
|
assert body["publishable"] == 0
|
|
assert body["pending_review"] == 1
|
|
# 사이트 빌드가 보는 것과 같은 집합 — 승인 전에는 비어 있어야 한다.
|
|
assert (await _list(client, h, pid, publishable_only=True)).get("faqs", []) == []
|
|
|
|
|
|
async def test_other_owner_cannot_read_or_touch_faq(auth_headers, client, db_engine):
|
|
"""검증: 남의 사용자가 place_id 를 알아내 FAQ 를 조회·전이한다.
|
|
기대결과: PLACE_NOT_FOUND — 존재 여부조차 알려주지 않는다."""
|
|
h = await auth_headers("u1")
|
|
pid = await _place(client, h)
|
|
fid = await _seed_generated_faq(db_engine, pid)
|
|
|
|
other = await auth_headers("u2")
|
|
assert (await _list(client, other, pid))["result"]["code"] == ErrorType.PLACE_NOT_FOUND.value
|
|
body = await _transition(client, other, pid, fid, {"status": FactStatus.VERIFIED.value})
|
|
assert body["result"]["code"] == ErrorType.PLACE_NOT_FOUND.value
|
|
|
|
|
|
# ── 승인 ─────────────────────────────────────────────────────────────────
|
|
async def test_approving_faq_makes_it_publishable(auth_headers, client, db_engine):
|
|
"""검증: UNVERIFIED FAQ 를 VERIFIED 로 승인한다.
|
|
기대결과: 노출 가능해지고 사업장이 재빌드 대상으로 찍힌다(FAQPage 가 바뀌므로)."""
|
|
h = await auth_headers("u1")
|
|
pid = await _place(client, h)
|
|
fid = await _seed_generated_faq(db_engine, pid)
|
|
|
|
body = await _transition(client, h, pid, fid, {"status": FactStatus.VERIFIED.value})
|
|
assert body["result"]["success"] is True
|
|
assert body["faq"]["status"] == FactStatus.VERIFIED.value
|
|
assert (await _list(client, h, pid))["publishable"] == 1
|
|
place = (await client.get(f"/v1/place/{pid}", headers=h)).json()["place"]
|
|
assert place["content_updated_at"] is not None
|
|
|
|
|
|
async def test_illegal_transition_is_rejected(auth_headers, client, db_engine):
|
|
"""검증: UNVERIFIED → CORRECTED 처럼 전이표에 없는 이동.
|
|
기대결과: FACT_INVALID_TRANSITION — 확인을 건너뛴 '정정본'은 만들 수 없다."""
|
|
h = await auth_headers("u1")
|
|
pid = await _place(client, h)
|
|
fid = await _seed_generated_faq(db_engine, pid)
|
|
|
|
body = await _transition(client, h, pid, fid, {"status": FactStatus.CORRECTED.value, "answer": "15:00 입니다."})
|
|
assert body["result"]["code"] == ErrorType.FACT_INVALID_TRANSITION.value
|
|
|
|
|
|
async def test_correction_requires_new_text(auth_headers, client, db_engine):
|
|
"""검증: 고친 문구 없이 CORRECTED 로 보낸다.
|
|
기대결과: INVALID_REQUEST_DATA — 고친 게 없으면 그건 정정이 아니라 승인(VERIFIED)이다."""
|
|
h = await auth_headers("u1")
|
|
pid = await _place(client, h)
|
|
fid = await _seed_generated_faq(db_engine, pid)
|
|
await _transition(client, h, pid, fid, {"status": FactStatus.VERIFIED.value})
|
|
|
|
body = await _transition(client, h, pid, fid, {"status": FactStatus.CORRECTED.value})
|
|
assert body["result"]["code"] == ErrorType.INVALID_REQUEST_DATA.value
|
|
|
|
|
|
async def test_corrected_faq_is_locked_against_regeneration(auth_headers, client, db_engine):
|
|
"""검증: 사장님이 문구를 고쳐 승인(CORRECTED)한 뒤 COPY 잡이 재생성을 돌린다.
|
|
기대결과: 고친 문구가 그대로 남는다 — ★ 자동 생성이 사람의 판단을 덮어쓰지 않는다."""
|
|
from common.database.db_session_manager import DB_SESSION_MNG
|
|
from common.database.model.models import faqs
|
|
from common.utils.gtime import GTime
|
|
from crud.faq_crud import FaqCRUD
|
|
|
|
h = await auth_headers("u1")
|
|
pid = await _place(client, h)
|
|
fid = await _seed_generated_faq(db_engine, pid)
|
|
await _transition(client, h, pid, fid, {"status": FactStatus.VERIFIED.value})
|
|
|
|
body = await _transition(client, h, pid, fid, {"status": FactStatus.CORRECTED.value, "answer": "15시 이후 입실입니다."})
|
|
assert body["faq"]["status"] == FactStatus.CORRECTED.value
|
|
assert body["faq"]["answer"] == "15시 이후 입실입니다."
|
|
# 문장의 책임 주체가 사람으로 넘어왔다는 기록.
|
|
assert body["faq"]["generated_by"] == SourceType.OWNER.value
|
|
|
|
# 재생성이 미확인 FAQ 를 내리는 단계(COPY 잡이 실제로 부르는 그 함수).
|
|
await DB_SESSION_MNG.execute_lambda_claim(
|
|
faqs.DBType(),
|
|
lambda s: FaqCRUD().expire_generated(s, uuid.UUID(pid), GTime.UTC()),
|
|
)
|
|
after = await _list(client, h, pid, publishable_only=True)
|
|
assert [f["answer"] for f in after["faqs"]] == ["15시 이후 입실입니다."]
|
|
|
|
|
|
# ── 직접 추가 ────────────────────────────────────────────────────────────
|
|
async def test_owner_written_faq_is_published_immediately(auth_headers, client):
|
|
"""검증: 사장님이 FAQ 를 직접 쓴다.
|
|
기대결과: 바로 노출값(VERIFIED) + 출처는 서버가 OWNER 로 고정 — 사람이 곧 출처다."""
|
|
h = await auth_headers("u1")
|
|
pid = await _place(client, h)
|
|
|
|
body = (await client.post(f"/v1/place/{pid}/faq", headers=h,
|
|
json={"question": "주차 되나요?", "answer": "무료 주차 가능합니다."})).json()
|
|
assert body["faq"]["status"] == FactStatus.VERIFIED.value
|
|
assert body["faq"]["generated_by"] == SourceType.OWNER.value
|
|
assert body["faq"]["sort_order"] == 0
|
|
assert (await _list(client, h, pid))["publishable"] == 1
|
|
|
|
|
|
async def test_owner_faq_appends_after_existing_ones(auth_headers, client, db_engine):
|
|
"""검증: 이미 FAQ 가 있는 사업장에 순서 없이 추가한다.
|
|
기대결과: 맨 뒤에 붙는다 — 기존 FAQ 순서를 흔들지 않는다."""
|
|
h = await auth_headers("u1")
|
|
pid = await _place(client, h)
|
|
await _seed_generated_faq(db_engine, pid, order=0)
|
|
await _seed_generated_faq(db_engine, pid, question="와이파이 되나요?", answer="됩니다.", order=1)
|
|
|
|
body = (await client.post(f"/v1/place/{pid}/faq", headers=h,
|
|
json={"question": "주차 되나요?", "answer": "무료 주차 가능합니다."})).json()
|
|
assert body["faq"]["sort_order"] == 2
|
|
|
|
|
|
async def test_blank_faq_is_rejected(auth_headers, client):
|
|
"""검증: 공백만 있는 질문으로 FAQ 를 추가한다.
|
|
기대결과: INVALID_REQUEST_DATA — 빈 문답은 렌더도 안 되고 고유 콘텐츠로도 안 세진다."""
|
|
h = await auth_headers("u1")
|
|
pid = await _place(client, h)
|
|
|
|
body = (await client.post(f"/v1/place/{pid}/faq", headers=h,
|
|
json={"question": " ", "answer": "무료 주차 가능합니다."})).json()
|
|
assert body["result"]["code"] == ErrorType.INVALID_REQUEST_DATA.value
|