67 lines
2.5 KiB
Python
67 lines
2.5 KiB
Python
"""P0 스캐폴딩 검증 (계획서 P0 _검증_).
|
|
|
|
1. 앱이 순환 import 없이 로드된다 (`import router.router`).
|
|
2. N-profiling→profiling 개명: 정식 패키지 import 가 동작한다 (동적 import 해킹 제거).
|
|
3. 테넌트 미들웨어: 헤더 부재 시 400, 화이트리스트(healthz/health)는 통과.
|
|
"""
|
|
|
|
import importlib
|
|
|
|
import pytest
|
|
|
|
|
|
def test_app_imports_without_circular():
|
|
# 순환 import 없이 FastAPI app 로드.
|
|
mod = importlib.import_module("router.router")
|
|
assert mod.app is not None
|
|
|
|
|
|
def test_profiling_is_proper_package():
|
|
# 동적 import 해킹 없이 정식 패키지로 import 된다.
|
|
from negotiation.profiling.script_verifier import ScriptVerifier
|
|
from negotiation.profiling.config import LlmCredentials
|
|
|
|
verifier = ScriptVerifier()
|
|
original = [{"type": "p", "children": [{"text": "가격은 {price} 입니다"}]}]
|
|
# 파라미터 보존 검증: 동일 스크립트는 통과.
|
|
assert verifier.verify_script(original, original) is True
|
|
# 파라미터 누락 검증: {price} 가 사라지면 실패.
|
|
modified = [{"type": "p", "children": [{"text": "가격 안내"}]}]
|
|
assert verifier.verify_script(original, modified) is False
|
|
|
|
# config 는 toml(OpenAIConfig) 주입 구조 (.env 트리 탐색 해킹 제거).
|
|
creds = LlmCredentials.from_config()
|
|
assert isinstance(creds, LlmCredentials)
|
|
|
|
|
|
def test_no_dynamic_import_hack_in_profiling():
|
|
# script_modifier 가 _load_dynamic_module/spec_from_file_location 해킹 없이 import 된다.
|
|
import negotiation.profiling.script_modifier as sm
|
|
|
|
src = importlib.util.find_spec("negotiation.profiling.script_modifier")
|
|
assert src is not None
|
|
assert "n_profiling" not in __import__("sys").modules # 수동 등록한 가짜 패키지가 없어야 함
|
|
assert hasattr(sm, "ScriptModifier")
|
|
|
|
|
|
@pytest.mark.asyncio
|
|
async def test_healthz_and_health(client):
|
|
r = await client.get("/healthz")
|
|
assert r.status_code == 200
|
|
|
|
r = await client.get("/v1/health")
|
|
assert r.status_code == 200
|
|
assert r.json()["status"] == "ok"
|
|
|
|
|
|
@pytest.mark.asyncio
|
|
async def test_tenant_header_required(client):
|
|
# 화이트리스트가 아닌 경로는 X-Tenant-ID 부재 시 400.
|
|
r = await client.get("/v1/some-protected-path")
|
|
assert r.status_code == 400
|
|
assert r.json()["result"]["desc"] == "TENANT_HEADER_MISSING"
|
|
|
|
# 헤더가 있으면 미들웨어 통과 (라우트 미존재라 404).
|
|
r = await client.get("/v1/some-protected-path", headers={"X-Tenant-ID": "ktcommerce"})
|
|
assert r.status_code == 404
|