Тестирование выхода с Laravel Passport - PullRequest
0 голосов
/ 07 декабря 2018

Я пытаюсь выяснить, как протестировать мою функцию выхода из системы, основанную на Passport, которая выглядит следующим образом:

public function logout() {
        $accessToken = auth()->user()->token();

        $refreshToken = DB::table('oauth_refresh_tokens')
            ->where('access_token_id', $accessToken->id)
            ->update([
                'revoked' => true
            ]);

        $accessToken->revoke();

        return response()->json(['status' => 200]);
    }

Я использую помощник Passport действующих в настройке ответа.

    Passport::actingAs(
            $user,
            ['read write']
        );
$response = $this->post('/logout')
                ->assertStatus(200);

Тест не пройден, поскольку код выдает ошибку 500, так как auth()->user()->token() is ... empty-ish?$accessToken->id равно 0, например, что не должно быть, что означает, что код не работает.

Я не уверен, что это ожидаемое поведение из-за того, что работает Passport действует как помощник и яне могу на самом деле проверить функцию выхода из системы, или если что-то не так с моей функцией выхода из системы.Остановитесь!

Мои маршруты:

Route::post('login', 'Auth\LoginController@login');

Route::group(['middleware' => 'auth:api'], function() {
    Route::post('logout', 'Auth\LoginController@logout');
});

Route::middleware('auth:api')->get('/user', function (Request $request) {
    return $request->user();
});

JsonApi::register('v1', ['namespace' => 'Api'], function (Api $api, $router) {
    $api->resource('training-locations');
    $api->resource('courses');
});

ETA: Моя функция входа в систему, если она полезна:

public function login(Request $request, Client $client){
        $this->validateLogin($request);

        if ($this->hasTooManyLoginAttempts($request)) {
            $this->fireLockoutEvent($request);

            return $this->sendLockoutResponse($request);
        }

        $response = $client->post(config('app.url') . '/oauth/token', [
            'form_params' => [
                'client_id' => config('auth.proxy.client_id'),
                'client_secret' => config('auth.proxy.client_secret'),
                'grant_type' => config('auth.proxy.grant_type'),
                'username' => $request->email,
                'password' => $request->password,
                'scopes' => '[read write]'
            ]
        ]);

        if ($response->getStatusCode() === 200) {
            $this->clearLoginAttempts($request);

           return response($response->getBody()->getContents(), $response->getStatusCode());
        }

        $this->incrementLoginAttempts($request);

        return response($response->getBody()->getContents(), $response->getStatusCode());
    }

Чтобы выяснить, действительно ли этопроблема, я пытался попасть в конечную точку через почтальона.Он входит в функцию, но не находит auth()->user().Я пробовал некоторые другие конечные точки, используя ту же группу маршрутов, и с ними удалось найти auth()->user().Что может привести к тому, что оно так пропадет?

1 Ответ

0 голосов
/ 25 июня 2019

Уже немного поздно, но, возможно, кто-то найдет это полезным.Чтобы протестировать предоставленную вами функцию выхода из системы, вам необходимо передать маркер в качестве заголовка авторизации.

$response = $this->post('/logout', [], ['Authorization' => 'Bearer ' . $token])
                ->assertStatus(200);

Я не уверен, почему, но маркер доступа не может быть получен с помощью $user->token() при использовании actAs, но его можно получить с помощью $user->tokens()->first().

...