using System.Reflection; using Microsoft.AspNetCore.Mvc; using Admin.NET.Plugin.AiDOP.Controllers.S8; using Admin.NET.Plugin.AiDOP.Service.S8; using Xunit; namespace Admin.NET.Plugin.AiDOP.Tests.S8; /// /// S8-RULE01-INTEGRATION-PREVIEW-1:预演端点的**零副作用**契约。 /// /// 预演的全部价值建立在一条保证上:它什么都不写。 /// 一旦有人给它加一个"顺便把命中落库"的分支,它就从"启用前的安全窗口" /// 变成"另一条没人审过的建单入口" —— 而且因为名字叫 preview,没人会去审它。 /// 因此本文件用结构性断言把这条钉死,而不是依赖注释和自觉。 /// /// 不接 DB、不接 DI:全部断言基于类型结构与依赖形态。 /// public class S8WatchRulePreviewContractTests { private static readonly Type Service = typeof(S8WatchRulePreviewService); /// /// 预演服务只允许持有「取数 + 判定 + 读既有异常」所需的依赖。 /// 出现任何建单 / 通知 / 流转类服务都意味着它可能产生副作用。 /// [Fact] public void PreviewService_HoldsNoWriteCapableDependency() { var deps = Assert.Single(Service.GetConstructors()) .GetParameters().Select(p => p.ParameterType.Name).ToArray(); foreach (var forbidden in new[] { "S8ManualReportService", // 建单 "S8TaskFlowService", // 状态流转 "S8NotificationLayerResolver",// 通知 "S8WatchSchedulerService", // 会写 detection / 推进租约 "S8ExceptionService" // 异常写入口 }) Assert.DoesNotContain(forbidden, deps); // 正向:取数网关与两个只读仓储必须在,否则它没法走生产同款链路。 Assert.Contains("S8MonitoringDataGateway", deps); } /// /// 预演服务不得出现任何写方法。命名约定在本仓是稳定的 /// (Create/Update/Delete/Save/Insert/Write/Execute…),逐个排除比读注释可靠。 /// [Fact] public void PreviewService_ExposesOnlyPreview() { var publicMethods = Service .GetMethods(BindingFlags.Public | BindingFlags.Instance | BindingFlags.DeclaredOnly) .Select(m => m.Name) .ToArray(); Assert.Equal(new[] { "PreviewAsync" }, publicMethods); foreach (var verb in new[] { "Create", "Update", "Delete", "Save", "Insert", "Write", "Run", "Execute" }) Assert.DoesNotContain(publicMethods, n => n.StartsWith(verb, StringComparison.Ordinal)); } /// /// 端点必须是 GET。用 POST 会让调用方以为"点一下会发生点什么", /// 也会让它在审计与网关限流里被归入写操作那一类。 /// [Fact] public void PreviewEndpoint_IsHttpGet_AndScoped() { var action = Assert.Single( typeof(AdoS8ConfigWatchRulesController) .GetMethods(BindingFlags.Public | BindingFlags.Instance | BindingFlags.DeclaredOnly) .Where(m => m.Name == "PreviewAsync")); var get = Assert.Single(action.GetCustomAttributes()); Assert.Equal("{id:long}/preview", get.Template); Assert.Empty(action.GetCustomAttributes()); Assert.Empty(action.GetCustomAttributes()); Assert.Empty(action.GetCustomAttributes()); // 必须带权限;未登记路由会退回平台的「默认放行」。 Assert.NotEmpty(action.GetCustomAttributes() .Where(a => a.GetType().Name.Contains("S8Permission", StringComparison.Ordinal))); } /// /// 预演必须能对 enabled=false 的规则工作 —— 这正是它存在的理由: /// 先看清会命中什么,再决定启不启用。若签名或结果里带上"仅启用规则"的约束, /// 它就退化成了事后观察工具。 /// [Fact] public void PreviewResult_ReportsEnabledState_WithoutRequiringIt() { var enabled = typeof(S8WatchRulePreviewResult).GetProperty("Enabled"); Assert.NotNull(enabled); Assert.Equal(typeof(bool), enabled!.PropertyType); // 结果必须能回答"会新建多少 / 会命中既有多少"——只给总命中数无法评估污染规模。 foreach (var required in new[] { "CandidateRows", "HitCount", "NoHitRows", "WouldCreateCount", "WouldMatchExistingCount" }) Assert.NotNull(typeof(S8WatchRulePreviewResult).GetProperty(required)); } /// /// 单条命中必须带 DedupKey 与既有异常 id: /// 没有这两项就无法回答"真跑一次会不会重复建单",而那正是启用前最该确认的事。 /// [Fact] public void PreviewHit_CarriesIdentityAndDedupContext() { foreach (var required in new[] { "SourceObjectType", "SourceObjectId", "RelatedObjectCode", "ExceptionTypeCode", "Severity", "DedupKey", "ExistingActiveExceptionId" }) Assert.NotNull(typeof(S8WatchRulePreviewHit).GetProperty(required)); Assert.Equal(typeof(long?), typeof(S8WatchRulePreviewHit).GetProperty("ExistingActiveExceptionId")!.PropertyType); } }