using System.Reflection;
using Microsoft.AspNetCore.Mvc;
using Admin.NET.Plugin.AiDOP.Controllers.S8;
using Admin.NET.Plugin.AiDOP.Service.S8;
using Xunit;
namespace Admin.NET.Plugin.AiDOP.Tests.S8;
///
/// S8-RULE01-INTEGRATION-PREVIEW-1:预演端点的**零副作用**契约。
///
/// 预演的全部价值建立在一条保证上:它什么都不写。
/// 一旦有人给它加一个"顺便把命中落库"的分支,它就从"启用前的安全窗口"
/// 变成"另一条没人审过的建单入口" —— 而且因为名字叫 preview,没人会去审它。
/// 因此本文件用结构性断言把这条钉死,而不是依赖注释和自觉。
///
/// 不接 DB、不接 DI:全部断言基于类型结构与依赖形态。
///
public class S8WatchRulePreviewContractTests
{
private static readonly Type Service = typeof(S8WatchRulePreviewService);
///
/// 预演服务只允许持有「取数 + 判定 + 读既有异常」所需的依赖。
/// 出现任何建单 / 通知 / 流转类服务都意味着它可能产生副作用。
///
[Fact]
public void PreviewService_HoldsNoWriteCapableDependency()
{
var deps = Assert.Single(Service.GetConstructors())
.GetParameters().Select(p => p.ParameterType.Name).ToArray();
foreach (var forbidden in new[]
{
"S8ManualReportService", // 建单
"S8TaskFlowService", // 状态流转
"S8NotificationLayerResolver",// 通知
"S8WatchSchedulerService", // 会写 detection / 推进租约
"S8ExceptionService" // 异常写入口
})
Assert.DoesNotContain(forbidden, deps);
// 正向:取数网关与两个只读仓储必须在,否则它没法走生产同款链路。
Assert.Contains("S8MonitoringDataGateway", deps);
}
///
/// 预演服务不得出现任何写方法。命名约定在本仓是稳定的
/// (Create/Update/Delete/Save/Insert/Write/Execute…),逐个排除比读注释可靠。
///
[Fact]
public void PreviewService_ExposesOnlyPreview()
{
var publicMethods = Service
.GetMethods(BindingFlags.Public | BindingFlags.Instance | BindingFlags.DeclaredOnly)
.Select(m => m.Name)
.ToArray();
Assert.Equal(new[] { "PreviewAsync" }, publicMethods);
foreach (var verb in new[] { "Create", "Update", "Delete", "Save", "Insert", "Write", "Run", "Execute" })
Assert.DoesNotContain(publicMethods, n => n.StartsWith(verb, StringComparison.Ordinal));
}
///
/// 端点必须是 GET。用 POST 会让调用方以为"点一下会发生点什么",
/// 也会让它在审计与网关限流里被归入写操作那一类。
///
[Fact]
public void PreviewEndpoint_IsHttpGet_AndScoped()
{
var action = Assert.Single(
typeof(AdoS8ConfigWatchRulesController)
.GetMethods(BindingFlags.Public | BindingFlags.Instance | BindingFlags.DeclaredOnly)
.Where(m => m.Name == "PreviewAsync"));
var get = Assert.Single(action.GetCustomAttributes());
Assert.Equal("{id:long}/preview", get.Template);
Assert.Empty(action.GetCustomAttributes());
Assert.Empty(action.GetCustomAttributes());
Assert.Empty(action.GetCustomAttributes());
// 必须带权限;未登记路由会退回平台的「默认放行」。
Assert.NotEmpty(action.GetCustomAttributes()
.Where(a => a.GetType().Name.Contains("S8Permission", StringComparison.Ordinal)));
}
///
/// 预演必须能对 enabled=false 的规则工作 —— 这正是它存在的理由:
/// 先看清会命中什么,再决定启不启用。若签名或结果里带上"仅启用规则"的约束,
/// 它就退化成了事后观察工具。
///
[Fact]
public void PreviewResult_ReportsEnabledState_WithoutRequiringIt()
{
var enabled = typeof(S8WatchRulePreviewResult).GetProperty("Enabled");
Assert.NotNull(enabled);
Assert.Equal(typeof(bool), enabled!.PropertyType);
// 结果必须能回答"会新建多少 / 会命中既有多少"——只给总命中数无法评估污染规模。
foreach (var required in new[]
{ "CandidateRows", "HitCount", "NoHitRows", "WouldCreateCount", "WouldMatchExistingCount" })
Assert.NotNull(typeof(S8WatchRulePreviewResult).GetProperty(required));
}
///
/// 单条命中必须带 DedupKey 与既有异常 id:
/// 没有这两项就无法回答"真跑一次会不会重复建单",而那正是启用前最该确认的事。
///
[Fact]
public void PreviewHit_CarriesIdentityAndDedupContext()
{
foreach (var required in new[]
{
"SourceObjectType", "SourceObjectId", "RelatedObjectCode",
"ExceptionTypeCode", "Severity", "DedupKey", "ExistingActiveExceptionId"
})
Assert.NotNull(typeof(S8WatchRulePreviewHit).GetProperty(required));
Assert.Equal(typeof(long?), typeof(S8WatchRulePreviewHit).GetProperty("ExistingActiveExceptionId")!.PropertyType);
}
}