Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
105 changes: 105 additions & 0 deletions apps/api/src/auth/auth.controller.spec.ts
Original file line number Diff line number Diff line change
@@ -0,0 +1,105 @@
const mockUserFindUnique = jest.fn();
const mockMemberFindMany = jest.fn();
const mockMemberCount = jest.fn();
const mockInvitationFindFirst = jest.fn();

jest.mock('@db', () => ({
db: {
user: { findUnique: (...a: unknown[]) => mockUserFindUnique(...a) },
member: {
findMany: (...a: unknown[]) => mockMemberFindMany(...a),
count: (...a: unknown[]) => mockMemberCount(...a),
},
invitation: { findFirst: (...a: unknown[]) => mockInvitationFindFirst(...a) },
},
}));

// Both guards import ./auth.server, which validates SECRET_KEY and pulls in
// better-auth/redis at module load. Stub them so importing the controller is
// hermetic — the test calls the method directly and never runs the guards.
jest.mock('./hybrid-auth.guard', () => ({ HybridAuthGuard: class {} }));
jest.mock('./permission.guard', () => ({
PermissionGuard: class {},
PERMISSIONS_KEY: 'permissions',
}));

import { AuthController } from './auth.controller';
import type { AuthContext } from './types';

const sessionContext = (): AuthContext => ({
organizationId: 'org_1',
authType: 'session',
isApiKey: false,
isPlatformAdmin: false,
userRoles: null,
userId: 'user_1',
userEmail: 'user@example.com',
});

describe('AuthController.getMe — hasInactiveMembership (CS-569)', () => {
const controller = new AuthController();

beforeEach(() => {
jest.clearAllMocks();
mockUserFindUnique.mockResolvedValue({
id: 'user_1',
email: 'user@example.com',
name: 'User',
image: null,
role: 'user',
});
mockInvitationFindFirst.mockResolvedValue(null);
});

it('returns hasInactiveMembership: false for a genuinely new user (no memberships at all)', async () => {
mockMemberFindMany.mockResolvedValue([]);
mockMemberCount.mockResolvedValue(0);

const res = await controller.getMe(sessionContext());

expect(res.organizations).toEqual([]);
expect(res.hasInactiveMembership).toBe(false);
});

it('returns hasInactiveMembership: true for an offboarded user (no active org, only deactivated memberships)', async () => {
mockMemberFindMany.mockResolvedValue([]); // no ACTIVE memberships
mockMemberCount.mockResolvedValue(1); // one deactivated/inactive membership

const res = await controller.getMe(sessionContext());

expect(res.organizations).toEqual([]);
expect(res.hasInactiveMembership).toBe(true);
// The count that distinguishes "offboarded" from "new" must match
// memberships that are deactivated OR no longer active.
expect(mockMemberCount).toHaveBeenCalledWith({
where: {
userId: 'user_1',
OR: [{ deactivated: true }, { isActive: false }],
},
});
});

it('returns hasInactiveMembership: false for an active member', async () => {
mockMemberFindMany.mockResolvedValue([
{
id: 'member_1',
role: 'owner',
organizationId: 'org_1',
organization: {
id: 'org_1',
name: 'Org',
logo: null,
onboardingCompleted: true,
hasAccess: true,
createdAt: new Date(),
},
},
]);
mockMemberCount.mockResolvedValue(0);

const res = await controller.getMe(sessionContext());

expect(res.organizations).toHaveLength(1);
expect(res.hasInactiveMembership).toBe(false);
});
});
84 changes: 48 additions & 36 deletions apps/api/src/auth/auth.controller.ts
Original file line number Diff line number Diff line change
Expand Up @@ -35,44 +35,55 @@ export class AuthController {
return { user: null, organizations: [], pendingInvitation: null };
}

const [user, memberships, pendingInvitation] = await Promise.all([
db.user.findUnique({
where: { id: userId },
select: {
id: true,
email: true,
name: true,
image: true,
role: true,
},
}),
db.member.findMany({
where: { userId, isActive: true, deactivated: false },
select: {
id: true,
role: true,
organizationId: true,
organization: {
select: {
id: true,
name: true,
logo: true,
onboardingCompleted: true,
hasAccess: true,
createdAt: true,
const [user, memberships, pendingInvitation, inactiveMembershipCount] =
await Promise.all([
db.user.findUnique({
where: { id: userId },
select: {
id: true,
email: true,
name: true,
image: true,
role: true,
},
}),
db.member.findMany({
where: { userId, isActive: true, deactivated: false },
select: {
id: true,
role: true,
organizationId: true,
organization: {
select: {
id: true,
name: true,
logo: true,
onboardingCompleted: true,
hasAccess: true,
createdAt: true,
},
},
},
},
orderBy: { createdAt: 'desc' },
}),
db.invitation.findFirst({
where: {
email: authContext.userEmail ?? '',
status: 'pending',
},
select: { id: true },
}),
]);
orderBy: { createdAt: 'desc' },
}),
db.invitation.findFirst({
where: {
email: authContext.userEmail ?? '',
status: 'pending',
},
select: { id: true },
}),
// Count memberships that exist but are no longer active (deactivated
// or removed). Lets the app tell a genuinely new user (no memberships
// at all → onboarding) apart from an offboarded user whose access was
// revoked (→ "access removed" instead of a spurious new org). CS-569.
db.member.count({
where: {
userId,
OR: [{ deactivated: true }, { isActive: false }],
},
}),
]);

return {
user,
Expand All @@ -82,6 +93,7 @@ export class AuthController {
memberId: m.id,
})),
pendingInvitation,
hasInactiveMembership: inactiveMembershipCount > 0,
};
}

Expand Down
Loading
Loading