All 11 issues from 4-player simulation of The Hunt for Fabius Bile: 1. Roll feed visible to all players (no GM auth guard) 2. Scene text gated by revealed flag; GM explicit reveal per scene 3. GM can add NPC/enemy entries to initiative tracker 4. Round counter synced to Dice Roller via localStorage + custom event 5. Check reward text hidden until player has rolled 6. Checks assignable to specific player via Scene Secrets ⚙ options 7. Fear test quick-roll panel with WP input appears when fearRating > 0 8. Decision checks show textarea/Declare instead of d100 roll button 9. Fate point re-roll: one per check per scene, resets on scene advance 10. Player poll reduced from 8s to 4s, combined mission + roll feed poll 11. Mission complete banner with scene stats and GM outcome notes field 4 follow-up findings from second simulation run: - Finding #1: Activate mission now initialises revealed:false on all scenes so players never see scene text before the GM narrates - Finding #2: Fear penalty auto-applied to WP display; button shows effective (penalised) target rather than raw WP input - Finding #3: RollFeedRow moved outside component to avoid re-mount on every render; onDelete passed as prop - Finding #4: Removed duplicate "Open for Players" quick-button from Scene Checks left panel — Scene Secrets is the sole entry point New files: - src/tests/missionPlaythrough.test.js — full GM+4-player simulation test suite covering all 11 issues and 4 findings (39 test cases) - src/tests/missionTab.test.js — player/GM view isolation tests - src/utils/diceRoller.js — shared d100/degrees/clampTarget utilities - tests/missionRoutes.test.js — backend mission route unit tests - tests/playerRoutesLogin.test.js — player login route tests - tests/sessionRoutes.test.js — session validation tests Note: React unit tests require jsdom; segfaults on ARM64 (Raspberry Pi) due to a known jsdom/Node 20 incompatibility on aarch64. Tests pass on x86 CI. Backend integration tests (tests/) run normally. Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
101 lines
3.0 KiB
JavaScript
101 lines
3.0 KiB
JavaScript
const express = require('express');
|
|
const fetch = require('node-fetch');
|
|
|
|
jest.mock('../database/mariadb', () => ({
|
|
logToFile: jest.fn(),
|
|
}));
|
|
|
|
jest.mock('../database/sessionModel', () => ({
|
|
validateSession: jest.fn(),
|
|
deleteSession: jest.fn(),
|
|
}));
|
|
|
|
const { validateSession, deleteSession } = require('../database/sessionModel');
|
|
const sessionRoutes = require('../database/routes/sessionRoutes');
|
|
|
|
describe('session routes', () => {
|
|
let server;
|
|
let baseUrl;
|
|
|
|
beforeEach((done) => {
|
|
jest.clearAllMocks();
|
|
|
|
const app = express();
|
|
app.use(express.json());
|
|
app.use('/api/sessions', sessionRoutes);
|
|
|
|
server = app.listen(0, () => {
|
|
baseUrl = `http://127.0.0.1:${server.address().port}`;
|
|
done();
|
|
});
|
|
});
|
|
|
|
afterEach((done) => {
|
|
server.close(done);
|
|
});
|
|
|
|
test('validates sessions from stored session data instead of parsing token format', async () => {
|
|
const sessionId = 'session_gm_1782220508444_yddd8d';
|
|
validateSession.mockResolvedValue({
|
|
session_id: sessionId,
|
|
data: { playerName: 'gm', isGM: true },
|
|
expires_at: new Date(Date.now() + 60_000),
|
|
});
|
|
|
|
const res = await fetch(`${baseUrl}/api/sessions/validate`, {
|
|
method: 'POST',
|
|
headers: { 'Content-Type': 'application/json' },
|
|
body: JSON.stringify({ sessionId }),
|
|
});
|
|
|
|
expect(res.status).toBe(200);
|
|
await expect(res.json()).resolves.toEqual({ valid: true, playerName: 'gm' });
|
|
expect(validateSession).toHaveBeenCalledWith(sessionId);
|
|
});
|
|
|
|
test('accepts stored sessions even when token characters do not match legacy regex', async () => {
|
|
const sessionId = 'session_player.name_1782220508444_ABC-123';
|
|
validateSession.mockResolvedValue({
|
|
session_id: sessionId,
|
|
data: { playerName: 'player.name' },
|
|
expires_at: new Date(Date.now() + 60_000),
|
|
});
|
|
|
|
const res = await fetch(`${baseUrl}/api/sessions/validate`, {
|
|
method: 'POST',
|
|
headers: { 'Content-Type': 'application/json' },
|
|
body: JSON.stringify({ sessionId }),
|
|
});
|
|
|
|
expect(res.status).toBe(200);
|
|
await expect(res.json()).resolves.toEqual({ valid: true, playerName: 'player.name' });
|
|
});
|
|
|
|
test('rejects missing or expired sessions', async () => {
|
|
validateSession.mockResolvedValue(null);
|
|
|
|
const res = await fetch(`${baseUrl}/api/sessions/validate`, {
|
|
method: 'POST',
|
|
headers: { 'Content-Type': 'application/json' },
|
|
body: JSON.stringify({ sessionId: 'missing-session' }),
|
|
});
|
|
|
|
expect(res.status).toBe(401);
|
|
await expect(res.json()).resolves.toEqual({ error: 'Invalid or expired session' });
|
|
});
|
|
|
|
test('deletes stored session on logout', async () => {
|
|
deleteSession.mockResolvedValue(undefined);
|
|
|
|
const res = await fetch(`${baseUrl}/api/sessions/logout`, {
|
|
method: 'POST',
|
|
headers: { 'Content-Type': 'application/json' },
|
|
body: JSON.stringify({ sessionId: 'session_gm_123' }),
|
|
});
|
|
|
|
expect(res.status).toBe(200);
|
|
await expect(res.json()).resolves.toEqual({ success: true });
|
|
expect(deleteSession).toHaveBeenCalledWith('session_gm_123');
|
|
});
|
|
});
|