feat: podpora více odkazů na podnik při objednávání
This commit is contained in:
@@ -1,3 +1,5 @@
|
||||
[
|
||||
"Statistiky se nově načtou i pro aktuální týden, který ještě neskončil"
|
||||
"Statistiky se nově načtou i pro aktuální týden, který ještě neskončil",
|
||||
"Podnik může mít více odkazů na nabídku (např. Bolt Food, Wolt i Foodora)",
|
||||
"Při vytváření skupiny lze vybrat, přes kterou službu se bude objednávat — odkaz v záhlaví skupiny pak vede přímo na ni"
|
||||
]
|
||||
|
||||
+26
-4
@@ -47,19 +47,41 @@ export async function getOrderDates(): Promise<string[]> {
|
||||
return dates.sort();
|
||||
}
|
||||
|
||||
export async function createGroup(creatorLogin: string, name: string, date?: Date): Promise<ClientData> {
|
||||
/**
|
||||
* Vytvoří novou skupinu objednávky.
|
||||
*
|
||||
* @param creatorLogin login zakladatele
|
||||
* @param name název obchodu (musí být v seznamu povolených obchodů)
|
||||
* @param date den, ke kterému skupina patří (výchozí dnešní)
|
||||
* @param url vybraná URL na nabídku podniku — musí být jednou z URL obchodu.
|
||||
* Pokud není předána a obchod má právě jednu URL, dosadí se automaticky.
|
||||
*/
|
||||
export async function createGroup(creatorLogin: string, name: string, date?: Date, url?: string): Promise<ClientData> {
|
||||
const stores = await getStores();
|
||||
if (!stores.some(s => s.name.toLowerCase() === name.trim().toLowerCase())) {
|
||||
const store = stores.find(s => s.name.toLowerCase() === name.trim().toLowerCase());
|
||||
if (!store) {
|
||||
throw new Error('Obchod není v seznamu povolených obchodů');
|
||||
}
|
||||
const storeUrls = store.urls ?? [];
|
||||
const requestedUrl = url?.trim();
|
||||
let selectedUrl: string | undefined;
|
||||
if (requestedUrl) {
|
||||
selectedUrl = storeUrls.find(u => u === requestedUrl);
|
||||
if (!selectedUrl) {
|
||||
throw new Error('Vybraná URL nepatří k tomuto obchodu');
|
||||
}
|
||||
} else if (storeUrls.length === 1) {
|
||||
// Obchod má jedinou nabídku — vybírat není z čeho
|
||||
selectedUrl = storeUrls[0];
|
||||
}
|
||||
const data = await getExtraData(date);
|
||||
const canonical = stores.find(s => s.name.toLowerCase() === name.trim().toLowerCase())!.name;
|
||||
const group: OrderGroup = {
|
||||
id: crypto.randomUUID(),
|
||||
name: canonical,
|
||||
name: store.name,
|
||||
creatorLogin,
|
||||
state: GroupState.OPEN,
|
||||
members: { [creatorLogin]: {} },
|
||||
...(selectedUrl ? { url: selectedUrl } : {}),
|
||||
};
|
||||
data.groups = [...(data.groups ?? []), group];
|
||||
return saveExtraData(data, date);
|
||||
|
||||
@@ -21,12 +21,15 @@ router.get("/dates", async (_req, res, next) => {
|
||||
|
||||
router.post("/create", async (req: Request, res, next) => {
|
||||
const login = getLogin(parseToken(req));
|
||||
const { name } = req.body ?? {};
|
||||
const { name, url } = req.body ?? {};
|
||||
if (!name || typeof name !== 'string') {
|
||||
return res.status(400).json({ error: 'Nebyl předán název skupiny' });
|
||||
}
|
||||
if (url != null && typeof url !== 'string') {
|
||||
return res.status(400).json({ error: 'Neplatná URL nabídky' });
|
||||
}
|
||||
try {
|
||||
const data = await createGroup(login, name);
|
||||
const data = await createGroup(login, name, undefined, url);
|
||||
broadcastExtra(data);
|
||||
res.status(200).json(data);
|
||||
} catch (e: any) { next(e); }
|
||||
|
||||
@@ -11,18 +11,18 @@ router.get("/", async (_req, res, next) => {
|
||||
});
|
||||
|
||||
router.post("/add", async (req, res, next) => {
|
||||
const { name, heslo, url } = req.body ?? {};
|
||||
const { name, heslo, urls } = req.body ?? {};
|
||||
if (!name || typeof name !== 'string') {
|
||||
return res.status(400).json({ error: 'Nebyl předán název obchodu' });
|
||||
}
|
||||
if (!heslo || typeof heslo !== 'string') {
|
||||
return res.status(400).json({ error: 'Nebylo předáno heslo' });
|
||||
}
|
||||
if (url != null && typeof url !== 'string') {
|
||||
return res.status(400).json({ error: 'Neplatná URL obchodu' });
|
||||
if (urls != null && (!Array.isArray(urls) || urls.some((u: unknown) => typeof u !== 'string'))) {
|
||||
return res.status(400).json({ error: 'Neplatný seznam URL obchodu' });
|
||||
}
|
||||
try {
|
||||
const stores = await addStore(name, heslo, url);
|
||||
const stores = await addStore(name, heslo, urls);
|
||||
res.status(200).json(stores);
|
||||
} catch (e: any) {
|
||||
if (e.message === 'UNAUTHORIZED') {
|
||||
|
||||
+60
-20
@@ -4,16 +4,68 @@ import getStorage from "./storage";
|
||||
const storage = getStorage();
|
||||
const STORES_KEY = 'stores';
|
||||
|
||||
/** Maximální počet URL na jeden obchod (ochrana proti nafouknutí dat). */
|
||||
const MAX_URLS = 10;
|
||||
|
||||
/**
|
||||
* Vrátí seznam povolených obchodů. Zachovává zpětnou kompatibilitu se starším
|
||||
* formátem, kdy byly obchody uloženy jako pole řetězců (převede je na objekty).
|
||||
* Podoby, v jakých mohou být obchody uloženy ve storage:
|
||||
* - řetězec — nejstarší formát (jen název),
|
||||
* - objekt s `url` — formát s jednou URL na nabídku,
|
||||
* - objekt s `urls` — aktuální formát s více URL.
|
||||
*/
|
||||
type StoredStore = string | { name: string; url?: string; urls?: string[] };
|
||||
|
||||
/**
|
||||
* Vrátí seznam povolených obchodů. Zachovává zpětnou kompatibilitu se staršími
|
||||
* formáty uložených dat (pole řetězců, resp. jediná URL v poli `url`) — vše
|
||||
* převede na aktuální podobu se seznamem `urls`.
|
||||
*/
|
||||
export async function getStores(): Promise<Store[]> {
|
||||
const raw = await storage.getData<(string | Store)[]>(STORES_KEY);
|
||||
const raw = await storage.getData<StoredStore[]>(STORES_KEY);
|
||||
if (!raw) {
|
||||
return [];
|
||||
}
|
||||
return raw.map(s => (typeof s === 'string' ? { name: s } : s));
|
||||
return raw.map(s => {
|
||||
if (typeof s === 'string') {
|
||||
return { name: s };
|
||||
}
|
||||
const urls = s.urls ?? (s.url ? [s.url] : []);
|
||||
return urls.length > 0 ? { name: s.name, urls } : { name: s.name };
|
||||
});
|
||||
}
|
||||
|
||||
/**
|
||||
* Ověří a upraví seznam URL obchodu — ořeže mezery, zahodí prázdné hodnoty,
|
||||
* odstraní duplicity a zkontroluje, že jde o platné http(s) odkazy.
|
||||
*/
|
||||
function normalizeUrls(urls?: string[]): string[] {
|
||||
if (!urls) {
|
||||
return [];
|
||||
}
|
||||
const result: string[] = [];
|
||||
for (const raw of urls) {
|
||||
const trimmed = raw?.trim();
|
||||
if (!trimmed) {
|
||||
continue;
|
||||
}
|
||||
// Povolíme pouze http(s), aby URL nemohla být zneužita (např. javascript: → XSS)
|
||||
let parsed: URL;
|
||||
try {
|
||||
parsed = new URL(trimmed);
|
||||
} catch {
|
||||
throw new Error('Neplatná URL obchodu');
|
||||
}
|
||||
if (parsed.protocol !== 'http:' && parsed.protocol !== 'https:') {
|
||||
throw new Error('URL musí začínat http:// nebo https://');
|
||||
}
|
||||
if (!result.some(u => u.toLowerCase() === trimmed.toLowerCase())) {
|
||||
result.push(trimmed);
|
||||
}
|
||||
}
|
||||
if (result.length > MAX_URLS) {
|
||||
throw new Error(`Obchod může mít nejvýše ${MAX_URLS} URL`);
|
||||
}
|
||||
return result;
|
||||
}
|
||||
|
||||
/**
|
||||
@@ -21,9 +73,9 @@ export async function getStores(): Promise<Store[]> {
|
||||
*
|
||||
* @param name název obchodu
|
||||
* @param heslo admin heslo
|
||||
* @param url volitelná URL na nabídku podniku
|
||||
* @param urls volitelný seznam URL na nabídku podniku (různé dovozové služby)
|
||||
*/
|
||||
export async function addStore(name: string, heslo: string, url?: string): Promise<Store[]> {
|
||||
export async function addStore(name: string, heslo: string, urls?: string[]): Promise<Store[]> {
|
||||
const adminPassword = process.env.ADMIN_PASSWORD;
|
||||
if (!adminPassword || heslo !== adminPassword) {
|
||||
throw new Error('UNAUTHORIZED');
|
||||
@@ -36,20 +88,8 @@ export async function addStore(name: string, heslo: string, url?: string): Promi
|
||||
if (stores.some(s => s.name.toLowerCase() === trimmed.toLowerCase())) {
|
||||
throw new Error('Obchod s tímto názvem již existuje');
|
||||
}
|
||||
const trimmedUrl = url?.trim();
|
||||
if (trimmedUrl) {
|
||||
// Povolíme pouze http(s), aby URL nemohla být zneužita (např. javascript: → XSS)
|
||||
let parsed: URL;
|
||||
try {
|
||||
parsed = new URL(trimmedUrl);
|
||||
} catch {
|
||||
throw new Error('Neplatná URL obchodu');
|
||||
}
|
||||
if (parsed.protocol !== 'http:' && parsed.protocol !== 'https:') {
|
||||
throw new Error('URL musí začínat http:// nebo https://');
|
||||
}
|
||||
}
|
||||
const store: Store = trimmedUrl ? { name: trimmed, url: trimmedUrl } : { name: trimmed };
|
||||
const normalizedUrls = normalizeUrls(urls);
|
||||
const store: Store = normalizedUrls.length > 0 ? { name: trimmed, urls: normalizedUrls } : { name: trimmed };
|
||||
const updated = [...stores, store];
|
||||
await storage.setData(STORES_KEY, updated);
|
||||
return updated;
|
||||
|
||||
@@ -40,6 +40,42 @@ describe('createGroup', () => {
|
||||
expect(d2.groups).toHaveLength(2);
|
||||
expect(d2.groups![1].id).not.toBe(d2.groups![0].id);
|
||||
});
|
||||
|
||||
describe('výběr URL na nabídku', () => {
|
||||
const MULTI_STORE = 'Bistro';
|
||||
const WOLT_URL = 'https://wolt.com/bistro';
|
||||
const BOLT_URL = 'https://food.bolt.eu/bistro';
|
||||
|
||||
beforeEach(async () => {
|
||||
await addStore(MULTI_STORE, ADMIN_PW, [WOLT_URL, BOLT_URL]);
|
||||
});
|
||||
|
||||
test('uloží vybranou URL do skupiny', async () => {
|
||||
const data = await createGroup(CREATOR, MULTI_STORE, TODAY, BOLT_URL);
|
||||
expect(data.groups![0].url).toBe(BOLT_URL);
|
||||
});
|
||||
|
||||
test('odmítne URL, která k obchodu nepatří', async () => {
|
||||
await expect(createGroup(CREATOR, MULTI_STORE, TODAY, 'https://wolt.com/jine'))
|
||||
.rejects.toThrow('nepatří');
|
||||
});
|
||||
|
||||
test('bez výběru zůstane skupina bez URL, když má obchod více nabídek', async () => {
|
||||
const data = await createGroup(CREATOR, MULTI_STORE, TODAY);
|
||||
expect(data.groups![0].url).toBeUndefined();
|
||||
});
|
||||
|
||||
test('dosadí jedinou URL obchodu automaticky', async () => {
|
||||
await addStore('Pizzerie', ADMIN_PW, [WOLT_URL]);
|
||||
const data = await createGroup(CREATOR, 'Pizzerie', TODAY);
|
||||
expect(data.groups![0].url).toBe(WOLT_URL);
|
||||
});
|
||||
|
||||
test('obchod bez URL vytvoří skupinu bez URL', async () => {
|
||||
const data = await createGroup(CREATOR, STORE, TODAY);
|
||||
expect(data.groups![0].url).toBeUndefined();
|
||||
});
|
||||
});
|
||||
});
|
||||
|
||||
describe('deleteGroup', () => {
|
||||
|
||||
@@ -28,6 +28,13 @@ describe('getStores', () => {
|
||||
const stores = await getStores();
|
||||
expect(stores).toEqual([{ name: 'McDonald\'s' }, { name: 'KFC' }]);
|
||||
});
|
||||
|
||||
test('převede starý formát s jednou URL na seznam urls', async () => {
|
||||
// Simulace dat uložených před zavedením více URL na jeden podnik
|
||||
await getStorage().setData('stores', [{ name: 'Bistro', url: 'https://wolt.com/bistro' }]);
|
||||
const stores = await getStores();
|
||||
expect(stores).toEqual([{ name: 'Bistro', urls: ['https://wolt.com/bistro'] }]);
|
||||
});
|
||||
});
|
||||
|
||||
describe('addStore', () => {
|
||||
@@ -37,21 +44,46 @@ describe('addStore', () => {
|
||||
});
|
||||
|
||||
test('uloží volitelnou URL a ořízne mezery', async () => {
|
||||
const stores = await addStore('Bistro', ADMIN_PW, ' https://wolt.com/bistro ');
|
||||
expect(stores).toContainEqual({ name: 'Bistro', url: 'https://wolt.com/bistro' });
|
||||
const stores = await addStore('Bistro', ADMIN_PW, [' https://wolt.com/bistro ']);
|
||||
expect(stores).toContainEqual({ name: 'Bistro', urls: ['https://wolt.com/bistro'] });
|
||||
});
|
||||
|
||||
test('bez URL uloží obchod bez pole url', async () => {
|
||||
const stores = await addStore('KFC', ADMIN_PW, ' ');
|
||||
test('uloží více URL na jeden podnik (různé dovozové služby)', async () => {
|
||||
const stores = await addStore('Bistro', ADMIN_PW, [
|
||||
'https://wolt.com/bistro',
|
||||
'https://food.bolt.eu/bistro',
|
||||
]);
|
||||
expect(stores).toContainEqual({
|
||||
name: 'Bistro',
|
||||
urls: ['https://wolt.com/bistro', 'https://food.bolt.eu/bistro'],
|
||||
});
|
||||
});
|
||||
|
||||
test('zahodí prázdné URL a duplicity (case-insensitive)', async () => {
|
||||
const stores = await addStore('Bistro', ADMIN_PW, [
|
||||
'https://wolt.com/bistro',
|
||||
' ',
|
||||
'https://WOLT.com/bistro',
|
||||
]);
|
||||
expect(stores).toContainEqual({ name: 'Bistro', urls: ['https://wolt.com/bistro'] });
|
||||
});
|
||||
|
||||
test('bez URL uloží obchod bez pole urls', async () => {
|
||||
const stores = await addStore('KFC', ADMIN_PW, [' ']);
|
||||
expect(stores).toContainEqual({ name: 'KFC' });
|
||||
});
|
||||
|
||||
test('odmítne URL s nepovoleným schématem (javascript:)', async () => {
|
||||
await expect(addStore('Zlo', ADMIN_PW, 'javascript:alert(1)')).rejects.toThrow('http');
|
||||
await expect(addStore('Zlo', ADMIN_PW, ['javascript:alert(1)'])).rejects.toThrow('http');
|
||||
});
|
||||
|
||||
test('odmítne nevalidní URL', async () => {
|
||||
await expect(addStore('Zlo', ADMIN_PW, 'nfdjska')).rejects.toThrow('Neplatná URL');
|
||||
test('odmítne nevalidní URL i mezi platnými', async () => {
|
||||
await expect(addStore('Zlo', ADMIN_PW, ['https://wolt.com/x', 'nfdjska'])).rejects.toThrow('Neplatná URL');
|
||||
});
|
||||
|
||||
test('odmítne příliš mnoho URL', async () => {
|
||||
const urls = Array.from({ length: 11 }, (_, i) => `https://wolt.com/bistro${i}`);
|
||||
await expect(addStore('Bistro', ADMIN_PW, urls)).rejects.toThrow('nejvýše');
|
||||
});
|
||||
|
||||
test('vyhodí UNAUTHORIZED s nesprávným heslem', async () => {
|
||||
|
||||
Reference in New Issue
Block a user