feat: podpora více odkazů na podnik při objednávání

This commit is contained in:
2026-08-25 11:28:57 +02:00
parent 93242b7c7e
commit ce051447e6
13 changed files with 338 additions and 81 deletions
+3 -1
View File
@@ -1,3 +1,5 @@
[
"Statistiky se nově načtou i pro aktuální týden, který ještě neskončil"
"Statistiky se nově načtou i pro aktuální týden, který ještě neskončil",
"Podnik může mít více odkazů na nabídku (např. Bolt Food, Wolt i Foodora)",
"Při vytváření skupiny lze vybrat, přes kterou službu se bude objednávat — odkaz v záhlaví skupiny pak vede přímo na ni"
]
+26 -4
View File
@@ -47,19 +47,41 @@ export async function getOrderDates(): Promise<string[]> {
return dates.sort();
}
export async function createGroup(creatorLogin: string, name: string, date?: Date): Promise<ClientData> {
/**
* Vytvoří novou skupinu objednávky.
*
* @param creatorLogin login zakladatele
* @param name název obchodu (musí být v seznamu povolených obchodů)
* @param date den, ke kterému skupina patří (výchozí dnešní)
* @param url vybraná URL na nabídku podniku — musí být jednou z URL obchodu.
* Pokud není předána a obchod má právě jednu URL, dosadí se automaticky.
*/
export async function createGroup(creatorLogin: string, name: string, date?: Date, url?: string): Promise<ClientData> {
const stores = await getStores();
if (!stores.some(s => s.name.toLowerCase() === name.trim().toLowerCase())) {
const store = stores.find(s => s.name.toLowerCase() === name.trim().toLowerCase());
if (!store) {
throw new Error('Obchod není v seznamu povolených obchodů');
}
const storeUrls = store.urls ?? [];
const requestedUrl = url?.trim();
let selectedUrl: string | undefined;
if (requestedUrl) {
selectedUrl = storeUrls.find(u => u === requestedUrl);
if (!selectedUrl) {
throw new Error('Vybraná URL nepatří k tomuto obchodu');
}
} else if (storeUrls.length === 1) {
// Obchod má jedinou nabídku — vybírat není z čeho
selectedUrl = storeUrls[0];
}
const data = await getExtraData(date);
const canonical = stores.find(s => s.name.toLowerCase() === name.trim().toLowerCase())!.name;
const group: OrderGroup = {
id: crypto.randomUUID(),
name: canonical,
name: store.name,
creatorLogin,
state: GroupState.OPEN,
members: { [creatorLogin]: {} },
...(selectedUrl ? { url: selectedUrl } : {}),
};
data.groups = [...(data.groups ?? []), group];
return saveExtraData(data, date);
+5 -2
View File
@@ -21,12 +21,15 @@ router.get("/dates", async (_req, res, next) => {
router.post("/create", async (req: Request, res, next) => {
const login = getLogin(parseToken(req));
const { name } = req.body ?? {};
const { name, url } = req.body ?? {};
if (!name || typeof name !== 'string') {
return res.status(400).json({ error: 'Nebyl předán název skupiny' });
}
if (url != null && typeof url !== 'string') {
return res.status(400).json({ error: 'Neplatná URL nabídky' });
}
try {
const data = await createGroup(login, name);
const data = await createGroup(login, name, undefined, url);
broadcastExtra(data);
res.status(200).json(data);
} catch (e: any) { next(e); }
+4 -4
View File
@@ -11,18 +11,18 @@ router.get("/", async (_req, res, next) => {
});
router.post("/add", async (req, res, next) => {
const { name, heslo, url } = req.body ?? {};
const { name, heslo, urls } = req.body ?? {};
if (!name || typeof name !== 'string') {
return res.status(400).json({ error: 'Nebyl předán název obchodu' });
}
if (!heslo || typeof heslo !== 'string') {
return res.status(400).json({ error: 'Nebylo předáno heslo' });
}
if (url != null && typeof url !== 'string') {
return res.status(400).json({ error: 'Neplatná URL obchodu' });
if (urls != null && (!Array.isArray(urls) || urls.some((u: unknown) => typeof u !== 'string'))) {
return res.status(400).json({ error: 'Neplatný seznam URL obchodu' });
}
try {
const stores = await addStore(name, heslo, url);
const stores = await addStore(name, heslo, urls);
res.status(200).json(stores);
} catch (e: any) {
if (e.message === 'UNAUTHORIZED') {
+60 -20
View File
@@ -4,16 +4,68 @@ import getStorage from "./storage";
const storage = getStorage();
const STORES_KEY = 'stores';
/** Maximální počet URL na jeden obchod (ochrana proti nafouknutí dat). */
const MAX_URLS = 10;
/**
* Vrátí seznam povolených obchodů. Zachovává zpětnou kompatibilitu se starším
* formátem, kdy byly obchody uloženy jako pole řetězců (převede je na objekty).
* Podoby, v jakých mohou být obchody uloženy ve storage:
* - řetězec — nejstarší formát (jen název),
* - objekt s `url` — formát s jednou URL na nabídku,
* - objekt s `urls` — aktuální formát s více URL.
*/
type StoredStore = string | { name: string; url?: string; urls?: string[] };
/**
* Vrátí seznam povolených obchodů. Zachovává zpětnou kompatibilitu se staršími
* formáty uložených dat (pole řetězců, resp. jediná URL v poli `url`) — vše
* převede na aktuální podobu se seznamem `urls`.
*/
export async function getStores(): Promise<Store[]> {
const raw = await storage.getData<(string | Store)[]>(STORES_KEY);
const raw = await storage.getData<StoredStore[]>(STORES_KEY);
if (!raw) {
return [];
}
return raw.map(s => (typeof s === 'string' ? { name: s } : s));
return raw.map(s => {
if (typeof s === 'string') {
return { name: s };
}
const urls = s.urls ?? (s.url ? [s.url] : []);
return urls.length > 0 ? { name: s.name, urls } : { name: s.name };
});
}
/**
* Ověří a upraví seznam URL obchodu — ořeže mezery, zahodí prázdné hodnoty,
* odstraní duplicity a zkontroluje, že jde o platné http(s) odkazy.
*/
function normalizeUrls(urls?: string[]): string[] {
if (!urls) {
return [];
}
const result: string[] = [];
for (const raw of urls) {
const trimmed = raw?.trim();
if (!trimmed) {
continue;
}
// Povolíme pouze http(s), aby URL nemohla být zneužita (např. javascript: → XSS)
let parsed: URL;
try {
parsed = new URL(trimmed);
} catch {
throw new Error('Neplatná URL obchodu');
}
if (parsed.protocol !== 'http:' && parsed.protocol !== 'https:') {
throw new Error('URL musí začínat http:// nebo https://');
}
if (!result.some(u => u.toLowerCase() === trimmed.toLowerCase())) {
result.push(trimmed);
}
}
if (result.length > MAX_URLS) {
throw new Error(`Obchod může mít nejvýše ${MAX_URLS} URL`);
}
return result;
}
/**
@@ -21,9 +73,9 @@ export async function getStores(): Promise<Store[]> {
*
* @param name název obchodu
* @param heslo admin heslo
* @param url volitelná URL na nabídku podniku
* @param urls volitelný seznam URL na nabídku podniku (různé dovozové služby)
*/
export async function addStore(name: string, heslo: string, url?: string): Promise<Store[]> {
export async function addStore(name: string, heslo: string, urls?: string[]): Promise<Store[]> {
const adminPassword = process.env.ADMIN_PASSWORD;
if (!adminPassword || heslo !== adminPassword) {
throw new Error('UNAUTHORIZED');
@@ -36,20 +88,8 @@ export async function addStore(name: string, heslo: string, url?: string): Promi
if (stores.some(s => s.name.toLowerCase() === trimmed.toLowerCase())) {
throw new Error('Obchod s tímto názvem již existuje');
}
const trimmedUrl = url?.trim();
if (trimmedUrl) {
// Povolíme pouze http(s), aby URL nemohla být zneužita (např. javascript: → XSS)
let parsed: URL;
try {
parsed = new URL(trimmedUrl);
} catch {
throw new Error('Neplatná URL obchodu');
}
if (parsed.protocol !== 'http:' && parsed.protocol !== 'https:') {
throw new Error('URL musí začínat http:// nebo https://');
}
}
const store: Store = trimmedUrl ? { name: trimmed, url: trimmedUrl } : { name: trimmed };
const normalizedUrls = normalizeUrls(urls);
const store: Store = normalizedUrls.length > 0 ? { name: trimmed, urls: normalizedUrls } : { name: trimmed };
const updated = [...stores, store];
await storage.setData(STORES_KEY, updated);
return updated;
+36
View File
@@ -40,6 +40,42 @@ describe('createGroup', () => {
expect(d2.groups).toHaveLength(2);
expect(d2.groups![1].id).not.toBe(d2.groups![0].id);
});
describe('výběr URL na nabídku', () => {
const MULTI_STORE = 'Bistro';
const WOLT_URL = 'https://wolt.com/bistro';
const BOLT_URL = 'https://food.bolt.eu/bistro';
beforeEach(async () => {
await addStore(MULTI_STORE, ADMIN_PW, [WOLT_URL, BOLT_URL]);
});
test('uloží vybranou URL do skupiny', async () => {
const data = await createGroup(CREATOR, MULTI_STORE, TODAY, BOLT_URL);
expect(data.groups![0].url).toBe(BOLT_URL);
});
test('odmítne URL, která k obchodu nepatří', async () => {
await expect(createGroup(CREATOR, MULTI_STORE, TODAY, 'https://wolt.com/jine'))
.rejects.toThrow('nepatří');
});
test('bez výběru zůstane skupina bez URL, když má obchod více nabídek', async () => {
const data = await createGroup(CREATOR, MULTI_STORE, TODAY);
expect(data.groups![0].url).toBeUndefined();
});
test('dosadí jedinou URL obchodu automaticky', async () => {
await addStore('Pizzerie', ADMIN_PW, [WOLT_URL]);
const data = await createGroup(CREATOR, 'Pizzerie', TODAY);
expect(data.groups![0].url).toBe(WOLT_URL);
});
test('obchod bez URL vytvoří skupinu bez URL', async () => {
const data = await createGroup(CREATOR, STORE, TODAY);
expect(data.groups![0].url).toBeUndefined();
});
});
});
describe('deleteGroup', () => {
+39 -7
View File
@@ -28,6 +28,13 @@ describe('getStores', () => {
const stores = await getStores();
expect(stores).toEqual([{ name: 'McDonald\'s' }, { name: 'KFC' }]);
});
test('převede starý formát s jednou URL na seznam urls', async () => {
// Simulace dat uložených před zavedením více URL na jeden podnik
await getStorage().setData('stores', [{ name: 'Bistro', url: 'https://wolt.com/bistro' }]);
const stores = await getStores();
expect(stores).toEqual([{ name: 'Bistro', urls: ['https://wolt.com/bistro'] }]);
});
});
describe('addStore', () => {
@@ -37,21 +44,46 @@ describe('addStore', () => {
});
test('uloží volitelnou URL a ořízne mezery', async () => {
const stores = await addStore('Bistro', ADMIN_PW, ' https://wolt.com/bistro ');
expect(stores).toContainEqual({ name: 'Bistro', url: 'https://wolt.com/bistro' });
const stores = await addStore('Bistro', ADMIN_PW, [' https://wolt.com/bistro ']);
expect(stores).toContainEqual({ name: 'Bistro', urls: ['https://wolt.com/bistro'] });
});
test('bez URL uloží obchod bez pole url', async () => {
const stores = await addStore('KFC', ADMIN_PW, ' ');
test('uloží více URL na jeden podnik (různé dovozové služby)', async () => {
const stores = await addStore('Bistro', ADMIN_PW, [
'https://wolt.com/bistro',
'https://food.bolt.eu/bistro',
]);
expect(stores).toContainEqual({
name: 'Bistro',
urls: ['https://wolt.com/bistro', 'https://food.bolt.eu/bistro'],
});
});
test('zahodí prázdné URL a duplicity (case-insensitive)', async () => {
const stores = await addStore('Bistro', ADMIN_PW, [
'https://wolt.com/bistro',
' ',
'https://WOLT.com/bistro',
]);
expect(stores).toContainEqual({ name: 'Bistro', urls: ['https://wolt.com/bistro'] });
});
test('bez URL uloží obchod bez pole urls', async () => {
const stores = await addStore('KFC', ADMIN_PW, [' ']);
expect(stores).toContainEqual({ name: 'KFC' });
});
test('odmítne URL s nepovoleným schématem (javascript:)', async () => {
await expect(addStore('Zlo', ADMIN_PW, 'javascript:alert(1)')).rejects.toThrow('http');
await expect(addStore('Zlo', ADMIN_PW, ['javascript:alert(1)'])).rejects.toThrow('http');
});
test('odmítne nevalidní URL', async () => {
await expect(addStore('Zlo', ADMIN_PW, 'nfdjska')).rejects.toThrow('Neplatná URL');
test('odmítne nevalidní URL i mezi platnými', async () => {
await expect(addStore('Zlo', ADMIN_PW, ['https://wolt.com/x', 'nfdjska'])).rejects.toThrow('Neplatná URL');
});
test('odmítne příliš mnoho URL', async () => {
const urls = Array.from({ length: 11 }, (_, i) => `https://wolt.com/bistro${i}`);
await expect(addStore('Bistro', ADMIN_PW, urls)).rejects.toThrow('nejvýše');
});
test('vyhodí UNAUTHORIZED s nesprávným heslem', async () => {