/home/techb158/cosmic-risk.abdallabala.com/tests
Edit: /home/techb158/cosmic-risk.abdallabala.com/tests/tenant-security.test.js (1184B)
const assert = require("assert");
const { hasPermission, canAccessWorkspace, canMutateRisk } = require("../src/domain/permissions");
const { subscriptionAllowsAccess } = require("../src/domain/entitlements");
assert.strictEqual(canAccessWorkspace({ status: "ACTIVE", workspaceScope: [] }, "workspace-a"), true);
assert.strictEqual(canAccessWorkspace({ status: "ACTIVE", workspaceScope: ["workspace-b"] }, "workspace-a"), false);
assert.strictEqual(canAccessWorkspace({ status: "DISABLED", workspaceScope: [] }, "workspace-a"), false);
assert.strictEqual(canMutateRisk({ status: "ACTIVE", workspaceScope: [], permissions: ["risk:read"] }), false);
assert.strictEqual(canMutateRisk({ status: "ACTIVE", workspaceScope: [], permissions: ["risk:write"] }), true);
assert.strictEqual(subscriptionAllowsAccess({ status: "ACTIVE", adminOverride: false }, { status: "ACTIVE" }), true);
assert.strictEqual(subscriptionAllowsAccess({ status: "ACTIVE", adminOverride: false }, { status: "SUSPENDED" }), false);
assert.strictEqual(subscriptionAllowsAccess({ status: "PAST_DUE", adminOverride: true }, { status: "ACTIVE" }), true);
console.log("All COSMIC SaaS tenant security tests passed.");