(t *testing.T)
| 239 | } |
| 240 | |
| 241 | func TestAccessController_RevokeRole(t *testing.T) { |
| 242 | ac := NewAccessController(&AccessControlConfig{}, &mockAuditLog{}) |
| 243 | |
| 244 | // 创建用户 |
| 245 | user := &User{ |
| 246 | ID: "user1", |
| 247 | Username: "testuser", |
| 248 | Status: UserStatusActive, |
| 249 | } |
| 250 | _ = ac.CreateUser(user) |
| 251 | |
| 252 | // 创建并分配角色 |
| 253 | role := &Role{ |
| 254 | ID: "role1", |
| 255 | Name: "Admin", |
| 256 | } |
| 257 | ac.roles = map[string]*Role{"role1": role} |
| 258 | _ = ac.AssignRole("user1", "role1") |
| 259 | |
| 260 | // 撤销角色 |
| 261 | err := ac.RevokeRole("user1", "role1") |
| 262 | if err != nil { |
| 263 | t.Fatalf("RevokeRole failed: %v", err) |
| 264 | } |
| 265 | |
| 266 | // 验证角色已撤销 |
| 267 | userRoles := ac.userRoles["user1"] |
| 268 | if len(userRoles) != 0 { |
| 269 | t.Errorf("expected user to have no roles, got %v", userRoles) |
| 270 | } |
| 271 | } |
| 272 | |
| 273 | func TestAccessController_CheckPermission(t *testing.T) { |
| 274 | ac := NewAccessController(&AccessControlConfig{}, &mockAuditLog{}) |
nothing calls this directly
no test coverage detected