oclaw/tests/test_chat_administrator_cross_tenant_sessions.py
oliver e3828418d4 fix(chat): allow administrator to delete channel-only sessions
Align administrator session deletion with the administrator chat view so
sessions surfaced through channel_session_v2 can be removed without a
ui_session_owner row.

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-07-21 16:55:51 +08:00

127 lines
4.5 KiB
Python

from __future__ import annotations
import hashlib
import pytest
from svc.persistence.db.engine import clear_assistant_engine_cache
from svc.persistence.sqlite_store import SqliteStore
from svc.persistence.assistant_store import reset_assistant_store_singleton
@pytest.fixture
def store_two_tenants(monkeypatch: pytest.MonkeyPatch, tmp_path) -> SqliteStore:
monkeypatch.delenv("AIA_ASSISTANT_DATABASE_URL", raising=False)
monkeypatch.setenv("AIA_ASSISTANT_DB_BACKEND", "sqlite")
dbfile = tmp_path / "admin_xtenant.sqlite"
monkeypatch.setenv("AIA_ASSISTANT_DB_PATH", str(dbfile))
clear_assistant_engine_cache()
reset_assistant_store_singleton()
s = SqliteStore(str(dbfile))
pwd_hash = hashlib.sha256(b"pass").hexdigest()
t1 = s.create_tenant("Team")
t2 = s.create_tenant("Other")
u1 = s.create_user_account(
tenant_id=str(t1["id"]),
username="administrator",
display_name="Admin",
role="admin",
password_hash=pwd_hash,
is_active=True,
)
s.create_user_account(
tenant_id=str(t2["id"]),
username="administrator",
display_name="Admin",
role="admin",
password_hash=pwd_hash,
is_active=True,
)
s.create_session_for_user(title="team-sess", tenant_id=str(t1["id"]), user_id=str(u1["id"]))
s.create_session_for_user(
title="other-sess",
tenant_id=str(t2["id"]),
user_id=str(s.get_user_by_username(tenant_id=str(t2["id"]), username="administrator")["id"]),
)
yield s
clear_assistant_engine_cache()
reset_assistant_store_singleton()
def test_list_sessions_for_administrator_username_cross_tenant(
store_two_tenants: SqliteStore,
) -> None:
s = store_two_tenants
rows = s.list_sessions_for_administrator_username(username="administrator", limit=50)
titles = {x.title for x in rows}
assert "team-sess" in titles
assert "other-sess" in titles
meta = s.get_sessions_list_meta_for_administrator_username(username="administrator")
assert int(meta.session_count or 0) == 2
def test_delete_session_for_administrator_username_cross_tenant(
store_two_tenants: SqliteStore,
) -> None:
s = store_two_tenants
rows = s.list_sessions_for_administrator_username(username="administrator", limit=50)
other = next(x for x in rows if x.title == "other-sess")
team = next(x for x in rows if x.title == "team-sess")
team_owner = s.get_ui_session_owner(session_id=str(team.id))
login_tid = str((team_owner or {}).get("tenant_id") or "")
assert login_tid
assert s.delete_session_in_tenant(session_id=str(other.id), tenant_id=login_tid) is False
assert s.get_session_for_administrator_username(session_id=str(other.id), username="administrator") is not None
assert s.delete_session_for_administrator_username(session_id=str(other.id), username="administrator") is True
assert s.get_session_for_administrator_username(session_id=str(other.id), username="administrator") is None
meta = s.get_sessions_list_meta_for_administrator_username(username="administrator")
assert int(meta.session_count or 0) == 1
def test_delete_channel_only_session_for_administrator_chat_view(
store_two_tenants: SqliteStore,
) -> None:
s = store_two_tenants
team = next(
x for x in s.list_sessions_for_administrator_username(username="administrator", limit=50)
if x.title == "team-sess"
)
team_owner = s.get_ui_session_owner(session_id=str(team.id))
login_tid = str((team_owner or {}).get("tenant_id") or "")
assert login_tid
channel_sid = s.get_or_create_channel_session_v2(
tenant_id=login_tid,
channel="scheduled_job",
account_id="job",
external_chat_id="job-123",
external_user_id="job-123",
session_title="Scheduled · job-123",
)
assert s.get_ui_session_owner(session_id=channel_sid) is None
assert (
s.get_session_for_administrator_chat_view(
session_id=channel_sid,
username="administrator",
tenant_id=login_tid,
)
is not None
)
assert (
s.delete_session_for_administrator_chat_view(
session_id=channel_sid,
username="administrator",
tenant_id=login_tid,
)
is True
)
assert s.get_session(channel_sid) is None
assert (
s.get_session_for_administrator_chat_view(
session_id=channel_sid,
username="administrator",
tenant_id=login_tid,
)
is None
)