]> git.openstreetmap.org Git - rails.git/blob - test/controllers/changeset_controller_test.rb
Improve the content security policy
[rails.git] / test / controllers / changeset_controller_test.rb
1 require "test_helper"
2 require "changeset_controller"
3
4 class ChangesetControllerTest < ActionController::TestCase
5   api_fixtures
6
7   ##
8   # test all routes which lead to this controller
9   def test_routes
10     assert_routing(
11       { :path => "/api/0.6/changeset/create", :method => :put },
12       { :controller => "changeset", :action => "create" }
13     )
14     assert_routing(
15       { :path => "/api/0.6/changeset/1/upload", :method => :post },
16       { :controller => "changeset", :action => "upload", :id => "1" }
17     )
18     assert_routing(
19       { :path => "/api/0.6/changeset/1/download", :method => :get },
20       { :controller => "changeset", :action => "download", :id => "1" }
21     )
22     assert_routing(
23       { :path => "/api/0.6/changeset/1/expand_bbox", :method => :post },
24       { :controller => "changeset", :action => "expand_bbox", :id => "1" }
25     )
26     assert_routing(
27       { :path => "/api/0.6/changeset/1", :method => :get },
28       { :controller => "changeset", :action => "read", :id => "1" }
29     )
30     assert_routing(
31       { :path => "/api/0.6/changeset/1/subscribe", :method => :post },
32       { :controller => "changeset", :action => "subscribe", :id => "1" }
33     )
34     assert_routing(
35       { :path => "/api/0.6/changeset/1/unsubscribe", :method => :post },
36       { :controller => "changeset", :action => "unsubscribe", :id => "1" }
37     )
38     assert_routing(
39       { :path => "/api/0.6/changeset/1", :method => :put },
40       { :controller => "changeset", :action => "update", :id => "1" }
41     )
42     assert_routing(
43       { :path => "/api/0.6/changeset/1/close", :method => :put },
44       { :controller => "changeset", :action => "close", :id => "1" }
45     )
46     assert_routing(
47       { :path => "/api/0.6/changeset/1/comment", :method => :post },
48       { :controller => "changeset", :action => "comment", :id => "1" }
49     )
50     assert_routing(
51       { :path => "/api/0.6/changeset/comment/1/hide", :method => :post },
52       { :controller => "changeset", :action => "hide_comment", :id => "1" }
53     )
54     assert_routing(
55       { :path => "/api/0.6/changeset/comment/1/unhide", :method => :post },
56       { :controller => "changeset", :action => "unhide_comment", :id => "1" }
57     )
58     assert_routing(
59       { :path => "/api/0.6/changesets", :method => :get },
60       { :controller => "changeset", :action => "query" }
61     )
62     assert_routing(
63       { :path => "/changeset/1/comments/feed", :method => :get },
64       { :controller => "changeset", :action => "comments_feed", :id => "1", :format => "rss" }
65     )
66     assert_routing(
67       { :path => "/user/name/history", :method => :get },
68       { :controller => "changeset", :action => "list", :display_name => "name" }
69     )
70     assert_routing(
71       { :path => "/user/name/history/feed", :method => :get },
72       { :controller => "changeset", :action => "feed", :display_name => "name", :format => :atom }
73     )
74     assert_routing(
75       { :path => "/history/friends", :method => :get },
76       { :controller => "changeset", :action => "list", :friends => true, :format => :html }
77     )
78     assert_routing(
79       { :path => "/history/nearby", :method => :get },
80       { :controller => "changeset", :action => "list", :nearby => true, :format => :html }
81     )
82     assert_routing(
83       { :path => "/history", :method => :get },
84       { :controller => "changeset", :action => "list" }
85     )
86     assert_routing(
87       { :path => "/history/feed", :method => :get },
88       { :controller => "changeset", :action => "feed", :format => :atom }
89     )
90     assert_routing(
91       { :path => "/history/comments/feed", :method => :get },
92       { :controller => "changeset", :action => "comments_feed", :format => "rss" }
93     )
94   end
95
96   # -----------------------
97   # Test simple changeset creation
98   # -----------------------
99
100   def test_create
101     basic_authorization users(:normal_user).email, "test"
102     # Create the first user's changeset
103     content "<osm><changeset>" +
104             "<tag k='created_by' v='osm test suite checking changesets'/>" +
105             "</changeset></osm>"
106     put :create
107     assert_require_public_data
108
109     basic_authorization users(:public_user).email, "test"
110     # Create the first user's changeset
111     content "<osm><changeset>" +
112             "<tag k='created_by' v='osm test suite checking changesets'/>" +
113             "</changeset></osm>"
114     put :create
115
116     assert_response :success, "Creation of changeset did not return sucess status"
117     newid = @response.body.to_i
118
119     # check end time, should be an hour ahead of creation time
120     cs = Changeset.find(newid)
121     duration = cs.closed_at - cs.created_at
122     # the difference can either be a rational, or a floating point number
123     # of seconds, depending on the code path taken :-(
124     if duration.class == Rational
125       assert_equal Rational(1, 24), duration, "initial idle timeout should be an hour (#{cs.created_at} -> #{cs.closed_at})"
126     else
127       # must be number of seconds...
128       assert_equal 3600, duration.round, "initial idle timeout should be an hour (#{cs.created_at} -> #{cs.closed_at})"
129     end
130
131     # checks if uploader was subscribed
132     assert_equal 1, cs.subscribers.length
133   end
134
135   def test_create_invalid
136     basic_authorization users(:normal_user).email, "test"
137     content "<osm><changeset></osm>"
138     put :create
139     assert_require_public_data
140
141     ## Try the public user
142     basic_authorization users(:public_user).email, "test"
143     content "<osm><changeset></osm>"
144     put :create
145     assert_response :bad_request, "creating a invalid changeset should fail"
146   end
147
148   def test_create_invalid_no_content
149     ## First check with no auth
150     put :create
151     assert_response :unauthorized, "shouldn't be able to create a changeset with no auth"
152
153     ## Now try to with the non-public user
154     basic_authorization users(:normal_user).email, "test"
155     put :create
156     assert_require_public_data
157
158     ## Try the inactive user
159     basic_authorization users(:inactive_user).email, "test"
160     put :create
161     assert_inactive_user
162
163     ## Now try to use the public user
164     basic_authorization users(:public_user).email, "test"
165     put :create
166     assert_response :bad_request, "creating a changeset with no content should fail"
167   end
168
169   def test_create_wrong_method
170     basic_authorization users(:public_user).email, "test"
171     get :create
172     assert_response :method_not_allowed
173     post :create
174     assert_response :method_not_allowed
175   end
176
177   ##
178   # check that the changeset can be read and returns the correct
179   # document structure.
180   def test_read
181     changeset_id = changesets(:normal_user_first_change).id
182
183     get :read, :id => changeset_id
184     assert_response :success, "cannot get first changeset"
185
186     assert_select "osm[version='#{API_VERSION}'][generator='OpenStreetMap server']", 1
187     assert_select "osm>changeset[id='#{changeset_id}']", 1
188     assert_select "osm>changeset>discussion", 0
189
190     get :read, :id => changeset_id, :include_discussion => true
191     assert_response :success, "cannot get first changeset with comments"
192
193     assert_select "osm[version='#{API_VERSION}'][generator='OpenStreetMap server']", 1
194     assert_select "osm>changeset[id='#{changeset_id}']", 1
195     assert_select "osm>changeset>discussion", 1
196     assert_select "osm>changeset>discussion>comment", 0
197
198     changeset_id = changesets(:normal_user_closed_change).id
199     create_list(:changeset_comment, 3, :changeset_id => changeset_id)
200
201     get :read, :id => changeset_id, :include_discussion => true
202     assert_response :success, "cannot get closed changeset with comments"
203
204     assert_select "osm[version='#{API_VERSION}'][generator='OpenStreetMap server']", 1
205     assert_select "osm>changeset[id='#{changeset_id}']", 1
206     assert_select "osm>changeset>discussion", 1
207     assert_select "osm>changeset>discussion>comment", 3
208   end
209
210   ##
211   # check that a changeset that doesn't exist returns an appropriate message
212   def test_read_not_found
213     [0, -32, 233455644, "afg", "213"].each do |id|
214       begin
215         get :read, :id => id
216         assert_response :not_found, "should get a not found"
217       rescue ActionController::UrlGenerationError => ex
218         assert_match /No route matches/, ex.to_s
219       end
220     end
221   end
222
223   ##
224   # test that the user who opened a change can close it
225   def test_close
226     ## Try without authentication
227     put :close, :id => changesets(:public_user_first_change).id
228     assert_response :unauthorized
229
230     ## Try using the non-public user
231     basic_authorization users(:normal_user).email, "test"
232     put :close, :id => changesets(:normal_user_first_change).id
233     assert_require_public_data
234
235     ## The try with the public user
236     basic_authorization users(:public_user).email, "test"
237
238     cs_id = changesets(:public_user_first_change).id
239     put :close, :id => cs_id
240     assert_response :success
241
242     # test that it really is closed now
243     cs = Changeset.find(cs_id)
244     assert(!cs.is_open?,
245            "changeset should be closed now (#{cs.closed_at} > #{Time.now.getutc}.")
246   end
247
248   ##
249   # test that a different user can't close another user's changeset
250   def test_close_invalid
251     basic_authorization users(:public_user).email, "test"
252
253     put :close, :id => changesets(:normal_user_first_change).id
254     assert_response :conflict
255     assert_equal "The user doesn't own that changeset", @response.body
256   end
257
258   ##
259   # test that you can't close using another method
260   def test_close_method_invalid
261     basic_authorization users(:public_user).email, "test"
262
263     cs_id = changesets(:public_user_first_change).id
264     get :close, :id => cs_id
265     assert_response :method_not_allowed
266
267     post :close, :id => cs_id
268     assert_response :method_not_allowed
269   end
270
271   ##
272   # check that you can't close a changeset that isn't found
273   def test_close_not_found
274     cs_ids = [0, -132, "123"]
275
276     # First try to do it with no auth
277     cs_ids.each do |id|
278       begin
279         put :close, :id => id
280         assert_response :unauthorized, "Shouldn't be able close the non-existant changeset #{id}, when not authorized"
281       rescue ActionController::UrlGenerationError => ex
282         assert_match /No route matches/, ex.to_s
283       end
284     end
285
286     # Now try with auth
287     basic_authorization users(:public_user).email, "test"
288     cs_ids.each do |id|
289       begin
290         put :close, :id => id
291         assert_response :not_found, "The changeset #{id} doesn't exist, so can't be closed"
292       rescue ActionController::UrlGenerationError => ex
293         assert_match /No route matches/, ex.to_s
294       end
295     end
296   end
297
298   ##
299   # upload something simple, but valid and check that it can
300   # be read back ok
301   # Also try without auth and another user.
302   def test_upload_simple_valid
303     ## Try with no auth
304     changeset_id = changesets(:public_user_first_change).id
305
306     # simple diff to change a node, way and relation by removing
307     # their tags
308     diff = <<EOF
309 <osmChange>
310  <modify>
311   <node id='1' lon='0' lat='0' changeset='#{changeset_id}' version='1'/>
312   <way id='1' changeset='#{changeset_id}' version='1'>
313    <nd ref='3'/>
314   </way>
315  </modify>
316  <modify>
317   <relation id='1' changeset='#{changeset_id}' version='1'>
318    <member type='way' role='some' ref='3'/>
319    <member type='node' role='some' ref='5'/>
320    <member type='relation' role='some' ref='3'/>
321   </relation>
322  </modify>
323 </osmChange>
324 EOF
325
326     # upload it
327     content diff
328     post :upload, :id => changeset_id
329     assert_response :unauthorized,
330                     "shouldnn't be able to upload a simple valid diff to changeset: #{@response.body}"
331
332     ## Now try with a private user
333     basic_authorization users(:normal_user).email, "test"
334     changeset_id = changesets(:normal_user_first_change).id
335
336     # simple diff to change a node, way and relation by removing
337     # their tags
338     diff = <<EOF
339 <osmChange>
340  <modify>
341   <node id='1' lon='0' lat='0' changeset='#{changeset_id}' version='1'/>
342   <way id='1' changeset='#{changeset_id}' version='1'>
343    <nd ref='3'/>
344   </way>
345  </modify>
346  <modify>
347   <relation id='1' changeset='#{changeset_id}' version='1'>
348    <member type='way' role='some' ref='3'/>
349    <member type='node' role='some' ref='5'/>
350    <member type='relation' role='some' ref='3'/>
351   </relation>
352  </modify>
353 </osmChange>
354 EOF
355
356     # upload it
357     content diff
358     post :upload, :id => changeset_id
359     assert_response :forbidden,
360                     "can't upload a simple valid diff to changeset: #{@response.body}"
361
362     ## Now try with the public user
363     basic_authorization users(:public_user).email, "test"
364     changeset_id = changesets(:public_user_first_change).id
365
366     # simple diff to change a node, way and relation by removing
367     # their tags
368     diff = <<EOF
369 <osmChange>
370  <modify>
371   <node id='1' lon='0' lat='0' changeset='#{changeset_id}' version='1'/>
372   <way id='1' changeset='#{changeset_id}' version='1'>
373    <nd ref='3'/>
374   </way>
375  </modify>
376  <modify>
377   <relation id='1' changeset='#{changeset_id}' version='1'>
378    <member type='way' role='some' ref='3'/>
379    <member type='node' role='some' ref='5'/>
380    <member type='relation' role='some' ref='3'/>
381   </relation>
382  </modify>
383 </osmChange>
384 EOF
385
386     # upload it
387     content diff
388     post :upload, :id => changeset_id
389     assert_response :success,
390                     "can't upload a simple valid diff to changeset: #{@response.body}"
391
392     # check that the changes made it into the database
393     assert_equal 0, Node.find(1).tags.size, "node 1 should now have no tags"
394     assert_equal 0, Way.find(1).tags.size, "way 1 should now have no tags"
395     assert_equal 0, Relation.find(1).tags.size, "relation 1 should now have no tags"
396   end
397
398   ##
399   # upload something which creates new objects using placeholders
400   def test_upload_create_valid
401     basic_authorization users(:public_user).email, "test"
402     cs_id = changesets(:public_user_first_change).id
403
404     # simple diff to create a node way and relation using placeholders
405     diff = <<EOF
406 <osmChange>
407  <create>
408   <node id='-1' lon='0' lat='0' changeset='#{cs_id}'>
409    <tag k='foo' v='bar'/>
410    <tag k='baz' v='bat'/>
411   </node>
412   <way id='-1' changeset='#{cs_id}'>
413    <nd ref='3'/>
414   </way>
415  </create>
416  <create>
417   <relation id='-1' changeset='#{cs_id}'>
418    <member type='way' role='some' ref='3'/>
419    <member type='node' role='some' ref='5'/>
420    <member type='relation' role='some' ref='3'/>
421   </relation>
422  </create>
423 </osmChange>
424 EOF
425
426     # upload it
427     content diff
428     post :upload, :id => cs_id
429     assert_response :success,
430                     "can't upload a simple valid creation to changeset: #{@response.body}"
431
432     # check the returned payload
433     assert_select "diffResult[version='#{API_VERSION}'][generator='OpenStreetMap server']", 1
434     assert_select "diffResult>node", 1
435     assert_select "diffResult>way", 1
436     assert_select "diffResult>relation", 1
437
438     # inspect the response to find out what the new element IDs are
439     doc = XML::Parser.string(@response.body).parse
440     new_node_id = doc.find("//diffResult/node").first["new_id"].to_i
441     new_way_id = doc.find("//diffResult/way").first["new_id"].to_i
442     new_rel_id = doc.find("//diffResult/relation").first["new_id"].to_i
443
444     # check the old IDs are all present and negative one
445     assert_equal -1, doc.find("//diffResult/node").first["old_id"].to_i
446     assert_equal -1, doc.find("//diffResult/way").first["old_id"].to_i
447     assert_equal -1, doc.find("//diffResult/relation").first["old_id"].to_i
448
449     # check the versions are present and equal one
450     assert_equal 1, doc.find("//diffResult/node").first["new_version"].to_i
451     assert_equal 1, doc.find("//diffResult/way").first["new_version"].to_i
452     assert_equal 1, doc.find("//diffResult/relation").first["new_version"].to_i
453
454     # check that the changes made it into the database
455     assert_equal 2, Node.find(new_node_id).tags.size, "new node should have two tags"
456     assert_equal 0, Way.find(new_way_id).tags.size, "new way should have no tags"
457     assert_equal 0, Relation.find(new_rel_id).tags.size, "new relation should have no tags"
458   end
459
460   ##
461   # test a complex delete where we delete elements which rely on eachother
462   # in the same transaction.
463   def test_upload_delete
464     basic_authorization users(:public_user).display_name, "test"
465
466     diff = XML::Document.new
467     diff.root = XML::Node.new "osmChange"
468     delete = XML::Node.new "delete"
469     diff.root << delete
470     delete << current_relations(:visible_relation).to_xml_node
471     delete << current_relations(:used_relation).to_xml_node
472     delete << current_ways(:used_way).to_xml_node
473     delete << current_nodes(:node_used_by_relationship).to_xml_node
474
475     # update the changeset to one that this user owns
476     changeset_id = changesets(:public_user_first_change).id
477     %w(node way relation).each do |type|
478       delete.find("//osmChange/delete/#{type}").each do |n|
479         n["changeset"] = changeset_id.to_s
480       end
481     end
482
483     # upload it
484     content diff
485     post :upload, :id => changeset_id
486     assert_response :success,
487                     "can't upload a deletion diff to changeset: #{@response.body}"
488
489     # check the response is well-formed
490     assert_select "diffResult>node", 1
491     assert_select "diffResult>way", 1
492     assert_select "diffResult>relation", 2
493
494     # check that everything was deleted
495     assert_equal false, Node.find(current_nodes(:node_used_by_relationship).id).visible
496     assert_equal false, Way.find(current_ways(:used_way).id).visible
497     assert_equal false, Relation.find(current_relations(:visible_relation).id).visible
498     assert_equal false, Relation.find(current_relations(:used_relation).id).visible
499   end
500
501   ##
502   # test uploading a delete with no lat/lon, as they are optional in
503   # the osmChange spec.
504   def test_upload_nolatlon_delete
505     basic_authorization users(:public_user).display_name, "test"
506
507     node = current_nodes(:public_visible_node)
508     cs = changesets(:public_user_first_change)
509     diff = "<osmChange><delete><node id='#{node.id}' version='#{node.version}' changeset='#{cs.id}'/></delete></osmChange>"
510
511     # upload it
512     content diff
513     post :upload, :id => cs.id
514     assert_response :success,
515                     "can't upload a deletion diff to changeset: #{@response.body}"
516
517     # check the response is well-formed
518     assert_select "diffResult>node", 1
519
520     # check that everything was deleted
521     assert_equal false, Node.find(node.id).visible
522   end
523
524   def test_repeated_changeset_create
525     30.times do
526       basic_authorization users(:public_user).email, "test"
527
528       # create a temporary changeset
529       content "<osm><changeset>" +
530               "<tag k='created_by' v='osm test suite checking changesets'/>" +
531               "</changeset></osm>"
532       assert_difference "Changeset.count", 1 do
533         put :create
534       end
535       assert_response :success
536     end
537   end
538
539   def test_upload_large_changeset
540     basic_authorization users(:public_user).email, "test"
541
542     # create a changeset
543     content "<osm><changeset/></osm>"
544     put :create
545     assert_response :success, "Should be able to create a changeset: #{@response.body}"
546     changeset_id = @response.body.to_i
547
548     # upload some widely-spaced nodes, spiralling positive and negative to cause
549     # largest bbox over-expansion possible.
550     diff = <<EOF
551 <osmChange>
552  <create>
553   <node id='-1' lon='-20' lat='-10' changeset='#{changeset_id}'/>
554   <node id='-10' lon='20'  lat='10' changeset='#{changeset_id}'/>
555   <node id='-2' lon='-40' lat='-20' changeset='#{changeset_id}'/>
556   <node id='-11' lon='40'  lat='20' changeset='#{changeset_id}'/>
557   <node id='-3' lon='-60' lat='-30' changeset='#{changeset_id}'/>
558   <node id='-12' lon='60'  lat='30' changeset='#{changeset_id}'/>
559   <node id='-4' lon='-80' lat='-40' changeset='#{changeset_id}'/>
560   <node id='-13' lon='80'  lat='40' changeset='#{changeset_id}'/>
561   <node id='-5' lon='-100' lat='-50' changeset='#{changeset_id}'/>
562   <node id='-14' lon='100'  lat='50' changeset='#{changeset_id}'/>
563   <node id='-6' lon='-120' lat='-60' changeset='#{changeset_id}'/>
564   <node id='-15' lon='120'  lat='60' changeset='#{changeset_id}'/>
565   <node id='-7' lon='-140' lat='-70' changeset='#{changeset_id}'/>
566   <node id='-16' lon='140'  lat='70' changeset='#{changeset_id}'/>
567   <node id='-8' lon='-160' lat='-80' changeset='#{changeset_id}'/>
568   <node id='-17' lon='160'  lat='80' changeset='#{changeset_id}'/>
569   <node id='-9' lon='-179.9' lat='-89.9' changeset='#{changeset_id}'/>
570   <node id='-18' lon='179.9'  lat='89.9' changeset='#{changeset_id}'/>
571  </create>
572 </osmChange>
573 EOF
574
575     # upload it, which used to cause an error like "PGError: ERROR:
576     # integer out of range" (bug #2152). but shouldn't any more.
577     content diff
578     post :upload, :id => changeset_id
579     assert_response :success,
580                     "can't upload a spatially-large diff to changeset: #{@response.body}"
581
582     # check that the changeset bbox is within bounds
583     cs = Changeset.find(changeset_id)
584     assert cs.min_lon >= -180 * GeoRecord::SCALE, "Minimum longitude (#{cs.min_lon / GeoRecord::SCALE}) should be >= -180 to be valid."
585     assert cs.max_lon <= 180 * GeoRecord::SCALE, "Maximum longitude (#{cs.max_lon / GeoRecord::SCALE}) should be <= 180 to be valid."
586     assert cs.min_lat >= -90 * GeoRecord::SCALE, "Minimum latitude (#{cs.min_lat / GeoRecord::SCALE}) should be >= -90 to be valid."
587     assert cs.max_lat >= 90 * GeoRecord::SCALE, "Maximum latitude (#{cs.max_lat / GeoRecord::SCALE}) should be <= 90 to be valid."
588   end
589
590   ##
591   # test that deleting stuff in a transaction doesn't bypass the checks
592   # to ensure that used elements are not deleted.
593   def test_upload_delete_invalid
594     basic_authorization users(:public_user).email, "test"
595
596     diff = XML::Document.new
597     diff.root = XML::Node.new "osmChange"
598     delete = XML::Node.new "delete"
599     diff.root << delete
600     delete << current_relations(:public_visible_relation).to_xml_node
601     delete << current_ways(:used_way).to_xml_node
602     delete << current_nodes(:node_used_by_relationship).to_xml_node
603
604     # upload it
605     content diff
606     post :upload, :id => 2
607     assert_response :precondition_failed,
608                     "shouldn't be able to upload a invalid deletion diff: #{@response.body}"
609     assert_equal "Precondition failed: Way 3 is still used by relations 1.", @response.body
610
611     # check that nothing was, in fact, deleted
612     assert_equal true, Node.find(current_nodes(:node_used_by_relationship).id).visible
613     assert_equal true, Way.find(current_ways(:used_way).id).visible
614     assert_equal true, Relation.find(current_relations(:visible_relation).id).visible
615   end
616
617   ##
618   # test that a conditional delete of an in use object works.
619   def test_upload_delete_if_unused
620     basic_authorization users(:public_user).email, "test"
621
622     diff = XML::Document.new
623     diff.root = XML::Node.new "osmChange"
624     delete = XML::Node.new "delete"
625     diff.root << delete
626     delete["if-unused"] = ""
627     delete << current_relations(:public_used_relation).to_xml_node
628     delete << current_ways(:used_way).to_xml_node
629     delete << current_nodes(:node_used_by_relationship).to_xml_node
630
631     # upload it
632     content diff
633     post :upload, :id => 2
634     assert_response :success,
635                     "can't do a conditional delete of in use objects: #{@response.body}"
636
637     # check the returned payload
638     assert_select "diffResult[version='#{API_VERSION}'][generator='OpenStreetMap server']", 1
639     assert_select "diffResult>node", 1
640     assert_select "diffResult>way", 1
641     assert_select "diffResult>relation", 1
642
643     # parse the response
644     doc = XML::Parser.string(@response.body).parse
645
646     # check the old IDs are all present and what we expect
647     assert_equal current_nodes(:node_used_by_relationship).id, doc.find("//diffResult/node").first["old_id"].to_i
648     assert_equal current_ways(:used_way).id, doc.find("//diffResult/way").first["old_id"].to_i
649     assert_equal current_relations(:public_used_relation).id, doc.find("//diffResult/relation").first["old_id"].to_i
650
651     # check the new IDs are all present and unchanged
652     assert_equal current_nodes(:node_used_by_relationship).id, doc.find("//diffResult/node").first["new_id"].to_i
653     assert_equal current_ways(:used_way).id, doc.find("//diffResult/way").first["new_id"].to_i
654     assert_equal current_relations(:public_used_relation).id, doc.find("//diffResult/relation").first["new_id"].to_i
655
656     # check the new versions are all present and unchanged
657     assert_equal current_nodes(:node_used_by_relationship).version, doc.find("//diffResult/node").first["new_version"].to_i
658     assert_equal current_ways(:used_way).version, doc.find("//diffResult/way").first["new_version"].to_i
659     assert_equal current_relations(:public_used_relation).version, doc.find("//diffResult/relation").first["new_version"].to_i
660
661     # check that nothing was, in fact, deleted
662     assert_equal true, Node.find(current_nodes(:node_used_by_relationship).id).visible
663     assert_equal true, Way.find(current_ways(:used_way).id).visible
664     assert_equal true, Relation.find(current_relations(:public_used_relation).id).visible
665   end
666
667   ##
668   # upload an element with a really long tag value
669   def test_upload_invalid_too_long_tag
670     basic_authorization users(:public_user).email, "test"
671     cs_id = changesets(:public_user_first_change).id
672
673     # simple diff to create a node way and relation using placeholders
674     diff = <<EOF
675 <osmChange>
676  <create>
677   <node id='-1' lon='0' lat='0' changeset='#{cs_id}'>
678    <tag k='foo' v='#{'x' * 256}'/>
679   </node>
680  </create>
681 </osmChange>
682 EOF
683
684     # upload it
685     content diff
686     post :upload, :id => cs_id
687     assert_response :bad_request,
688                     "shoudln't be able to upload too long a tag to changeset: #{@response.body}"
689   end
690
691   ##
692   # upload something which creates new objects and inserts them into
693   # existing containers using placeholders.
694   def test_upload_complex
695     basic_authorization users(:public_user).email, "test"
696     cs_id = changesets(:public_user_first_change).id
697
698     # simple diff to create a node way and relation using placeholders
699     diff = <<EOF
700 <osmChange>
701  <create>
702   <node id='-1' lon='0' lat='0' changeset='#{cs_id}'>
703    <tag k='foo' v='bar'/>
704    <tag k='baz' v='bat'/>
705   </node>
706  </create>
707  <modify>
708   <way id='1' changeset='#{cs_id}' version='1'>
709    <nd ref='-1'/>
710    <nd ref='3'/>
711   </way>
712   <relation id='1' changeset='#{cs_id}' version='1'>
713    <member type='way' role='some' ref='3'/>
714    <member type='node' role='some' ref='-1'/>
715    <member type='relation' role='some' ref='3'/>
716   </relation>
717  </modify>
718 </osmChange>
719 EOF
720
721     # upload it
722     content diff
723     post :upload, :id => cs_id
724     assert_response :success,
725                     "can't upload a complex diff to changeset: #{@response.body}"
726
727     # check the returned payload
728     assert_select "diffResult[version='#{API_VERSION}'][generator='#{GENERATOR}']", 1
729     assert_select "diffResult>node", 1
730     assert_select "diffResult>way", 1
731     assert_select "diffResult>relation", 1
732
733     # inspect the response to find out what the new element IDs are
734     doc = XML::Parser.string(@response.body).parse
735     new_node_id = doc.find("//diffResult/node").first["new_id"].to_i
736
737     # check that the changes made it into the database
738     assert_equal 2, Node.find(new_node_id).tags.size, "new node should have two tags"
739     assert_equal [new_node_id, 3], Way.find(1).nds, "way nodes should match"
740     Relation.find(1).members.each do |type, id, _role|
741       if type == "node"
742         assert_equal new_node_id, id, "relation should contain new node"
743       end
744     end
745   end
746
747   ##
748   # create a diff which references several changesets, which should cause
749   # a rollback and none of the diff gets committed
750   def test_upload_invalid_changesets
751     basic_authorization users(:public_user).email, "test"
752     cs_id = changesets(:public_user_first_change).id
753
754     # simple diff to create a node way and relation using placeholders
755     diff = <<EOF
756 <osmChange>
757  <modify>
758   <node id='1' lon='0' lat='0' changeset='#{cs_id}' version='1'/>
759   <way id='1' changeset='#{cs_id}' version='1'>
760    <nd ref='3'/>
761   </way>
762  </modify>
763  <modify>
764   <relation id='1' changeset='#{cs_id}' version='1'>
765    <member type='way' role='some' ref='3'/>
766    <member type='node' role='some' ref='5'/>
767    <member type='relation' role='some' ref='3'/>
768   </relation>
769  </modify>
770  <create>
771   <node id='-1' lon='0' lat='0' changeset='4'>
772    <tag k='foo' v='bar'/>
773    <tag k='baz' v='bat'/>
774   </node>
775  </create>
776 </osmChange>
777 EOF
778     # cache the objects before uploading them
779     node = current_nodes(:visible_node)
780     way = current_ways(:visible_way)
781     rel = current_relations(:visible_relation)
782
783     # upload it
784     content diff
785     post :upload, :id => cs_id
786     assert_response :conflict,
787                     "uploading a diff with multiple changsets should have failed"
788
789     # check that objects are unmodified
790     assert_nodes_are_equal(node, Node.find(1))
791     assert_ways_are_equal(way, Way.find(1))
792     assert_relations_are_equal(rel, Relation.find(1))
793   end
794
795   ##
796   # upload multiple versions of the same element in the same diff.
797   def test_upload_multiple_valid
798     basic_authorization users(:public_user).email, "test"
799     cs_id = changesets(:public_user_first_change).id
800
801     # change the location of a node multiple times, each time referencing
802     # the last version. doesn't this depend on version numbers being
803     # sequential?
804     diff = <<EOF
805 <osmChange>
806  <modify>
807   <node id='1' lon='0' lat='0' changeset='#{cs_id}' version='1'/>
808   <node id='1' lon='1' lat='0' changeset='#{cs_id}' version='2'/>
809   <node id='1' lon='1' lat='1' changeset='#{cs_id}' version='3'/>
810   <node id='1' lon='1' lat='2' changeset='#{cs_id}' version='4'/>
811   <node id='1' lon='2' lat='2' changeset='#{cs_id}' version='5'/>
812   <node id='1' lon='3' lat='2' changeset='#{cs_id}' version='6'/>
813   <node id='1' lon='3' lat='3' changeset='#{cs_id}' version='7'/>
814   <node id='1' lon='9' lat='9' changeset='#{cs_id}' version='8'/>
815  </modify>
816 </osmChange>
817 EOF
818
819     # upload it
820     content diff
821     post :upload, :id => cs_id
822     assert_response :success,
823                     "can't upload multiple versions of an element in a diff: #{@response.body}"
824
825     # check the response is well-formed. its counter-intuitive, but the
826     # API will return multiple elements with the same ID and different
827     # version numbers for each change we made.
828     assert_select "diffResult>node", 8
829   end
830
831   ##
832   # upload multiple versions of the same element in the same diff, but
833   # keep the version numbers the same.
834   def test_upload_multiple_duplicate
835     basic_authorization users(:public_user).email, "test"
836     cs_id = changesets(:public_user_first_change).id
837
838     diff = <<EOF
839 <osmChange>
840  <modify>
841   <node id='1' lon='0' lat='0' changeset='#{cs_id}' version='1'/>
842   <node id='1' lon='1' lat='1' changeset='#{cs_id}' version='1'/>
843  </modify>
844 </osmChange>
845 EOF
846
847     # upload it
848     content diff
849     post :upload, :id => cs_id
850     assert_response :conflict,
851                     "shouldn't be able to upload the same element twice in a diff: #{@response.body}"
852   end
853
854   ##
855   # try to upload some elements without specifying the version
856   def test_upload_missing_version
857     basic_authorization users(:public_user).email, "test"
858     cs_id = changesets(:public_user_first_change).id
859
860     diff = <<EOF
861 <osmChange>
862  <modify>
863  <node id='1' lon='1' lat='1' changeset='cs_id'/>
864  </modify>
865 </osmChange>
866 EOF
867
868     # upload it
869     content diff
870     post :upload, :id => cs_id
871     assert_response :bad_request,
872                     "shouldn't be able to upload an element without version: #{@response.body}"
873   end
874
875   ##
876   # try to upload with commands other than create, modify, or delete
877   def test_action_upload_invalid
878     basic_authorization users(:public_user).email, "test"
879     cs_id = changesets(:public_user_first_change).id
880
881     diff = <<EOF
882 <osmChange>
883   <ping>
884    <node id='1' lon='1' lat='1' changeset='#{cs_id}' />
885   </ping>
886 </osmChange>
887 EOF
888     content diff
889     post :upload, :id => cs_id
890     assert_response :bad_request, "Shouldn't be able to upload a diff with the action ping"
891     assert_equal @response.body, "Unknown action ping, choices are create, modify, delete"
892   end
893
894   ##
895   # upload a valid changeset which has a mixture of whitespace
896   # to check a bug reported by ivansanchez (#1565).
897   def test_upload_whitespace_valid
898     basic_authorization users(:public_user).email, "test"
899     changeset_id = changesets(:public_user_first_change).id
900
901     diff = <<EOF
902 <osmChange>
903  <modify><node id='1' lon='0' lat='0' changeset='#{changeset_id}'
904   version='1'></node>
905   <node id='1' lon='1' lat='1' changeset='#{changeset_id}' version='2'><tag k='k' v='v'/></node></modify>
906  <modify>
907  <relation id='1' changeset='#{changeset_id}' version='1'><member
908    type='way' role='some' ref='3'/><member
909     type='node' role='some' ref='5'/>
910    <member type='relation' role='some' ref='3'/>
911   </relation>
912  </modify></osmChange>
913 EOF
914
915     # upload it
916     content diff
917     post :upload, :id => changeset_id
918     assert_response :success,
919                     "can't upload a valid diff with whitespace variations to changeset: #{@response.body}"
920
921     # check the response is well-formed
922     assert_select "diffResult>node", 2
923     assert_select "diffResult>relation", 1
924
925     # check that the changes made it into the database
926     assert_equal 1, Node.find(1).tags.size, "node 1 should now have one tag"
927     assert_equal 0, Relation.find(1).tags.size, "relation 1 should now have no tags"
928   end
929
930   ##
931   # upload a valid changeset which has a mixture of whitespace
932   # to check a bug reported by ivansanchez.
933   def test_upload_reuse_placeholder_valid
934     basic_authorization users(:public_user).email, "test"
935     changeset_id = changesets(:public_user_first_change).id
936
937     diff = <<EOF
938 <osmChange>
939  <create>
940   <node id='-1' lon='0' lat='0' changeset='#{changeset_id}'>
941    <tag k="foo" v="bar"/>
942   </node>
943  </create>
944  <modify>
945   <node id='-1' lon='1' lat='1' changeset='#{changeset_id}' version='1'/>
946  </modify>
947  <delete>
948   <node id='-1' lon='2' lat='2' changeset='#{changeset_id}' version='2'/>
949  </delete>
950 </osmChange>
951 EOF
952
953     # upload it
954     content diff
955     post :upload, :id => changeset_id
956     assert_response :success,
957                     "can't upload a valid diff with re-used placeholders to changeset: #{@response.body}"
958
959     # check the response is well-formed
960     assert_select "diffResult>node", 3
961     assert_select "diffResult>node[old_id='-1']", 3
962   end
963
964   ##
965   # test what happens if a diff upload re-uses placeholder IDs in an
966   # illegal way.
967   def test_upload_placeholder_invalid
968     basic_authorization users(:public_user).email, "test"
969     changeset_id = changesets(:public_user_first_change).id
970
971     diff = <<EOF
972 <osmChange>
973  <create>
974   <node id='-1' lon='0' lat='0' changeset='#{changeset_id}' version='1'/>
975   <node id='-1' lon='1' lat='1' changeset='#{changeset_id}' version='1'/>
976   <node id='-1' lon='2' lat='2' changeset='#{changeset_id}' version='2'/>
977  </create>
978 </osmChange>
979 EOF
980
981     # upload it
982     content diff
983     post :upload, :id => changeset_id
984     assert_response :bad_request,
985                     "shouldn't be able to re-use placeholder IDs"
986   end
987
988   ##
989   # test that uploading a way referencing invalid placeholders gives a
990   # proper error, not a 500.
991   def test_upload_placeholder_invalid_way
992     basic_authorization users(:public_user).email, "test"
993     changeset_id = changesets(:public_user_first_change).id
994
995     diff = <<EOF
996 <osmChange>
997  <create>
998   <node id="-1" lon="0" lat="0" changeset="#{changeset_id}" version="1"/>
999   <node id="-2" lon="1" lat="1" changeset="#{changeset_id}" version="1"/>
1000   <node id="-3" lon="2" lat="2" changeset="#{changeset_id}" version="1"/>
1001   <way id="-1" changeset="#{changeset_id}" version="1">
1002    <nd ref="-1"/>
1003    <nd ref="-2"/>
1004    <nd ref="-3"/>
1005    <nd ref="-4"/>
1006   </way>
1007  </create>
1008 </osmChange>
1009 EOF
1010
1011     # upload it
1012     content diff
1013     post :upload, :id => changeset_id
1014     assert_response :bad_request,
1015                     "shouldn't be able to use invalid placeholder IDs"
1016     assert_equal "Placeholder node not found for reference -4 in way -1", @response.body
1017
1018     # the same again, but this time use an existing way
1019     diff = <<EOF
1020 <osmChange>
1021  <create>
1022   <node id="-1" lon="0" lat="0" changeset="#{changeset_id}" version="1"/>
1023   <node id="-2" lon="1" lat="1" changeset="#{changeset_id}" version="1"/>
1024   <node id="-3" lon="2" lat="2" changeset="#{changeset_id}" version="1"/>
1025   <way id="1" changeset="#{changeset_id}" version="1">
1026    <nd ref="-1"/>
1027    <nd ref="-2"/>
1028    <nd ref="-3"/>
1029    <nd ref="-4"/>
1030   </way>
1031  </create>
1032 </osmChange>
1033 EOF
1034
1035     # upload it
1036     content diff
1037     post :upload, :id => changeset_id
1038     assert_response :bad_request,
1039                     "shouldn't be able to use invalid placeholder IDs"
1040     assert_equal "Placeholder node not found for reference -4 in way 1", @response.body
1041   end
1042
1043   ##
1044   # test that uploading a relation referencing invalid placeholders gives a
1045   # proper error, not a 500.
1046   def test_upload_placeholder_invalid_relation
1047     basic_authorization users(:public_user).email, "test"
1048     changeset_id = changesets(:public_user_first_change).id
1049
1050     diff = <<EOF
1051 <osmChange>
1052  <create>
1053   <node id="-1" lon="0" lat="0" changeset="#{changeset_id}" version="1"/>
1054   <node id="-2" lon="1" lat="1" changeset="#{changeset_id}" version="1"/>
1055   <node id="-3" lon="2" lat="2" changeset="#{changeset_id}" version="1"/>
1056   <relation id="-1" changeset="#{changeset_id}" version="1">
1057    <member type="node" role="foo" ref="-1"/>
1058    <member type="node" role="foo" ref="-2"/>
1059    <member type="node" role="foo" ref="-3"/>
1060    <member type="node" role="foo" ref="-4"/>
1061   </relation>
1062  </create>
1063 </osmChange>
1064 EOF
1065
1066     # upload it
1067     content diff
1068     post :upload, :id => changeset_id
1069     assert_response :bad_request,
1070                     "shouldn't be able to use invalid placeholder IDs"
1071     assert_equal "Placeholder Node not found for reference -4 in relation -1.", @response.body
1072
1073     # the same again, but this time use an existing way
1074     diff = <<EOF
1075 <osmChange>
1076  <create>
1077   <node id="-1" lon="0" lat="0" changeset="#{changeset_id}" version="1"/>
1078   <node id="-2" lon="1" lat="1" changeset="#{changeset_id}" version="1"/>
1079   <node id="-3" lon="2" lat="2" changeset="#{changeset_id}" version="1"/>
1080   <relation id="1" changeset="#{changeset_id}" version="1">
1081    <member type="node" role="foo" ref="-1"/>
1082    <member type="node" role="foo" ref="-2"/>
1083    <member type="node" role="foo" ref="-3"/>
1084    <member type="way" role="bar" ref="-1"/>
1085   </relation>
1086  </create>
1087 </osmChange>
1088 EOF
1089
1090     # upload it
1091     content diff
1092     post :upload, :id => changeset_id
1093     assert_response :bad_request,
1094                     "shouldn't be able to use invalid placeholder IDs"
1095     assert_equal "Placeholder Way not found for reference -1 in relation 1.", @response.body
1096   end
1097
1098   ##
1099   # test what happens if a diff is uploaded containing only a node
1100   # move.
1101   def test_upload_node_move
1102     basic_authorization users(:public_user).email, "test"
1103
1104     content "<osm><changeset>" +
1105             "<tag k='created_by' v='osm test suite checking changesets'/>" +
1106             "</changeset></osm>"
1107     put :create
1108     assert_response :success
1109     changeset_id = @response.body.to_i
1110
1111     old_node = current_nodes(:visible_node)
1112
1113     diff = XML::Document.new
1114     diff.root = XML::Node.new "osmChange"
1115     modify = XML::Node.new "modify"
1116     xml_old_node = old_node.to_xml_node
1117     xml_old_node["lat"] = 2.0.to_s
1118     xml_old_node["lon"] = 2.0.to_s
1119     xml_old_node["changeset"] = changeset_id.to_s
1120     modify << xml_old_node
1121     diff.root << modify
1122
1123     # upload it
1124     content diff
1125     post :upload, :id => changeset_id
1126     assert_response :success,
1127                     "diff should have uploaded OK"
1128
1129     # check the bbox
1130     changeset = Changeset.find(changeset_id)
1131     assert_equal 1 * GeoRecord::SCALE, changeset.min_lon, "min_lon should be 1 degree"
1132     assert_equal 2 * GeoRecord::SCALE, changeset.max_lon, "max_lon should be 2 degrees"
1133     assert_equal 1 * GeoRecord::SCALE, changeset.min_lat, "min_lat should be 1 degree"
1134     assert_equal 2 * GeoRecord::SCALE, changeset.max_lat, "max_lat should be 2 degrees"
1135   end
1136
1137   ##
1138   # test what happens if a diff is uploaded adding a node to a way.
1139   def test_upload_way_extend
1140     basic_authorization users(:public_user).email, "test"
1141
1142     content "<osm><changeset>" +
1143             "<tag k='created_by' v='osm test suite checking changesets'/>" +
1144             "</changeset></osm>"
1145     put :create
1146     assert_response :success
1147     changeset_id = @response.body.to_i
1148
1149     old_way = current_ways(:visible_way)
1150
1151     diff = XML::Document.new
1152     diff.root = XML::Node.new "osmChange"
1153     modify = XML::Node.new "modify"
1154     xml_old_way = old_way.to_xml_node
1155     nd_ref = XML::Node.new "nd"
1156     nd_ref["ref"] = current_nodes(:visible_node).id.to_s
1157     xml_old_way << nd_ref
1158     xml_old_way["changeset"] = changeset_id.to_s
1159     modify << xml_old_way
1160     diff.root << modify
1161
1162     # upload it
1163     content diff
1164     post :upload, :id => changeset_id
1165     assert_response :success,
1166                     "diff should have uploaded OK"
1167
1168     # check the bbox
1169     changeset = Changeset.find(changeset_id)
1170     assert_equal 1 * GeoRecord::SCALE, changeset.min_lon, "min_lon should be 1 degree"
1171     assert_equal 3 * GeoRecord::SCALE, changeset.max_lon, "max_lon should be 3 degrees"
1172     assert_equal 1 * GeoRecord::SCALE, changeset.min_lat, "min_lat should be 1 degree"
1173     assert_equal 3 * GeoRecord::SCALE, changeset.max_lat, "max_lat should be 3 degrees"
1174   end
1175
1176   ##
1177   # test for more issues in #1568
1178   def test_upload_empty_invalid
1179     basic_authorization users(:public_user).email, "test"
1180
1181     ["<osmChange/>",
1182      "<osmChange></osmChange>",
1183      "<osmChange><modify/></osmChange>",
1184      "<osmChange><modify></modify></osmChange>"].each do |diff|
1185       # upload it
1186       content diff
1187       post :upload, :id => changesets(:public_user_first_change).id
1188       assert_response(:success, "should be able to upload " +
1189                       "empty changeset: " + diff)
1190     end
1191   end
1192
1193   ##
1194   # test that the X-Error-Format header works to request XML errors
1195   def test_upload_xml_errors
1196     basic_authorization users(:public_user).email, "test"
1197
1198     # try and delete a node that is in use
1199     diff = XML::Document.new
1200     diff.root = XML::Node.new "osmChange"
1201     delete = XML::Node.new "delete"
1202     diff.root << delete
1203     delete << current_nodes(:node_used_by_relationship).to_xml_node
1204
1205     # upload it
1206     content diff
1207     error_format "xml"
1208     post :upload, :id => 2
1209     assert_response :success,
1210                     "failed to return error in XML format"
1211
1212     # check the returned payload
1213     assert_select "osmError[version='#{API_VERSION}'][generator='OpenStreetMap server']", 1
1214     assert_select "osmError>status", 1
1215     assert_select "osmError>message", 1
1216   end
1217
1218   ##
1219   # when we make some simple changes we get the same changes back from the
1220   # diff download.
1221   def test_diff_download_simple
1222     ## First try with the normal user, which should get a forbidden
1223     basic_authorization(users(:normal_user).email, "test")
1224
1225     # create a temporary changeset
1226     content "<osm><changeset>" +
1227             "<tag k='created_by' v='osm test suite checking changesets'/>" +
1228             "</changeset></osm>"
1229     put :create
1230     assert_response :forbidden
1231
1232     ## Now try with the public user
1233     basic_authorization(users(:public_user).email, "test")
1234
1235     # create a temporary changeset
1236     content "<osm><changeset>" +
1237             "<tag k='created_by' v='osm test suite checking changesets'/>" +
1238             "</changeset></osm>"
1239     put :create
1240     assert_response :success
1241     changeset_id = @response.body.to_i
1242
1243     # add a diff to it
1244     diff = <<EOF
1245 <osmChange>
1246  <modify>
1247   <node id='1' lon='0' lat='0' changeset='#{changeset_id}' version='1'/>
1248   <node id='1' lon='1' lat='0' changeset='#{changeset_id}' version='2'/>
1249   <node id='1' lon='1' lat='1' changeset='#{changeset_id}' version='3'/>
1250   <node id='1' lon='1' lat='2' changeset='#{changeset_id}' version='4'/>
1251   <node id='1' lon='2' lat='2' changeset='#{changeset_id}' version='5'/>
1252   <node id='1' lon='3' lat='2' changeset='#{changeset_id}' version='6'/>
1253   <node id='1' lon='3' lat='3' changeset='#{changeset_id}' version='7'/>
1254   <node id='1' lon='9' lat='9' changeset='#{changeset_id}' version='8'/>
1255  </modify>
1256 </osmChange>
1257 EOF
1258
1259     # upload it
1260     content diff
1261     post :upload, :id => changeset_id
1262     assert_response :success,
1263                     "can't upload multiple versions of an element in a diff: #{@response.body}"
1264
1265     get :download, :id => changeset_id
1266     assert_response :success
1267
1268     assert_select "osmChange", 1
1269     assert_select "osmChange>modify", 8
1270     assert_select "osmChange>modify>node", 8
1271   end
1272
1273   ##
1274   # culled this from josm to ensure that nothing in the way that josm
1275   # is formatting the request is causing it to fail.
1276   #
1277   # NOTE: the error turned out to be something else completely!
1278   def test_josm_upload
1279     basic_authorization(users(:public_user).email, "test")
1280
1281     # create a temporary changeset
1282     content "<osm><changeset>" +
1283             "<tag k='created_by' v='osm test suite checking changesets'/>" +
1284             "</changeset></osm>"
1285     put :create
1286     assert_response :success
1287     changeset_id = @response.body.to_i
1288
1289     diff = <<OSMFILE
1290 <osmChange version="0.6" generator="JOSM">
1291 <create version="0.6" generator="JOSM">
1292   <node id='-1' visible='true' changeset='#{changeset_id}' lat='51.49619982187321' lon='-0.18722061869438314' />
1293   <node id='-2' visible='true' changeset='#{changeset_id}' lat='51.496359883909605' lon='-0.18653093576241928' />
1294   <node id='-3' visible='true' changeset='#{changeset_id}' lat='51.49598132358285' lon='-0.18719613290981638' />
1295   <node id='-4' visible='true' changeset='#{changeset_id}' lat='51.4961591711078' lon='-0.18629015888084607' />
1296   <node id='-5' visible='true' changeset='#{changeset_id}' lat='51.49582126021711' lon='-0.18708186591517145' />
1297   <node id='-6' visible='true' changeset='#{changeset_id}' lat='51.49591018437858' lon='-0.1861432441734455' />
1298   <node id='-7' visible='true' changeset='#{changeset_id}' lat='51.49560784152179' lon='-0.18694719410005425' />
1299   <node id='-8' visible='true' changeset='#{changeset_id}' lat='51.49567389979617' lon='-0.1860289771788006' />
1300   <node id='-9' visible='true' changeset='#{changeset_id}' lat='51.49543761398892' lon='-0.186820684213126' />
1301   <way id='-10' action='modiy' visible='true' changeset='#{changeset_id}'>
1302     <nd ref='-1' />
1303     <nd ref='-2' />
1304     <nd ref='-3' />
1305     <nd ref='-4' />
1306     <nd ref='-5' />
1307     <nd ref='-6' />
1308     <nd ref='-7' />
1309     <nd ref='-8' />
1310     <nd ref='-9' />
1311     <tag k='highway' v='residential' />
1312     <tag k='name' v='Foobar Street' />
1313   </way>
1314 </create>
1315 </osmChange>
1316 OSMFILE
1317
1318     # upload it
1319     content diff
1320     post :upload, :id => changeset_id
1321     assert_response :success,
1322                     "can't upload a diff from JOSM: #{@response.body}"
1323
1324     get :download, :id => changeset_id
1325     assert_response :success
1326
1327     assert_select "osmChange", 1
1328     assert_select "osmChange>create>node", 9
1329     assert_select "osmChange>create>way", 1
1330     assert_select "osmChange>create>way>nd", 9
1331     assert_select "osmChange>create>way>tag", 2
1332   end
1333
1334   ##
1335   # when we make some complex changes we get the same changes back from the
1336   # diff download.
1337   def test_diff_download_complex
1338     basic_authorization(users(:public_user).email, "test")
1339
1340     # create a temporary changeset
1341     content "<osm><changeset>" +
1342             "<tag k='created_by' v='osm test suite checking changesets'/>" +
1343             "</changeset></osm>"
1344     put :create
1345     assert_response :success
1346     changeset_id = @response.body.to_i
1347
1348     # add a diff to it
1349     diff = <<EOF
1350 <osmChange>
1351  <delete>
1352   <node id='1' lon='0' lat='0' changeset='#{changeset_id}' version='1'/>
1353  </delete>
1354  <create>
1355   <node id='-1' lon='9' lat='9' changeset='#{changeset_id}' version='0'/>
1356   <node id='-2' lon='8' lat='9' changeset='#{changeset_id}' version='0'/>
1357   <node id='-3' lon='7' lat='9' changeset='#{changeset_id}' version='0'/>
1358  </create>
1359  <modify>
1360   <node id='3' lon='20' lat='15' changeset='#{changeset_id}' version='1'/>
1361   <way id='1' changeset='#{changeset_id}' version='1'>
1362    <nd ref='3'/>
1363    <nd ref='-1'/>
1364    <nd ref='-2'/>
1365    <nd ref='-3'/>
1366   </way>
1367  </modify>
1368 </osmChange>
1369 EOF
1370
1371     # upload it
1372     content diff
1373     post :upload, :id => changeset_id
1374     assert_response :success,
1375                     "can't upload multiple versions of an element in a diff: #{@response.body}"
1376
1377     get :download, :id => changeset_id
1378     assert_response :success
1379
1380     assert_select "osmChange", 1
1381     assert_select "osmChange>create", 3
1382     assert_select "osmChange>delete", 1
1383     assert_select "osmChange>modify", 2
1384     assert_select "osmChange>create>node", 3
1385     assert_select "osmChange>delete>node", 1
1386     assert_select "osmChange>modify>node", 1
1387     assert_select "osmChange>modify>way", 1
1388   end
1389
1390   def test_changeset_download
1391     tag = create(:old_node_tag, :old_node => nodes(:used_node_2))
1392
1393     get :download, :id => changesets(:normal_user_first_change).id
1394
1395     assert_response :success
1396     assert_template nil
1397     # print @response.body
1398     # FIXME: needs more assert_select tests
1399     assert_select "osmChange[version='#{API_VERSION}'][generator='#{GENERATOR}']" do
1400       assert_select "create", :count => 5
1401       assert_select "create>node[id='#{nodes(:used_node_2).node_id}'][visible='#{nodes(:used_node_2).visible?}'][version='#{nodes(:used_node_2).version}']" do
1402         assert_select "tag[k='#{tag.k}'][v='#{tag.v}']"
1403       end
1404       assert_select "create>node[id='#{nodes(:visible_node).node_id}']"
1405     end
1406   end
1407
1408   ##
1409   # check that the bounding box of a changeset gets updated correctly
1410   # FIXME: This should really be moded to a integration test due to the with_controller
1411   def test_changeset_bbox
1412     basic_authorization users(:public_user).email, "test"
1413
1414     # create a new changeset
1415     content "<osm><changeset/></osm>"
1416     put :create
1417     assert_response :success, "Creating of changeset failed."
1418     changeset_id = @response.body.to_i
1419
1420     # add a single node to it
1421     with_controller(NodeController.new) do
1422       content "<osm><node lon='1' lat='2' changeset='#{changeset_id}'/></osm>"
1423       put :create
1424       assert_response :success, "Couldn't create node."
1425     end
1426
1427     # get the bounding box back from the changeset
1428     get :read, :id => changeset_id
1429     assert_response :success, "Couldn't read back changeset."
1430     assert_select "osm>changeset[min_lon='1.0']", 1
1431     assert_select "osm>changeset[max_lon='1.0']", 1
1432     assert_select "osm>changeset[min_lat='2.0']", 1
1433     assert_select "osm>changeset[max_lat='2.0']", 1
1434
1435     # add another node to it
1436     with_controller(NodeController.new) do
1437       content "<osm><node lon='2' lat='1' changeset='#{changeset_id}'/></osm>"
1438       put :create
1439       assert_response :success, "Couldn't create second node."
1440     end
1441
1442     # get the bounding box back from the changeset
1443     get :read, :id => changeset_id
1444     assert_response :success, "Couldn't read back changeset for the second time."
1445     assert_select "osm>changeset[min_lon='1.0']", 1
1446     assert_select "osm>changeset[max_lon='2.0']", 1
1447     assert_select "osm>changeset[min_lat='1.0']", 1
1448     assert_select "osm>changeset[max_lat='2.0']", 1
1449
1450     # add (delete) a way to it, which contains a point at (3,3)
1451     with_controller(WayController.new) do
1452       content update_changeset(current_ways(:visible_way).to_xml,
1453                                changeset_id)
1454       put :delete, :id => current_ways(:visible_way).id
1455       assert_response :success, "Couldn't delete a way."
1456     end
1457
1458     # get the bounding box back from the changeset
1459     get :read, :id => changeset_id
1460     assert_response :success, "Couldn't read back changeset for the third time."
1461     # note that the 3.1 here is because of the bbox overexpansion
1462     assert_select "osm>changeset[min_lon='1.0']", 1
1463     assert_select "osm>changeset[max_lon='3.1']", 1
1464     assert_select "osm>changeset[min_lat='1.0']", 1
1465     assert_select "osm>changeset[max_lat='3.1']", 1
1466   end
1467
1468   ##
1469   # test that the changeset :include method works as it should
1470   def test_changeset_include
1471     basic_authorization users(:public_user).display_name, "test"
1472
1473     # create a new changeset
1474     content "<osm><changeset/></osm>"
1475     put :create
1476     assert_response :success, "Creating of changeset failed."
1477     changeset_id = @response.body.to_i
1478
1479     # NOTE: the include method doesn't over-expand, like inserting
1480     # a real method does. this is because we expect the client to
1481     # know what it is doing!
1482     check_after_include(changeset_id, 1, 1, [1, 1, 1, 1])
1483     check_after_include(changeset_id, 3, 3, [1, 1, 3, 3])
1484     check_after_include(changeset_id, 4, 2, [1, 1, 4, 3])
1485     check_after_include(changeset_id, 2, 2, [1, 1, 4, 3])
1486     check_after_include(changeset_id, -1, -1, [-1, -1, 4, 3])
1487     check_after_include(changeset_id, -2, 5, [-2, -1, 4, 5])
1488   end
1489
1490   ##
1491   # test that a not found, wrong method with the expand bbox works as expected
1492   def test_changeset_expand_bbox_error
1493     basic_authorization users(:public_user).display_name, "test"
1494
1495     # create a new changeset
1496     content "<osm><changeset/></osm>"
1497     put :create
1498     assert_response :success, "Creating of changeset failed."
1499     changeset_id = @response.body.to_i
1500
1501     lon = 58.2
1502     lat = -0.45
1503
1504     # Try and put
1505     content "<osm><node lon='#{lon}' lat='#{lat}'/></osm>"
1506     put :expand_bbox, :id => changeset_id
1507     assert_response :method_not_allowed, "shouldn't be able to put a bbox expand"
1508
1509     # Try to get the update
1510     content "<osm><node lon='#{lon}' lat='#{lat}'/></osm>"
1511     get :expand_bbox, :id => changeset_id
1512     assert_response :method_not_allowed, "shouldn't be able to get a bbox expand"
1513
1514     # Try to use a hopefully missing changeset
1515     content "<osm><node lon='#{lon}' lat='#{lat}'/></osm>"
1516     post :expand_bbox, :id => changeset_id + 13245
1517     assert_response :not_found, "shouldn't be able to do a bbox expand on a nonexistant changeset"
1518   end
1519
1520   ##
1521   # test the query functionality of changesets
1522   def test_query
1523     get :query, :bbox => "-10,-10, 10, 10"
1524     assert_response :success, "can't get changesets in bbox"
1525     assert_changesets [1, 4, 6]
1526
1527     get :query, :bbox => "4.5,4.5,4.6,4.6"
1528     assert_response :success, "can't get changesets in bbox"
1529     assert_changesets [1]
1530
1531     # not found when looking for changesets of non-existing users
1532     get :query, :user => User.maximum(:id) + 1
1533     assert_response :not_found
1534     get :query, :display_name => " "
1535     assert_response :not_found
1536
1537     # can't get changesets of user 1 without authenticating
1538     get :query, :user => users(:normal_user).id
1539     assert_response :not_found, "shouldn't be able to get changesets by non-public user (ID)"
1540     get :query, :display_name => users(:normal_user).display_name
1541     assert_response :not_found, "shouldn't be able to get changesets by non-public user (name)"
1542
1543     # but this should work
1544     basic_authorization "test@openstreetmap.org", "test"
1545     get :query, :user => users(:normal_user).id
1546     assert_response :success, "can't get changesets by user ID"
1547     assert_changesets [1, 3, 6, 8]
1548
1549     get :query, :display_name => users(:normal_user).display_name
1550     assert_response :success, "can't get changesets by user name"
1551     assert_changesets [1, 3, 6, 8]
1552
1553     # check that the correct error is given when we provide both UID and name
1554     get :query, :user => users(:normal_user).id, :display_name => users(:normal_user).display_name
1555     assert_response :bad_request, "should be a bad request to have both ID and name specified"
1556
1557     get :query, :user => users(:normal_user).id, :open => true
1558     assert_response :success, "can't get changesets by user and open"
1559     assert_changesets [1]
1560
1561     get :query, :time => "2007-12-31"
1562     assert_response :success, "can't get changesets by time-since"
1563     assert_changesets [1, 2, 4, 5, 6]
1564
1565     get :query, :time => "2008-01-01T12:34Z"
1566     assert_response :success, "can't get changesets by time-since with hour"
1567     assert_changesets [1, 2, 4, 5, 6]
1568
1569     get :query, :time => "2007-12-31T23:59Z,2008-01-01T00:01Z"
1570     assert_response :success, "can't get changesets by time-range"
1571     assert_changesets [1, 5, 6]
1572
1573     get :query, :open => "true"
1574     assert_response :success, "can't get changesets by open-ness"
1575     assert_changesets [1, 2, 4]
1576
1577     get :query, :closed => "true"
1578     assert_response :success, "can't get changesets by closed-ness"
1579     assert_changesets [3, 5, 6, 7, 8, 9]
1580
1581     get :query, :closed => "true", :user => users(:normal_user).id
1582     assert_response :success, "can't get changesets by closed-ness and user"
1583     assert_changesets [3, 6, 8]
1584
1585     get :query, :closed => "true", :user => users(:public_user).id
1586     assert_response :success, "can't get changesets by closed-ness and user"
1587     assert_changesets [7]
1588
1589     get :query, :changesets => "1,2,3"
1590     assert_response :success, "can't get changesets by id (as comma-separated string)"
1591     assert_changesets [1, 2, 3]
1592
1593     get :query, :changesets => ""
1594     assert_response :bad_request, "should be a bad request since changesets is empty"
1595   end
1596
1597   ##
1598   # check that errors are returned if garbage is inserted
1599   # into query strings
1600   def test_query_invalid
1601     ["abracadabra!",
1602      "1,2,3,F",
1603      ";drop table users;"].each do |bbox|
1604       get :query, :bbox => bbox
1605       assert_response :bad_request, "'#{bbox}' isn't a bbox"
1606     end
1607
1608     ["now()",
1609      "00-00-00",
1610      ";drop table users;",
1611      ",",
1612      "-,-"].each do |time|
1613       get :query, :time => time
1614       assert_response :bad_request, "'#{time}' isn't a valid time range"
1615     end
1616
1617     ["me",
1618      "foobar",
1619      "-1",
1620      "0"].each do |uid|
1621       get :query, :user => uid
1622       assert_response :bad_request, "'#{uid}' isn't a valid user ID"
1623     end
1624   end
1625
1626   ##
1627   # check updating tags on a changeset
1628   def test_changeset_update
1629     ## First try with the non-public user
1630     changeset = changesets(:normal_user_first_change)
1631     new_changeset = changeset.to_xml
1632     new_tag = XML::Node.new "tag"
1633     new_tag["k"] = "tagtesting"
1634     new_tag["v"] = "valuetesting"
1635     new_changeset.find("//osm/changeset").first << new_tag
1636     content new_changeset
1637
1638     # try without any authorization
1639     put :update, :id => changeset.id
1640     assert_response :unauthorized
1641
1642     # try with the wrong authorization
1643     basic_authorization users(:public_user).email, "test"
1644     put :update, :id => changeset.id
1645     assert_response :conflict
1646
1647     # now this should get an unauthorized
1648     basic_authorization users(:normal_user).email, "test"
1649     put :update, :id => changeset.id
1650     assert_require_public_data "user with their data non-public, shouldn't be able to edit their changeset"
1651
1652     ## Now try with the public user
1653     changeset = changesets(:public_user_first_change)
1654     create(:changeset_tag, :changeset => changeset)
1655     new_changeset = changeset.to_xml
1656     new_tag = XML::Node.new "tag"
1657     new_tag["k"] = "tagtesting"
1658     new_tag["v"] = "valuetesting"
1659     new_changeset.find("//osm/changeset").first << new_tag
1660     content new_changeset
1661
1662     # try without any authorization
1663     @request.env["HTTP_AUTHORIZATION"] = nil
1664     put :update, :id => changeset.id
1665     assert_response :unauthorized
1666
1667     # try with the wrong authorization
1668     basic_authorization users(:second_public_user).email, "test"
1669     put :update, :id => changeset.id
1670     assert_response :conflict
1671
1672     # now this should work...
1673     basic_authorization users(:public_user).email, "test"
1674     put :update, :id => changeset.id
1675     assert_response :success
1676
1677     assert_select "osm>changeset[id='#{changeset.id}']", 1
1678     assert_select "osm>changeset>tag", 2
1679     assert_select "osm>changeset>tag[k='tagtesting'][v='valuetesting']", 1
1680   end
1681
1682   ##
1683   # check that a user different from the one who opened the changeset
1684   # can't modify it.
1685   def test_changeset_update_invalid
1686     basic_authorization users(:public_user).email, "test"
1687
1688     changeset = changesets(:normal_user_first_change)
1689     new_changeset = changeset.to_xml
1690     new_tag = XML::Node.new "tag"
1691     new_tag["k"] = "testing"
1692     new_tag["v"] = "testing"
1693     new_changeset.find("//osm/changeset").first << new_tag
1694
1695     content new_changeset
1696     put :update, :id => changeset.id
1697     assert_response :conflict
1698   end
1699
1700   ##
1701   # check that a changeset can contain a certain max number of changes.
1702   ## FIXME should be changed to an integration test due to the with_controller
1703   def test_changeset_limits
1704     basic_authorization users(:public_user).email, "test"
1705
1706     # open a new changeset
1707     content "<osm><changeset/></osm>"
1708     put :create
1709     assert_response :success, "can't create a new changeset"
1710     cs_id = @response.body.to_i
1711
1712     # start the counter just short of where the changeset should finish.
1713     offset = 10
1714     # alter the database to set the counter on the changeset directly,
1715     # otherwise it takes about 6 minutes to fill all of them.
1716     changeset = Changeset.find(cs_id)
1717     changeset.num_changes = Changeset::MAX_ELEMENTS - offset
1718     changeset.save!
1719
1720     with_controller(NodeController.new) do
1721       # create a new node
1722       content "<osm><node changeset='#{cs_id}' lat='0.0' lon='0.0'/></osm>"
1723       put :create
1724       assert_response :success, "can't create a new node"
1725       node_id = @response.body.to_i
1726
1727       get :read, :id => node_id
1728       assert_response :success, "can't read back new node"
1729       node_doc = XML::Parser.string(@response.body).parse
1730       node_xml = node_doc.find("//osm/node").first
1731
1732       # loop until we fill the changeset with nodes
1733       offset.times do |i|
1734         node_xml["lat"] = rand.to_s
1735         node_xml["lon"] = rand.to_s
1736         node_xml["version"] = (i + 1).to_s
1737
1738         content node_doc
1739         put :update, :id => node_id
1740         assert_response :success, "attempt #{i} should have succeeded"
1741       end
1742
1743       # trying again should fail
1744       node_xml["lat"] = rand.to_s
1745       node_xml["lon"] = rand.to_s
1746       node_xml["version"] = offset.to_s
1747
1748       content node_doc
1749       put :update, :id => node_id
1750       assert_response :conflict, "final attempt should have failed"
1751     end
1752
1753     changeset = Changeset.find(cs_id)
1754     assert_equal Changeset::MAX_ELEMENTS + 1, changeset.num_changes
1755
1756     # check that the changeset is now closed as well
1757     assert(!changeset.is_open?,
1758            "changeset should have been auto-closed by exceeding " +
1759            "element limit.")
1760   end
1761
1762   ##
1763   # This should display the last 20 changesets closed
1764   def test_list
1765     get :list, :format => "html"
1766     assert_response :success
1767     assert_template "history"
1768     assert_template :layout => "map"
1769     assert_select "h2", :text => "Changesets", :count => 1
1770
1771     xhr :get, :list, :format => "html", :list => "1"
1772     assert_response :success
1773     assert_template "list"
1774
1775     check_list_result(Changeset.all)
1776   end
1777
1778   ##
1779   # This should display the last 20 changesets closed
1780   def test_list_xhr
1781     xhr :get, :list, :format => "html"
1782     assert_response :success
1783     assert_template "history"
1784     assert_template :layout => "xhr"
1785     assert_select "h2", :text => "Changesets", :count => 1
1786
1787     xhr :get, :list, :format => "html", :list => "1"
1788     assert_response :success
1789     assert_template "list"
1790
1791     check_list_result(Changeset.all)
1792   end
1793
1794   ##
1795   # This should display the last 20 changesets closed in a specific area
1796   def test_list_bbox
1797     get :list, :format => "html", :bbox => "4.5,4.5,5.5,5.5"
1798     assert_response :success
1799     assert_template "history"
1800     assert_template :layout => "map"
1801     assert_select "h2", :text => "Changesets", :count => 1
1802
1803     xhr :get, :list, :format => "html", :bbox => "4.5,4.5,5.5,5.5", :list => "1"
1804     assert_response :success
1805     assert_template "list"
1806
1807     check_list_result(Changeset.where("min_lon < 55000000 and max_lon > 45000000 and min_lat < 55000000 and max_lat > 45000000"))
1808   end
1809
1810   ##
1811   # Checks the display of the user changesets listing
1812   def test_list_user
1813     user = users(:public_user)
1814
1815     get :list, :format => "html", :display_name => user.display_name
1816     assert_response :success
1817     assert_template "history"
1818
1819     xhr :get, :list, :format => "html", :display_name => user.display_name, :list => "1"
1820     assert_response :success
1821     assert_template "list"
1822
1823     check_list_result(user.changesets)
1824   end
1825
1826   ##
1827   # Checks the display of the user changesets listing for a private user
1828   def test_list_private_user
1829     user = users(:normal_user)
1830
1831     get :list, :format => "html", :display_name => user.display_name
1832     assert_response :success
1833     assert_template "history"
1834
1835     xhr :get, :list, :format => "html", :display_name => user.display_name, :list => "1"
1836     assert_response :success
1837     assert_template "list"
1838
1839     check_list_result(Changeset.none)
1840   end
1841
1842   ##
1843   # Check the not found of the list user changesets
1844   def test_list_user_not_found
1845     get :list, :format => "html", :display_name => "Some random user"
1846     assert_response :not_found
1847     assert_template "user/no_such_user"
1848
1849     xhr :get, :list, :format => "html", :display_name => "Some random user", :list => "1"
1850     assert_response :not_found
1851     assert_template "user/no_such_user"
1852   end
1853
1854   ##
1855   # Checks the display of the friends changesets listing
1856   def test_list_friends
1857     user = users(:normal_user)
1858
1859     get :list, :friends => true
1860     assert_response :redirect
1861     assert_redirected_to :controller => :user, :action => :login, :referer => friend_changesets_path
1862
1863     session[:user] = user.id
1864
1865     get :list, :friends => true
1866     assert_response :success
1867     assert_template "history"
1868
1869     xhr :get, :list, :friends => true, :list => "1"
1870     assert_response :success
1871     assert_template "list"
1872
1873     check_list_result(Changeset.where(:user => user.friend_users.identifiable))
1874   end
1875
1876   ##
1877   # Checks the display of the nearby user changesets listing
1878   def test_list_nearby
1879     user = users(:normal_user)
1880
1881     get :list, :nearby => true
1882     assert_response :redirect
1883     assert_redirected_to :controller => :user, :action => :login, :referer => nearby_changesets_path
1884
1885     session[:user] = user.id
1886
1887     get :list, :nearby => true
1888     assert_response :success
1889     assert_template "history"
1890
1891     xhr :get, :list, :nearby => true, :list => "1"
1892     assert_response :success
1893     assert_template "list"
1894
1895     check_list_result(Changeset.where(:user => user.nearby))
1896   end
1897
1898   ##
1899   # Check that we can't request later pages of the changesets list
1900   def test_list_max_id
1901     xhr :get, :list, :format => "html", :max_id => 4
1902     assert_response :success
1903     assert_template "history"
1904     assert_template :layout => "xhr"
1905     assert_select "h2", :text => "Changesets", :count => 1
1906
1907     xhr :get, :list, :format => "html", :list => "1", :max_id => 4
1908     assert_response :success
1909     assert_template "list"
1910
1911     check_list_result(Changeset.where("id <= 4"))
1912   end
1913
1914   ##
1915   # This should display the last 20 changesets closed
1916   def test_feed
1917     get :feed, :format => :atom
1918     assert_response :success
1919     assert_template "list"
1920     assert_equal "application/atom+xml", response.content_type
1921
1922     check_feed_result(Changeset.all)
1923   end
1924
1925   ##
1926   # This should display the last 20 changesets closed in a specific area
1927   def test_feed_bbox
1928     get :feed, :format => :atom, :bbox => "4.5,4.5,5.5,5.5"
1929     assert_response :success
1930     assert_template "list"
1931     assert_equal "application/atom+xml", response.content_type
1932
1933     check_feed_result(Changeset.where("min_lon < 55000000 and max_lon > 45000000 and min_lat < 55000000 and max_lat > 45000000"))
1934   end
1935
1936   ##
1937   # Checks the display of the user changesets feed
1938   def test_feed_user
1939     user = users(:public_user)
1940
1941     get :feed, :format => :atom, :display_name => user.display_name
1942     assert_response :success
1943     assert_template "list"
1944     assert_equal "application/atom+xml", response.content_type
1945
1946     check_feed_result(user.changesets)
1947   end
1948
1949   ##
1950   # Check the not found of the user changesets feed
1951   def test_feed_user_not_found
1952     get :feed, :format => "atom", :display_name => "Some random user"
1953     assert_response :not_found
1954   end
1955
1956   ##
1957   # Check that we can't request later pages of the changesets feed
1958   def test_feed_max_id
1959     get :feed, :format => "atom", :max_id => 100
1960     assert_response :redirect
1961     assert_redirected_to :action => :feed
1962   end
1963
1964   ##
1965   # check that the changeset download for a changeset with a redacted
1966   # element in it doesn't contain that element.
1967   def test_diff_download_redacted
1968     changeset_id = changesets(:public_user_first_change).id
1969
1970     get :download, :id => changeset_id
1971     assert_response :success
1972
1973     assert_select "osmChange", 1
1974     # this changeset contains node 17 in versions 1 & 2, but 1 should
1975     # be hidden.
1976     assert_select "osmChange node[id='17']", 1
1977     assert_select "osmChange node[id='17'][version='1']", 0
1978   end
1979
1980   ##
1981   # create comment success
1982   def test_create_comment_success
1983     basic_authorization(users(:public_user).email, "test")
1984
1985     assert_difference "ChangesetComment.count", 1 do
1986       assert_no_difference "ActionMailer::Base.deliveries.size" do
1987         post :comment, :id => changesets(:normal_user_closed_change).id, :text => "This is a comment"
1988       end
1989     end
1990     assert_response :success
1991
1992     changeset = changesets(:normal_user_subscribed_change)
1993     changeset.subscribers.push(users(:normal_user))
1994     changeset.subscribers.push(users(:public_user))
1995     changeset.subscribers.push(users(:suspended_user))
1996     changeset.subscribers.push(users(:deleted_user))
1997
1998     assert_difference "ChangesetComment.count", 1 do
1999       assert_difference "ActionMailer::Base.deliveries.size", 1 do
2000         post :comment, :id => changeset.id, :text => "This is a comment"
2001       end
2002     end
2003     assert_response :success
2004
2005     email = ActionMailer::Base.deliveries.first
2006     assert_equal 1, email.to.length
2007     assert_equal "[OpenStreetMap] test2 has commented on one of your changesets", email.subject
2008     assert_equal "test@openstreetmap.org", email.to.first
2009
2010     ActionMailer::Base.deliveries.clear
2011
2012     basic_authorization(users(:second_public_user).email, "test")
2013
2014     assert_difference "ChangesetComment.count", 1 do
2015       assert_difference "ActionMailer::Base.deliveries.size", 2 do
2016         post :comment, :id => changeset.id, :text => "This is a comment"
2017       end
2018     end
2019     assert_response :success
2020
2021     email = ActionMailer::Base.deliveries.find { |e| e.to.first == "test@openstreetmap.org" }
2022     assert_not_nil email
2023     assert_equal 1, email.to.length
2024     assert_equal "[OpenStreetMap] pulibc_test2 has commented on one of your changesets", email.subject
2025
2026     email = ActionMailer::Base.deliveries.find { |e| e.to.first == "test@example.com" }
2027     assert_not_nil email
2028     assert_equal 1, email.to.length
2029     assert_equal "[OpenStreetMap] pulibc_test2 has commented on a changeset you are interested in", email.subject
2030
2031     ActionMailer::Base.deliveries.clear
2032   end
2033
2034   ##
2035   # create comment fail
2036   def test_create_comment_fail
2037     # unauthorized
2038     post :comment, :id => changesets(:normal_user_closed_change).id, :text => "This is a comment"
2039     assert_response :unauthorized
2040
2041     basic_authorization(users(:public_user).email, "test")
2042
2043     # bad changeset id
2044     assert_no_difference "ChangesetComment.count" do
2045       post :comment, :id => 999111, :text => "This is a comment"
2046     end
2047     assert_response :not_found
2048
2049     # not closed changeset
2050     assert_no_difference "ChangesetComment.count" do
2051       post :comment, :id => changesets(:normal_user_first_change).id, :text => "This is a comment"
2052     end
2053     assert_response :conflict
2054
2055     # no text
2056     assert_no_difference "ChangesetComment.count" do
2057       post :comment, :id => changesets(:normal_user_closed_change).id
2058     end
2059     assert_response :bad_request
2060
2061     # empty text
2062     assert_no_difference "ChangesetComment.count" do
2063       post :comment, :id => changesets(:normal_user_closed_change).id, :text => ""
2064     end
2065     assert_response :bad_request
2066   end
2067
2068   ##
2069   # test subscribe success
2070   def test_subscribe_success
2071     basic_authorization(users(:public_user).email, "test")
2072     changeset = changesets(:normal_user_closed_change)
2073
2074     assert_difference "changeset.subscribers.count", 1 do
2075       post :subscribe, :id => changeset.id
2076     end
2077     assert_response :success
2078   end
2079
2080   ##
2081   # test subscribe fail
2082   def test_subscribe_fail
2083     # unauthorized
2084     changeset = changesets(:normal_user_closed_change)
2085     assert_no_difference "changeset.subscribers.count" do
2086       post :subscribe, :id => changeset.id
2087     end
2088     assert_response :unauthorized
2089
2090     basic_authorization(users(:public_user).email, "test")
2091
2092     # bad changeset id
2093     assert_no_difference "changeset.subscribers.count" do
2094       post :subscribe, :id => 999111
2095     end
2096     assert_response :not_found
2097
2098     # not closed changeset
2099     changeset = changesets(:normal_user_first_change)
2100     assert_no_difference "changeset.subscribers.count" do
2101       post :subscribe, :id => changeset.id
2102     end
2103     assert_response :conflict
2104
2105     # trying to subscribe when already subscribed
2106     changeset = changesets(:normal_user_subscribed_change)
2107     changeset.subscribers.push(users(:public_user))
2108     assert_no_difference "changeset.subscribers.count" do
2109       post :subscribe, :id => changeset.id
2110     end
2111     assert_response :conflict
2112   end
2113
2114   ##
2115   # test unsubscribe success
2116   def test_unsubscribe_success
2117     basic_authorization(users(:public_user).email, "test")
2118     changeset = changesets(:normal_user_subscribed_change)
2119     changeset.subscribers.push(users(:public_user))
2120
2121     assert_difference "changeset.subscribers.count", -1 do
2122       post :unsubscribe, :id => changeset.id
2123     end
2124     assert_response :success
2125   end
2126
2127   ##
2128   # test unsubscribe fail
2129   def test_unsubscribe_fail
2130     # unauthorized
2131     changeset = changesets(:normal_user_closed_change)
2132     assert_no_difference "changeset.subscribers.count" do
2133       post :unsubscribe, :id => changeset.id
2134     end
2135     assert_response :unauthorized
2136
2137     basic_authorization(users(:public_user).email, "test")
2138
2139     # bad changeset id
2140     assert_no_difference "changeset.subscribers.count" do
2141       post :unsubscribe, :id => 999111
2142     end
2143     assert_response :not_found
2144
2145     # not closed changeset
2146     changeset = changesets(:normal_user_first_change)
2147     assert_no_difference "changeset.subscribers.count" do
2148       post :unsubscribe, :id => changeset.id
2149     end
2150     assert_response :conflict
2151
2152     # trying to unsubscribe when not subscribed
2153     changeset = changesets(:normal_user_closed_change)
2154     assert_no_difference "changeset.subscribers.count" do
2155       post :unsubscribe, :id => changeset.id
2156     end
2157     assert_response :not_found
2158   end
2159
2160   ##
2161   # test hide comment fail
2162   def test_hide_comment_fail
2163     # unauthorized
2164     comment = create(:changeset_comment)
2165     assert_equal true, comment.visible
2166
2167     post :hide_comment, :id => comment.id
2168     assert_response :unauthorized
2169     assert_equal true, comment.reload.visible
2170
2171     basic_authorization(users(:public_user).email, "test")
2172
2173     # not a moderator
2174     post :hide_comment, :id => comment.id
2175     assert_response :forbidden
2176     assert_equal true, comment.reload.visible
2177
2178     basic_authorization(users(:moderator_user).email, "test")
2179
2180     # bad comment id
2181     post :hide_comment, :id => 999111
2182     assert_response :not_found
2183     assert_equal true, comment.reload.visible
2184   end
2185
2186   ##
2187   # test hide comment succes
2188   def test_hide_comment_success
2189     comment = create(:changeset_comment)
2190     assert_equal true, comment.visible
2191
2192     basic_authorization(users(:moderator_user).email, "test")
2193
2194     post :hide_comment, :id => comment.id
2195     assert_response :success
2196     assert_equal false, comment.reload.visible
2197   end
2198
2199   ##
2200   # test unhide comment fail
2201   def test_unhide_comment_fail
2202     # unauthorized
2203     comment = create(:changeset_comment, :visible => false)
2204     assert_equal false, comment.visible
2205
2206     post :unhide_comment, :id => comment.id
2207     assert_response :unauthorized
2208     assert_equal false, comment.reload.visible
2209
2210     basic_authorization(users(:public_user).email, "test")
2211
2212     # not a moderator
2213     post :unhide_comment, :id => comment.id
2214     assert_response :forbidden
2215     assert_equal false, comment.reload.visible
2216
2217     basic_authorization(users(:moderator_user).email, "test")
2218
2219     # bad comment id
2220     post :unhide_comment, :id => 999111
2221     assert_response :not_found
2222     assert_equal false, comment.reload.visible
2223   end
2224
2225   ##
2226   # test unhide comment succes
2227   def test_unhide_comment_success
2228     comment = create(:changeset_comment, :visible => false)
2229     assert_equal false, comment.visible
2230
2231     basic_authorization(users(:moderator_user).email, "test")
2232
2233     post :unhide_comment, :id => comment.id
2234     assert_response :success
2235     assert_equal true, comment.reload.visible
2236   end
2237
2238   ##
2239   # test comments feed
2240   def test_comments_feed
2241     create_list(:changeset_comment, 3, :changeset_id => changesets(:normal_user_closed_change).id)
2242
2243     get :comments_feed, :format => "rss"
2244     assert_response :success
2245     assert_equal "application/rss+xml", @response.content_type
2246     assert_select "rss", :count => 1 do
2247       assert_select "channel", :count => 1 do
2248         assert_select "item", :count => 3
2249       end
2250     end
2251
2252     get :comments_feed, :format => "rss", :limit => 2
2253     assert_response :success
2254     assert_equal "application/rss+xml", @response.content_type
2255     assert_select "rss", :count => 1 do
2256       assert_select "channel", :count => 1 do
2257         assert_select "item", :count => 2
2258       end
2259     end
2260
2261     get :comments_feed, :id => changesets(:normal_user_closed_change), :format => "rss"
2262     assert_response :success
2263     assert_equal "application/rss+xml", @response.content_type
2264     assert_select "rss", :count => 1 do
2265       assert_select "channel", :count => 1 do
2266         assert_select "item", :count => 3
2267       end
2268     end
2269   end
2270
2271   ##
2272   # test comments feed
2273   def test_comments_feed_bad_limit
2274     get :comments_feed, :format => "rss", :limit => 0
2275     assert_response :bad_request
2276
2277     get :comments_feed, :format => "rss", :limit => 100001
2278     assert_response :bad_request
2279   end
2280
2281   private
2282
2283   ##
2284   # boilerplate for checking that certain changesets exist in the
2285   # output.
2286   def assert_changesets(ids)
2287     assert_select "osm>changeset", ids.size
2288     ids.each do |id|
2289       assert_select "osm>changeset[id='#{id}']", 1
2290     end
2291   end
2292
2293   ##
2294   # call the include method and assert properties of the bbox
2295   def check_after_include(changeset_id, lon, lat, bbox)
2296     content "<osm><node lon='#{lon}' lat='#{lat}'/></osm>"
2297     post :expand_bbox, :id => changeset_id
2298     assert_response :success, "Setting include of changeset failed: #{@response.body}"
2299
2300     # check exactly one changeset
2301     assert_select "osm>changeset", 1
2302     assert_select "osm>changeset[id='#{changeset_id}']", 1
2303
2304     # check the bbox
2305     doc = XML::Parser.string(@response.body).parse
2306     changeset = doc.find("//osm/changeset").first
2307     assert_equal bbox[0], changeset["min_lon"].to_f, "min lon"
2308     assert_equal bbox[1], changeset["min_lat"].to_f, "min lat"
2309     assert_equal bbox[2], changeset["max_lon"].to_f, "max lon"
2310     assert_equal bbox[3], changeset["max_lat"].to_f, "max lat"
2311   end
2312
2313   ##
2314   # update the changeset_id of a way element
2315   def update_changeset(xml, changeset_id)
2316     xml_attr_rewrite(xml, "changeset", changeset_id)
2317   end
2318
2319   ##
2320   # update an attribute in a way element
2321   def xml_attr_rewrite(xml, name, value)
2322     xml.find("//osm/way").first[name] = value.to_s
2323     xml
2324   end
2325
2326   ##
2327   # check the result of a list
2328   def check_list_result(changesets)
2329     changesets = changesets.where("num_changes > 0")
2330                            .order(:created_at => :desc)
2331                            .limit(20)
2332     assert changesets.size <= 20
2333
2334     assert_select "ol.changesets", :count => [changesets.size, 1].min do
2335       assert_select "li", :count => changesets.size
2336
2337       changesets.each do |changeset|
2338         assert_select "li#changeset_#{changeset.id}", :count => 1
2339       end
2340     end
2341   end
2342
2343   ##
2344   # check the result of a feed
2345   def check_feed_result(changesets)
2346     changesets = changesets.where("num_changes > 0")
2347                            .order(:created_at => :desc)
2348                            .limit(20)
2349     assert changesets.size <= 20
2350
2351     assert_select "feed", :count => [changesets.size, 1].min do
2352       assert_select "> title", :count => 1, :text => /^Changesets/
2353       assert_select "> entry", :count => changesets.size
2354
2355       changesets.each do |changeset|
2356         assert_select "> entry > id", changeset_url(:id => changeset.id)
2357       end
2358     end
2359   end
2360 end