feat(auth): check for admin role
This commit is contained in:
@@ -8,14 +8,17 @@ const verified = {
|
||||
id: "admin",
|
||||
email: "[email protected]",
|
||||
emailVerified: true,
|
||||
role: "admin",
|
||||
};
|
||||
|
||||
describe("admin authorization", () => {
|
||||
it("allows any verified credential user", () => {
|
||||
it("allows only verified admins", () => {
|
||||
expect(isAuthorizedAdmin(verified)).toBe(true);
|
||||
expect(
|
||||
isAuthorizedAdmin({ ...verified, emailVerified: false }),
|
||||
).toBe(false);
|
||||
expect(isAuthorizedAdmin({ ...verified, role: "user" })).toBe(false);
|
||||
expect(isAuthorizedAdmin({ ...verified, role: null })).toBe(false);
|
||||
});
|
||||
|
||||
it("denies missing users", () => {
|
||||
|
||||
Reference in New Issue
Block a user