fix(auth): preserve legacy tokens in owner scope resolver

This commit is contained in:
dadachann
2026-07-31 04:35:20 +00:00
parent 6f4200ee36
commit 4078c8d16c
2 changed files with 16 additions and 2 deletions
@@ -448,6 +448,16 @@ class TestUserServiceGenerateJwtToken:
'effective_role': 'owner',
}
legacy_token = jwt.encode(
{
'user': 'legacy@example.com',
'exp': datetime.datetime.now(datetime.timezone.utc) + datetime.timedelta(minutes=5),
},
'test_secret',
algorithm='HS256',
)
assert service.get_admin_owner_scope(legacy_token) is None
async def test_admin_owner_token_rejects_invalid_scope(self):
ap = SimpleNamespace()
ap.instance_config = SimpleNamespace()