feat(teams): manage player active status and team-role with treasurer safeguard

Team managers (captain and above) can now deactivate/reactivate a player and
change their team-role from the player detail page. Deactivation zeroes the
open balance via an auditable adjustment transaction instead of overwriting
the balance field, and both actions are blocked if they would leave a team
without an active treasurer. Also hardens the existing PUT teams/:id/players
endpoint down to profile-only fields, fixing a typo bug and closing a gap
where any authenticated user could mutate a player's active/role/balance in
any team.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
This commit is contained in:
Bastian Wagner
2026-08-01 15:42:09 +02:00
parent 2424a8c025
commit 3551641a85
16 changed files with 830 additions and 35 deletions

View File

@@ -20,6 +20,8 @@ export type LOGEVENT =
| 'admin_user_status_update' | 'admin_user_status_update'
| 'admin_player_assign' | 'admin_player_assign'
| 'admin_player_unlink' | 'admin_player_unlink'
| 'player_active_update'
| 'player_team_role_update'
| 'penalty_catalog_create' | 'penalty_catalog_create'
| 'penalty_catalog_update' | 'penalty_catalog_update'
| 'penalty_catalog_delete' | 'penalty_catalog_delete'

View File

@@ -0,0 +1,19 @@
import { IsBoolean, IsIn, IsInt } from 'class-validator';
import { TeamRolesEnum } from '../../team-roles/team-roles.enum';
export class PlayerActiveDto {
@IsBoolean()
active: boolean;
}
export class PlayerTeamRoleDto {
@IsInt()
@IsIn([
TeamRolesEnum.player,
TeamRolesEnum.scnd_treasurer,
TeamRolesEnum.captain,
TeamRolesEnum.treasurer,
TeamRolesEnum.coach,
])
teamRoleId: TeamRolesEnum;
}

View File

@@ -0,0 +1,14 @@
import { IsInt, IsString, MaxLength } from 'class-validator';
export class UpdatePlayerProfileDto {
@IsInt()
id: number;
@IsString()
@MaxLength(255)
firstName: string;
@IsString()
@MaxLength(255)
lastName: string;
}

View File

@@ -0,0 +1,221 @@
import { ConflictException, NotFoundException } from '@nestjs/common';
import { TeamRolesEnum } from '../team-roles/team-roles.enum';
import { TransactionTypeEnum } from '../transactions/transaction-type.enum';
import {
DEACTIVATION_ADJUSTMENT_NOTE_PREFIX,
TeamMembersService,
} from './team-members.service';
describe('TeamMembersService', () => {
const teamId = 10;
let player: any;
let treasurers: any[];
let treasurerLockQuery: any;
let lockedPlayerQuery: any;
let playerRepository: any;
let transactionRepository: any;
let manager: any;
let dataSource: any;
let logger: any;
let access: any;
let service: TeamMembersService;
beforeEach(() => {
player = makePlayer(101, true, TeamRolesEnum.treasurer, 0);
treasurers = [player];
treasurerLockQuery = chain({ getMany: jest.fn(() => treasurers) });
lockedPlayerQuery = chain({ getOne: jest.fn(() => player) });
playerRepository = {
createQueryBuilder: jest.fn((alias: string) =>
alias === 'lockedPlayer' ? lockedPlayerQuery : treasurerLockQuery,
),
save: jest.fn((value) => Promise.resolve(value)),
findOne: jest.fn(() => player),
};
transactionRepository = {
insert: jest.fn(() => Promise.resolve({ identifiers: [{ id: 999 }] })),
find: jest.fn(() => Promise.resolve([])),
};
manager = {
getRepository: jest.fn((entity) =>
entity.name === 'Player' ? playerRepository : transactionRepository,
),
};
dataSource = { transaction: jest.fn((work) => work(manager)) };
logger = { info: jest.fn() };
access = { assertManager: jest.fn(() => Promise.resolve()) };
service = new TeamMembersService(dataSource, logger, access as any);
});
it('checks the team-manager permission before touching the database', async () => {
access.assertManager.mockRejectedValue(new Error('forbidden'));
await expect(service.setActive(5, teamId, player.id, false)).rejects.toThrow(
'forbidden',
);
expect(dataSource.transaction).not.toHaveBeenCalled();
});
it('rejects deactivating the last active treasurer and writes nothing', async () => {
player.balance = 42;
treasurers = [player];
await expect(
service.setActive(5, teamId, player.id, false),
).rejects.toBeInstanceOf(ConflictException);
expect(treasurerLockQuery.setLock).toHaveBeenCalledWith('pessimistic_write');
expect(transactionRepository.insert).not.toHaveBeenCalled();
expect(playerRepository.save).not.toHaveBeenCalled();
expect(logger.info).not.toHaveBeenCalled();
});
it('allows deactivation when another active treasurer remains, and zeroes the balance via a credit transaction', async () => {
player.balance = 42;
treasurers = [player, makePlayer(102, true, TeamRolesEnum.treasurer, 0)];
const result = await service.setActive(5, teamId, player.id, false);
expect(transactionRepository.insert).toHaveBeenCalledWith(
expect.objectContaining({
amount: -42,
note: expect.stringContaining(DEACTIVATION_ADJUSTMENT_NOTE_PREFIX),
type: { id: TransactionTypeEnum.credit },
}),
);
expect(playerRepository.save).toHaveBeenCalledWith(
expect.objectContaining({ active: false, balance: 0 }),
);
expect(logger.info).toHaveBeenCalledWith(
{
event: 'player_active_update',
details: `teamId=${teamId} playerId=${player.id} active=false`,
userId: 5,
},
manager,
);
expect(result.active).toBe(false);
});
it('deactivating a non-treasurer with zero balance never inserts an adjustment transaction', async () => {
player = makePlayer(101, true, TeamRolesEnum.player, 0);
lockedPlayerQuery = chain({ getOne: jest.fn(() => player) });
playerRepository.createQueryBuilder = jest.fn((alias: string) =>
alias === 'lockedPlayer' ? lockedPlayerQuery : treasurerLockQuery,
);
treasurers = [];
await expect(
service.setActive(5, teamId, player.id, false),
).resolves.toBeDefined();
expect(transactionRepository.insert).not.toHaveBeenCalled();
});
it('recomputes balance on reactivation, excluding deactivation adjustment rows across multiple cycles', async () => {
player = makePlayer(101, false, TeamRolesEnum.player, 0);
lockedPlayerQuery = chain({ getOne: jest.fn(() => player) });
playerRepository.createQueryBuilder = jest.fn((alias: string) =>
alias === 'lockedPlayer' ? lockedPlayerQuery : treasurerLockQuery,
);
transactionRepository.find.mockResolvedValue([
{ amount: 50, type: { id: TransactionTypeEnum.credit }, note: 'Zahlung' },
{ amount: -20, note: `${DEACTIVATION_ADJUSTMENT_NOTE_PREFIX} #101` },
{ amount: 10, type: { id: TransactionTypeEnum.credit }, note: 'Zahlung 2' },
{ amount: -40, note: `${DEACTIVATION_ADJUSTMENT_NOTE_PREFIX} #101` },
{ amount: 15, type: { id: 11 }, note: 'Strafe' },
]);
const result = await service.setActive(5, teamId, player.id, true);
// erwarteter Saldo: 50 + 10 - 15 = 45 (beide Ausgleichsbuchungen ausgeschlossen)
expect(playerRepository.save).toHaveBeenCalledWith(
expect.objectContaining({ active: true, balance: 45 }),
);
expect(result.balance).toBe(45);
});
it('no-ops when the requested active state already matches (idempotent, no writes)', async () => {
player = makePlayer(101, true, TeamRolesEnum.player, 0);
lockedPlayerQuery = chain({ getOne: jest.fn(() => player) });
playerRepository.createQueryBuilder = jest.fn((alias: string) =>
alias === 'lockedPlayer' ? lockedPlayerQuery : treasurerLockQuery,
);
await service.setActive(5, teamId, player.id, true);
expect(playerRepository.save).not.toHaveBeenCalled();
expect(logger.info).not.toHaveBeenCalled();
});
it('rejects changing team-role away from treasurer for the last active treasurer', async () => {
treasurers = [player];
await expect(
service.setTeamRole(5, teamId, player.id, TeamRolesEnum.captain),
).rejects.toBeInstanceOf(ConflictException);
expect(playerRepository.save).not.toHaveBeenCalled();
});
it('allows a team-role change when another active treasurer remains, and never touches balance/transactions', async () => {
treasurers = [player, makePlayer(102, true, TeamRolesEnum.treasurer, 0)];
const result = await service.setTeamRole(
5,
teamId,
player.id,
TeamRolesEnum.captain,
);
expect(transactionRepository.insert).not.toHaveBeenCalled();
expect(playerRepository.save).toHaveBeenCalledWith(
expect.objectContaining({ teamRole: { id: TeamRolesEnum.captain } }),
);
expect(logger.info).toHaveBeenCalledWith(
{
event: 'player_team_role_update',
details: `teamId=${teamId} playerId=${player.id} teamRoleId=${TeamRolesEnum.captain}`,
userId: 5,
},
manager,
);
expect(result.teamRole).toEqual({ id: TeamRolesEnum.captain });
});
it('throws NotFoundException when the locked player does not belong to the given team', async () => {
player.team = { id: 999 };
await expect(
service.setActive(5, teamId, player.id, false),
).rejects.toBeInstanceOf(NotFoundException);
});
function makePlayer(
id: number,
active: boolean,
teamRoleId: number,
balance: number,
) {
return {
id,
firstName: 'Pat',
lastName: 'Player',
active,
balance,
team: { id: teamId },
teamRole: { id: teamRoleId },
};
}
function chain(overrides: Record<string, jest.Mock>) {
const query: Record<string, jest.Mock> = {};
[
'innerJoin',
'innerJoinAndSelect',
'leftJoinAndSelect',
'where',
'andWhere',
'setLock',
'orderBy',
].forEach((method) => (query[method] = jest.fn(() => query)));
return Object.assign(query, overrides);
}
});

View File

@@ -0,0 +1,181 @@
import { ConflictException, Injectable, NotFoundException } from '@nestjs/common';
import { DataSource, EntityManager, Repository } from 'typeorm';
import { LoggingService } from '../database/logging/logging.service';
import { Player } from '../players/entities/player.entity';
import { TeamRole } from '../team-roles/entities/team-roles.entity';
import { TeamRolesEnum } from '../team-roles/team-roles.enum';
import { Transaction } from '../transactions/entitites/transaction.entity';
import { TransactionType } from '../transactions/entitites/transaction-type.entity';
import { TransactionTypeEnum } from '../transactions/transaction-type.enum';
import { TeamAccessService } from './team-access.service';
export const DEACTIVATION_ADJUSTMENT_NOTE_PREFIX =
'Ausgleichsbuchung (Deaktivierung)';
@Injectable()
export class TeamMembersService {
constructor(
private readonly dataSource: DataSource,
private readonly logger: LoggingService,
private readonly access: TeamAccessService,
) {}
async setActive(
actorUserId: number,
teamId: number,
playerId: number,
active: boolean,
): Promise<Player> {
await this.access.assertManager(actorUserId, teamId);
return this.dataSource.transaction(async (manager) => {
const activeTreasurers = await this.lockActiveTreasurers(manager, teamId);
const playerRepository = manager.getRepository(Player);
const player = await this.findLockedPlayer(playerRepository, playerId, teamId);
if (player.active === active) return player;
const isDeactivation = player.active && !active;
if (
isDeactivation &&
player.teamRole?.id === TeamRolesEnum.treasurer &&
activeTreasurers.length <= 1
) {
throw new ConflictException(
'Mindestens ein aktiver Kassenwart muss im Team verbleiben.',
);
}
player.active = active;
if (isDeactivation) {
await this.zeroBalance(manager, player);
} else {
await this.recomputeBalance(manager, player);
}
await playerRepository.save(player);
await this.log(
manager,
'player_active_update',
actorUserId,
`teamId=${teamId} playerId=${playerId} active=${active}`,
);
return player;
});
}
async setTeamRole(
actorUserId: number,
teamId: number,
playerId: number,
teamRoleId: TeamRolesEnum,
): Promise<Player> {
await this.access.assertManager(actorUserId, teamId);
return this.dataSource.transaction(async (manager) => {
const activeTreasurers = await this.lockActiveTreasurers(manager, teamId);
const playerRepository = manager.getRepository(Player);
const player = await this.findLockedPlayer(playerRepository, playerId, teamId);
if (player.teamRole?.id === teamRoleId) return player;
const isDemotionFromTreasurer =
player.active &&
player.teamRole?.id === TeamRolesEnum.treasurer &&
teamRoleId !== TeamRolesEnum.treasurer;
if (isDemotionFromTreasurer && activeTreasurers.length <= 1) {
throw new ConflictException(
'Mindestens ein aktiver Kassenwart muss im Team verbleiben.',
);
}
player.teamRole = { id: teamRoleId } as TeamRole;
await playerRepository.save(player);
await this.log(
manager,
'player_team_role_update',
actorUserId,
`teamId=${teamId} playerId=${playerId} teamRoleId=${teamRoleId}`,
);
return player;
});
}
// insert() statt save(): umgeht bewusst @BeforeInsert setBalance() auf Transaction,
// das intern this.player.save() (ActiveRecord/globale DataSource, NICHT `manager`)
// aufruft -- würde zusammen mit dem pessimistic_write-Lock oben zur Selbstblockade führen.
// Saldo wird stattdessen explizit über den transaktionalen `manager` gesetzt.
private async zeroBalance(manager: EntityManager, player: Player): Promise<void> {
const currentBalance = Number(player.balance);
if (currentBalance === 0) return;
await manager.getRepository(Transaction).insert({
amount: -currentBalance,
date: new Date().toISOString(),
note: `${DEACTIVATION_ADJUSTMENT_NOTE_PREFIX} #${player.id}`,
player: { id: player.id } as Player,
type: { id: TransactionTypeEnum.credit } as TransactionType,
});
player.balance = 0;
}
private async recomputeBalance(manager: EntityManager, player: Player): Promise<void> {
const transactions = await manager.getRepository(Transaction).find({
where: { player: { id: player.id } },
relations: ['type'],
});
player.balance = transactions
.filter((t) => !t.note?.startsWith(DEACTIVATION_ADJUSTMENT_NOTE_PREFIX))
.reduce((acc, t) => {
let amount = Number(t.amount);
if (t.type && t.type.id > 10 && amount > 0) amount = -amount;
return acc + amount;
}, 0);
}
private lockActiveTreasurers(
manager: EntityManager,
teamId: number,
): Promise<Player[]> {
return manager
.getRepository(Player)
.createQueryBuilder('player')
.innerJoin('player.team', 'team')
.innerJoinAndSelect('player.teamRole', 'teamRole')
.where('team.id = :teamId', { teamId })
.andWhere('teamRole.id = :treasurerRole', {
treasurerRole: TeamRolesEnum.treasurer,
})
.andWhere('player.active = :active', { active: true })
.setLock('pessimistic_write')
.orderBy('player.id', 'ASC')
.getMany();
}
private async findLockedPlayer(
repository: Repository<Player>,
playerId: number,
teamId: number,
): Promise<Player> {
const player = await repository
.createQueryBuilder('lockedPlayer')
.leftJoinAndSelect('lockedPlayer.teamRole', 'teamRole')
.leftJoinAndSelect('lockedPlayer.team', 'team')
.where('lockedPlayer.id = :playerId', { playerId })
.setLock('pessimistic_write')
.getOne();
if (!player || player.team?.id !== teamId) {
throw new NotFoundException('Spieler nicht gefunden.');
}
return player;
}
private log(
manager: EntityManager,
event: Parameters<LoggingService['info']>[0]['event'],
userId: number,
details: string,
) {
return this.logger.info({ event, userId, details }, manager);
}
}

View File

@@ -21,6 +21,9 @@ import { CreateTeamDTO } from './dto/create-team.dto';
import { TeamsService } from './teams.service'; import { TeamsService } from './teams.service';
import { PublicTeamAccessService } from './public-team-access.service'; import { PublicTeamAccessService } from './public-team-access.service';
import { UpdatePublicAccessDto } from './dto/public-access.dto'; import { UpdatePublicAccessDto } from './dto/public-access.dto';
import { UpdatePlayerProfileDto } from './dto/update-player-profile.dto';
import { PlayerActiveDto, PlayerTeamRoleDto } from './dto/player-management.dto';
import { TeamMembersService } from './team-members.service';
@ApiTags('Teams') @ApiTags('Teams')
@Controller({ @Controller({
@@ -31,6 +34,7 @@ export class TeamsController {
constructor( constructor(
private service: TeamsService, private service: TeamsService,
private publicAccess: PublicTeamAccessService, private publicAccess: PublicTeamAccessService,
private teamMembers: TeamMembersService,
) {} ) {}
@ApiBearerAuth() @ApiBearerAuth()
@@ -119,10 +123,51 @@ export class TeamsController {
}) })
@Put(':id/players') @Put(':id/players')
@HttpCode(HttpStatus.CREATED) @HttpCode(HttpStatus.CREATED)
updatePlayer(@Param('id') id: string, @Body() playerDto: any) { updatePlayer(@Body() playerDto: UpdatePlayerProfileDto) {
return this.service.updatePlayer(playerDto); return this.service.updatePlayer(playerDto);
} }
@ApiOperation({
summary: 'Spieler aktivieren/deaktivieren',
description:
'Setzt den Aktiv-Status eines Spielers. Bei Deaktivierung wird die offene Balance über eine Ausgleichsbuchung genullt.',
})
@ApiBearerAuth()
@UseGuards(AuthGuard('jwt'))
@Patch(':id/players/:playerId/active')
@HttpCode(HttpStatus.OK)
setPlayerActive(
@Req() req,
@Param('id', ParseIntPipe) id: number,
@Param('playerId', ParseIntPipe) playerId: number,
@Body() dto: PlayerActiveDto,
) {
return this.teamMembers.setActive(Number(req.user.id), id, playerId, dto.active);
}
@ApiOperation({
summary: 'Team-Rolle eines Spielers ändern',
description:
'Ändert die Team-Rolle eines Spielers (z.B. Spieler -> Kassenwart). Blockiert, wenn dadurch kein aktiver Kassenwart mehr im Team verbleiben würde.',
})
@ApiBearerAuth()
@UseGuards(AuthGuard('jwt'))
@Patch(':id/players/:playerId/team-role')
@HttpCode(HttpStatus.OK)
setPlayerTeamRole(
@Req() req,
@Param('id', ParseIntPipe) id: number,
@Param('playerId', ParseIntPipe) playerId: number,
@Body() dto: PlayerTeamRoleDto,
) {
return this.teamMembers.setTeamRole(
Number(req.user.id),
id,
playerId,
dto.teamRoleId,
);
}
@ApiOperation({ @ApiOperation({
summary: 'Neues Team anlegen', summary: 'Neues Team anlegen',
description: description:

View File

@@ -6,6 +6,7 @@ import { TeamRole } from 'src/team-roles/entities/team-roles.entity';
import { TeamSetting } from 'src/team-settings/entities/team-setting.entity'; import { TeamSetting } from 'src/team-settings/entities/team-setting.entity';
import { TeamWalletTransaction } from 'src/team-wallet-transactions/entities/team-wallet-transaction.entity'; import { TeamWalletTransaction } from 'src/team-wallet-transactions/entities/team-wallet-transaction.entity';
import { Transaction } from 'src/transactions/entitites/transaction.entity'; import { Transaction } from 'src/transactions/entitites/transaction.entity';
import { TransactionType } from 'src/transactions/entitites/transaction-type.entity';
import { Team } from './entities/team.entity'; import { Team } from './entities/team.entity';
import { TeamsController } from './teams.controller'; import { TeamsController } from './teams.controller';
import { TeamsService } from './teams.service'; import { TeamsService } from './teams.service';
@@ -14,6 +15,7 @@ import { TeamAccessService } from './team-access.service';
import { PublicTeamAccessService } from './public-team-access.service'; import { PublicTeamAccessService } from './public-team-access.service';
import { PublicTeamsController } from './public-teams.controller'; import { PublicTeamsController } from './public-teams.controller';
import { PenaltyEntity } from '../penalty/entities/penalty.entity'; import { PenaltyEntity } from '../penalty/entities/penalty.entity';
import { TeamMembersService } from './team-members.service';
@Module({ @Module({
imports: [ imports: [
@@ -21,6 +23,7 @@ import { PenaltyEntity } from '../penalty/entities/penalty.entity';
Team, Team,
Player, Player,
Transaction, Transaction,
TransactionType,
TeamRole, TeamRole,
TeamSetting, TeamSetting,
TeamWalletTransaction, TeamWalletTransaction,
@@ -30,7 +33,12 @@ import { PenaltyEntity } from '../penalty/entities/penalty.entity';
LoggingModule, LoggingModule,
], ],
controllers: [TeamsController, PublicTeamsController], controllers: [TeamsController, PublicTeamsController],
providers: [TeamsService, TeamAccessService, PublicTeamAccessService], providers: [
TeamsService,
TeamAccessService,
PublicTeamAccessService,
TeamMembersService,
],
exports: [TeamAccessService], exports: [TeamAccessService],
}) })
export class TeamsModule {} export class TeamsModule {}

View File

@@ -9,6 +9,7 @@ import { TeamWalletTransaction } from 'src/team-wallet-transactions/entities/tea
import { Transaction } from 'src/transactions/entitites/transaction.entity'; import { Transaction } from 'src/transactions/entitites/transaction.entity';
import { Repository } from 'typeorm'; import { Repository } from 'typeorm';
import { CreateTeamDTO } from './dto/create-team.dto'; import { CreateTeamDTO } from './dto/create-team.dto';
import { UpdatePlayerProfileDto } from './dto/update-player-profile.dto';
import { Team } from './entities/team.entity'; import { Team } from './entities/team.entity';
@Injectable() @Injectable()
@@ -217,38 +218,16 @@ export class TeamsService {
return result; return result;
} }
async updatePlayer(playerDTO: any) { async updatePlayer(playerDTO: UpdatePlayerProfileDto) {
const player = await this.playerRepository.findOneOrFail({ const player = await this.playerRepository.findOneOrFail({
where: { where: {
id: playerDTO.id, id: playerDTO.id,
}, },
relations: ['teamRole', 'transactions', 'team', 'transactions.type'],
}); });
player.active = playerDTO.active;
player.balance = playerDTO.balance;
player.firstName = playerDTO.firstName; player.firstName = playerDTO.firstName;
player.lastName = playerDTO.lastName; player.lastName = playerDTO.lastName;
if (player.teamRole.id != playerDTO.teamRole.id) { return this.playerRepository.save(player);
player.teamRole = await this.rolesRepository.findOneByOrFail({
id: playerDTO.reamRole.id,
});
}
let balance = player.balance;
if (!player.active && player.balance != 0) {
player.balance = 0;
} else if (player.active && player.balance == 0) {
balance = player.transactions.reduce((acc, succ) => {
let b = succ.amount;
if (succ.type?.id > 10 && succ.amount > 0) {
b = b * -1;
}
return acc + b;
}, 0);
player.balance = balance;
}
const res = await this.playerRepository.save(player);
return res;
} }
} }

View File

@@ -5,5 +5,8 @@
"testRegex": ".e2e-spec.ts$", "testRegex": ".e2e-spec.ts$",
"transform": { "transform": {
"^.+\\.(t|j)s$": "ts-jest" "^.+\\.(t|j)s$": "ts-jest"
},
"moduleNameMapper": {
"^src/(.*)$": "<rootDir>/../src/$1"
} }
} }

View File

@@ -0,0 +1,85 @@
import 'reflect-metadata';
import { DataSource, DataSourceOptions } from 'typeorm';
import { Player } from '../src/players/entities/player.entity';
import { Team } from '../src/teams/entities/team.entity';
import { Transaction } from '../src/transactions/entitites/transaction.entity';
import { TransactionTypeEnum } from '../src/transactions/transaction-type.enum';
import { DEACTIVATION_ADJUSTMENT_NOTE_PREFIX } from '../src/teams/team-members.service';
// Eigene DataSource statt der geteilten `AppDataSource`: deren `migrations`-Glob
// (`src/database/migrations/**/*`) matcht auch `.spec.ts`-Dateien in diesem Ordner
// (z.B. `AddPlayerLookupIndexes.spec.ts`) und TypeORM requiret sie beim
// Metadaten-Aufbau -- das registriert `describe`/`it` NACH Testlauf-Start und lässt
// Jest mit "Cannot add a test after tests have started running" abbrechen. Diese
// Ausgleichsbuchung braucht keine Migrationen, nur Entities -- migrations: [] umgeht das.
describe('TeamMembers rollback atomicity (real MySQL)', () => {
let dataSource: DataSource;
let team: Team;
let player: Player;
const marker = `rollback-test-${Date.now()}`;
beforeAll(async () => {
dataSource = new DataSource({
type: process.env.DATABASE_TYPE,
url: process.env.DATABASE_URL,
host: process.env.DATABASE_HOST,
port: parseInt(process.env.DATABASE_PORT, 10) || 5432,
username: process.env.DATABASE_USERNAME,
password: process.env.DATABASE_PASSWORD,
database: process.env.DATABASE_NAME,
synchronize: false,
entities: [__dirname + '/../src/**/*.entity{.ts,.js}'],
} as DataSourceOptions);
await dataSource.initialize();
team = await dataSource.getRepository(Team).save({
name: marker,
alias: marker,
} as Team);
player = await dataSource.getRepository(Player).save({
firstName: 'Rollback',
lastName: 'Test',
team,
teamRole: { id: 4 }, // treasurer
balance: 42,
active: true,
} as unknown as Player);
});
afterAll(async () => {
await dataSource
.getRepository(Transaction)
.delete({ player: { id: player.id } });
await dataSource.getRepository(Player).delete({ id: player.id });
await dataSource.getRepository(Team).delete({ id: team.id });
await dataSource.destroy();
});
it('rolls back BOTH the inserted adjustment transaction AND the explicit balance write when a later error is thrown in the same manager transaction', async () => {
await expect(
dataSource.transaction(async (manager) => {
await manager.getRepository(Transaction).insert({
amount: -42,
date: new Date().toISOString(),
note: `${DEACTIVATION_ADJUSTMENT_NOTE_PREFIX} #${player.id}`,
player: { id: player.id } as Player,
type: { id: TransactionTypeEnum.credit },
});
await manager
.getRepository(Player)
.save({ ...player, balance: 0, active: false });
throw new Error('forced failure after adjustment transaction would have been created');
}),
).rejects.toThrow('forced failure');
const persistedTransaction = await dataSource.getRepository(Transaction).findOne({
where: { player: { id: player.id } },
});
expect(persistedTransaction).toBeNull();
const reloadedPlayer = await dataSource.getRepository(Player).findOne({
where: { id: player.id },
});
expect(reloadedPlayer?.active).toBe(true);
expect(Number(reloadedPlayer?.balance)).toBe(42);
});
});

View File

@@ -76,4 +76,20 @@ describe('TeamsApi', () => {
expect(request.request.method).toBe('GET'); expect(request.request.method).toBe('GET');
request.flush([]); request.flush([]);
}); });
it('sets a player active/inactive', () => {
service.setPlayerActive(5, 7, false).subscribe();
const request = httpMock.expectOne(`${environment.apiUrl}teams/5/players/7/active`);
expect(request.request.method).toBe('PATCH');
expect(request.request.body).toEqual({ active: false });
request.flush({ id: 7, active: false });
});
it('changes a player team-role', () => {
service.setPlayerTeamRole(5, 7, 4).subscribe();
const request = httpMock.expectOne(`${environment.apiUrl}teams/5/players/7/team-role`);
expect(request.request.method).toBe('PATCH');
expect(request.request.body).toEqual({ teamRoleId: 4 });
request.flush({ id: 7, teamRole: { id: 4 } });
});
}); });

View File

@@ -33,6 +33,20 @@ export class TeamsApi {
return this.http.put<Player>(`${environment.apiUrl}teams/${teamId}/players`, player); return this.http.put<Player>(`${environment.apiUrl}teams/${teamId}/players`, player);
} }
setPlayerActive(teamId: number, playerId: number, active: boolean): Observable<Player> {
return this.http.patch<Player>(
`${environment.apiUrl}teams/${teamId}/players/${playerId}/active`,
{ active },
);
}
setPlayerTeamRole(teamId: number, playerId: number, teamRoleId: number): Observable<Player> {
return this.http.patch<Player>(
`${environment.apiUrl}teams/${teamId}/players/${playerId}/team-role`,
{ teamRoleId },
);
}
loadPlayerTransactions(teamId: number, playerId: number): Observable<PlayerTransaction[]> { loadPlayerTransactions(teamId: number, playerId: number): Observable<PlayerTransaction[]> {
return this.http.get<PlayerTransaction[]>( return this.http.get<PlayerTransaction[]>(
`${environment.apiUrl}teams/${teamId}/players/${playerId}/transactions`, `${environment.apiUrl}teams/${teamId}/players/${playerId}/transactions`,

View File

@@ -10,6 +10,30 @@
</div> </div>
<strong [class.negative]="player.balance < 0">{{ player.balance | currency: 'EUR' }}</strong> <strong [class.negative]="player.balance < 0">{{ player.balance | currency: 'EUR' }}</strong>
</header> </header>
@if (canManage()) {
<div class="manage-actions">
<button mat-button type="button" [disabled]="savingActive()" (click)="changeActive()">
{{ player.active ? 'Deaktivieren' : 'Aktivieren' }}
</button>
<mat-form-field appearance="outline" subscriptSizing="dynamic">
<mat-label>Rolle</mat-label>
<mat-select
[value]="player.teamRole?.id ?? 1"
[disabled]="savingRole()"
(selectionChange)="changeTeamRole($event.value)"
>
<mat-option [value]="1">Spieler</mat-option>
<mat-option [value]="2">2. Kassenwart</mat-option>
<mat-option [value]="3">Kapitän</mat-option>
<mat-option [value]="4">Kassenwart</mat-option>
<mat-option [value]="5">Trainer</mat-option>
</mat-select>
</mat-form-field>
</div>
}
@if (mutationError(); as error) {
<p class="error">{{ error }}</p>
}
<h2>Buchungsverlauf</h2> <h2>Buchungsverlauf</h2>
@if (loading()) { @if (loading()) {
<div class="state"><mat-spinner diameter="32" /></div> <div class="state"><mat-spinner diameter="32" /></div>

View File

@@ -47,6 +47,16 @@ header span {
.negative { .negative {
color: var(--mat-sys-error); color: var(--mat-sys-error);
} }
.manage-actions {
display: flex;
align-items: center;
gap: 1rem;
flex-wrap: wrap;
margin: -1rem 0 1.5rem;
}
.error {
color: var(--mat-sys-error);
}
.state { .state {
min-height: 180px; min-height: 180px;
display: grid; display: grid;

View File

@@ -2,14 +2,24 @@ import { signal } from '@angular/core';
import { TestBed } from '@angular/core/testing'; import { TestBed } from '@angular/core/testing';
import { provideHttpClient } from '@angular/common/http'; import { provideHttpClient } from '@angular/common/http';
import { HttpTestingController, provideHttpClientTesting } from '@angular/common/http/testing'; import { HttpTestingController, provideHttpClientTesting } from '@angular/common/http/testing';
import { MatDialog } from '@angular/material/dialog';
import { ActivatedRoute, convertToParamMap, provideRouter } from '@angular/router'; import { ActivatedRoute, convertToParamMap, provideRouter } from '@angular/router';
import { Subject } from 'rxjs';
import { PlayerDetail } from './player-detail'; import { PlayerDetail } from './player-detail';
import { AuthStore } from '../../../core/auth/auth-store';
import { TeamStore } from '../../../core/team/team-store'; import { TeamStore } from '../../../core/team/team-store';
import { environment } from '../../../../environments/environment'; import { environment } from '../../../../environments/environment';
describe('PlayerDetail', () => { describe('PlayerDetail', () => {
it('renders the selected player and transaction history', async () => { const teamsApiUrl = `${environment.apiUrl}teams/5`;
const team = { let httpMock: HttpTestingController;
let refreshTeam: ReturnType<typeof vi.fn>;
let currentUser: ReturnType<typeof signal>;
let closeDialog: Subject<boolean>;
let dialog: { open: ReturnType<typeof vi.fn> };
function makeTeam(playerOverrides: Partial<Record<string, unknown>> = {}) {
return {
id: 5, id: 5,
name: 'Team A', name: 'Team A',
alias: 'team-a', alias: 'team-a',
@@ -22,16 +32,27 @@ describe('PlayerDetail', () => {
balance: -12, balance: -12,
active: true, active: true,
teamRole: { id: 1, name: 'player' }, teamRole: { id: 1, name: 'player' },
...playerOverrides,
}, },
], ],
}; };
}
async function create(team: ReturnType<typeof makeTeam>, user: unknown) {
refreshTeam = vi.fn();
currentUser = signal(user);
closeDialog = new Subject<boolean>();
dialog = { open: vi.fn(() => ({ afterClosed: () => closeDialog.asObservable() })) };
await TestBed.configureTestingModule({ await TestBed.configureTestingModule({
imports: [PlayerDetail], imports: [PlayerDetail],
providers: [ providers: [
provideHttpClient(), provideHttpClient(),
provideHttpClientTesting(), provideHttpClientTesting(),
provideRouter([]), provideRouter([]),
{ provide: TeamStore, useValue: { team: signal(team), loading: signal(false) } }, { provide: TeamStore, useValue: { team: signal(team), loading: signal(false), refreshTeam } },
{ provide: AuthStore, useValue: { currentUser } },
{ provide: MatDialog, useValue: dialog },
{ {
provide: ActivatedRoute, provide: ActivatedRoute,
useValue: { snapshot: { paramMap: convertToParamMap({ playerId: '7' }) } }, useValue: { snapshot: { paramMap: convertToParamMap({ playerId: '7' }) } },
@@ -40,15 +61,91 @@ describe('PlayerDetail', () => {
}).compileComponents(); }).compileComponents();
const fixture = TestBed.createComponent(PlayerDetail); const fixture = TestBed.createComponent(PlayerDetail);
fixture.detectChanges(); fixture.detectChanges();
TestBed.inject(HttpTestingController) httpMock = TestBed.inject(HttpTestingController);
.expectOne(`${environment.apiUrl}teams/5/players/7/transactions`) httpMock.expectOne(`${teamsApiUrl}/players/7/transactions`).flush([]);
.flush([
{ id: 1, date: '2026-07-31', amount: 12, note: 'Beitrag', type: { id: 11, name: 'fine' } },
]);
await fixture.whenStable(); await fixture.whenStable();
fixture.detectChanges(); fixture.detectChanges();
return fixture;
}
afterEach(() => httpMock.verify());
it('renders the selected player and transaction history', async () => {
const fixture = await create(
makeTeam({ balance: -12 }),
{ id: 99, role: { id: 2 } },
);
expect(fixture.nativeElement.textContent).toContain('Alex Muster'); expect(fixture.nativeElement.textContent).toContain('Alex Muster');
expect(fixture.nativeElement.textContent).toContain('Beitrag');
expect(fixture.nativeElement.textContent).toContain('-12,00'); expect(fixture.nativeElement.textContent).toContain('-12,00');
}); });
it('hides the manage controls for a user without team-manager rights', async () => {
const fixture = await create(makeTeam(), { id: 99, role: { id: 2 } });
const button = [...fixture.nativeElement.querySelectorAll('button')].find((b: HTMLButtonElement) =>
b.textContent?.includes('Deaktivieren'),
);
expect(button).toBeUndefined();
});
it('shows the manage controls for a global admin', async () => {
const fixture = await create(makeTeam(), { id: 1, role: { id: 1 } });
const button = [...fixture.nativeElement.querySelectorAll('button')].find((b: HTMLButtonElement) =>
b.textContent?.includes('Deaktivieren'),
);
expect(button).toBeDefined();
});
it('shows the manage controls for a captain-and-above team member', async () => {
const fixture = await create(
makeTeam({ user: { id: 42 }, teamRole: { id: 3, name: 'captain' } }),
{ id: 42, role: { id: 2 } },
);
const button = [...fixture.nativeElement.querySelectorAll('button')].find((b: HTMLButtonElement) =>
b.textContent?.includes('Deaktivieren'),
);
expect(button).toBeDefined();
});
it('deactivates the player on confirm and refreshes the team', async () => {
const fixture = await create(makeTeam(), { id: 1, role: { id: 1 } });
const button = [...fixture.nativeElement.querySelectorAll('button')].find((b: HTMLButtonElement) =>
b.textContent?.includes('Deaktivieren'),
) as HTMLButtonElement;
button.click();
expect(dialog.open).toHaveBeenCalled();
expect(dialog.open.mock.calls[0][1].data.message).toContain('Alex Muster');
httpMock.expectNone(`${teamsApiUrl}/players/7/active`);
closeDialog.next(true);
const request = httpMock.expectOne(`${teamsApiUrl}/players/7/active`);
expect(request.request.method).toBe('PATCH');
expect(request.request.body).toEqual({ active: false });
request.flush({ id: 7, active: false });
expect(refreshTeam).toHaveBeenCalled();
});
it('does not call the API when the confirmation dialog is dismissed', async () => {
const fixture = await create(makeTeam(), { id: 1, role: { id: 1 } });
const button = [...fixture.nativeElement.querySelectorAll('button')].find((b: HTMLButtonElement) =>
b.textContent?.includes('Deaktivieren'),
) as HTMLButtonElement;
button.click();
closeDialog.next(false);
httpMock.expectNone(`${teamsApiUrl}/players/7/active`);
expect(refreshTeam).not.toHaveBeenCalled();
});
it('changes the team-role and refreshes the team', async () => {
const fixture = await create(makeTeam(), { id: 1, role: { id: 1 } });
fixture.componentInstance['changeTeamRole'](4);
const request = httpMock.expectOne(`${teamsApiUrl}/players/7/team-role`);
expect(request.request.method).toBe('PATCH');
expect(request.request.body).toEqual({ teamRoleId: 4 });
request.flush({ id: 7, teamRole: { id: 4 } });
expect(refreshTeam).toHaveBeenCalled();
});
}); });

View File

@@ -1,15 +1,22 @@
import { HttpErrorResponse } from '@angular/common/http';
import { CurrencyPipe, DatePipe, registerLocaleData } from '@angular/common'; import { CurrencyPipe, DatePipe, registerLocaleData } from '@angular/common';
import localeDe from '@angular/common/locales/de'; import localeDe from '@angular/common/locales/de';
import { Component, LOCALE_ID, computed, effect, inject, signal } from '@angular/core'; import { Component, LOCALE_ID, computed, effect, inject, signal } from '@angular/core';
import { ActivatedRoute, RouterLink } from '@angular/router'; import { ActivatedRoute, RouterLink } from '@angular/router';
import { MatButtonModule } from '@angular/material/button'; import { MatButtonModule } from '@angular/material/button';
import { MatCardModule } from '@angular/material/card'; import { MatCardModule } from '@angular/material/card';
import { MatDialog } from '@angular/material/dialog';
import { MatFormFieldModule } from '@angular/material/form-field';
import { MatIconModule } from '@angular/material/icon'; import { MatIconModule } from '@angular/material/icon';
import { MatProgressSpinnerModule } from '@angular/material/progress-spinner'; import { MatProgressSpinnerModule } from '@angular/material/progress-spinner';
import { MatSelectModule } from '@angular/material/select';
import { filter, finalize, take } from 'rxjs';
import { AuthStore } from '../../../core/auth/auth-store';
import { TeamStore } from '../../../core/team/team-store'; import { TeamStore } from '../../../core/team/team-store';
import { TeamsApi } from '../../../core/team/teams-api'; import { TeamsApi } from '../../../core/team/teams-api';
import { PlayerTransaction } from '../../../models/transaction.model'; import { PlayerTransaction } from '../../../models/transaction.model';
import { signedTransactionAmount } from '../../../models/transaction-amount'; import { signedTransactionAmount } from '../../../models/transaction-amount';
import { ConfirmDialog } from '../../../shared/confirm-dialog/confirm-dialog';
registerLocaleData(localeDe); registerLocaleData(localeDe);
@@ -21,8 +28,10 @@ registerLocaleData(localeDe);
RouterLink, RouterLink,
MatButtonModule, MatButtonModule,
MatCardModule, MatCardModule,
MatFormFieldModule,
MatIconModule, MatIconModule,
MatProgressSpinnerModule, MatProgressSpinnerModule,
MatSelectModule,
], ],
providers: [{ provide: LOCALE_ID, useValue: 'de-DE' }], providers: [{ provide: LOCALE_ID, useValue: 'de-DE' }],
templateUrl: './player-detail.html', templateUrl: './player-detail.html',
@@ -32,6 +41,8 @@ export class PlayerDetail {
private readonly route = inject(ActivatedRoute); private readonly route = inject(ActivatedRoute);
private readonly teamsApi = inject(TeamsApi); private readonly teamsApi = inject(TeamsApi);
private readonly teamStore = inject(TeamStore); private readonly teamStore = inject(TeamStore);
private readonly authStore = inject(AuthStore);
private readonly dialog = inject(MatDialog);
private readonly playerId = Number(this.route.snapshot.paramMap.get('playerId')); private readonly playerId = Number(this.route.snapshot.paramMap.get('playerId'));
private readonly loadedKey = signal<string | null>(null); private readonly loadedKey = signal<string | null>(null);
protected readonly team = this.teamStore.team; protected readonly team = this.teamStore.team;
@@ -40,6 +51,19 @@ export class PlayerDetail {
); );
protected readonly transactions = signal<PlayerTransaction[]>([]); protected readonly transactions = signal<PlayerTransaction[]>([]);
protected readonly loading = signal(true); protected readonly loading = signal(true);
protected readonly savingActive = signal(false);
protected readonly savingRole = signal(false);
protected readonly mutationError = signal<string | null>(null);
protected readonly canManage = computed(() => {
const user = this.authStore.currentUser();
if (user?.role?.id === 1) return true;
return (
this.team()?.players?.some(
(player) => player.user?.id === user?.id && (player.teamRole?.id ?? 0) >= 3,
) ?? false
);
});
constructor() { constructor() {
effect(() => { effect(() => {
@@ -67,4 +91,57 @@ export class PlayerDetail {
protected displayAmount(transaction: PlayerTransaction): number { protected displayAmount(transaction: PlayerTransaction): number {
return signedTransactionAmount(transaction.amount, transaction.type); return signedTransactionAmount(transaction.amount, transaction.type);
} }
protected changeActive(): void {
const team = this.team();
const player = this.player();
if (!team || !player || this.savingActive()) return;
const isActive = player.active;
this.dialog
.open(ConfirmDialog, {
data: {
title: isActive ? 'Spieler deaktivieren?' : 'Spieler aktivieren?',
message: `${player.firstName} ${player.lastName} wird ${isActive ? 'deaktiviert' : 'aktiviert'}.`,
confirmLabel: isActive ? 'Deaktivieren' : 'Aktivieren',
},
restoreFocus: true,
})
.afterClosed()
.pipe(filter(Boolean), take(1))
.subscribe(() => {
this.savingActive.set(true);
this.mutationError.set(null);
this.teamsApi
.setPlayerActive(team.id, player.id, !isActive)
.pipe(finalize(() => this.savingActive.set(false)))
.subscribe({
next: () => this.teamStore.refreshTeam(),
error: (error: HttpErrorResponse) =>
this.mutationError.set(this.errorMessage(error, 'Status konnte nicht geändert werden.')),
});
});
}
protected changeTeamRole(teamRoleId: number): void {
const team = this.team();
const player = this.player();
if (!team || !player || this.savingRole() || player.teamRole?.id === teamRoleId) return;
this.savingRole.set(true);
this.mutationError.set(null);
this.teamsApi
.setPlayerTeamRole(team.id, player.id, teamRoleId)
.pipe(finalize(() => this.savingRole.set(false)))
.subscribe({
next: () => this.teamStore.refreshTeam(),
error: (error: HttpErrorResponse) =>
this.mutationError.set(this.errorMessage(error, 'Rolle konnte nicht geändert werden.')),
});
}
private errorMessage(error: HttpErrorResponse, fallback: string): string {
const detail = typeof error.error?.message === 'string' ? error.error.message : '';
if (error.status === 403) return `Keine Berechtigung. ${detail}`.trim();
if (error.status === 409) return detail || fallback;
return detail ? `${fallback} ${detail}` : fallback;
}
} }