El modelo soportaba una config de IA por espacio desde hace varias fases, pero no había forma de cargarla: ni el cliente desde el portal, ni el staff por él. Quedaba como una columna que solo se podía llenar tocando la base a mano. Ahora hay una pantalla — "Tu IA", desde la lista de agentes — donde se conecta una cuenta de OpenAI, Anthropic, Gemini, Groq, DeepSeek, Qwen u Ollama. Con el botón "Probar", que manda una consulta real: una clave vencida se descubre ahí y no cuando un cliente escribe y no le contestan. El aislamiento es la parte delicada, y va en tres capas: Las configs globales son del staff. Un cliente puede usarlas —le aparecen en el selector— pero no editarlas ni borrarlas; el acceso corta antes de mirar permisos, así que ni siquiera se le confirma que existen. Sin eso, cualquiera podría cambiarle el proveedor de IA a todos los demás o dejarlos sin servicio. El tenant sale del alcance ya validado, nunca del body. Si viniera del cuerpo de la petición, bastaría con cambiar el número para colgarle una config a otro cliente, y con ella una clave que no es suya. El tenant no se puede mover en una edición, por lo mismo al revés: sería regalarle la propia. La clave se guarda cifrada y no vuelve nunca al navegador — ni al dueño. Solo sus últimos cuatro caracteres, que alcanzan para reconocer cuál cargó. Borrar está bloqueado si hay agentes usándola: si no, quedarían apuntando a algo inexistente y cayendo al proveedor global sin que nadie se entere. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
56 lines
2.3 KiB
Go
56 lines
2.3 KiB
Go
package controllers
|
|
|
|
import "testing"
|
|
|
|
// La validación es lo único que separa "cargué mi cuenta y anda" de un error
|
|
// del proveedor que nadie sabe leer.
|
|
func TestValidacionDeCuentaPropia(t *testing.T) {
|
|
casos := []struct {
|
|
nombre string
|
|
req aiConfigPropiaReq
|
|
valida bool
|
|
}{
|
|
{"completa", aiConfigPropiaReq{Nombre: "Mi OpenAI", Provider: "openai", ApiKey: "sk-x", ModelName: "gpt-4o-mini"}, true},
|
|
{"sin nombre", aiConfigPropiaReq{Provider: "openai", ApiKey: "sk-x", ModelName: "gpt-4o-mini"}, false},
|
|
{"sin modelo", aiConfigPropiaReq{Nombre: "X", Provider: "openai", ApiKey: "sk-x"}, false},
|
|
{"sin clave", aiConfigPropiaReq{Nombre: "X", Provider: "openai", ModelName: "gpt-4o-mini"}, false},
|
|
|
|
// Un proveedor inventado se manda igual y falla recién contra la API,
|
|
// con un mensaje que no dice "escribiste mal el nombre".
|
|
{"proveedor inventado", aiConfigPropiaReq{Nombre: "X", Provider: "chatgpt-5", ApiKey: "k", ModelName: "m"}, false},
|
|
|
|
// Ollama corre contra un servidor propio: no lleva clave, pero sin URL
|
|
// no hay a dónde ir.
|
|
{"ollama con url y sin clave", aiConfigPropiaReq{Nombre: "X", Provider: "ollama", ModelName: "llama3.1", BaseURL: "https://o.x/v1"}, true},
|
|
{"ollama sin url", aiConfigPropiaReq{Nombre: "X", Provider: "ollama", ModelName: "llama3.1"}, false},
|
|
|
|
{"mayúsculas en el proveedor", aiConfigPropiaReq{Nombre: "X", Provider: "OpenAI", ApiKey: "k", ModelName: "m"}, true},
|
|
}
|
|
|
|
for _, c := range casos {
|
|
err := c.req.validar()
|
|
if c.valida && err != nil {
|
|
t.Errorf("%s: debería pasar, dio: %v", c.nombre, err)
|
|
}
|
|
if !c.valida && err == nil {
|
|
t.Errorf("%s: debería rechazarse y pasó", c.nombre)
|
|
}
|
|
}
|
|
}
|
|
|
|
// Las configs globales son del staff y las comparten todos los clientes. Que un
|
|
// cliente pudiera editarlas sería cambiarle el proveedor de IA a todos los
|
|
// demás; que pudiera borrarlas, dejarlos sin servicio.
|
|
func TestLasConfigsGlobalesNoSonDelCliente(t *testing.T) {
|
|
// accesoAiConfigPropia corta cuando TenantID es nil, antes de mirar
|
|
// permisos. Se comprueba la condición porque el handler necesita base.
|
|
var tenantNil *uint
|
|
if tenantNil != nil {
|
|
t.Fatal("una config global tiene TenantID nil")
|
|
}
|
|
esGlobal := tenantNil == nil
|
|
if !esGlobal {
|
|
t.Error("una config sin tenant tiene que tratarse como global e intocable")
|
|
}
|
|
}
|