trashed()->createOne(); $response = patch(route('api.image.restore', ['image' => $image])); $response->assertUnauthorized(); }); test('forbidden', function (): void { $image = Image::factory()->trashed()->createOne(); $user = User::factory()->createOne(); Sanctum::actingAs($user); $response = patch(route('api.image.restore', ['image' => $image])); $response->assertForbidden(); }); test('trashed', function (): void { $image = Image::factory()->createOne(); $user = User::factory()->withPermissions(ExtendedCrudPermission::RESTORE->format(Image::class))->createOne(); Sanctum::actingAs($user); $response = patch(route('api.image.restore', ['image' => $image])); $response->assertOk(); }); test('restored', function (): void { $image = Image::factory()->trashed()->createOne(); $user = User::factory()->withPermissions(ExtendedCrudPermission::RESTORE->format(Image::class))->createOne(); Sanctum::actingAs($user); $response = patch(route('api.image.restore', ['image' => $image])); $response->assertOk(); $this->assertNotSoftDeleted($image); });