createOne(); $resource = ExternalResource::factory()->createOne(); $parameters = StudioResource::factory()->raw(); $response = $this->post(route('api.studioresource.store', ['studio' => $studio, 'resource' => $resource] + $parameters)); $response->assertUnauthorized(); } /** * The Studio Resource Store Endpoint shall forbid users without the create studio & create resource permissions. * * @return void */ public function testForbidden(): void { $studio = Studio::factory()->createOne(); $resource = ExternalResource::factory()->createOne(); $parameters = StudioResource::factory()->raw(); $user = User::factory()->createOne(); Sanctum::actingAs($user); $response = $this->post(route('api.studioresource.store', ['studio' => $studio, 'resource' => $resource] + $parameters)); $response->assertForbidden(); } /** * The Studio Resource Store Endpoint shall create a studio resource. * * @return void */ public function testCreate(): void { $studio = Studio::factory()->createOne(); $resource = ExternalResource::factory()->createOne(); $parameters = StudioResource::factory()->raw(); $user = User::factory() ->withPermissions( CrudPermission::CREATE->format(Studio::class), CrudPermission::CREATE->format(ExternalResource::class) ) ->createOne(); Sanctum::actingAs($user); $response = $this->post(route('api.studioresource.store', ['studio' => $studio, 'resource' => $resource] + $parameters)); $response->assertCreated(); static::assertDatabaseCount(StudioResource::class, 1); } }