use super::*; #[tokio::test] async fn gateway_handles_admin_provider_models_locally_with_trusted_admin_principal() { let upstream_hits = Arc::new(Mutex::new(0usize)); let upstream_hits_clone = Arc::clone(&upstream_hits); let upstream = Router::new().route( "/api/admin/providers/provider-openai/models", any(move |_request: Request| { let upstream_hits_inner = Arc::clone(&upstream_hits_clone); async move { *upstream_hits_inner.lock().expect("mutex should lock") += 1; (StatusCode::OK, Body::from("unexpected upstream hit")) } }), ); let provider_catalog_repository = Arc::new(InMemoryProviderCatalogReadRepository::seed( vec![sample_provider("provider-openai", "openai", 10)], Vec::new(), Vec::new(), )); let global_model_repository = Arc::new( InMemoryGlobalModelReadRepository::seed(Vec::new()).with_admin_provider_models(vec![ sample_admin_provider_model( "model-openai-gpt5", "provider-openai", "global-gpt-5", "gpt-5-upstream", ), ]), ); let quota_repository = Arc::new(InMemoryProviderQuotaRepository::seed(vec![])); let (upstream_url, upstream_handle) = start_server(upstream).await; let gateway = build_router_with_state( AppState::new(upstream_url.clone(), None) .expect("gateway should build") .with_data_state_for_tests( GatewayDataState::with_provider_catalog_global_model_and_quota_readers_for_tests( provider_catalog_repository, global_model_repository, quota_repository, ), ), ); let (gateway_url, gateway_handle) = start_server(gateway).await; let response = reqwest::Client::new() .get(format!( "{gateway_url}/api/admin/providers/provider-openai/models?skip=0&limit=20" )) .header(crate::gateway::constants::GATEWAY_HEADER, "rust-phase3b") .header(TRUSTED_ADMIN_USER_ID_HEADER, "admin-user-123") .header(TRUSTED_ADMIN_USER_ROLE_HEADER, "admin") .header(TRUSTED_ADMIN_SESSION_ID_HEADER, "session-123") .send() .await .expect("request should succeed"); assert_eq!(response.status(), StatusCode::OK); let payload: serde_json::Value = response.json().await.expect("json body should parse"); let items = payload.as_array().expect("payload should be an array"); assert_eq!(items.len(), 1); assert_eq!(items[0]["id"], "model-openai-gpt5"); assert_eq!(items[0]["provider_id"], "provider-openai"); assert_eq!(items[0]["global_model_id"], "global-gpt-5"); assert_eq!(items[0]["provider_model_name"], "gpt-5-upstream"); assert_eq!(items[0]["global_model_name"], "gpt-5"); assert_eq!(items[0]["global_model_display_name"], "GPT 5"); assert_eq!(items[0]["effective_input_price"], 3.0); assert_eq!(items[0]["effective_output_price"], 15.0); assert_eq!(items[0]["effective_supports_streaming"], true); assert_eq!(items[0]["created_at"], "2024-03-21T05:46:40Z"); assert_eq!(items[0]["updated_at"], "2024-03-21T05:48:20Z"); assert_eq!(*upstream_hits.lock().expect("mutex should lock"), 0); gateway_handle.abort(); upstream_handle.abort(); } #[tokio::test] async fn gateway_handles_admin_provider_model_detail_locally_with_trusted_admin_principal() { let upstream_hits = Arc::new(Mutex::new(0usize)); let upstream_hits_clone = Arc::clone(&upstream_hits); let upstream = Router::new().route( "/api/admin/providers/provider-openai/models/model-openai-gpt5", any(move |_request: Request| { let upstream_hits_inner = Arc::clone(&upstream_hits_clone); async move { *upstream_hits_inner.lock().expect("mutex should lock") += 1; (StatusCode::OK, Body::from("unexpected upstream hit")) } }), ); let provider_catalog_repository = Arc::new(InMemoryProviderCatalogReadRepository::seed( vec![sample_provider("provider-openai", "openai", 10)], Vec::new(), Vec::new(), )); let global_model_repository = Arc::new( InMemoryGlobalModelReadRepository::seed(Vec::new()).with_admin_provider_models(vec![ sample_admin_provider_model( "model-openai-gpt5", "provider-openai", "global-gpt-5", "gpt-5-upstream", ), ]), ); let quota_repository = Arc::new(InMemoryProviderQuotaRepository::seed(vec![])); let (upstream_url, upstream_handle) = start_server(upstream).await; let gateway = build_router_with_state( AppState::new(upstream_url.clone(), None) .expect("gateway should build") .with_data_state_for_tests( GatewayDataState::with_provider_catalog_global_model_and_quota_readers_for_tests( provider_catalog_repository, global_model_repository, quota_repository, ), ), ); let (gateway_url, gateway_handle) = start_server(gateway).await; let response = reqwest::Client::new() .get(format!( "{gateway_url}/api/admin/providers/provider-openai/models/model-openai-gpt5" )) .header(crate::gateway::constants::GATEWAY_HEADER, "rust-phase3b") .header(TRUSTED_ADMIN_USER_ID_HEADER, "admin-user-123") .header(TRUSTED_ADMIN_USER_ROLE_HEADER, "admin") .header(TRUSTED_ADMIN_SESSION_ID_HEADER, "session-123") .send() .await .expect("request should succeed"); assert_eq!(response.status(), StatusCode::OK); let payload: serde_json::Value = response.json().await.expect("json body should parse"); assert_eq!(payload["id"], "model-openai-gpt5"); assert_eq!( payload["provider_model_mappings"], json!([{"name": "gpt-5-upstream-alias", "priority": 1}]) ); assert_eq!( payload["effective_config"], json!({ "billing": {"currency": "USD", "mode": "local"}, "provider_hint": "gpt-5-upstream", "streaming": true, "vision": false }) ); assert_eq!(payload["effective_supports_vision"], true); assert_eq!(payload["effective_supports_image_generation"], false); assert_eq!(*upstream_hits.lock().expect("mutex should lock"), 0); gateway_handle.abort(); upstream_handle.abort(); } #[tokio::test] async fn gateway_creates_admin_provider_model_locally_with_trusted_admin_principal() { let upstream_hits = Arc::new(Mutex::new(0usize)); let upstream_hits_clone = Arc::clone(&upstream_hits); let upstream = Router::new().route( "/api/admin/providers/provider-openai/models", any(move |_request: Request| { let upstream_hits_inner = Arc::clone(&upstream_hits_clone); async move { *upstream_hits_inner.lock().expect("mutex should lock") += 1; (StatusCode::OK, Body::from("unexpected upstream hit")) } }), ); let provider_catalog_repository = Arc::new(InMemoryProviderCatalogReadRepository::seed( vec![sample_provider("provider-openai", "openai", 10)], Vec::new(), Vec::new(), )); let global_model_repository = Arc::new( InMemoryGlobalModelReadRepository::seed(Vec::new()).with_admin_global_models(vec![ sample_admin_global_model("global-gpt-5", "gpt-5", "GPT 5"), ]), ); let (upstream_url, upstream_handle) = start_server(upstream).await; let gateway = build_router_with_state( AppState::new(upstream_url.clone(), None) .expect("gateway should build") .with_data_state_for_tests( GatewayDataState::with_provider_catalog_reader_for_tests( provider_catalog_repository, ) .with_global_model_repository_for_tests(global_model_repository.clone()), ), ); let (gateway_url, gateway_handle) = start_server(gateway).await; let response = reqwest::Client::new() .post(format!( "{gateway_url}/api/admin/providers/provider-openai/models" )) .header(crate::gateway::constants::GATEWAY_HEADER, "rust-phase3b") .header(TRUSTED_ADMIN_USER_ID_HEADER, "admin-user-123") .header(TRUSTED_ADMIN_USER_ROLE_HEADER, "admin") .header(TRUSTED_ADMIN_SESSION_ID_HEADER, "session-123") .json(&json!({ "provider_model_name": "gpt-5-upstream", "global_model_id": "global-gpt-5", "supports_vision": true, "config": {"provider_hint": "gpt-5-upstream"} })) .send() .await .expect("request should succeed"); assert_eq!(response.status(), StatusCode::OK); let payload: serde_json::Value = response.json().await.expect("json body should parse"); assert_eq!(payload["provider_id"], "provider-openai"); assert_eq!(payload["global_model_id"], "global-gpt-5"); assert_eq!(payload["provider_model_name"], "gpt-5-upstream"); assert_eq!(payload["effective_supports_vision"], true); assert_eq!(*upstream_hits.lock().expect("mutex should lock"), 0); let created = global_model_repository .list_admin_provider_models( &aether_data::repository::global_models::AdminProviderModelListQuery { provider_id: "provider-openai".to_string(), is_active: None, offset: 0, limit: 20, }, ) .await .expect("models should read"); assert_eq!(created.len(), 1); assert_eq!(created[0].provider_model_name, "gpt-5-upstream"); gateway_handle.abort(); upstream_handle.abort(); } #[tokio::test] async fn gateway_updates_and_deletes_admin_provider_model_locally_with_trusted_admin_principal() { let upstream_hits = Arc::new(Mutex::new(0usize)); let upstream_hits_clone = Arc::clone(&upstream_hits); let upstream = Router::new().route( "/api/admin/providers/provider-openai/models/model-openai-gpt5", any(move |_request: Request| { let upstream_hits_inner = Arc::clone(&upstream_hits_clone); async move { *upstream_hits_inner.lock().expect("mutex should lock") += 1; (StatusCode::OK, Body::from("unexpected upstream hit")) } }), ); let provider_catalog_repository = Arc::new(InMemoryProviderCatalogReadRepository::seed( vec![sample_provider("provider-openai", "openai", 10)], Vec::new(), Vec::new(), )); let global_model_repository = Arc::new( InMemoryGlobalModelReadRepository::seed(Vec::new()) .with_admin_global_models(vec![ sample_admin_global_model("global-gpt-5", "gpt-5", "GPT 5"), sample_admin_global_model("global-gpt-5-mini", "gpt-5-mini", "GPT 5 mini"), ]) .with_admin_provider_models(vec![sample_admin_provider_model( "model-openai-gpt5", "provider-openai", "global-gpt-5", "gpt-5-upstream", )]), ); let (upstream_url, upstream_handle) = start_server(upstream).await; let gateway = build_router_with_state( AppState::new(upstream_url.clone(), None) .expect("gateway should build") .with_data_state_for_tests( GatewayDataState::with_provider_catalog_reader_for_tests( provider_catalog_repository, ) .with_global_model_repository_for_tests(global_model_repository.clone()), ), ); let (gateway_url, gateway_handle) = start_server(gateway).await; let update_response = reqwest::Client::new() .patch(format!( "{gateway_url}/api/admin/providers/provider-openai/models/model-openai-gpt5" )) .header(crate::gateway::constants::GATEWAY_HEADER, "rust-phase3b") .header(TRUSTED_ADMIN_USER_ID_HEADER, "admin-user-123") .header(TRUSTED_ADMIN_USER_ROLE_HEADER, "admin") .header(TRUSTED_ADMIN_SESSION_ID_HEADER, "session-123") .json(&json!({ "provider_model_name": "gpt-5-mini-upstream", "global_model_id": "global-gpt-5-mini", "supports_streaming": false, "is_available": false })) .send() .await .expect("request should succeed"); assert_eq!(update_response.status(), StatusCode::OK); let update_payload: serde_json::Value = update_response .json() .await .expect("json body should parse"); assert_eq!(update_payload["provider_model_name"], "gpt-5-mini-upstream"); assert_eq!(update_payload["global_model_id"], "global-gpt-5-mini"); assert_eq!(update_payload["is_available"], false); let delete_response = reqwest::Client::new() .delete(format!( "{gateway_url}/api/admin/providers/provider-openai/models/model-openai-gpt5" )) .header(crate::gateway::constants::GATEWAY_HEADER, "rust-phase3b") .header(TRUSTED_ADMIN_USER_ID_HEADER, "admin-user-123") .header(TRUSTED_ADMIN_USER_ROLE_HEADER, "admin") .header(TRUSTED_ADMIN_SESSION_ID_HEADER, "session-123") .send() .await .expect("request should succeed"); assert_eq!(delete_response.status(), StatusCode::OK); let delete_payload: serde_json::Value = delete_response .json() .await .expect("json body should parse"); assert_eq!( delete_payload["message"], "Model 'gpt-5-mini-upstream' deleted successfully" ); assert_eq!(*upstream_hits.lock().expect("mutex should lock"), 0); let models = global_model_repository .list_admin_provider_models( &aether_data::repository::global_models::AdminProviderModelListQuery { provider_id: "provider-openai".to_string(), is_active: None, offset: 0, limit: 20, }, ) .await .expect("models should read"); assert!(models.is_empty()); gateway_handle.abort(); upstream_handle.abort(); } #[tokio::test] async fn gateway_batch_creates_admin_provider_models_locally_with_trusted_admin_principal() { let upstream_hits = Arc::new(Mutex::new(0usize)); let upstream_hits_clone = Arc::clone(&upstream_hits); let upstream = Router::new().route( "/api/admin/providers/provider-openai/models/batch", any(move |_request: Request| { let upstream_hits_inner = Arc::clone(&upstream_hits_clone); async move { *upstream_hits_inner.lock().expect("mutex should lock") += 1; (StatusCode::OK, Body::from("unexpected upstream hit")) } }), ); let provider_catalog_repository = Arc::new(InMemoryProviderCatalogReadRepository::seed( vec![sample_provider("provider-openai", "openai", 10)], Vec::new(), Vec::new(), )); let global_model_repository = Arc::new( InMemoryGlobalModelReadRepository::seed(Vec::new()).with_admin_global_models(vec![ sample_admin_global_model("global-gpt-5", "gpt-5", "GPT 5"), sample_admin_global_model("global-gpt-4.1", "gpt-4.1", "GPT 4.1"), ]), ); let (upstream_url, upstream_handle) = start_server(upstream).await; let gateway = build_router_with_state( AppState::new(upstream_url.clone(), None) .expect("gateway should build") .with_data_state_for_tests( GatewayDataState::with_provider_catalog_reader_for_tests( provider_catalog_repository, ) .with_global_model_repository_for_tests(global_model_repository.clone()), ), ); let (gateway_url, gateway_handle) = start_server(gateway).await; let response = reqwest::Client::new() .post(format!( "{gateway_url}/api/admin/providers/provider-openai/models/batch" )) .header(crate::gateway::constants::GATEWAY_HEADER, "rust-phase3b") .header(TRUSTED_ADMIN_USER_ID_HEADER, "admin-user-123") .header(TRUSTED_ADMIN_USER_ROLE_HEADER, "admin") .header(TRUSTED_ADMIN_SESSION_ID_HEADER, "session-123") .json(&json!([ {"provider_model_name": "gpt-5-upstream", "global_model_id": "global-gpt-5"}, {"provider_model_name": "gpt-4.1-upstream", "global_model_id": "global-gpt-4.1"} ])) .send() .await .expect("request should succeed"); assert_eq!(response.status(), StatusCode::OK); let payload: serde_json::Value = response.json().await.expect("json body should parse"); assert_eq!(payload.as_array().expect("payload array").len(), 2); assert_eq!(*upstream_hits.lock().expect("mutex should lock"), 0); gateway_handle.abort(); upstream_handle.abort(); } #[tokio::test] async fn gateway_handles_admin_provider_available_source_models_locally_with_trusted_admin_principal( ) { let upstream_hits = Arc::new(Mutex::new(0usize)); let upstream_hits_clone = Arc::clone(&upstream_hits); let upstream = Router::new().route( "/api/admin/providers/provider-openai/available-source-models", any(move |_request: Request| { let upstream_hits_inner = Arc::clone(&upstream_hits_clone); async move { *upstream_hits_inner.lock().expect("mutex should lock") += 1; (StatusCode::OK, Body::from("unexpected upstream hit")) } }), ); let provider_catalog_repository = Arc::new(InMemoryProviderCatalogReadRepository::seed( vec![sample_provider("provider-openai", "openai", 10)], Vec::new(), Vec::new(), )); let global_model_repository = Arc::new( InMemoryGlobalModelReadRepository::seed(Vec::new()) .with_admin_global_models(vec![sample_admin_global_model( "global-gpt-5", "gpt-5", "GPT 5", )]) .with_admin_provider_models(vec![ sample_admin_provider_model( "model-openai-gpt5", "provider-openai", "global-gpt-5", "gpt-5-upstream", ), sample_admin_provider_model( "model-openai-gpt5-b", "provider-openai", "global-gpt-5", "gpt-5-alt", ), ]), ); let (upstream_url, upstream_handle) = start_server(upstream).await; let gateway = build_router_with_state( AppState::new(upstream_url.clone(), None) .expect("gateway should build") .with_data_state_for_tests( GatewayDataState::with_provider_catalog_reader_for_tests( provider_catalog_repository, ) .with_global_model_repository_for_tests(global_model_repository), ), ); let (gateway_url, gateway_handle) = start_server(gateway).await; let response = reqwest::Client::new() .get(format!( "{gateway_url}/api/admin/providers/provider-openai/available-source-models" )) .header(crate::gateway::constants::GATEWAY_HEADER, "rust-phase3b") .header(TRUSTED_ADMIN_USER_ID_HEADER, "admin-user-123") .header(TRUSTED_ADMIN_USER_ROLE_HEADER, "admin") .header(TRUSTED_ADMIN_SESSION_ID_HEADER, "session-123") .send() .await .expect("request should succeed"); assert_eq!(response.status(), StatusCode::OK); let payload: serde_json::Value = response.json().await.expect("json body should parse"); assert_eq!(payload["total"], 1); assert_eq!(payload["models"][0]["global_model_name"], "gpt-5"); assert_eq!(*upstream_hits.lock().expect("mutex should lock"), 0); gateway_handle.abort(); upstream_handle.abort(); } #[tokio::test] async fn gateway_assigns_and_imports_admin_provider_models_locally_with_trusted_admin_principal() { let upstream_hits = Arc::new(Mutex::new(0usize)); let upstream_hits_clone = Arc::clone(&upstream_hits); let upstream = Router::new() .route( "/api/admin/providers/provider-openai/assign-global-models", any({ let upstream_hits_inner = Arc::clone(&upstream_hits_clone); move |_request: Request| { let upstream_hits_inner = Arc::clone(&upstream_hits_inner); async move { *upstream_hits_inner.lock().expect("mutex should lock") += 1; (StatusCode::OK, Body::from("unexpected upstream hit")) } } }), ) .route( "/api/admin/providers/provider-openai/import-from-upstream", any(move |_request: Request| { let upstream_hits_inner = Arc::clone(&upstream_hits); async move { *upstream_hits_inner.lock().expect("mutex should lock") += 1; (StatusCode::OK, Body::from("unexpected upstream hit")) } }), ); let provider_catalog_repository = Arc::new(InMemoryProviderCatalogReadRepository::seed( vec![sample_provider("provider-openai", "openai", 10)], Vec::new(), Vec::new(), )); let global_model_repository = Arc::new( InMemoryGlobalModelReadRepository::seed(Vec::new()) .with_admin_global_models(vec![ sample_admin_global_model("global-gpt-5", "gpt-5", "GPT 5"), sample_admin_global_model("global-gpt-4.1", "gpt-4.1", "GPT 4.1"), ]) .with_admin_provider_models(vec![sample_admin_provider_model( "model-openai-gpt5", "provider-openai", "global-gpt-5", "gpt-5-upstream", )]), ); let (upstream_url, upstream_handle) = start_server(upstream).await; let gateway = build_router_with_state( AppState::new(upstream_url.clone(), None) .expect("gateway should build") .with_data_state_for_tests( GatewayDataState::with_provider_catalog_reader_for_tests( provider_catalog_repository, ) .with_global_model_repository_for_tests(global_model_repository.clone()), ), ); let (gateway_url, gateway_handle) = start_server(gateway).await; let assign_response = reqwest::Client::new() .post(format!( "{gateway_url}/api/admin/providers/provider-openai/assign-global-models" )) .header(crate::gateway::constants::GATEWAY_HEADER, "rust-phase3b") .header(TRUSTED_ADMIN_USER_ID_HEADER, "admin-user-123") .header(TRUSTED_ADMIN_USER_ROLE_HEADER, "admin") .header(TRUSTED_ADMIN_SESSION_ID_HEADER, "session-123") .json(&json!({"global_model_ids": ["global-gpt-5", "global-gpt-4.1"]})) .send() .await .expect("request should succeed"); assert_eq!(assign_response.status(), StatusCode::OK); let assign_payload: serde_json::Value = assign_response .json() .await .expect("json body should parse"); assert_eq!( assign_payload["success"] .as_array() .expect("success array") .len(), 1 ); assert_eq!( assign_payload["errors"] .as_array() .expect("errors array") .len(), 1 ); let import_response = reqwest::Client::new() .post(format!( "{gateway_url}/api/admin/providers/provider-openai/import-from-upstream" )) .header(crate::gateway::constants::GATEWAY_HEADER, "rust-phase3b") .header(TRUSTED_ADMIN_USER_ID_HEADER, "admin-user-123") .header(TRUSTED_ADMIN_USER_ROLE_HEADER, "admin") .header(TRUSTED_ADMIN_SESSION_ID_HEADER, "session-123") .json(&json!({ "model_ids": ["gpt-5-upstream", "brand-new-model"], "price_per_request": 0.1 })) .send() .await .expect("request should succeed"); assert_eq!(import_response.status(), StatusCode::OK); let import_payload: serde_json::Value = import_response .json() .await .expect("json body should parse"); assert_eq!( import_payload["success"] .as_array() .expect("success array") .len(), 2 ); assert_eq!(import_payload["success"][1]["created_global_model"], true); assert_eq!(*upstream_hits_clone.lock().expect("mutex should lock"), 0); gateway_handle.abort(); upstream_handle.abort(); }