GET/POST /quote_feedback_comments/delete/id:{comment_id}.json
最後更新:2026-07-31
環境:Staging
進度:0 / 3
前端如何觸發
不能。現行 web-app 沒有呼叫 quote_feedback_comments/delete,也沒有刪除回覆按鈕。Production 的 GET/POST 流量來自舊 App 或其他 client;本 endpoint 只能用下列 curl 做 Staging smoke test。
每次成功測試都要使用新建立的臨時 comment。
1. Owner 使用 POST 刪除
curl -i -X POST \
-H "X-PRO360-Rest-Api-Key: ${STAGING_API_KEY}" \
-H "X-PRO360-User-Session-Token: ${STAGING_SESSION_TOKEN}" \
"https://api-staging.pro360.com.tw/quote_feedback_comments/delete/id:${COMMENT_ID}.json"預期:HTTP 200、JSON、x-php-env: php82-staging-*,body 為:
{"error":0,"message":"success"}DB 中該 COMMENT_ID 應已 hard delete。
2. Owner 使用 GET 刪除
先用 save API 新增另一筆臨時 comment,再換成新的 COMMENT_ID:
curl -i \
-H "X-PRO360-Rest-Api-Key: ${STAGING_API_KEY}" \
-H "X-PRO360-User-Session-Token: ${STAGING_SESSION_TOKEN}" \
"https://api-staging.pro360.com.tw/quote_feedback_comments/delete/id:${COMMENT_ID}.json"預期:HTTP 200、相同 success body,且 DB row 消失。
3. Non-owner 不可刪除
改用另一個登入使用者的 session token,對 owner 的臨時 comment 呼叫同一 URL。
預期:HTTP 200,body 為:
{"error":4,"status":"CommentNotFound"}DB row 必須仍存在;最後切回 owner session 刪除該臨時 comment。