GET/POST /quote_feedback_comments/delete/id:{comment_id}.json

最後更新:2026-07-31
環境:Staging
進度:0 / 3

前端如何觸發

不能。現行 web-app 沒有呼叫 quote_feedback_comments/delete,也沒有刪除回覆按鈕。Production 的 GET/POST 流量來自舊 App 或其他 client;本 endpoint 只能用下列 curl 做 Staging smoke test。

每次成功測試都要使用新建立的臨時 comment。

1. Owner 使用 POST 刪除

curl -i -X POST \
  -H "X-PRO360-Rest-Api-Key: ${STAGING_API_KEY}" \
  -H "X-PRO360-User-Session-Token: ${STAGING_SESSION_TOKEN}" \
  "https://api-staging.pro360.com.tw/quote_feedback_comments/delete/id:${COMMENT_ID}.json"

預期:HTTP 200、JSON、x-php-env: php82-staging-*,body 為:

{"error":0,"message":"success"}

DB 中該 COMMENT_ID 應已 hard delete。

2. Owner 使用 GET 刪除

先用 save API 新增另一筆臨時 comment,再換成新的 COMMENT_ID

curl -i \
  -H "X-PRO360-Rest-Api-Key: ${STAGING_API_KEY}" \
  -H "X-PRO360-User-Session-Token: ${STAGING_SESSION_TOKEN}" \
  "https://api-staging.pro360.com.tw/quote_feedback_comments/delete/id:${COMMENT_ID}.json"

預期:HTTP 200、相同 success body,且 DB row 消失。

3. Non-owner 不可刪除

改用另一個登入使用者的 session token,對 owner 的臨時 comment 呼叫同一 URL。

預期:HTTP 200,body 為:

{"error":4,"status":"CommentNotFound"}

DB row 必須仍存在;最後切回 owner session 刪除該臨時 comment。