In PR #327 we replaced a brittle regex assertion (/403|forbidden|access denied/i) in the e2e RBAC tests with a testid-anchored selector (getByTestId('admin-route-forbidden')). This finally stabilized the admin access test, but it’s unclear what specifically on /admin/users (when loaded as admin) matched the forbidden regex. It’s possible there is a toast, error banner, or unintentional text being rendered for admins.
Acceptance criteria:
References:
In PR #327 we replaced a brittle regex assertion (
/403|forbidden|access denied/i) in the e2e RBAC tests with a testid-anchored selector (getByTestId('admin-route-forbidden')). This finally stabilized the admin access test, but it’s unclear what specifically on/admin/users(when loaded as admin) matched the forbidden regex. It’s possible there is a toast, error banner, or unintentional text being rendered for admins.Acceptance criteria:
page.getByText(/403|forbidden|access denied/i)matches on/admin/usersfor admins during e2e CI runs.References: