mad-lawsuit/backend/dist/routes/auth.js

85 lines
No EOL
2.7 KiB
JavaScript

"use strict";
var __importDefault = (this && this.__importDefault) || function (mod) {
return (mod && mod.__esModule) ? mod : { "default": mod };
};
Object.defineProperty(exports, "__esModule", { value: true });
const express_1 = require("express");
const bcryptjs_1 = __importDefault(require("bcryptjs"));
const jsonwebtoken_1 = __importDefault(require("jsonwebtoken"));
const index_1 = require("../index");
const errorHandler_1 = require("../middleware/errorHandler");
const auth_1 = require("../middleware/auth");
const joi_1 = __importDefault(require("joi"));
const router = (0, express_1.Router)();
const loginSchema = joi_1.default.object({
username: joi_1.default.string().required(),
password: joi_1.default.string().required(),
});
router.post('/login', (0, errorHandler_1.asyncHandler)(async (req, res) => {
const { error, value } = loginSchema.validate(req.body);
if (error) {
return res.status(400).json({
success: false,
message: error.details[0].message,
});
}
const { username, password } = value;
const admin = await index_1.prisma.adminUser.findUnique({
where: { username },
});
if (!admin) {
return res.status(401).json({
success: false,
message: 'Invalid credentials',
});
}
const isValidPassword = await bcryptjs_1.default.compare(password, admin.passwordHash);
if (!isValidPassword) {
return res.status(401).json({
success: false,
message: 'Invalid credentials',
});
}
await index_1.prisma.adminUser.update({
where: { id: admin.id },
data: { lastLogin: new Date() },
});
const jwtSecret = process.env['JWT_SECRET'];
const jwtExpiresIn = process.env['JWT_EXPIRES_IN'] || '24h';
if (!jwtSecret) {
return res.status(500).json({
success: false,
message: 'Server configuration error',
});
}
const token = jsonwebtoken_1.default.sign({
userId: admin.id,
username: admin.username
}, jwtSecret, {
expiresIn: jwtExpiresIn
});
res.json({
success: true,
message: 'Login successful',
token,
user: {
id: admin.id,
username: admin.username,
},
});
}));
router.get('/verify', auth_1.authenticateToken, (0, errorHandler_1.asyncHandler)(async (req, res) => {
res.json({
success: true,
message: 'Token is valid',
user: req.user,
});
}));
router.post('/logout', auth_1.authenticateToken, (0, errorHandler_1.asyncHandler)(async (req, res) => {
res.json({
success: true,
message: 'Logged out successfully',
});
}));
exports.default = router;
//# sourceMappingURL=auth.js.map