feat: implement auth for folders
This commit is contained in:
@@ -4,9 +4,10 @@ const defineFolder = require('../../models/folders');
|
||||
const { DataTypes } = require('sequelize');
|
||||
|
||||
module.exports = function (sequelize) {
|
||||
const { verifySignedIn, verifyProjectDeveloper } = require('../../middleware/auth')(sequelize);
|
||||
const Folder = defineFolder(sequelize, DataTypes);
|
||||
|
||||
router.delete('/:folderId', async (req, res) => {
|
||||
router.delete('/:folderId', verifySignedIn, verifyProjectDeveloper, async (req, res) => {
|
||||
const folderId = req.params.folderId;
|
||||
try {
|
||||
const folder = await Folder.findByPk(folderId);
|
||||
|
||||
@@ -4,9 +4,10 @@ const defineFolder = require('../../models/folders');
|
||||
const { DataTypes } = require('sequelize');
|
||||
|
||||
module.exports = function (sequelize) {
|
||||
const { verifySignedIn, verifyProjectDeveloper } = require('../../middleware/auth')(sequelize);
|
||||
const Folder = defineFolder(sequelize, DataTypes);
|
||||
|
||||
router.put('/:folderId', async (req, res) => {
|
||||
router.put('/:folderId', verifySignedIn, verifyProjectDeveloper, async (req, res) => {
|
||||
const folderId = req.params.folderId;
|
||||
const { name, detail, projectId, parentFolderId } = req.body;
|
||||
try {
|
||||
|
||||
@@ -4,9 +4,10 @@ const defineFolder = require('../../models/folders');
|
||||
const { DataTypes } = require('sequelize');
|
||||
|
||||
module.exports = function (sequelize) {
|
||||
const { verifySignedIn, verifyProjectVisible } = require('../../middleware/auth')(sequelize);
|
||||
const Folder = defineFolder(sequelize, DataTypes);
|
||||
|
||||
router.get('/', async (req, res) => {
|
||||
router.get('/', verifySignedIn, verifyProjectVisible, async (req, res) => {
|
||||
const { projectId } = req.query;
|
||||
|
||||
if (!projectId) {
|
||||
|
||||
@@ -4,11 +4,13 @@ const defineFolder = require('../../models/folders');
|
||||
const { DataTypes } = require('sequelize');
|
||||
|
||||
module.exports = function (sequelize) {
|
||||
const { verifySignedIn, verifyProjectDeveloper } = require('../../middleware/auth')(sequelize);
|
||||
const Folder = defineFolder(sequelize, DataTypes);
|
||||
|
||||
router.post('/', async (req, res) => {
|
||||
router.post('/', verifySignedIn, verifyProjectDeveloper, async (req, res) => {
|
||||
try {
|
||||
const { name, detail, projectId, parentFolderId } = req.body;
|
||||
const projectId = req.query.projectId;
|
||||
const { name, detail, parentFolderId } = req.body;
|
||||
if (!name || !projectId) {
|
||||
return res.status(400).json({ error: 'Name and projectId are required' });
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user