Check user auth in api request

This commit is contained in:
Takeshi Kimata
2024-05-25 12:35:10 +09:00
parent 7a0bb63e7b
commit d6e7c98025
19 changed files with 106 additions and 50 deletions

View File

@@ -0,0 +1,21 @@
const jwt = require('jsonwebtoken');
const { defaultDangerKey } = require('../routes/auth/authSettings');
function verifySinedIn(req, res, next) {
const token = req.header('Authorization');
const secretKey = process.env.SECRET_KEY || defaultDangerKey;
if (!token) {
return res.status(401).json({ error: 'Access denied' });
}
try {
const decoded = jwt.verify(token, secretKey);
req.userId = decoded.userId;
next();
} catch (error) {
res.status(401).json({ error: 'Invalid token' });
}
}
module.exports = { verifySinedIn };