Commit 79ccec0a by tdgiang

Add requireLogin and requireAdmin middlewares

Implement two authentication and authorization middlewares:
- requireLogin: checks req.session.userId and responds with 302 redirect to /admin/login
  for HTML requests, or 401 JSON for API requests
- requireAdmin: checks req.session.role === "admin" and responds with 403 for unauthorized access
Co-Authored-By: 's avatarClaude Sonnet 5 <noreply@anthropic.com>
parent d62d8c7d
"use strict";
module.exports = function requireAdmin(req, res, next) {
if (req.session && req.session.role === "admin") {
return next();
}
return res.status(403).send("Bạn không có quyền truy cập trang này.");
};
"use strict";
module.exports = function requireLogin(req, res, next) {
if (req.session && req.session.userId) {
return next();
}
if (req.is("json")) {
return res.status(401).json({ code: "99", data: "LOGIN_REQUIRED" });
}
return res.redirect("/admin/login");
};
Markdown is supported
0% or
You are about to add 0 people to the discussion. Proceed with caution.
Finish editing this message first!
Please register or to comment