fix: P0/P1 fixes (auth+limit+schema) + project audit docs
This commit is contained in:
+2
-2
@@ -29,8 +29,8 @@ function createApiRouter({ auth, q }) {
|
||||
|
||||
// Все /api/v1/* требуют Bearer — 401 JSON если нет токена
|
||||
router.use(requireBearer);
|
||||
// Валидация токена — переиспользуем auth.middleware из src/auth.js
|
||||
router.use(auth.middleware);
|
||||
// Валидация токена — Bearer-only (игнорирует сессию, всегда проверяет JWT)
|
||||
router.use(auth.bearerMiddleware);
|
||||
|
||||
router.use('/entries', createEntriesRouter({ q }));
|
||||
router.use('/', createAdminRouter({ q }));
|
||||
|
||||
Reference in New Issue
Block a user