fix: /export only for adminMode users, not public
This commit is contained in:
+4
-1
@@ -2,7 +2,7 @@
|
|||||||
|
|
||||||
/**
|
/**
|
||||||
* ui/routes/export.js — GET /export.
|
* ui/routes/export.js — GET /export.
|
||||||
* Доступен всем аутентифицированным (не только admin).
|
* Только для администратора (adminMode).
|
||||||
* Проксирует GET /api/v1/entries/export (text/plain).
|
* Проксирует GET /api/v1/entries/export (text/plain).
|
||||||
*/
|
*/
|
||||||
|
|
||||||
@@ -13,6 +13,9 @@ function createRouter() {
|
|||||||
const router = Router();
|
const router = Router();
|
||||||
|
|
||||||
router.get('/export', async (req, res) => {
|
router.get('/export', async (req, res) => {
|
||||||
|
if (!req.user || !req.user.adminMode) {
|
||||||
|
return res.status(403).send('Только для администратора');
|
||||||
|
}
|
||||||
const token = api.token(req);
|
const token = api.token(req);
|
||||||
// Прокидываем query-параметры в API
|
// Прокидываем query-параметры в API
|
||||||
const params = new URLSearchParams();
|
const params = new URLSearchParams();
|
||||||
|
|||||||
Reference in New Issue
Block a user