diff --git a/package.json b/package.json index 9d957d4..ed619ae 100644 --- a/package.json +++ b/package.json @@ -1,6 +1,6 @@ { "name": "ipwhitelist", - "version": "0.5.168", + "version": "0.5.169", "description": "IP WhiteList microservice for cloud provider", "main": "server.js", "scripts": { diff --git a/v2/server.js b/v2/server.js index aeb56de..39f7e36 100644 --- a/v2/server.js +++ b/v2/server.js @@ -134,11 +134,13 @@ function createV2Router() { // ── GET /v2/ — редирект на /v2/app ────────────────────────────────── router.get('/', (req, res) => res.redirect('/v2/app')); - // ── /v2/test — тестовый API (отключить: ENABLE_TEST_API=false) ────── - // Код остаётся, роутер не монтируется при ENABLE_TEST_API=false. + // ── /v2/test — тестовый API (только для ADMIN_EMAIL) ──────────── if (process.env.ENABLE_TEST_API !== 'false') { const { createTestRouter } = require('./src/test'); - router.use('/test', createTestRouter()); + router.use('/test', resolveContext, (req, res, next) => { + if (req.email !== (process.env.ADMIN_EMAIL || '')) return res.status(403).send('Доступ запрещён'); + next(); + }, createTestRouter()); } // ── /v2/export — выгрузка CIDR (только для админов) ───────────── diff --git a/v2/src/config/index.js b/v2/src/config/index.js index cd60fdb..5c1a545 100644 --- a/v2/src/config/index.js +++ b/v2/src/config/index.js @@ -8,7 +8,7 @@ // ═══════════════════════════════════════════════════════════════════════════════ module.exports = { - version: '0.5.168', + version: '0.5.169', // ── IAM ────────────────────────────────────────────────────────────────── iamUrl: process.env.V2_IAM_URL || 'https://auth-api.ngcloud.ru/api/v1/auth/user',