feat: REST API v1 (Bearer JWT, CRUD entries + admin companies)
This commit is contained in:
@@ -0,0 +1,16 @@
|
||||
'use strict';
|
||||
|
||||
/**
|
||||
* Middleware для API: требует Bearer-токен в Authorization.
|
||||
* Если токена нет — сразу 401 JSON (без редиректа на /login).
|
||||
* Валидацию токена делает следующий в цепочке auth.middleware.
|
||||
*/
|
||||
function requireBearer(req, res, next) {
|
||||
const header = (req.headers.authorization || '').trim();
|
||||
if (!/^Bearer\s+\S/i.test(header)) {
|
||||
return res.status(401).json({ error: 'Bearer token required' });
|
||||
}
|
||||
next();
|
||||
}
|
||||
|
||||
module.exports = { requireBearer };
|
||||
Reference in New Issue
Block a user