Удалена эмуляция имперсонации (enhanceImpersonation)
- Удалён v2/src/impersonation/index.js (URL-эмуляция) - Удалён enhanceImpersonation из middleware цепочек /app и /admin - Боевая checkImpersonation (IAM) не тронута - Версия 0.1.12
This commit is contained in:
+2
-3
@@ -26,7 +26,6 @@ const express = require('express');
|
||||
const config = require('./src/config');
|
||||
const auth = require('./src/auth');
|
||||
const { resolveContext } = require('./src/router');
|
||||
const { enhanceImpersonation } = require('./src/impersonation');
|
||||
const { createUserRouter } = require('./src/user');
|
||||
const { createAdminRouter } = require('./src/admin');
|
||||
const { pool } = require('./src/db');
|
||||
@@ -103,10 +102,10 @@ function createV2Router({ generateCsrfToken, doubleCsrfProtection } = {}) {
|
||||
});
|
||||
|
||||
// ── /v2/app — пользовательский CRUD (только с сессией) ──────────────
|
||||
router.use('/app', mutationLimiter, enhanceImpersonation, resolveContext, doubleCsrfProtection || ((req,res,next)=>next()), createUserRouter({ generateCsrfToken }));
|
||||
router.use('/app', mutationLimiter, resolveContext, doubleCsrfProtection || ((req,res,next)=>next()), createUserRouter({ generateCsrfToken }));
|
||||
|
||||
// ── /v2/admin — админка: лимиты + аудит ──────────────────────────
|
||||
router.use('/admin', mutationLimiter, enhanceImpersonation, resolveContext, doubleCsrfProtection || ((req,res,next)=>next()), createAdminRouter({ generateCsrfToken }));
|
||||
router.use('/admin', mutationLimiter, resolveContext, doubleCsrfProtection || ((req,res,next)=>next()), createAdminRouter({ generateCsrfToken }));
|
||||
|
||||
// ── GET /v2/ — редирект на /v2/app ──────────────────────────────────
|
||||
router.get('/', (req, res) => res.redirect('/v2/app'));
|
||||
|
||||
Reference in New Issue
Block a user