v2: роутер по роли + пустышки user/admin — resolveContext middleware

This commit is contained in:
2026-06-12 21:03:41 +04:00
parent 15da5cd441
commit df72fa2fe1
6 changed files with 109 additions and 31 deletions
+29 -29
View File
@@ -6,6 +6,11 @@
//
// ПОТОМ: будет свой /v2/login → /v2/callback через production KC.
// Тогда заработает login() из src/auth/index.js.
//
// Модули:
// router/ — resolveContext: admin/user/impersonation → req.v2_*
// user/ — обычный CRUD (пустышка)
// admin/ — админка (пустышка)
// ═══════════════════════════════════════════════════════════════════════════════
'use strict';
@@ -13,13 +18,14 @@
const express = require('express');
const config = require('./src/config');
const auth = require('./src/auth');
const { resolveContext } = require('./src/router');
const { createUserRouter } = require('./src/user');
const { createAdminRouter } = require('./src/admin');
function createV2Router() {
const router = express.Router();
// ── GET /v2/login — редирект на основной вход ──────────────────────────
// ⚠️ ВРЕМЕННО: использует старый OIDC основного приложения.
// ПОТОМ: заменить на свой OIDC-поток через auth.buildAuthUrl().
router.get('/login', (req, res) => {
res.redirect('/login?returnTo=' + encodeURIComponent('/v2/iam'));
});
@@ -27,41 +33,35 @@ function createV2Router() {
// ── GET /v2/iam — показать IAM-данные из сессии ────────────────────────
router.get('/iam', (req, res) => {
const u = req.session && req.session.user;
if (!u) {
return res.send('<h2>Нет данных</h2><p>Сначала <a href="/v2/login">войдите</a>.</p>');
}
if (!u) return res.send('<h2>Нет данных</h2><p><a href="/v2/login">Войти</a></p>');
res.send(`
<!DOCTYPE html>
<html><head><meta charset="utf-8"><title>V2 — IAM Response</title>
<style>
body { font-family: monospace; background: #111; color: #eee; padding: 20px; }
pre { background: #1a1a2e; padding: 15px; border-radius: 8px; overflow-x: auto; }
h2 { color: #4fc3f7; } .label { color: #888; }
</style></head><body>
<h2>✅ Данные IAM (v${config.version})</h2>
<p><span class="label">Email:</span> ${u.email}</p>
<p><span class="label">clientId:</span> ${u.clientId} <span class="label">(W-номер)</span></p>
<p><span class="label">Компания:</span> ${u.companyName}</p>
<p><span class="label">isAdmin:</span> ${u.isAdmin}</p>
<p><span class="label">ФИО:</span> ${u.fio || '—'}</p>
<p><span class="label">Компаний:</span> ${u.allClientIds ? u.allClientIds.length : 0}${(u.allClientIds || []).join(', ')}</p>
${u.isImpersonated ? '<p style="background:#ffc107;color:#000;padding:5px;">⚠️ Имперсонация: ' + u.originalUserEmail + ' → ' + u.email + '</p>' : ''}
<hr>
<h3>session.user (полный объект)</h3>
<pre>${JSON.stringify(u, null, 2)}</pre>
<p><a href="/v2/logout">Выйти из V2</a> | <a href="/">Основное приложение</a></p>
</body></html>
`);
<html><head><meta charset="utf-8"><title>V2 — IAM</title>
<style>body{font-family:monospace;background:#111;color:#eee;padding:20px}pre{background:#1a1a2e;padding:15px;border-radius:8px}h2{color:#4fc3f7}.label{color:#888}</style></head><body>
<h2>IAM Response (v${config.version})</h2>
<p><span class="label">Email:</span> ${u.email}</p>
<p><span class="label">clientId:</span> ${u.clientId}</p>
<p><span class="label">Компания:</span> ${u.companyName}</p>
<p><span class="label">isAdmin:</span> ${u.isAdmin}</p>
<p><span class="label">ФИО:</span> ${(u.fio && u.fio.fullName) || u.fio || '—'}</p>
<p><span class="label">Компаний:</span> ${u.allClientIds ? u.allClientIds.length : 0}${(u.allClientIds || []).join(', ')}</p>
<hr><pre>${JSON.stringify(u, null, 2)}</pre>
<p><a href="/v2/logout">Выйти</a> | <a href="/v2/app">CRUD</a> | <a href="/v2/admin">Админка</a></p>
</body></html>`);
});
// ── GET /v2/ — алиас на /v2/iam ─────────────────────────────────────────
// ── /v2/app — обычный CRUD (только для авторизованных) ─────────────────
router.use('/app', resolveContext, createUserRouter());
// ── /v2/admin — админка (только для авторизованных) ────────────────────
router.use('/admin', resolveContext, createAdminRouter());
// ── GET /v2/ ─────────────────────────────────────────────────────────────
router.get('/', (req, res) => res.redirect('/v2/iam'));
// ── GET /v2/logout ───────────────────────────────────────────────────────
router.get('/logout', (req, res) => {
res.redirect('/logout');
});
router.get('/logout', (req, res) => res.redirect('/logout'));
return router;
}