v2: роутер по роли + пустышки user/admin — resolveContext middleware

This commit is contained in:
2026-06-12 21:03:41 +04:00
parent 15da5cd441
commit df72fa2fe1
6 changed files with 109 additions and 31 deletions
+31
View File
@@ -0,0 +1,31 @@
// ═══════════════════════════════════════════════════════════════════════════════
// V2 — роутер по роли
// Определяет контекст (admin/user/impersonation) и направляет куда нужно.
// ═══════════════════════════════════════════════════════════════════════════════
/**
* middleware — извлекает контекст из сессии и кладёт в req.v2_*
* Вызывается перед всеми маршрутами v2.
*/
function resolveContext(req, res, next) {
const u = req.session && req.session.v2_user;
if (!u) return res.redirect('/v2/login');
const isAdmin = !!(u.isAdmin && req.session.v2_adminMode);
const isImpersonated = !!u.isImpersonated;
// Контекст для CRUD
req.v2_email = isImpersonated ? (u.originalUserEmail || u.email) : u.email;
req.v2_clientId = isImpersonated ? (u.impersonatedCompanyId || u.activeClientId || u.clientId) : (u.activeClientId || u.clientId);
req.v2_isAdmin = isAdmin;
req.v2_isImpersonated = isImpersonated;
req.v2_impersonatedBy = isImpersonated ? u.email : null; // кто реально (для аудита)
req.v2_user = u;
req.v2_allClientIds = u.allClientIds || [];
req.v2_profiles = u.profiles || [];
req.v2_companyName = u.companyName || u.clientId;
next();
}
module.exports = { resolveContext };