v2: роутер по роли + пустышки user/admin — resolveContext middleware
This commit is contained in:
+1
-1
@@ -1,6 +1,6 @@
|
|||||||
{
|
{
|
||||||
"name": "ipwhitelist",
|
"name": "ipwhitelist",
|
||||||
"version": "0.5.74",
|
"version": "0.5.75",
|
||||||
"description": "IP WhiteList microservice for cloud provider",
|
"description": "IP WhiteList microservice for cloud provider",
|
||||||
"main": "server.js",
|
"main": "server.js",
|
||||||
"scripts": {
|
"scripts": {
|
||||||
|
|||||||
+29
-29
@@ -6,6 +6,11 @@
|
|||||||
//
|
//
|
||||||
// ПОТОМ: будет свой /v2/login → /v2/callback через production KC.
|
// ПОТОМ: будет свой /v2/login → /v2/callback через production KC.
|
||||||
// Тогда заработает login() из src/auth/index.js.
|
// Тогда заработает login() из src/auth/index.js.
|
||||||
|
//
|
||||||
|
// Модули:
|
||||||
|
// router/ — resolveContext: admin/user/impersonation → req.v2_*
|
||||||
|
// user/ — обычный CRUD (пустышка)
|
||||||
|
// admin/ — админка (пустышка)
|
||||||
// ═══════════════════════════════════════════════════════════════════════════════
|
// ═══════════════════════════════════════════════════════════════════════════════
|
||||||
|
|
||||||
'use strict';
|
'use strict';
|
||||||
@@ -13,13 +18,14 @@
|
|||||||
const express = require('express');
|
const express = require('express');
|
||||||
const config = require('./src/config');
|
const config = require('./src/config');
|
||||||
const auth = require('./src/auth');
|
const auth = require('./src/auth');
|
||||||
|
const { resolveContext } = require('./src/router');
|
||||||
|
const { createUserRouter } = require('./src/user');
|
||||||
|
const { createAdminRouter } = require('./src/admin');
|
||||||
|
|
||||||
function createV2Router() {
|
function createV2Router() {
|
||||||
const router = express.Router();
|
const router = express.Router();
|
||||||
|
|
||||||
// ── GET /v2/login — редирект на основной вход ──────────────────────────
|
// ── GET /v2/login — редирект на основной вход ──────────────────────────
|
||||||
// ⚠️ ВРЕМЕННО: использует старый OIDC основного приложения.
|
|
||||||
// ПОТОМ: заменить на свой OIDC-поток через auth.buildAuthUrl().
|
|
||||||
router.get('/login', (req, res) => {
|
router.get('/login', (req, res) => {
|
||||||
res.redirect('/login?returnTo=' + encodeURIComponent('/v2/iam'));
|
res.redirect('/login?returnTo=' + encodeURIComponent('/v2/iam'));
|
||||||
});
|
});
|
||||||
@@ -27,41 +33,35 @@ function createV2Router() {
|
|||||||
// ── GET /v2/iam — показать IAM-данные из сессии ────────────────────────
|
// ── GET /v2/iam — показать IAM-данные из сессии ────────────────────────
|
||||||
router.get('/iam', (req, res) => {
|
router.get('/iam', (req, res) => {
|
||||||
const u = req.session && req.session.user;
|
const u = req.session && req.session.user;
|
||||||
if (!u) {
|
if (!u) return res.send('<h2>Нет данных</h2><p><a href="/v2/login">Войти</a></p>');
|
||||||
return res.send('<h2>Нет данных</h2><p>Сначала <a href="/v2/login">войдите</a>.</p>');
|
|
||||||
}
|
|
||||||
|
|
||||||
res.send(`
|
res.send(`
|
||||||
<!DOCTYPE html>
|
<!DOCTYPE html>
|
||||||
<html><head><meta charset="utf-8"><title>V2 — IAM Response</title>
|
<html><head><meta charset="utf-8"><title>V2 — IAM</title>
|
||||||
<style>
|
<style>body{font-family:monospace;background:#111;color:#eee;padding:20px}pre{background:#1a1a2e;padding:15px;border-radius:8px}h2{color:#4fc3f7}.label{color:#888}</style></head><body>
|
||||||
body { font-family: monospace; background: #111; color: #eee; padding: 20px; }
|
<h2>IAM Response (v${config.version})</h2>
|
||||||
pre { background: #1a1a2e; padding: 15px; border-radius: 8px; overflow-x: auto; }
|
<p><span class="label">Email:</span> ${u.email}</p>
|
||||||
h2 { color: #4fc3f7; } .label { color: #888; }
|
<p><span class="label">clientId:</span> ${u.clientId}</p>
|
||||||
</style></head><body>
|
<p><span class="label">Компания:</span> ${u.companyName}</p>
|
||||||
<h2>✅ Данные IAM (v${config.version})</h2>
|
<p><span class="label">isAdmin:</span> ${u.isAdmin}</p>
|
||||||
<p><span class="label">Email:</span> ${u.email}</p>
|
<p><span class="label">ФИО:</span> ${(u.fio && u.fio.fullName) || u.fio || '—'}</p>
|
||||||
<p><span class="label">clientId:</span> ${u.clientId} <span class="label">(W-номер)</span></p>
|
<p><span class="label">Компаний:</span> ${u.allClientIds ? u.allClientIds.length : 0} — ${(u.allClientIds || []).join(', ')}</p>
|
||||||
<p><span class="label">Компания:</span> ${u.companyName}</p>
|
<hr><pre>${JSON.stringify(u, null, 2)}</pre>
|
||||||
<p><span class="label">isAdmin:</span> ${u.isAdmin}</p>
|
<p><a href="/v2/logout">Выйти</a> | <a href="/v2/app">CRUD</a> | <a href="/v2/admin">Админка</a></p>
|
||||||
<p><span class="label">ФИО:</span> ${u.fio || '—'}</p>
|
</body></html>`);
|
||||||
<p><span class="label">Компаний:</span> ${u.allClientIds ? u.allClientIds.length : 0} — ${(u.allClientIds || []).join(', ')}</p>
|
|
||||||
${u.isImpersonated ? '<p style="background:#ffc107;color:#000;padding:5px;">⚠️ Имперсонация: ' + u.originalUserEmail + ' → ' + u.email + '</p>' : ''}
|
|
||||||
<hr>
|
|
||||||
<h3>session.user (полный объект)</h3>
|
|
||||||
<pre>${JSON.stringify(u, null, 2)}</pre>
|
|
||||||
<p><a href="/v2/logout">Выйти из V2</a> | <a href="/">Основное приложение</a></p>
|
|
||||||
</body></html>
|
|
||||||
`);
|
|
||||||
});
|
});
|
||||||
|
|
||||||
// ── GET /v2/ — алиас на /v2/iam ─────────────────────────────────────────
|
// ── /v2/app — обычный CRUD (только для авторизованных) ─────────────────
|
||||||
|
router.use('/app', resolveContext, createUserRouter());
|
||||||
|
|
||||||
|
// ── /v2/admin — админка (только для авторизованных) ────────────────────
|
||||||
|
router.use('/admin', resolveContext, createAdminRouter());
|
||||||
|
|
||||||
|
// ── GET /v2/ ─────────────────────────────────────────────────────────────
|
||||||
router.get('/', (req, res) => res.redirect('/v2/iam'));
|
router.get('/', (req, res) => res.redirect('/v2/iam'));
|
||||||
|
|
||||||
// ── GET /v2/logout ───────────────────────────────────────────────────────
|
// ── GET /v2/logout ───────────────────────────────────────────────────────
|
||||||
router.get('/logout', (req, res) => {
|
router.get('/logout', (req, res) => res.redirect('/logout'));
|
||||||
res.redirect('/logout');
|
|
||||||
});
|
|
||||||
|
|
||||||
return router;
|
return router;
|
||||||
}
|
}
|
||||||
|
|||||||
@@ -0,0 +1,23 @@
|
|||||||
|
// ═══════════════════════════════════════════════════════════════════════════════
|
||||||
|
// V2 — админка (пустышка)
|
||||||
|
// Будет: аудит, лимиты, список всех компаний, toggle «Администратор»
|
||||||
|
// ═══════════════════════════════════════════════════════════════════════════════
|
||||||
|
|
||||||
|
const express = require('express');
|
||||||
|
|
||||||
|
function createAdminRouter() {
|
||||||
|
const router = express.Router();
|
||||||
|
|
||||||
|
router.get('/', (req, res) => {
|
||||||
|
res.send(`<h2>Admin panel</h2>
|
||||||
|
<p>email: ${req.v2_email}</p>
|
||||||
|
<p>clientId: ${req.v2_clientId}</p>
|
||||||
|
<p>Все компании: ${(req.v2_allClientIds || []).join(', ') || '—'}</p>
|
||||||
|
<p><a href="/v2/app">Пользовательский CRUD</a> | <a href="/v2/logout">Выйти</a></p>
|
||||||
|
`);
|
||||||
|
});
|
||||||
|
|
||||||
|
return router;
|
||||||
|
}
|
||||||
|
|
||||||
|
module.exports = { createAdminRouter };
|
||||||
@@ -6,7 +6,7 @@
|
|||||||
// ═══════════════════════════════════════════════════════════════════════════════
|
// ═══════════════════════════════════════════════════════════════════════════════
|
||||||
|
|
||||||
module.exports = {
|
module.exports = {
|
||||||
version: '0.5.74',
|
version: '0.5.75',
|
||||||
iamUrl: process.env.V2_IAM_API_URL || 'https://auth-api.ngcloud.ru',
|
iamUrl: process.env.V2_IAM_API_URL || 'https://auth-api.ngcloud.ru',
|
||||||
appUrl: process.env.V2_APP_URL || 'https://whitelist.nodejsk8s.services.ngcloud.ru',
|
appUrl: process.env.V2_APP_URL || 'https://whitelist.nodejsk8s.services.ngcloud.ru',
|
||||||
};
|
};
|
||||||
|
|||||||
@@ -0,0 +1,31 @@
|
|||||||
|
// ═══════════════════════════════════════════════════════════════════════════════
|
||||||
|
// V2 — роутер по роли
|
||||||
|
// Определяет контекст (admin/user/impersonation) и направляет куда нужно.
|
||||||
|
// ═══════════════════════════════════════════════════════════════════════════════
|
||||||
|
|
||||||
|
/**
|
||||||
|
* middleware — извлекает контекст из сессии и кладёт в req.v2_*
|
||||||
|
* Вызывается перед всеми маршрутами v2.
|
||||||
|
*/
|
||||||
|
function resolveContext(req, res, next) {
|
||||||
|
const u = req.session && req.session.v2_user;
|
||||||
|
if (!u) return res.redirect('/v2/login');
|
||||||
|
|
||||||
|
const isAdmin = !!(u.isAdmin && req.session.v2_adminMode);
|
||||||
|
const isImpersonated = !!u.isImpersonated;
|
||||||
|
|
||||||
|
// Контекст для CRUD
|
||||||
|
req.v2_email = isImpersonated ? (u.originalUserEmail || u.email) : u.email;
|
||||||
|
req.v2_clientId = isImpersonated ? (u.impersonatedCompanyId || u.activeClientId || u.clientId) : (u.activeClientId || u.clientId);
|
||||||
|
req.v2_isAdmin = isAdmin;
|
||||||
|
req.v2_isImpersonated = isImpersonated;
|
||||||
|
req.v2_impersonatedBy = isImpersonated ? u.email : null; // кто реально (для аудита)
|
||||||
|
req.v2_user = u;
|
||||||
|
req.v2_allClientIds = u.allClientIds || [];
|
||||||
|
req.v2_profiles = u.profiles || [];
|
||||||
|
req.v2_companyName = u.companyName || u.clientId;
|
||||||
|
|
||||||
|
next();
|
||||||
|
}
|
||||||
|
|
||||||
|
module.exports = { resolveContext };
|
||||||
@@ -0,0 +1,24 @@
|
|||||||
|
// ═══════════════════════════════════════════════════════════════════════════════
|
||||||
|
// V2 — пользовательский CRUD (пустышка)
|
||||||
|
// Будет: таблица записей, форма добавления, выбор компании из дропдауна
|
||||||
|
// ═══════════════════════════════════════════════════════════════════════════════
|
||||||
|
|
||||||
|
const express = require('express');
|
||||||
|
|
||||||
|
function createUserRouter() {
|
||||||
|
const router = express.Router();
|
||||||
|
|
||||||
|
router.get('/', (req, res) => {
|
||||||
|
res.send(`<h2>User CRUD</h2>
|
||||||
|
<p>email: ${req.v2_email}</p>
|
||||||
|
<p>clientId: ${req.v2_clientId}</p>
|
||||||
|
<p>isAdmin: ${req.v2_isAdmin}</p>
|
||||||
|
<p>isImpersonated: ${req.v2_isImpersonated}</p>
|
||||||
|
<p><a href="/v2/admin">Админка</a> | <a href="/v2/logout">Выйти</a></p>
|
||||||
|
`);
|
||||||
|
});
|
||||||
|
|
||||||
|
return router;
|
||||||
|
}
|
||||||
|
|
||||||
|
module.exports = { createUserRouter };
|
||||||
Reference in New Issue
Block a user