// ═══════════════════════════════════════════════════════════════════════════════ // V2 — главный роутер (монтируется в server.js как /v2) // // ЭТО: createV2Router() — собирает все v2-роутеры в один. // ЗАЧЕМ: единственная точка входа v2 в основное приложение. // // МОНТАЖ В ОСНОВНОМ server.js: // const { createV2Router } = require('./v2/server'); // app.use('/v2', createV2Router()); // // ПОРЯДОК МАРШРУТОВ (важен!): // 1. /login — редирект на основной OIDC-вход // 2. /iam — отладка IAM-данных из сессии // 3. /app — CRUD юзера (resolveContext + user роутер) // 4. /admin — админка (resolveContext + admin роутер) // 5. /test — тестовый API (если ENABLE_TEST_API !== 'false') // 6. /logout — редирект на основной выход // // ВАЖНО: роутеры /app и /admin используют resolveContext middleware, // которое проверяет сессию и выставляет req.clientId, req.email, ... // ═══════════════════════════════════════════════════════════════════════════════ 'use strict'; const express = require('express'); const config = require('./src/config'); const auth = require('./src/auth'); const { resolveContext } = require('./src/router'); const { enhanceImpersonation } = require('./src/impersonation'); const { createUserRouter } = require('./src/user'); const { createAdminRouter } = require('./src/admin'); const { pool } = require('./src/db'); const { ensureSchema } = require('./src/db/schema'); function createV2Router() { // Автосоздание таблиц v2_companies, v2_entries, v2_audit при старте ensureSchema(pool).catch(e => console.error('[v2:db] Schema error:', e.message)); const router = express.Router(); // ── GET /v2/login — редирект на основной вход (KC OIDC) ───────────── router.get('/login', (req, res) => { res.redirect('/login?returnTo=' + encodeURIComponent('/v2/app')); }); // ── GET /v2/iam — отладка: показать IAM-данные из сессии ──────────── router.get('/iam', (req, res) => { const u = req.session && req.session.user; if (!u) return res.send('
' + JSON.stringify(iamData.raw, null, 2).replace(/'
+ ''
+ '');
} catch (e) {
res.send('Ошибка IAM
' + e.message + '
');
}
});
// ── /v2/app — пользовательский CRUD (только с сессией) ──────────────
router.use('/app', enhanceImpersonation, resolveContext, createUserRouter());
// ── /v2/admin — админка: лимиты + аудит ──────────────────────────
router.use('/admin', enhanceImpersonation, resolveContext, createAdminRouter());
// ── GET /v2/ — редирект на /v2/app ──────────────────────────────────
router.get('/', (req, res) => res.redirect('/v2/app'));
// ── /v2/test — тестовый API (отключить: ENABLE_TEST_API=false) ──────
// Код остаётся, роутер не монтируется при ENABLE_TEST_API=false.
if (process.env.ENABLE_TEST_API !== 'false') {
const { createTestRouter } = require('./src/test');
router.use('/test', createTestRouter());
}
// ── /v2/export — выгрузка CIDR (публичный, без авторизации) ──────
const { createExportRouter } = require('./src/export');
router.use('/export', createExportRouter());
// ── GET /v2/logout — редирект на основной выход ─────────────────────
router.get('/logout', (req, res) => res.redirect('/logout'));
return router;
}
function debugPage(u, version) {
return `
V2 — IAM
IAM Response (v${version})
Email: ${u.email}
clientId: ${u.clientId}
Компания: ${u.companyName}
isAdmin: ${u.isAdmin}
ФИО: ${(u.fio && u.fio.fullName) || u.fio || '—'}
Компаний: ${u.allClientIds ? u.allClientIds.length : 0} — ${(u.allClientIds || []).join(', ')}
${JSON.stringify(u, null, 2)}
`;
}
module.exports = { createV2Router };