// ═══════════════════════════════════════════════════════════════════════════════ // V2 — главный роутер (монтируется в server.js как /v2) // // ЭТО: createV2Router() — собирает все v2-роутеры в один. // ЗАЧЕМ: единственная точка входа v2 в основное приложение. // // МОНТАЖ В ОСНОВНОМ server.js: // const { createV2Router } = require('./v2/server'); // app.use('/v2', createV2Router()); // // ПОРЯДОК МАРШРУТОВ (важен!): // 1. /login — редирект на основной OIDC-вход // 2. /iam — отладка IAM-данных из сессии // 3. /app — CRUD юзера (resolveContext + user роутер) // 4. /admin — админка (resolveContext + admin роутер) // 5. /test — тестовый API (если ENABLE_TEST_API !== 'false') // 6. /logout — редирект на основной выход // // ВАЖНО: роутеры /app и /admin используют resolveContext middleware, // которое проверяет сессию и выставляет req.clientId, req.email, ... // ═══════════════════════════════════════════════════════════════════════════════ 'use strict'; const express = require('express'); const config = require('./src/config'); const auth = require('./src/auth'); const { resolveContext } = require('./src/router'); const { enhanceImpersonation } = require('./src/impersonation'); const { createUserRouter } = require('./src/user'); const { pool } = require('./src/db'); const { ensureSchema } = require('./src/db/schema'); function createV2Router() { // Автосоздание таблиц v2_companies, v2_entries, v2_audit при старте ensureSchema(pool).catch(e => console.error('[v2:db] Schema error:', e.message)); const router = express.Router(); // ── GET /v2/login — редирект на основной вход (KC OIDC) ───────────── router.get('/login', (req, res) => { res.redirect('/login?returnTo=' + encodeURIComponent('/v2/app')); }); // ── GET /v2/iam — отладка: показать IAM-данные из сессии ──────────── router.get('/iam', (req, res) => { const u = req.session && req.session.user; if (!u) return res.send('

Нет данных

Войти

'); res.send(debugPage(u, config.version)); }); // ── /v2/app — пользовательский CRUD (только с сессией) ────────────── router.use('/app', enhanceImpersonation, resolveContext, createUserRouter()); // ── /v2/admin — редирект на единый интерфейс ─────────────────── router.get('/admin', (req, res) => res.redirect('/v2/app')); // ── POST /v2/toggle-admin — переключить режим администратора ──── router.post('/toggle-admin', (req, res) => { if (!req.session || !req.session.user) return res.redirect('/v2/login'); const u = req.session.user; const canAdmin = (u.allClientIds || []).includes('WZ01112') || u.clientId === 'WZ01112' || !!u.isAdmin; if (!canAdmin) return res.redirect('/v2/app'); u.adminMode = !u.adminMode; req.session.save(err => { if (err) console.error('[toggle-admin] session save error:', err.message); res.redirect('/v2/app'); }); }); // ── GET /v2/ — редирект на /v2/app ────────────────────────────────── router.get('/', (req, res) => res.redirect('/v2/app')); // ── /v2/test — тестовый API (отключить: ENABLE_TEST_API=false) ────── // Код остаётся, роутер не монтируется при ENABLE_TEST_API=false. if (process.env.ENABLE_TEST_API !== 'false') { const { createTestRouter } = require('./src/test'); router.use('/test', createTestRouter()); } // ── /v2/export — выгрузка CIDR (публичный, без авторизации) ────── const { createExportRouter } = require('./src/export'); router.use('/export', createExportRouter()); // ── GET /v2/logout — редирект на основной выход ───────────────────── router.get('/logout', (req, res) => res.redirect('/logout')); return router; } function debugPage(u, version) { return ` V2 — IAM

IAM Response (v${version})

Email: ${u.email}

clientId: ${u.clientId}

Компания: ${u.companyName}

isAdmin: ${u.isAdmin}

ФИО: ${(u.fio && u.fio.fullName) || u.fio || '—'}

Компаний: ${u.allClientIds ? u.allClientIds.length : 0} — ${(u.allClientIds || []).join(', ')}


${JSON.stringify(u, null, 2)}

Выйти | CRUD | Админка

`; } module.exports = { createV2Router };