70 lines
3.7 KiB
JavaScript
70 lines
3.7 KiB
JavaScript
// ═══════════════════════════════════════════════════════════════════════════════
|
|
// V2 — роутер (монтируется в server.js как /v2)
|
|
//
|
|
// СЕЙЧАС: показывает IAM-данные из сессии основного приложения.
|
|
// Вход — через основной /login (production KC).
|
|
//
|
|
// ПОТОМ: будет свой /v2/login → /v2/callback через production KC.
|
|
// Тогда заработает login() из src/auth/index.js.
|
|
// ═══════════════════════════════════════════════════════════════════════════════
|
|
|
|
'use strict';
|
|
|
|
const express = require('express');
|
|
const config = require('./src/config');
|
|
const auth = require('./src/auth');
|
|
|
|
function createV2Router() {
|
|
const router = express.Router();
|
|
|
|
// ── GET /v2/login — редирект на основной вход ──────────────────────────
|
|
// ⚠️ ВРЕМЕННО: использует старый OIDC основного приложения.
|
|
// ПОТОМ: заменить на свой OIDC-поток через auth.buildAuthUrl().
|
|
router.get('/login', (req, res) => {
|
|
res.redirect('/login?returnTo=' + encodeURIComponent('/v2/iam'));
|
|
});
|
|
|
|
// ── GET /v2/iam — показать IAM-данные из сессии ────────────────────────
|
|
router.get('/iam', (req, res) => {
|
|
const u = req.session && req.session.user;
|
|
if (!u) {
|
|
return res.send('<h2>Нет данных</h2><p>Сначала <a href="/v2/login">войдите</a>.</p>');
|
|
}
|
|
|
|
res.send(`
|
|
<!DOCTYPE html>
|
|
<html><head><meta charset="utf-8"><title>V2 — IAM Response</title>
|
|
<style>
|
|
body { font-family: monospace; background: #111; color: #eee; padding: 20px; }
|
|
pre { background: #1a1a2e; padding: 15px; border-radius: 8px; overflow-x: auto; }
|
|
h2 { color: #4fc3f7; } .label { color: #888; }
|
|
</style></head><body>
|
|
<h2>✅ Данные IAM (v${config.version})</h2>
|
|
<p><span class="label">Email:</span> ${u.email}</p>
|
|
<p><span class="label">clientId:</span> ${u.clientId} <span class="label">(W-номер)</span></p>
|
|
<p><span class="label">Компания:</span> ${u.companyName}</p>
|
|
<p><span class="label">isAdmin:</span> ${u.isAdmin}</p>
|
|
<p><span class="label">ФИО:</span> ${u.fio || '—'}</p>
|
|
<p><span class="label">Компаний:</span> ${u.allClientIds ? u.allClientIds.length : 0} — ${(u.allClientIds || []).join(', ')}</p>
|
|
${u.isImpersonated ? '<p style="background:#ffc107;color:#000;padding:5px;">⚠️ Имперсонация: ' + u.originalUserEmail + ' → ' + u.email + '</p>' : ''}
|
|
<hr>
|
|
<h3>session.user (полный объект)</h3>
|
|
<pre>${JSON.stringify(u, null, 2)}</pre>
|
|
<p><a href="/v2/logout">Выйти из V2</a> | <a href="/">Основное приложение</a></p>
|
|
</body></html>
|
|
`);
|
|
});
|
|
|
|
// ── GET /v2/ — алиас на /v2/iam ─────────────────────────────────────────
|
|
router.get('/', (req, res) => res.redirect('/v2/iam'));
|
|
|
|
// ── GET /v2/logout ───────────────────────────────────────────────────────
|
|
router.get('/logout', (req, res) => {
|
|
res.redirect('/logout');
|
|
});
|
|
|
|
return router;
|
|
}
|
|
|
|
module.exports = { createV2Router };
|