Files
ipwhitelist-app/v2/server.js
T

96 lines
5.2 KiB
JavaScript

// ═══════════════════════════════════════════════════════════════════════════════
// V2 — главный роутер (монтируется в server.js как /v2)
//
// ЭТО: createV2Router() — собирает все v2-роутеры в один.
// ЗАЧЕМ: единственная точка входа v2 в основное приложение.
//
// МОНТАЖ В ОСНОВНОМ server.js:
// const { createV2Router } = require('./server');
// app.use('/v2', createV2Router());
//
// ПОРЯДОК МАРШРУТОВ (важен!):
// 1. /login — редирект на основной OIDC-вход
// 2. /iam — отладка IAM-данных из сессии
// 3. /app — CRUD юзера (resolveContext + user роутер)
// 4. /admin — админка (resolveContext + admin роутер)
// 5. /test — тестовый API (если ENABLE_TEST_API !== 'false')
// 6. /logout — редирект на основной выход
//
// ВАЖНО: роутеры /app и /admin используют resolveContext middleware,
// которое проверяет сессию и выставляет req.clientId, req.email, ...
// ═══════════════════════════════════════════════════════════════════════════════
'use strict';
const express = require('express');
const config = require('./src/config');
const auth = require('./src/auth');
const { resolveContext } = require('./src/router');
const { enhanceImpersonation } = require('./src/impersonation');
const { createUserRouter } = require('./src/user');
const { createAdminRouter } = require('./src/admin');
const { pool } = require('./src/db');
const { ensureSchema } = require('./src/db/schema');
function createV2Router() {
// Автосоздание таблиц v2_companies, v2_entries, v2_audit при старте
ensureSchema(pool).catch(e => console.error('[v2:db] Schema error:', e.message));
const router = express.Router();
// ── GET /login-v2 — редирект на основной вход (KC OIDC) ─────────────
router.get('/login', (req, res) => {
res.redirect('/login?returnTo=' + encodeURIComponent('/app'));
});
// ── GET /iam — отладка: показать IAM-данные из сессии ────────────
router.get('/iam', (req, res) => {
const u = req.session && req.session.user;
if (!u) return res.send('<h2>Нет данных</h2><p><a href="/login-v2">Войти</a></p>');
res.send(debugPage(u, config.version));
});
// ── /app — пользовательский CRUD (только с сессией) ──────────────
router.use('/app', enhanceImpersonation, resolveContext, createUserRouter());
// ── /admin — админка (только для isAdmin=true) ────────────────────
router.use('/admin', enhanceImpersonation, resolveContext, createAdminRouter());
// ── GET / — редирект на /app ──────────────────────────────────
router.get('/', (req, res) => res.redirect('/app'));
// ── /test — тестовый API (отключить: ENABLE_TEST_API=false) ──────
// Код остаётся, роутер не монтируется при ENABLE_TEST_API=false.
if (process.env.ENABLE_TEST_API !== 'false') {
const { createTestRouter } = require('./src/test');
router.use('/test', createTestRouter());
}
// ── /export — выгрузка CIDR (публичный, без авторизации) ──────
const { createExportRouter } = require('./src/export');
router.use('/export', createExportRouter());
// ── GET /logout — редирект на основной выход ─────────────────────
router.get('/logout', (req, res) => res.redirect('/logout'));
return router;
}
function debugPage(u, version) {
return `<!DOCTYPE html>
<html><head><meta charset="utf-8"><title>V2 — IAM</title>
<style>body{font-family:monospace;background:#111;color:#eee;padding:20px}pre{background:#1a1a2e;padding:15px;border-radius:8px}h2{color:#4fc3f7}.label{color:#888}</style></head><body>
<h2>IAM Response (v${version})</h2>
<p><span class="label">Email:</span> ${u.email}</p>
<p><span class="label">clientId:</span> ${u.clientId}</p>
<p><span class="label">Компания:</span> ${u.companyName}</p>
<p><span class="label">isAdmin:</span> ${u.isAdmin}</p>
<p><span class="label">ФИО:</span> ${(u.fio && u.fio.fullName) || u.fio || '—'}</p>
<p><span class="label">Компаний:</span> ${u.allClientIds ? u.allClientIds.length : 0}${(u.allClientIds || []).join(', ')}</p>
<hr><pre>${JSON.stringify(u, null, 2)}</pre>
<p><a href="/logout">Выйти</a> | <a href="/app">CRUD</a> | <a href="/admin">Админка</a></p>
</body></html>`;
}
module.exports = { createV2Router };