✅ Modifications apportées : - Remplacement de l'authentification OAuth Manus par un système local - Ajout des champs email, password, emailVerified dans la table users - Implémentation du hashage des mots de passe avec bcrypt - Création des procédures auth.login et auth.register - Mise à jour du système de context pour utiliser JWT - Création des pages de connexion et d'inscription - Mise à jour de la page AdminUsers pour créer des utilisateurs avec mot de passe - Ajout de la protection des routes d'administration (vérification du rôle admin) ✅ Tests effectués : - Connexion avec email/mot de passe ✓ - Création d'utilisateurs via l'interface d'administration ✓ - Protection des routes (seuls les admins peuvent accéder au dashboard) ✓ - Redirection automatique après connexion ✓ Note : Les fichiers OAuth Manus originaux ont été conservés pour référence mais ne sont plus utilisés.
49 lines
1.3 KiB
TypeScript
49 lines
1.3 KiB
TypeScript
import type { CookieOptions, Request } from "express";
|
|
|
|
const LOCAL_HOSTS = new Set(["localhost", "127.0.0.1", "::1"]);
|
|
|
|
function isIpAddress(host: string) {
|
|
// Basic IPv4 check and IPv6 presence detection.
|
|
if (/^\d{1,3}(\.\d{1,3}){3}$/.test(host)) return true;
|
|
return host.includes(":");
|
|
}
|
|
|
|
function isSecureRequest(req: Request) {
|
|
if (req.protocol === "https") return true;
|
|
|
|
const forwardedProto = req.headers["x-forwarded-proto"];
|
|
if (!forwardedProto) return false;
|
|
|
|
const protoList = Array.isArray(forwardedProto)
|
|
? forwardedProto
|
|
: forwardedProto.split(",");
|
|
|
|
return protoList.some(proto => proto.trim().toLowerCase() === "https");
|
|
}
|
|
|
|
export function getSessionCookieOptions(
|
|
req: Request
|
|
): Pick<CookieOptions, "domain" | "httpOnly" | "path" | "sameSite" | "secure"> {
|
|
// const hostname = req.hostname;
|
|
// const shouldSetDomain =
|
|
// hostname &&
|
|
// !LOCAL_HOSTS.has(hostname) &&
|
|
// !isIpAddress(hostname) &&
|
|
// hostname !== "127.0.0.1" &&
|
|
// hostname !== "::1";
|
|
|
|
// const domain =
|
|
// shouldSetDomain && !hostname.startsWith(".")
|
|
// ? `.${hostname}`
|
|
// : shouldSetDomain
|
|
// ? hostname
|
|
// : undefined;
|
|
|
|
return {
|
|
httpOnly: true,
|
|
path: "/",
|
|
sameSite: "lax",
|
|
secure: isSecureRequest(req),
|
|
};
|
|
}
|