Integrates Passport.js sessions and updates authentication middleware logic in `auth.ts` and `routes.ts`. Replit-Commit-Author: Agent Replit-Commit-Session-Id: c5f0c281-8dd8-4846-b452-4a07bcd21062 Replit-Commit-Screenshot-Url: https://storage.googleapis.com/screenshot-production-us-central1/9777c70b-fc38-4831-8d6b-78dfffe041b0/d1d8abd3-0b74-4353-84ac-e56e863e16e5.jpg
51 lines
1.4 KiB
TypeScript
51 lines
1.4 KiB
TypeScript
import { Request, Response, NextFunction } from 'express';
|
|
import { storage } from '../storage';
|
|
|
|
export interface AuthenticatedRequest extends Request {
|
|
user?: any;
|
|
}
|
|
|
|
export const authMiddleware = async (req: AuthenticatedRequest, res: Response, next: NextFunction) => {
|
|
if (!req.isAuthenticated || !req.isAuthenticated()) {
|
|
return res.status(401).json({ error: 'Authentication required' });
|
|
}
|
|
|
|
try {
|
|
// User is already available from Passport session
|
|
if (!req.user) {
|
|
return res.status(401).json({ error: 'User not found' });
|
|
}
|
|
|
|
next();
|
|
} catch (error) {
|
|
console.error('Auth middleware error:', error);
|
|
res.status(500).json({ error: 'Authentication error' });
|
|
}
|
|
};
|
|
|
|
export const requireRole = (roles: string[]) => {
|
|
return (req: AuthenticatedRequest, res: Response, next: NextFunction) => {
|
|
if (!req.user) {
|
|
return res.status(401).json({ error: 'Authentication required' });
|
|
}
|
|
|
|
if (!roles.includes(req.user.role)) {
|
|
return res.status(403).json({ error: 'Insufficient permissions' });
|
|
}
|
|
|
|
next();
|
|
};
|
|
};
|
|
|
|
export const requireOnboarding = (req: AuthenticatedRequest, res: Response, next: NextFunction) => {
|
|
if (!req.user) {
|
|
return res.status(401).json({ error: 'Authentication required' });
|
|
}
|
|
|
|
if (!req.user.onboardingComplete) {
|
|
return res.status(403).json({ error: 'Onboarding required', onboardingRequired: true });
|
|
}
|
|
|
|
next();
|
|
};
|