Temp user updates and several bug fixes
This commit is contained in:
@@ -1,6 +1,6 @@
|
||||
const express = require('express');
|
||||
const path = require('path');
|
||||
const { requireAuth, requireAdmin } = require('../middleware/auth');
|
||||
const { requireAuth, requireAdmin, requireNonTemp } = require('../middleware/auth');
|
||||
|
||||
// Import route modules
|
||||
const authRoutes = require('./auth');
|
||||
@@ -53,7 +53,7 @@ module.exports = (app) => {
|
||||
app.use('/api/locations', requireAuth, locationRoutes);
|
||||
app.use('/api/geocode', requireAuth, geocodingRoutes);
|
||||
app.use('/api/settings', requireAuth, settingsRoutes);
|
||||
app.use('/api/shifts', shiftsRoutes);
|
||||
app.use('/api/shifts', requireNonTemp, shiftsRoutes);
|
||||
app.use('/api/external', externalDataRoutes);
|
||||
|
||||
// Admin routes
|
||||
@@ -164,12 +164,12 @@ module.exports = (app) => {
|
||||
});
|
||||
|
||||
// Protected page route
|
||||
app.get('/shifts.html', requireAuth, (req, res) => {
|
||||
app.get('/shifts.html', requireNonTemp, (req, res) => {
|
||||
res.sendFile(path.join(__dirname, '../public', 'shifts.html'));
|
||||
});
|
||||
|
||||
// User profile page route
|
||||
app.get('/user.html', requireAuth, (req, res) => {
|
||||
app.get('/user.html', requireNonTemp, (req, res) => {
|
||||
res.sendFile(path.join(__dirname, '../public', 'user.html'));
|
||||
});
|
||||
|
||||
|
||||
@@ -2,7 +2,7 @@ const express = require('express');
|
||||
const router = express.Router();
|
||||
const locationsController = require('../controllers/locationsController');
|
||||
const { strictLimiter } = require('../middleware/rateLimiter');
|
||||
const { requireAuth } = require('../middleware/auth');
|
||||
const { requireAuth, requireDeletePermission } = require('../middleware/auth');
|
||||
|
||||
// Get all locations (public)
|
||||
router.get('/', locationsController.getAll);
|
||||
@@ -16,7 +16,7 @@ router.post('/', requireAuth, strictLimiter, locationsController.create);
|
||||
// Update location (requires authentication)
|
||||
router.put('/:id', requireAuth, strictLimiter, locationsController.update);
|
||||
|
||||
// Delete location (requires authentication)
|
||||
router.delete('/:id', requireAuth, strictLimiter, locationsController.delete);
|
||||
// Delete location (requires authentication and delete permission)
|
||||
router.delete('/:id', requireAuth, requireDeletePermission, strictLimiter, locationsController.delete);
|
||||
|
||||
module.exports = router;
|
||||
Reference in New Issue
Block a user