fix: ehm in realtà le pagine utente non funzionavano per niente

This commit is contained in:
2023-01-12 14:36:09 +01:00
parent fab8398a7a
commit 8a911f5ddb
9 changed files with 47 additions and 35 deletions
+14 -14
View File
@@ -405,29 +405,29 @@ export async function createApiRouter(): Promise<[Router, DatabaseConnection]> {
})
r.get('/api/user/:id', async (req, res) => {
const user = await getRequestUser(req)
// const user = await getRequestUser(req)
// intanto l'utente deve essere loggato
if (!user) {
res.sendStatus(StatusCodes.UNAUTHORIZED)
return
}
// // intanto l'utente deve essere loggato
// if (!user) {
// res.sendStatus(StatusCodes.UNAUTHORIZED)
// return
// }
// solo gli amministratori possono usare questa route
if (!isAdministrator(user.role)) {
res.sendStatus(StatusCodes.UNAUTHORIZED)
return
}
// // solo gli amministratori possono usare questa route
// if (!isAdministrator(user.role)) {
// res.sendStatus(StatusCodes.UNAUTHORIZED)
// return
// }
const requestedUser = await getUser(db, req.params.id)
const user = await getUser(db, req.params.id)
// l'utente richiesto magari deve esistere
if (!requestedUser) {
if (!user) {
res.sendStatus(404)
return
}
res.json(requestedUser)
res.json(user)
})
return [r, createDatabaseWrapper(db)]