fix: ehm in realtà le pagine utente non funzionavano per niente
This commit is contained in:
+14
-14
@@ -405,29 +405,29 @@ export async function createApiRouter(): Promise<[Router, DatabaseConnection]> {
|
||||
})
|
||||
|
||||
r.get('/api/user/:id', async (req, res) => {
|
||||
const user = await getRequestUser(req)
|
||||
// const user = await getRequestUser(req)
|
||||
|
||||
// intanto l'utente deve essere loggato
|
||||
if (!user) {
|
||||
res.sendStatus(StatusCodes.UNAUTHORIZED)
|
||||
return
|
||||
}
|
||||
// // intanto l'utente deve essere loggato
|
||||
// if (!user) {
|
||||
// res.sendStatus(StatusCodes.UNAUTHORIZED)
|
||||
// return
|
||||
// }
|
||||
|
||||
// solo gli amministratori possono usare questa route
|
||||
if (!isAdministrator(user.role)) {
|
||||
res.sendStatus(StatusCodes.UNAUTHORIZED)
|
||||
return
|
||||
}
|
||||
// // solo gli amministratori possono usare questa route
|
||||
// if (!isAdministrator(user.role)) {
|
||||
// res.sendStatus(StatusCodes.UNAUTHORIZED)
|
||||
// return
|
||||
// }
|
||||
|
||||
const requestedUser = await getUser(db, req.params.id)
|
||||
const user = await getUser(db, req.params.id)
|
||||
|
||||
// l'utente richiesto magari deve esistere
|
||||
if (!requestedUser) {
|
||||
if (!user) {
|
||||
res.sendStatus(404)
|
||||
return
|
||||
}
|
||||
|
||||
res.json(requestedUser)
|
||||
res.json(user)
|
||||
})
|
||||
|
||||
return [r, createDatabaseWrapper(db)]
|
||||
|
||||
Reference in New Issue
Block a user