| 1 | #!/usr/bin/env node
|
|---|
| 2 | // Break-glass: reset (of zet) het wachtwoord van een beheerder. Werkt altijd,
|
|---|
| 3 | // zonder e-mail — de self-hoster heeft immers shell-/servertoegang.
|
|---|
| 4 | //
|
|---|
| 5 | // Gebruik:
|
|---|
| 6 | // npm run reset-admin # reset de (eerste) god-user, print nieuw wachtwoord
|
|---|
| 7 | // npm run reset-admin -- <user|email> # reset specifieke user, print nieuw wachtwoord
|
|---|
| 8 | // npm run reset-admin -- <user|email> <pw> # zet een gekozen wachtwoord
|
|---|
| 9 | //
|
|---|
| 10 | // Draai dit vanuit de projectroot zodat DATABASE_PATH/.env correct geladen wordt.
|
|---|
| 11 |
|
|---|
| 12 | import 'dotenv/config';
|
|---|
| 13 | import crypto from 'crypto';
|
|---|
| 14 | import bcrypt from 'bcryptjs';
|
|---|
| 15 | import db from '../src/config/database.js';
|
|---|
| 16 |
|
|---|
| 17 | const arg = process.argv[2];
|
|---|
| 18 | const pwArg = process.argv[3];
|
|---|
| 19 |
|
|---|
| 20 | let user;
|
|---|
| 21 | if (arg) {
|
|---|
| 22 | user = db.prepare('SELECT * FROM users WHERE username = ? OR LOWER(email) = LOWER(?)').get(arg, arg);
|
|---|
| 23 | } else {
|
|---|
| 24 | // Geen arg: pak de beheerder (god of admin), anders de allereerste user.
|
|---|
| 25 | user =
|
|---|
| 26 | db.prepare("SELECT * FROM users WHERE role IN ('god','admin') ORDER BY created_at LIMIT 1").get() ||
|
|---|
| 27 | db.prepare('SELECT * FROM users ORDER BY created_at LIMIT 1').get();
|
|---|
| 28 | }
|
|---|
| 29 |
|
|---|
| 30 | if (!user) {
|
|---|
| 31 | console.error(arg ? `Geen user gevonden voor "${arg}".` : 'Geen god-user gevonden.');
|
|---|
| 32 | process.exit(1);
|
|---|
| 33 | }
|
|---|
| 34 |
|
|---|
| 35 | if (pwArg && pwArg.length < 8) {
|
|---|
| 36 | console.error('Wachtwoord moet minstens 8 tekens zijn.');
|
|---|
| 37 | process.exit(1);
|
|---|
| 38 | }
|
|---|
| 39 |
|
|---|
| 40 | const newPw = pwArg || crypto.randomBytes(9).toString('base64url');
|
|---|
| 41 | db.prepare(`
|
|---|
| 42 | UPDATE users SET password_hash = ?, reset_token = NULL, reset_token_expires = NULL,
|
|---|
| 43 | updated_at = CURRENT_TIMESTAMP WHERE id = ?
|
|---|
| 44 | `).run(bcrypt.hashSync(newPw, 10), user.id);
|
|---|
| 45 |
|
|---|
| 46 | console.log(`Wachtwoord gereset voor ${user.username} <${user.email}> (rol: ${user.role}).`);
|
|---|
| 47 | if (!pwArg) console.log(`Nieuw wachtwoord: ${newPw}`);
|
|---|
| 48 | console.log('Log nu in via /auth/login en wijzig het eventueel in je account.');
|
|---|
| 49 | process.exit(0);
|
|---|