Changeset 834bcc3 in Klonkt for src/middleware/auth.js


Ignore:
Timestamp:
06/23/2026 06:14:27 PM (3 months ago)
Author:
Robin Genis <roboburr@…>
Branches:
main
Children:
d774679
Parents:
bb42dfb
Message:

i18n: translate Dutch code comments to English across src/

Comments in routes/services/views/config/middleware/assets translated to
English for the public repo. A few dev-facing throw/console message strings
were Englished too. No user-facing UI strings or i18n dictionary values changed
(src/services/i18n.js untouched). Logic unchanged.

Co-Authored-By: Claude <noreply@…>

File:
1 edited

Legend:

Unmodified
Added
Removed
  • src/middleware/auth.js

    rbb42dfb r834bcc3  
    3838}
    3939
    40 // Een 'kijker' mag ALLES bekijken (incl. Beheer) maar NIETS wijzigen. De
    41 // schrijf-blokkade zit in de globale guard in server.js; deze helper bepaalt
    42 // alleen "is dit een alleen-lezen account?". `readonly` is de legacy-vlag die
    43 // we nog meenemen zodat niet-gemigreerde demo-accounts geblokkeerd blijven.
     40// A 'kijker' (viewer) may VIEW everything (incl. Admin) but CHANGE nothing. The
     41// write block lives in the global guard in server.js; this helper only determines
     42// "is this a read-only account?". `readonly` is the legacy flag we still include
     43// so unmigrated demo accounts remain blocked.
    4444export function isViewer(user) {
    4545  return !!user && (user.role === 'kijker' || !!user.readonly);
     
    4949  if (!req.session?.user) return loginRedirect(req, res);
    5050  const role = req.session.user.role;
    51   // god beheert; een kijker mág het Beheer-paneel zien (alleen-lezen) — de
    52   // globale guard 403't elke write, dus dit geeft enkel kijk-toegang.
     51  // god manages; a viewer MAY see the Admin panel (read-only) — the
     52  // global guard 403s every write, so this only grants view access.
    5353  if (role !== 'god' && role !== 'kijker') {
    5454    return res.status(403).send('God role required');
     
    5757}
    5858
    59 // Mag de ingelogde user de HUIDIGE site (res.locals.site) beheren? god altijd;
    60 // anders alleen de owner van die site. Gebruikt voor site-gescopete beheerroutes
    61 // die een artiest via /user/<eigen-slug>/admin/... bereikt (res.locals.site is dan
    62 // z'n eigen site; een vreemde slug levert een andere site -> 403).
     59// Can the logged-in user manage the CURRENT site (res.locals.site)? god always;
     60// otherwise only the owner of that site. Used for site-scoped admin routes
     61// that an artist reaches via /user/<own-slug>/admin/... (res.locals.site is then
     62// their own site; a foreign slug yields a different site -> 403).
    6363export function requireSiteManager(req, res, next) {
    6464  if (!req.session?.user) return loginRedirect(req, res);
    6565  const u = req.session.user;
    66   if (u.role === 'god' || u.role === 'kijker') return next(); // kijker = alleen-lezen kijk-toegang
     66  if (u.role === 'god' || u.role === 'kijker') return next(); // viewer = read-only view access
    6767  const site = res.locals.site;
    68   // owner OF toegewezen mede-beheerder (site_members) — canAdminSite dekt beide.
     68  // owner OR assigned co-admin (site_members) — canAdminSite covers both.
    6969  if (site && PermissionsService.canAdminSite(u, site)) return next();
    7070  return res.status(403).send('Geen toegang tot deze site.');
    7171}
    7272
    73 // Idem, maar de site wordt bepaald door de :slug-parameter (bv. site-edit).
     73// Same, but the site is determined by the :slug parameter (e.g. site-edit).
    7474export function requireSiteManagerBySlug(req, res, next) {
    7575  if (!req.session?.user) return loginRedirect(req, res);
    7676  const u = req.session.user;
    77   if (u.role === 'god' || u.role === 'kijker') return next(); // kijker = alleen-lezen kijk-toegang
     77  if (u.role === 'god' || u.role === 'kijker') return next(); // viewer = read-only view access
    7878  const site = db.prepare('SELECT id, owner_id FROM sites WHERE slug = ?').get(req.params.slug);
    7979  if (site && PermissionsService.canAdminSite(u, site)) return next();
Note: See TracChangeset for help on using the changeset viewer.