Changeset 8cb1dc7 in Klonkt for src/routes


Ignore:
Timestamp:
06/14/2026 04:17:14 PM (3 months ago)
Author:
roboburr <roboburr@…>
Branches:
main
Children:
640b39c
Parents:
ccbd6a6
Message:

hub: artist self-management — owner manages their own subsite (posts/appearance/comments)

A site owner (member) now gets a "My PrutFolio" dashboard and can manage their
OWN site; cross-site access is restricted.

  • auth.js: requireSiteManager (owner of res.locals.site or god) + requireSiteManagerBySlug (owner of :slug or god).
  • admin.js: /admin role-aware -> god=hub management, owner=my-site dashboard, member without site=403.
  • admin-sites.js: /:slug/edit + /save owner-or-god (was god-only); upload-photo requireAuth. list/new/create/delete remain god-only.
  • admin-comments.js: requireSiteManager + redirects/form actions via siteUrlBase so the artist context (/user/<slug>/admin/comments) is correct.
  • render.js: userOwnsSite flag; topnav + overview show "Admin" for owners; topnav "New post" uses siteUrlBase.
  • pages/my-site.ejs: artist dashboard.

Co-Authored-By: Claude <noreply@…>

Location:
src/routes
Files:
3 edited

Legend:

Unmodified
Added
Removed
  • src/routes/admin-comments.js

    rccbd6a6 r8cb1dc7  
    1515import db from '../config/database.js';
    1616import { renderPage } from '../middleware/render.js';
    17 import { requireGod } from '../middleware/auth.js';
     17import { requireSiteManager } from '../middleware/auth.js';
    1818
    1919const router = express.Router();
    2020
    21 router.get('/', requireGod, (req, res) => {
     21router.get('/', requireSiteManager, (req, res) => {
    2222  const site = res.locals.site;
    2323  if (!site) return res.status(404).send('No site');
     
    6161  const site = res.locals.site;
    6262  if (!site) return res.status(404).send('No site');
     63  const base = res.locals.siteUrlBase || ''; // /user/<slug> in hub-artiestcontext, anders ''
    6364
    6465  const row = db.prepare(`
     
    6768  `).get(req.params.id, site.id);
    6869
    69   if (!row) return res.redirect('/admin/comments?error=Not+found');
     70  if (!row) return res.redirect(base + '/admin/comments?error=Not+found');
    7071
    7172  db.prepare(
    7273    'UPDATE comments SET status = ?, updated_at = CURRENT_TIMESTAMP WHERE id = ?'
    7374  ).run(status, req.params.id);
    74   res.redirect('/admin/comments?success=' + encodeURIComponent('Comment ' + status));
     75  res.redirect(base + '/admin/comments?success=' + encodeURIComponent('Comment ' + status));
    7576}
    7677
    77 router.post('/:id/approve', requireGod, (req, res) => setStatus(req, res, 'approved'));
    78 router.post('/:id/reject',  requireGod, (req, res) => setStatus(req, res, 'rejected'));
     78router.post('/:id/approve', requireSiteManager, (req, res) => setStatus(req, res, 'approved'));
     79router.post('/:id/reject',  requireSiteManager, (req, res) => setStatus(req, res, 'rejected'));
    7980
    8081export default router;
  • src/routes/admin-sites.js

    rccbd6a6 r8cb1dc7  
    2222import db from '../config/database.js';
    2323import { renderPage } from '../middleware/render.js';
    24 import { requireGod } from '../middleware/auth.js';
     24import { requireGod, requireAuth, requireSiteManagerBySlug } from '../middleware/auth.js';
    2525import ThemeService from '../services/ThemeService.js';
    2626import { listPlatforms, PLATFORMS } from '../services/PlatformIcons.js';
     
    8282// holds the URL string in `profile_photo` — this endpoint just stores the
    8383// file and hands back a URL that the form can paste into the input field.
    84 router.post('/upload-photo', requireGod, (req, res) => {
     84router.post('/upload-photo', requireAuth, (req, res) => {
    8585  photoUpload.single('photo')(req, res, (err) => {
    8686    if (err) return res.status(400).json({ ok: false, error: err.message });
     
    218218
    219219// ==================== EDIT (form) ====================
    220 router.get('/:slug/edit', requireGod, (req, res) => {
     220router.get('/:slug/edit', requireSiteManagerBySlug, (req, res) => {
    221221  const site = db.prepare('SELECT * FROM sites WHERE slug = ?').get(req.params.slug);
    222222  if (!site) return res.redirect('/admin/sites?error=Not+found');
     
    242242
    243243// ==================== SAVE ====================
    244 router.post('/:slug/save', requireGod, (req, res) => {
     244router.post('/:slug/save', requireSiteManagerBySlug, (req, res) => {
    245245  const site = db.prepare('SELECT id FROM sites WHERE slug = ?').get(req.params.slug);
    246246  if (!site) return res.redirect('/admin/sites?error=Not+found');
  • src/routes/admin.js

    rccbd6a6 r8cb1dc7  
    88import db from '../config/database.js';
    99import { renderPage } from '../middleware/render.js';
    10 import { requireGod } from '../middleware/auth.js';
     10import { requireAuth } from '../middleware/auth.js';
    1111import { getTenancy } from '../services/SettingsService.js';
    1212
    1313const router = express.Router();
    1414
    15 router.get('/', requireGod, (req, res) => {
     15router.get('/', requireAuth, (req, res) => {
     16  const user = req.session.user;
     17
     18  // Niet-god: een artiest die een eigen site bezit krijgt een "Mijn PrutFolio"-
     19  // dashboard, gescopet op z'n eigen site. Bezit 'ie geen site -> geen beheer.
     20  if (user.role !== 'god') {
     21    const mySite = db.prepare(
     22      'SELECT * FROM sites WHERE owner_id = ? ORDER BY created_at ASC LIMIT 1'
     23    ).get(user.id);
     24    if (!mySite) return res.status(403).send('Geen beheer beschikbaar voor dit account.');
     25
     26    const mine = {
     27      posts: db.prepare("SELECT COUNT(*) AS c FROM posts WHERE site_id = ?").get(mySite.id).c,
     28      published: db.prepare("SELECT COUNT(*) AS c FROM posts WHERE site_id = ? AND status = 'published'").get(mySite.id).c,
     29    };
     30    return renderPage(req, res, 'pages/my-site', {
     31      pageTitle: 'Mijn PrutFolio',
     32      bodyClass: 'on-admin',
     33      mySite,
     34      mine,
     35    });
     36  }
     37
    1638  const tenancy = getTenancy();
    1739
Note: See TracChangeset for help on using the changeset viewer.