Changeset 8cb1dc7 in Klonkt for src/routes/admin-sites.js
- Timestamp:
- 06/14/2026 04:17:14 PM (3 months ago)
- Branches:
- main
- Children:
- 640b39c
- Parents:
- ccbd6a6
- File:
-
- 1 edited
-
src/routes/admin-sites.js (modified) (4 diffs)
Legend:
- Unmodified
- Added
- Removed
-
src/routes/admin-sites.js
rccbd6a6 r8cb1dc7 22 22 import db from '../config/database.js'; 23 23 import { renderPage } from '../middleware/render.js'; 24 import { requireGod } from '../middleware/auth.js';24 import { requireGod, requireAuth, requireSiteManagerBySlug } from '../middleware/auth.js'; 25 25 import ThemeService from '../services/ThemeService.js'; 26 26 import { listPlatforms, PLATFORMS } from '../services/PlatformIcons.js'; … … 82 82 // holds the URL string in `profile_photo` — this endpoint just stores the 83 83 // file and hands back a URL that the form can paste into the input field. 84 router.post('/upload-photo', require God, (req, res) => {84 router.post('/upload-photo', requireAuth, (req, res) => { 85 85 photoUpload.single('photo')(req, res, (err) => { 86 86 if (err) return res.status(400).json({ ok: false, error: err.message }); … … 218 218 219 219 // ==================== EDIT (form) ==================== 220 router.get('/:slug/edit', require God, (req, res) => {220 router.get('/:slug/edit', requireSiteManagerBySlug, (req, res) => { 221 221 const site = db.prepare('SELECT * FROM sites WHERE slug = ?').get(req.params.slug); 222 222 if (!site) return res.redirect('/admin/sites?error=Not+found'); … … 242 242 243 243 // ==================== SAVE ==================== 244 router.post('/:slug/save', require God, (req, res) => {244 router.post('/:slug/save', requireSiteManagerBySlug, (req, res) => { 245 245 const site = db.prepare('SELECT id FROM sites WHERE slug = ?').get(req.params.slug); 246 246 if (!site) return res.redirect('/admin/sites?error=Not+found');
Note:
See TracChangeset
for help on using the changeset viewer.
![(please configure the [header_logo] section in trac.ini)](/chrome/site/your_project_logo.png)