Stundenaufzeichnung/src/hooks.server.ts

83 lines
1.9 KiB
TypeScript
Raw Normal View History

2025-04-20 22:35:12 +02:00
import type { Handle } from "@sveltejs/kit";
2025-06-05 14:32:12 +02:00
import { error, redirect } from "@sveltejs/kit";
2025-06-05 14:32:12 +02:00
import SessionStore from "$lib/server/session_store"
2025-04-20 22:35:12 +02:00
import { init_db, close_db, get_user } from "$lib/server/database";
2025-04-20 22:35:12 +02:00
async function init() {
2025-04-20 22:35:12 +02:00
if (process.env.APP_USER_DATA_PATH == null) {
console.log("APP_USER_DATA_PATH is not defined. Exiting.");
process.exit(-1);
}
if (process.env.APP_TMP_USER_DATA_PATH == null) {
console.log("APP_TMP_USER_DATA_PATH is not defined. Exiting.");
process.exit(-1);
}
2025-04-20 22:35:12 +02:00
await init_db();
console.log("started");
}
function deinit() {
close_db();
console.log('exit');
}
2025-04-20 22:35:12 +02:00
await init();
2025-04-20 22:35:12 +02:00
process.on('exit', (_) => {
deinit();
process.exit(0);
});
2025-04-20 22:35:12 +02:00
process.on('SIGINT', (_) => {
console.log("SIGINT")
process.exit(0);
})
2025-04-20 22:35:12 +02:00
export let handle: Handle = async function ({ event, resolve }) {
2025-06-05 14:32:12 +02:00
console.log("incoming ", event.request.method, " request to: ", event.url.href, " (route id: ", event.route.id, ")");
2025-06-18 14:50:54 +02:00
event.setHeaders({
//"Strict-Transport-Security": "max-age=63072000; includeSubdomains; preload",
"X-Frame-Options": "Deny",
"X-Content-Type-Options": "nosniff",
"Referrer-Policy": "strict-origin-when-cross-origin"
})
2025-06-05 14:32:12 +02:00
if (event.route.id == null) {
return error(404, "This page does not exist.");
}
const token = event.cookies.get("session_id")
const user = SessionStore.get_user_by_access_token(token ?? "")
console.log("tried access with token: ", token)
if (!token || !user) {
if (event.request.method == "POST" && event.route.id != "/login") {
return error(401, "Invalid Session");
}
if (token) {
event.cookies.delete("session_id", { path: "/" });
}
2025-04-20 22:35:12 +02:00
2025-06-05 14:32:12 +02:00
if (event.route.id == "/login") {
return await resolve(event);
} else {
event.url.searchParams.set("redirect", event.route.id);
return redirect(302, `/login?${event.url.searchParams}`);
}
2025-04-20 22:35:12 +02:00
}
event.locals.user = user;
return await resolve(event);
}