added check to get user token before loading data
This commit is contained in:
@@ -143,6 +143,12 @@ def serve_menu_js() -> FileResponse:
|
|||||||
return FileResponse(static_path / "menu.js")
|
return FileResponse(static_path / "menu.js")
|
||||||
|
|
||||||
|
|
||||||
|
@app.get("/auth-utils.js", include_in_schema=False)
|
||||||
|
def serve_auth_utils_js() -> FileResponse:
|
||||||
|
"""Serve the shared auth utilities JavaScript."""
|
||||||
|
return FileResponse(static_path / "auth-utils.js")
|
||||||
|
|
||||||
|
|
||||||
@app.get("/api/")
|
@app.get("/api/")
|
||||||
def read_root(token: Annotated[str, Depends(verify_token)]) -> dict:
|
def read_root(token: Annotated[str, Depends(verify_token)]) -> dict:
|
||||||
"""API root endpoint (requires authentication)."""
|
"""API root endpoint (requires authentication)."""
|
||||||
|
|||||||
@@ -211,12 +211,10 @@
|
|||||||
</div>
|
</div>
|
||||||
</div>
|
</div>
|
||||||
|
|
||||||
|
<script src="/auth-utils.js"></script>
|
||||||
<script>
|
<script>
|
||||||
// Check if user is authenticated
|
// Check if user is authenticated
|
||||||
const token = localStorage.getItem("access_token");
|
const token = getToken();
|
||||||
if (!token) {
|
|
||||||
window.location.href = "/login.html";
|
|
||||||
}
|
|
||||||
|
|
||||||
// Get child ID from URL if editing
|
// Get child ID from URL if editing
|
||||||
const urlParams = new URLSearchParams(window.location.search);
|
const urlParams = new URLSearchParams(window.location.search);
|
||||||
|
|||||||
@@ -424,17 +424,15 @@
|
|||||||
</div>
|
</div>
|
||||||
</div>
|
</div>
|
||||||
|
|
||||||
|
<script src="/auth-utils.js"></script>
|
||||||
<script>
|
<script>
|
||||||
// Check if user is authenticated and is admin
|
// Check if user is authenticated and is admin
|
||||||
const token = localStorage.getItem("access_token");
|
const token = getToken();
|
||||||
if (!token) {
|
|
||||||
window.location.href = "/login.html";
|
|
||||||
}
|
|
||||||
|
|
||||||
let allUsers = [];
|
let allUsers = [];
|
||||||
let userToDelete = null;
|
let userToDelete = null;
|
||||||
|
|
||||||
// Verify user is admin and load data
|
// Load data
|
||||||
fetch("/api/me", {
|
fetch("/api/me", {
|
||||||
headers: {
|
headers: {
|
||||||
Authorization: `Bearer ${token}`,
|
Authorization: `Bearer ${token}`,
|
||||||
|
|||||||
@@ -0,0 +1,21 @@
|
|||||||
|
/**
|
||||||
|
* Redirect to login page with return URL
|
||||||
|
* @param {string} returnUrl - The URL to return to after login (defaults to current page)
|
||||||
|
*/
|
||||||
|
function redirectToLogin(returnUrl) {
|
||||||
|
const url = returnUrl || window.location.pathname + window.location.search;
|
||||||
|
window.location.href = `/login.html?return=${encodeURIComponent(url)}`;
|
||||||
|
}
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Check if user has valid token, redirect to login if not
|
||||||
|
* @returns {string|null} - Returns token if valid, redirects to login if not
|
||||||
|
*/
|
||||||
|
function getToken() {
|
||||||
|
const token = localStorage.getItem("access_token");
|
||||||
|
if (!token) {
|
||||||
|
redirectToLogin();
|
||||||
|
return null;
|
||||||
|
}
|
||||||
|
return token;
|
||||||
|
}
|
||||||
@@ -266,12 +266,10 @@
|
|||||||
|
|
||||||
<script src="https://cdn.jsdelivr.net/npm/[email protected]/dist/chart.umd.min.js"></script>
|
<script src="https://cdn.jsdelivr.net/npm/[email protected]/dist/chart.umd.min.js"></script>
|
||||||
<script src="/menu.js"></script>
|
<script src="/menu.js"></script>
|
||||||
|
<script src="/auth-utils.js"></script>
|
||||||
<script>
|
<script>
|
||||||
// Check if user is authenticated
|
// Check if user is authenticated
|
||||||
const token = localStorage.getItem("access_token");
|
const token = getToken();
|
||||||
if (!token) {
|
|
||||||
window.location.href = "/login.html";
|
|
||||||
}
|
|
||||||
|
|
||||||
// Initialize burger menu
|
// Initialize burger menu
|
||||||
initBurgerMenu({ includeHome: true });
|
initBurgerMenu({ includeHome: true });
|
||||||
|
|||||||
@@ -303,12 +303,10 @@
|
|||||||
|
|
||||||
<script src="https://cdn.jsdelivr.net/npm/[email protected]/dist/chart.umd.min.js"></script>
|
<script src="https://cdn.jsdelivr.net/npm/[email protected]/dist/chart.umd.min.js"></script>
|
||||||
<script src="/menu.js"></script>
|
<script src="/menu.js"></script>
|
||||||
|
<script src="/auth-utils.js"></script>
|
||||||
<script>
|
<script>
|
||||||
// Check if user is authenticated
|
// Check if user is authenticated
|
||||||
const token = localStorage.getItem("access_token");
|
const token = getToken();
|
||||||
if (!token) {
|
|
||||||
window.location.href = "/login.html";
|
|
||||||
}
|
|
||||||
|
|
||||||
// Initialize burger menu
|
// Initialize burger menu
|
||||||
initBurgerMenu({ includeHome: true });
|
initBurgerMenu({ includeHome: true });
|
||||||
|
|||||||
@@ -236,32 +236,21 @@
|
|||||||
</div>
|
</div>
|
||||||
|
|
||||||
<script src="/menu.js"></script>
|
<script src="/menu.js"></script>
|
||||||
|
<script src="/auth-utils.js"></script>
|
||||||
<script>
|
<script>
|
||||||
const token = localStorage.getItem("access_token");
|
const token = getToken();
|
||||||
const username = localStorage.getItem("username");
|
const username = localStorage.getItem("username");
|
||||||
|
|
||||||
// Check if user is logged in
|
|
||||||
if (!token) {
|
|
||||||
window.location.href = "/login.html";
|
|
||||||
} else {
|
|
||||||
// Fetch current user info including admin status
|
// Fetch current user info including admin status
|
||||||
fetch("/api/me", {
|
fetch("/api/me", {
|
||||||
headers: {
|
headers: {
|
||||||
Authorization: `Bearer ${token}`,
|
Authorization: `Bearer ${token}`,
|
||||||
},
|
},
|
||||||
})
|
})
|
||||||
.then((response) => {
|
.then((response) => response.json())
|
||||||
if (response.ok) {
|
|
||||||
return response.json();
|
|
||||||
} else {
|
|
||||||
// Token invalid, redirect to login
|
|
||||||
localStorage.removeItem("access_token");
|
|
||||||
localStorage.removeItem("username");
|
|
||||||
window.location.href = "/login.html";
|
|
||||||
throw new Error("Authentication failed");
|
|
||||||
}
|
|
||||||
})
|
|
||||||
.then((user) => {
|
.then((user) => {
|
||||||
|
if (!user) return; // Early exit if redirected
|
||||||
|
|
||||||
// Initialize burger menu
|
// Initialize burger menu
|
||||||
initBurgerMenu({
|
initBurgerMenu({
|
||||||
includeHome: true,
|
includeHome: true,
|
||||||
@@ -288,7 +277,6 @@
|
|||||||
.catch((error) => {
|
.catch((error) => {
|
||||||
console.error("Error:", error);
|
console.error("Error:", error);
|
||||||
});
|
});
|
||||||
}
|
|
||||||
|
|
||||||
function showNoChildrenMessage() {
|
function showNoChildrenMessage() {
|
||||||
const content = document.getElementById("content");
|
const content = document.getElementById("content");
|
||||||
|
|||||||
@@ -242,12 +242,10 @@
|
|||||||
</form>
|
</form>
|
||||||
</div>
|
</div>
|
||||||
|
|
||||||
|
<script src="/auth-utils.js"></script>
|
||||||
<script>
|
<script>
|
||||||
// Check if user is authenticated
|
// Check if user is authenticated
|
||||||
const token = localStorage.getItem("access_token");
|
const token = getToken();
|
||||||
if (!token) {
|
|
||||||
window.location.href = "/login.html";
|
|
||||||
}
|
|
||||||
|
|
||||||
// Determine return URL based on referrer
|
// Determine return URL based on referrer
|
||||||
function getReturnUrl() {
|
function getReturnUrl() {
|
||||||
|
|||||||
@@ -199,12 +199,10 @@
|
|||||||
</form>
|
</form>
|
||||||
</div>
|
</div>
|
||||||
|
|
||||||
|
<script src="/auth-utils.js"></script>
|
||||||
<script>
|
<script>
|
||||||
// Check if user is authenticated
|
// Check if user is authenticated
|
||||||
const token = localStorage.getItem("access_token");
|
const token = getToken();
|
||||||
if (!token) {
|
|
||||||
window.location.href = "/login.html";
|
|
||||||
}
|
|
||||||
|
|
||||||
// Determine return URL based on referrer
|
// Determine return URL based on referrer
|
||||||
function getReturnUrl() {
|
function getReturnUrl() {
|
||||||
|
|||||||
@@ -189,12 +189,10 @@
|
|||||||
</form>
|
</form>
|
||||||
</div>
|
</div>
|
||||||
|
|
||||||
|
<script src="/auth-utils.js"></script>
|
||||||
<script>
|
<script>
|
||||||
// Check if user is authenticated
|
// Check if user is authenticated
|
||||||
const token = localStorage.getItem("access_token");
|
const token = getToken();
|
||||||
if (!token) {
|
|
||||||
window.location.href = "/login.html";
|
|
||||||
}
|
|
||||||
|
|
||||||
// Determine return URL based on referrer
|
// Determine return URL based on referrer
|
||||||
function getReturnUrl() {
|
function getReturnUrl() {
|
||||||
|
|||||||
@@ -82,10 +82,19 @@
|
|||||||
</div>
|
</div>
|
||||||
|
|
||||||
<script>
|
<script>
|
||||||
|
// Check if redirected due to expired session
|
||||||
|
const params = new URLSearchParams(window.location.search);
|
||||||
|
const returnUrl = params.get("return");
|
||||||
|
|
||||||
const form = document.getElementById("loginForm");
|
const form = document.getElementById("loginForm");
|
||||||
const messageDiv = document.getElementById("message");
|
const messageDiv = document.getElementById("message");
|
||||||
const loginButton = document.getElementById("loginButton");
|
const loginButton = document.getElementById("loginButton");
|
||||||
|
|
||||||
|
// Show session expired message if redirected from another page
|
||||||
|
if (returnUrl) {
|
||||||
|
showMessage("Your session has expired. Please log in again.", "error");
|
||||||
|
}
|
||||||
|
|
||||||
form.addEventListener("submit", async (e) => {
|
form.addEventListener("submit", async (e) => {
|
||||||
e.preventDefault();
|
e.preventDefault();
|
||||||
|
|
||||||
@@ -113,9 +122,15 @@
|
|||||||
localStorage.setItem("access_token", data.access_token);
|
localStorage.setItem("access_token", data.access_token);
|
||||||
localStorage.setItem("username", data.username);
|
localStorage.setItem("username", data.username);
|
||||||
|
|
||||||
// Redirect based on is_admin from login response
|
// Check for return URL parameter
|
||||||
|
const params = new URLSearchParams(window.location.search);
|
||||||
|
const returnUrl = params.get("return");
|
||||||
|
|
||||||
|
// Redirect based on return URL or is_admin from login response
|
||||||
setTimeout(() => {
|
setTimeout(() => {
|
||||||
if (data.is_admin === true) {
|
if (returnUrl) {
|
||||||
|
window.location.href = returnUrl;
|
||||||
|
} else if (data.is_admin === true) {
|
||||||
window.location.href = "/admin.html";
|
window.location.href = "/admin.html";
|
||||||
} else {
|
} else {
|
||||||
window.location.href = "/";
|
window.location.href = "/";
|
||||||
|
|||||||
@@ -469,11 +469,9 @@
|
|||||||
</div>
|
</div>
|
||||||
|
|
||||||
<script src="/menu.js"></script>
|
<script src="/menu.js"></script>
|
||||||
|
<script src="/auth-utils.js"></script>
|
||||||
<script>
|
<script>
|
||||||
const token = localStorage.getItem("access_token");
|
const token = getToken();
|
||||||
if (!token) {
|
|
||||||
window.location.href = "/login.html";
|
|
||||||
}
|
|
||||||
|
|
||||||
// Initialize burger menu
|
// Initialize burger menu
|
||||||
initBurgerMenu({ includeHome: true });
|
initBurgerMenu({ includeHome: true });
|
||||||
@@ -495,7 +493,7 @@
|
|||||||
currentUser = await userResponse.json();
|
currentUser = await userResponse.json();
|
||||||
document.getElementById("username").value = currentUser.username;
|
document.getElementById("username").value = currentUser.username;
|
||||||
} else {
|
} else {
|
||||||
window.location.href = "/login.html";
|
redirectToLogin();
|
||||||
return;
|
return;
|
||||||
}
|
}
|
||||||
|
|
||||||
@@ -852,8 +850,10 @@
|
|||||||
}
|
}
|
||||||
});
|
});
|
||||||
|
|
||||||
// Load data on page load
|
// Load data on page load (only if authenticated)
|
||||||
|
if (token) {
|
||||||
loadData();
|
loadData();
|
||||||
|
}
|
||||||
</script>
|
</script>
|
||||||
</body>
|
</body>
|
||||||
</html>
|
</html>
|
||||||
|
|||||||
@@ -313,13 +313,9 @@
|
|||||||
|
|
||||||
<script src="https://cdn.jsdelivr.net/npm/[email protected]/dist/chart.umd.min.js"></script>
|
<script src="https://cdn.jsdelivr.net/npm/[email protected]/dist/chart.umd.min.js"></script>
|
||||||
<script src="/menu.js"></script>
|
<script src="/menu.js"></script>
|
||||||
|
<script src="/auth-utils.js"></script>
|
||||||
<script>
|
<script>
|
||||||
const token = localStorage.getItem("access_token");
|
const token = getToken();
|
||||||
|
|
||||||
// Check if user is logged in
|
|
||||||
if (!token) {
|
|
||||||
window.location.href = "/login.html";
|
|
||||||
}
|
|
||||||
|
|
||||||
// Initialize burger menu
|
// Initialize burger menu
|
||||||
initBurgerMenu({ includeHome: true });
|
initBurgerMenu({ includeHome: true });
|
||||||
|
|||||||
Reference in New Issue
Block a user