diff --git a/backend/.dockerignore b/backend/.dockerignore new file mode 100644 index 0000000..06c5618 --- /dev/null +++ b/backend/.dockerignore @@ -0,0 +1,7 @@ +node_modules +npm-debug.log +.env +.env.* +*.log +Dockerfile +.dockerignore diff --git a/backend/Dockerfile b/backend/Dockerfile new file mode 100644 index 0000000..f81d433 --- /dev/null +++ b/backend/Dockerfile @@ -0,0 +1,18 @@ +# Backend — Node.js 20 (Alpine). Порт 4000 наружу не публикуется (только через nginx). +FROM node:20-alpine + +WORKDIR /app + +# Сначала манифесты — кэш слоёв. +COPY package.json ./ +RUN npm install --omit=dev + +COPY src ./src + +ENV NODE_ENV=production +EXPOSE 4000 + +# Запуск от непривилегированного пользователя. +USER node + +CMD ["node", "src/index.js"] diff --git a/backend/package-lock.json b/backend/package-lock.json new file mode 100644 index 0000000..a8c4548 --- /dev/null +++ b/backend/package-lock.json @@ -0,0 +1,1144 @@ +{ + "name": "nika-gallery-backend", + "version": "0.1.0", + "lockfileVersion": 3, + "requires": true, + "packages": { + "": { + "name": "nika-gallery-backend", + "version": "0.1.0", + "dependencies": { + "bcryptjs": "^2.4.3", + "cors": "^2.8.5", + "dotenv": "^16.4.5", + "express": "^4.19.2", + "jsonwebtoken": "^9.0.2", + "pg": "^8.12.0" + }, + "engines": { + "node": ">=20" + } + }, + "node_modules/accepts": { + "version": "1.3.8", + "resolved": "https://registry.npmjs.org/accepts/-/accepts-1.3.8.tgz", + "integrity": "sha512-PYAthTa2m2VKxuvSD3DPC/Gy+U+sOA1LAuT8mkmRuvw+NACSaeXEQ+NHcVF7rONl6qcaxV3Uuemwawk+7+SJLw==", + "license": "MIT", + "dependencies": { + "mime-types": "~2.1.34", + "negotiator": "0.6.3" + }, + "engines": { + "node": ">= 0.6" + } + }, + "node_modules/array-flatten": { + "version": "1.1.1", + "resolved": "https://registry.npmjs.org/array-flatten/-/array-flatten-1.1.1.tgz", + "integrity": "sha512-PCVAQswWemu6UdxsDFFX/+gVeYqKAod3D3UVm91jHwynguOwAvYPhx8nNlM++NqRcK6CxxpUafjmhIdKiHibqg==", + "license": "MIT" + }, + "node_modules/bcryptjs": { + "version": "2.4.3", + "resolved": "https://registry.npmjs.org/bcryptjs/-/bcryptjs-2.4.3.tgz", + "integrity": "sha512-V/Hy/X9Vt7f3BbPJEi8BdVFMByHi+jNXrYkW3huaybV/kQ0KJg0Y6PkEMbn+zeT+i+SiKZ/HMqJGIIt4LZDqNQ==", + "license": "MIT" + }, + "node_modules/body-parser": { + "version": "1.20.6", + "resolved": "https://registry.npmjs.org/body-parser/-/body-parser-1.20.6.tgz", + "integrity": "sha512-p5tAzS57i5MV9fZFDj9LeIiTZEufbSe2eDozP+ElheSUq1m74CRq1jI4mYNDdVs9vQztXFLuk/Gd6BWTdwRJ5g==", + "license": "MIT", + "dependencies": { + "bytes": "~3.1.2", + "content-type": "~1.0.5", + "debug": "2.6.9", + "depd": "2.0.0", + "destroy": "~1.2.0", + "http-errors": "~2.0.1", + "iconv-lite": "~0.4.24", + "on-finished": "~2.4.1", + "qs": "~6.15.1", + "raw-body": "~2.5.3", + "type-is": "~1.6.18", + "unpipe": "~1.0.0" + }, + "engines": { + "node": ">= 0.8", + "npm": "1.2.8000 || >= 1.4.16" + } + }, + "node_modules/buffer-equal-constant-time": { + "version": "1.0.1", + "resolved": "https://registry.npmjs.org/buffer-equal-constant-time/-/buffer-equal-constant-time-1.0.1.tgz", + "integrity": "sha512-zRpUiDwd/xk6ADqPMATG8vc9VPrkck7T07OIx0gnjmJAnHnTVXNQG3vfvWNuiZIkwu9KrKdA1iJKfsfTVxE6NA==", + "license": "BSD-3-Clause" + }, + "node_modules/bytes": { + "version": "3.1.2", + "resolved": "https://registry.npmjs.org/bytes/-/bytes-3.1.2.tgz", + "integrity": "sha512-/Nf7TyzTx6S3yRJObOAV7956r8cr2+Oj8AC5dt8wSP3BQAoeX58NoHyCU8P8zGkNXStjTSi6fzO6F0pBdcYbEg==", + "license": "MIT", + "engines": { + "node": ">= 0.8" + } + }, + "node_modules/call-bind-apply-helpers": { + "version": "1.0.2", + "resolved": "https://registry.npmjs.org/call-bind-apply-helpers/-/call-bind-apply-helpers-1.0.2.tgz", + "integrity": "sha512-Sp1ablJ0ivDkSzjcaJdxEunN5/XvksFJ2sMBFfq6x0ryhQV/2b/KwFe21cMpmHtPOSij8K99/wSfoEuTObmuMQ==", + "license": "MIT", + "dependencies": { + "es-errors": "^1.3.0", + "function-bind": "^1.1.2" + }, + "engines": { + "node": ">= 0.4" + } + }, + "node_modules/call-bound": { + "version": "1.0.4", + "resolved": "https://registry.npmjs.org/call-bound/-/call-bound-1.0.4.tgz", + "integrity": "sha512-+ys997U96po4Kx/ABpBCqhA9EuxJaQWDQg7295H4hBphv3IZg0boBKuwYpt4YXp6MZ5AmZQnU/tyMTlRpaSejg==", + "license": "MIT", + "dependencies": { + "call-bind-apply-helpers": "^1.0.2", + "get-intrinsic": "^1.3.0" + }, + "engines": { + "node": ">= 0.4" + }, + "funding": { + "url": "https://github.com/sponsors/ljharb" + } + }, + "node_modules/content-disposition": { + "version": "0.5.4", + "resolved": "https://registry.npmjs.org/content-disposition/-/content-disposition-0.5.4.tgz", + "integrity": "sha512-FveZTNuGw04cxlAiWbzi6zTAL/lhehaWbTtgluJh4/E95DqMwTmha3KZN1aAWA8cFIhHzMZUvLevkw5Rqk+tSQ==", + "license": "MIT", + "dependencies": { + "safe-buffer": "5.2.1" + }, + "engines": { + "node": ">= 0.6" + } + }, + "node_modules/content-type": { + "version": "1.0.5", + "resolved": "https://registry.npmjs.org/content-type/-/content-type-1.0.5.tgz", + "integrity": "sha512-nTjqfcBFEipKdXCv4YDQWCfmcLZKm81ldF0pAopTvyrFGVbcR6P/VAAd5G7N+0tTr8QqiU0tFadD6FK4NtJwOA==", + "license": "MIT", + "engines": { + "node": ">= 0.6" + } + }, + "node_modules/cookie": { + "version": "0.7.2", + "resolved": "https://registry.npmjs.org/cookie/-/cookie-0.7.2.tgz", + "integrity": "sha512-yki5XnKuf750l50uGTllt6kKILY4nQ1eNIQatoXEByZ5dWgnKqbnqmTrBE5B4N7lrMJKQ2ytWMiTO2o0v6Ew/w==", + "license": "MIT", + "engines": { + "node": ">= 0.6" + } + }, + "node_modules/cookie-signature": { + "version": "1.0.7", + "resolved": "https://registry.npmjs.org/cookie-signature/-/cookie-signature-1.0.7.tgz", + "integrity": "sha512-NXdYc3dLr47pBkpUCHtKSwIOQXLVn8dZEuywboCOJY/osA0wFSLlSawr3KN8qXJEyX66FcONTH8EIlVuK0yyFA==", + "license": "MIT" + }, + "node_modules/cors": { + "version": "2.8.6", + "resolved": "https://registry.npmjs.org/cors/-/cors-2.8.6.tgz", + "integrity": "sha512-tJtZBBHA6vjIAaF6EnIaq6laBBP9aq/Y3ouVJjEfoHbRBcHBAHYcMh/w8LDrk2PvIMMq8gmopa5D4V8RmbrxGw==", + "license": "MIT", + "dependencies": { + "object-assign": "^4", + "vary": "^1" + }, + "engines": { + "node": ">= 0.10" + }, + "funding": { + "type": "opencollective", + "url": "https://opencollective.com/express" + } + }, + "node_modules/debug": { + "version": "2.6.9", + "resolved": "https://registry.npmjs.org/debug/-/debug-2.6.9.tgz", + "integrity": "sha512-bC7ElrdJaJnPbAP+1EotYvqZsb3ecl5wi6Bfi6BJTUcNowp6cvspg0jXznRTKDjm/E7AdgFBVeAPVMNcKGsHMA==", + "license": "MIT", + "dependencies": { + "ms": "2.0.0" + } + }, + "node_modules/depd": { + "version": "2.0.0", + "resolved": "https://registry.npmjs.org/depd/-/depd-2.0.0.tgz", + "integrity": "sha512-g7nH6P6dyDioJogAAGprGpCtVImJhpPk/roCzdb3fIh61/s/nPsfR6onyMwkCAR/OlC3yBC0lESvUoQEAssIrw==", + "license": "MIT", + "engines": { + "node": ">= 0.8" + } + }, + "node_modules/destroy": { + "version": "1.2.0", + "resolved": "https://registry.npmjs.org/destroy/-/destroy-1.2.0.tgz", + "integrity": "sha512-2sJGJTaXIIaR1w4iJSNoN0hnMY7Gpc/n8D4qSCJw8QqFWXf7cuAgnEHxBpweaVcPevC2l3KpjYCx3NypQQgaJg==", + "license": "MIT", + "engines": { + "node": ">= 0.8", + "npm": "1.2.8000 || >= 1.4.16" + } + }, + "node_modules/dotenv": { + "version": "16.6.1", + "resolved": "https://registry.npmjs.org/dotenv/-/dotenv-16.6.1.tgz", + "integrity": "sha512-uBq4egWHTcTt33a72vpSG0z3HnPuIl6NqYcTrKEg2azoEyl2hpW0zqlxysq2pK9HlDIHyHyakeYaYnSAwd8bow==", + "license": "BSD-2-Clause", + "engines": { + "node": ">=12" + }, + "funding": { + "url": "https://dotenvx.com" + } + }, + "node_modules/dunder-proto": { + "version": "1.0.1", + "resolved": "https://registry.npmjs.org/dunder-proto/-/dunder-proto-1.0.1.tgz", + "integrity": "sha512-KIN/nDJBQRcXw0MLVhZE9iQHmG68qAVIBg9CqmUYjmQIhgij9U5MFvrqkUL5FbtyyzZuOeOt0zdeRe4UY7ct+A==", + "license": "MIT", + "dependencies": { + "call-bind-apply-helpers": "^1.0.1", + "es-errors": "^1.3.0", + "gopd": "^1.2.0" + }, + "engines": { + "node": ">= 0.4" + } + }, + "node_modules/ecdsa-sig-formatter": { + "version": "1.0.11", + "resolved": "https://registry.npmjs.org/ecdsa-sig-formatter/-/ecdsa-sig-formatter-1.0.11.tgz", + "integrity": "sha512-nagl3RYrbNv6kQkeJIpt6NJZy8twLB/2vtz6yN9Z4vRKHN4/QZJIEbqohALSgwKdnksuY3k5Addp5lg8sVoVcQ==", + "license": "Apache-2.0", + "dependencies": { + "safe-buffer": "^5.0.1" + } + }, + "node_modules/ee-first": { + "version": "1.1.1", + "resolved": "https://registry.npmjs.org/ee-first/-/ee-first-1.1.1.tgz", + "integrity": "sha512-WMwm9LhRUo+WUaRN+vRuETqG89IgZphVSNkdFgeb6sS/E4OrDIN7t48CAewSHXc6C8lefD8KKfr5vY61brQlow==", + "license": "MIT" + }, + "node_modules/encodeurl": { + "version": "2.0.0", + "resolved": "https://registry.npmjs.org/encodeurl/-/encodeurl-2.0.0.tgz", + "integrity": "sha512-Q0n9HRi4m6JuGIV1eFlmvJB7ZEVxu93IrMyiMsGC0lrMJMWzRgx6WGquyfQgZVb31vhGgXnfmPNNXmxnOkRBrg==", + "license": "MIT", + "engines": { + "node": ">= 0.8" + } + }, + "node_modules/es-define-property": { + "version": "1.0.1", + "resolved": "https://registry.npmjs.org/es-define-property/-/es-define-property-1.0.1.tgz", + "integrity": "sha512-e3nRfgfUZ4rNGL232gUgX06QNyyez04KdjFrF+LTRoOXmrOgFKDg4BCdsjW8EnT69eqdYGmRpJwiPVYNrCaW3g==", + "license": "MIT", + "engines": { + "node": ">= 0.4" + } + }, + "node_modules/es-errors": { + "version": "1.3.0", + "resolved": "https://registry.npmjs.org/es-errors/-/es-errors-1.3.0.tgz", + "integrity": "sha512-Zf5H2Kxt2xjTvbJvP2ZWLEICxA6j+hAmMzIlypy4xcBg1vKVnx89Wy0GbS+kf5cwCVFFzdCFh2XSCFNULS6csw==", + "license": "MIT", + "engines": { + "node": ">= 0.4" + } + }, + "node_modules/es-object-atoms": { + "version": "1.1.2", + "resolved": "https://registry.npmjs.org/es-object-atoms/-/es-object-atoms-1.1.2.tgz", + "integrity": "sha512-HWcBoN6NileqtSydK2FqHbS/LoDd2pqrnQHLyJzBj4kOp/ky2MWMN694xOfkK8/SnUsW2DH7EfyVlydKCsm1Zw==", + "license": "MIT", + "dependencies": { + "es-errors": "^1.3.0" + }, + "engines": { + "node": ">= 0.4" + } + }, + "node_modules/escape-html": { + "version": "1.0.3", + "resolved": "https://registry.npmjs.org/escape-html/-/escape-html-1.0.3.tgz", + "integrity": "sha512-NiSupZ4OeuGwr68lGIeym/ksIZMJodUGOSCZ/FSnTxcrekbvqrgdUxlJOMpijaKZVjAJrWrGs/6Jy8OMuyj9ow==", + "license": "MIT" + }, + "node_modules/etag": { + "version": "1.8.1", + "resolved": "https://registry.npmjs.org/etag/-/etag-1.8.1.tgz", + "integrity": "sha512-aIL5Fx7mawVa300al2BnEE4iNvo1qETxLrPI/o05L7z6go7fCw1J6EQmbK4FmJ2AS7kgVF/KEZWufBfdClMcPg==", + "license": "MIT", + "engines": { + "node": ">= 0.6" + } + }, + "node_modules/express": { + "version": "4.22.2", + "resolved": "https://registry.npmjs.org/express/-/express-4.22.2.tgz", + "integrity": "sha512-IuL+Elrou2ZvCFHs18/CIzy2Nzvo25nZ1/D2eIZlz7c+QUayAcYoiM2BthCjs+EBHVpjYjcuLDAiCWgeIX3X1Q==", + "license": "MIT", + "dependencies": { + "accepts": "~1.3.8", + "array-flatten": "1.1.1", + "body-parser": "~1.20.5", + "content-disposition": "~0.5.4", + "content-type": "~1.0.4", + "cookie": "~0.7.1", + "cookie-signature": "~1.0.6", + "debug": "2.6.9", + "depd": "2.0.0", + "encodeurl": "~2.0.0", + "escape-html": "~1.0.3", + "etag": "~1.8.1", + "finalhandler": "~1.3.1", + "fresh": "~0.5.2", + "http-errors": "~2.0.0", + "merge-descriptors": "1.0.3", + "methods": "~1.1.2", + "on-finished": "~2.4.1", + "parseurl": "~1.3.3", + "path-to-regexp": "~0.1.12", + "proxy-addr": "~2.0.7", + "qs": "~6.15.1", + "range-parser": "~1.2.1", + "safe-buffer": "5.2.1", + "send": "~0.19.0", + "serve-static": "~1.16.2", + "setprototypeof": "1.2.0", + "statuses": "~2.0.1", + "type-is": "~1.6.18", + "utils-merge": "1.0.1", + "vary": "~1.1.2" + }, + "engines": { + "node": ">= 0.10.0" + }, + "funding": { + "type": "opencollective", + "url": "https://opencollective.com/express" + } + }, + "node_modules/finalhandler": { + "version": "1.3.2", + "resolved": "https://registry.npmjs.org/finalhandler/-/finalhandler-1.3.2.tgz", + "integrity": "sha512-aA4RyPcd3badbdABGDuTXCMTtOneUCAYH/gxoYRTZlIJdF0YPWuGqiAsIrhNnnqdXGswYk6dGujem4w80UJFhg==", + "license": "MIT", + "dependencies": { + "debug": "2.6.9", + "encodeurl": "~2.0.0", + "escape-html": "~1.0.3", + "on-finished": "~2.4.1", + "parseurl": "~1.3.3", + "statuses": "~2.0.2", + "unpipe": "~1.0.0" + }, + "engines": { + "node": ">= 0.8" + } + }, + "node_modules/forwarded": { + "version": "0.2.0", + "resolved": "https://registry.npmjs.org/forwarded/-/forwarded-0.2.0.tgz", + "integrity": "sha512-buRG0fpBtRHSTCOASe6hD258tEubFoRLb4ZNA6NxMVHNw2gOcwHo9wyablzMzOA5z9xA9L1KNjk/Nt6MT9aYow==", + "license": "MIT", + "engines": { + "node": ">= 0.6" + } + }, + "node_modules/fresh": { + "version": "0.5.2", + "resolved": "https://registry.npmjs.org/fresh/-/fresh-0.5.2.tgz", + "integrity": "sha512-zJ2mQYM18rEFOudeV4GShTGIQ7RbzA7ozbU9I/XBpm7kqgMywgmylMwXHxZJmkVoYkna9d2pVXVXPdYTP9ej8Q==", + "license": "MIT", + "engines": { + "node": ">= 0.6" + } + }, + "node_modules/function-bind": { + "version": "1.1.2", + "resolved": "https://registry.npmjs.org/function-bind/-/function-bind-1.1.2.tgz", + "integrity": "sha512-7XHNxH7qX9xG5mIwxkhumTox/MIRNcOgDrxWsMt2pAr23WHp6MrRlN7FBSFpCpr+oVO0F744iUgR82nJMfG2SA==", + "license": "MIT", + "funding": { + "url": "https://github.com/sponsors/ljharb" + } + }, + "node_modules/get-intrinsic": { + "version": "1.3.0", + "resolved": "https://registry.npmjs.org/get-intrinsic/-/get-intrinsic-1.3.0.tgz", + "integrity": "sha512-9fSjSaos/fRIVIp+xSJlE6lfwhES7LNtKaCBIamHsjr2na1BiABJPo0mOjjz8GJDURarmCPGqaiVg5mfjb98CQ==", + "license": "MIT", + "dependencies": { + "call-bind-apply-helpers": "^1.0.2", + "es-define-property": "^1.0.1", + "es-errors": "^1.3.0", + "es-object-atoms": "^1.1.1", + "function-bind": "^1.1.2", + "get-proto": "^1.0.1", + "gopd": "^1.2.0", + "has-symbols": "^1.1.0", + "hasown": "^2.0.2", + "math-intrinsics": "^1.1.0" + }, + "engines": { + "node": ">= 0.4" + }, + "funding": { + "url": "https://github.com/sponsors/ljharb" + } + }, + "node_modules/get-proto": { + "version": "1.0.1", + "resolved": "https://registry.npmjs.org/get-proto/-/get-proto-1.0.1.tgz", + "integrity": "sha512-sTSfBjoXBp89JvIKIefqw7U2CCebsc74kiY6awiGogKtoSGbgjYE/G/+l9sF3MWFPNc9IcoOC4ODfKHfxFmp0g==", + "license": "MIT", + "dependencies": { + "dunder-proto": "^1.0.1", + "es-object-atoms": "^1.0.0" + }, + "engines": { + "node": ">= 0.4" + } + }, + "node_modules/gopd": { + "version": "1.2.0", + "resolved": "https://registry.npmjs.org/gopd/-/gopd-1.2.0.tgz", + "integrity": "sha512-ZUKRh6/kUFoAiTAtTYPZJ3hw9wNxx+BIBOijnlG9PnrJsCcSjs1wyyD6vJpaYtgnzDrKYRSqf3OO6Rfa93xsRg==", + "license": "MIT", + "engines": { + "node": ">= 0.4" + }, + "funding": { + "url": "https://github.com/sponsors/ljharb" + } + }, + "node_modules/has-symbols": { + "version": "1.1.0", + "resolved": "https://registry.npmjs.org/has-symbols/-/has-symbols-1.1.0.tgz", + "integrity": "sha512-1cDNdwJ2Jaohmb3sg4OmKaMBwuC48sYni5HUw2DvsC8LjGTLK9h+eb1X6RyuOHe4hT0ULCW68iomhjUoKUqlPQ==", + "license": "MIT", + "engines": { + "node": ">= 0.4" + }, + "funding": { + "url": "https://github.com/sponsors/ljharb" + } + }, + "node_modules/hasown": { + "version": "2.0.4", + "resolved": "https://registry.npmjs.org/hasown/-/hasown-2.0.4.tgz", + "integrity": "sha512-T2UbfbBEF32wiepXIsMlTW9+dDYC6wMh/t/vYA4tuOMKqWz/n3vr1NFSxQiyP+zk2mXsoMA/i/7qV6LKut1t1A==", + "license": "MIT", + "dependencies": { + "function-bind": "^1.1.2" + }, + "engines": { + "node": ">= 0.4" + } + }, + "node_modules/http-errors": { + "version": "2.0.1", + "resolved": "https://registry.npmjs.org/http-errors/-/http-errors-2.0.1.tgz", + "integrity": "sha512-4FbRdAX+bSdmo4AUFuS0WNiPz8NgFt+r8ThgNWmlrjQjt1Q7ZR9+zTlce2859x4KSXrwIsaeTqDoKQmtP8pLmQ==", + "license": "MIT", + "dependencies": { + "depd": "~2.0.0", + "inherits": "~2.0.4", + "setprototypeof": "~1.2.0", + "statuses": "~2.0.2", + "toidentifier": "~1.0.1" + }, + "engines": { + "node": ">= 0.8" + }, + "funding": { + "type": "opencollective", + "url": "https://opencollective.com/express" + } + }, + "node_modules/iconv-lite": { + "version": "0.4.24", + "resolved": "https://registry.npmjs.org/iconv-lite/-/iconv-lite-0.4.24.tgz", + "integrity": "sha512-v3MXnZAcvnywkTUEZomIActle7RXXeedOR31wwl7VlyoXO4Qi9arvSenNQWne1TcRwhCL1HwLI21bEqdpj8/rA==", + "license": "MIT", + "dependencies": { + "safer-buffer": ">= 2.1.2 < 3" + }, + "engines": { + "node": ">=0.10.0" + } + }, + "node_modules/inherits": { + "version": "2.0.4", + "resolved": "https://registry.npmjs.org/inherits/-/inherits-2.0.4.tgz", + "integrity": "sha512-k/vGaX4/Yla3WzyMCvTQOXYeIHvqOKtnqBduzTHpzpQZzAskKMhZ2K+EnBiSM9zGSoIFeMpXKxa4dYeZIQqewQ==", + "license": "ISC" + }, + "node_modules/ipaddr.js": { + "version": "1.9.1", + "resolved": "https://registry.npmjs.org/ipaddr.js/-/ipaddr.js-1.9.1.tgz", + "integrity": "sha512-0KI/607xoxSToH7GjN1FfSbLoU0+btTicjsQSWQlh/hZykN8KpmMf7uYwPW3R+akZ6R/w18ZlXSHBYXiYUPO3g==", + "license": "MIT", + "engines": { + "node": ">= 0.10" + } + }, + "node_modules/jsonwebtoken": { + "version": "9.0.3", + "resolved": "https://registry.npmjs.org/jsonwebtoken/-/jsonwebtoken-9.0.3.tgz", + "integrity": "sha512-MT/xP0CrubFRNLNKvxJ2BYfy53Zkm++5bX9dtuPbqAeQpTVe0MQTFhao8+Cp//EmJp244xt6Drw/GVEGCUj40g==", + "license": "MIT", + "dependencies": { + "jws": "^4.0.1", + "lodash.includes": "^4.3.0", + "lodash.isboolean": "^3.0.3", + "lodash.isinteger": "^4.0.4", + "lodash.isnumber": "^3.0.3", + "lodash.isplainobject": "^4.0.6", + "lodash.isstring": "^4.0.1", + "lodash.once": "^4.0.0", + "ms": "^2.1.1", + "semver": "^7.5.4" + }, + "engines": { + "node": ">=12", + "npm": ">=6" + } + }, + "node_modules/jsonwebtoken/node_modules/ms": { + "version": "2.1.3", + "resolved": "https://registry.npmjs.org/ms/-/ms-2.1.3.tgz", + "integrity": "sha512-6FlzubTLZG3J2a/NVCAleEhjzq5oxgHyaCU9yYXvcLsvoVaHJq/s5xXI6/XXP6tz7R9xAOtHnSO/tXtF3WRTlA==", + "license": "MIT" + }, + "node_modules/jwa": { + "version": "2.0.1", + "resolved": "https://registry.npmjs.org/jwa/-/jwa-2.0.1.tgz", + "integrity": "sha512-hRF04fqJIP8Abbkq5NKGN0Bbr3JxlQ+qhZufXVr0DvujKy93ZCbXZMHDL4EOtodSbCWxOqR8MS1tXA5hwqCXDg==", + "license": "MIT", + "dependencies": { + "buffer-equal-constant-time": "^1.0.1", + "ecdsa-sig-formatter": "1.0.11", + "safe-buffer": "^5.0.1" + } + }, + "node_modules/jws": { + "version": "4.0.1", + "resolved": "https://registry.npmjs.org/jws/-/jws-4.0.1.tgz", + "integrity": "sha512-EKI/M/yqPncGUUh44xz0PxSidXFr/+r0pA70+gIYhjv+et7yxM+s29Y+VGDkovRofQem0fs7Uvf4+YmAdyRduA==", + "license": "MIT", + "dependencies": { + "jwa": "^2.0.1", + "safe-buffer": "^5.0.1" + } + }, + "node_modules/lodash.includes": { + "version": "4.3.0", + "resolved": "https://registry.npmjs.org/lodash.includes/-/lodash.includes-4.3.0.tgz", + "integrity": "sha512-W3Bx6mdkRTGtlJISOvVD/lbqjTlPPUDTMnlXZFnVwi9NKJ6tiAk6LVdlhZMm17VZisqhKcgzpO5Wz91PCt5b0w==", + "license": "MIT" + }, + "node_modules/lodash.isboolean": { + "version": "3.0.3", + "resolved": "https://registry.npmjs.org/lodash.isboolean/-/lodash.isboolean-3.0.3.tgz", + "integrity": "sha512-Bz5mupy2SVbPHURB98VAcw+aHh4vRV5IPNhILUCsOzRmsTmSQ17jIuqopAentWoehktxGd9e/hbIXq980/1QJg==", + "license": "MIT" + }, + "node_modules/lodash.isinteger": { + "version": "4.0.4", + "resolved": "https://registry.npmjs.org/lodash.isinteger/-/lodash.isinteger-4.0.4.tgz", + "integrity": "sha512-DBwtEWN2caHQ9/imiNeEA5ys1JoRtRfY3d7V9wkqtbycnAmTvRRmbHKDV4a0EYc678/dia0jrte4tjYwVBaZUA==", + "license": "MIT" + }, + "node_modules/lodash.isnumber": { + "version": "3.0.3", + "resolved": "https://registry.npmjs.org/lodash.isnumber/-/lodash.isnumber-3.0.3.tgz", + "integrity": "sha512-QYqzpfwO3/CWf3XP+Z+tkQsfaLL/EnUlXWVkIk5FUPc4sBdTehEqZONuyRt2P67PXAk+NXmTBcc97zw9t1FQrw==", + "license": "MIT" + }, + "node_modules/lodash.isplainobject": { + "version": "4.0.6", + "resolved": "https://registry.npmjs.org/lodash.isplainobject/-/lodash.isplainobject-4.0.6.tgz", + "integrity": "sha512-oSXzaWypCMHkPC3NvBEaPHf0KsA5mvPrOPgQWDsbg8n7orZ290M0BmC/jgRZ4vcJ6DTAhjrsSYgdsW/F+MFOBA==", + "license": "MIT" + }, + "node_modules/lodash.isstring": { + "version": "4.0.1", + "resolved": "https://registry.npmjs.org/lodash.isstring/-/lodash.isstring-4.0.1.tgz", + "integrity": "sha512-0wJxfxH1wgO3GrbuP+dTTk7op+6L41QCXbGINEmD+ny/G/eCqGzxyCsh7159S+mgDDcoarnBw6PC1PS5+wUGgw==", + "license": "MIT" + }, + "node_modules/lodash.once": { + "version": "4.1.1", + "resolved": "https://registry.npmjs.org/lodash.once/-/lodash.once-4.1.1.tgz", + "integrity": "sha512-Sb487aTOCr9drQVL8pIxOzVhafOjZN9UU54hiN8PU3uAiSV7lx1yYNpbNmex2PK6dSJoNTSJUUswT651yww3Mg==", + "license": "MIT" + }, + "node_modules/math-intrinsics": { + "version": "1.1.0", + "resolved": "https://registry.npmjs.org/math-intrinsics/-/math-intrinsics-1.1.0.tgz", + "integrity": "sha512-/IXtbwEk5HTPyEwyKX6hGkYXxM9nbj64B+ilVJnC/R6B0pH5G4V3b0pVbL7DBj4tkhBAppbQUlf6F6Xl9LHu1g==", + "license": "MIT", + "engines": { + "node": ">= 0.4" + } + }, + "node_modules/media-typer": { + "version": "0.3.0", + "resolved": "https://registry.npmjs.org/media-typer/-/media-typer-0.3.0.tgz", + "integrity": "sha512-dq+qelQ9akHpcOl/gUVRTxVIOkAJ1wR3QAvb4RsVjS8oVoFjDGTc679wJYmUmknUF5HwMLOgb5O+a3KxfWapPQ==", + "license": "MIT", + "engines": { + "node": ">= 0.6" + } + }, + "node_modules/merge-descriptors": { + "version": "1.0.3", + "resolved": "https://registry.npmjs.org/merge-descriptors/-/merge-descriptors-1.0.3.tgz", + "integrity": "sha512-gaNvAS7TZ897/rVaZ0nMtAyxNyi/pdbjbAwUpFQpN70GqnVfOiXpeUUMKRBmzXaSQ8DdTX4/0ms62r2K+hE6mQ==", + "license": "MIT", + "funding": { + "url": "https://github.com/sponsors/sindresorhus" + } + }, + "node_modules/methods": { + "version": "1.1.2", + "resolved": "https://registry.npmjs.org/methods/-/methods-1.1.2.tgz", + "integrity": "sha512-iclAHeNqNm68zFtnZ0e+1L2yUIdvzNoauKU4WBA3VvH/vPFieF7qfRlwUZU+DA9P9bPXIS90ulxoUoCH23sV2w==", + "license": "MIT", + "engines": { + "node": ">= 0.6" + } + }, + "node_modules/mime": { + "version": "1.6.0", + "resolved": "https://registry.npmjs.org/mime/-/mime-1.6.0.tgz", + "integrity": "sha512-x0Vn8spI+wuJ1O6S7gnbaQg8Pxh4NNHb7KSINmEWKiPE4RKOplvijn+NkmYmmRgP68mc70j2EbeTFRsrswaQeg==", + "license": "MIT", + "bin": { + "mime": "cli.js" + }, + "engines": { + "node": ">=4" + } + }, + "node_modules/mime-db": { + "version": "1.52.0", + "resolved": "https://registry.npmjs.org/mime-db/-/mime-db-1.52.0.tgz", + "integrity": "sha512-sPU4uV7dYlvtWJxwwxHD0PuihVNiE7TyAbQ5SWxDCB9mUYvOgroQOwYQQOKPJ8CIbE+1ETVlOoK1UC2nU3gYvg==", + "license": "MIT", + "engines": { + "node": ">= 0.6" + } + }, + "node_modules/mime-types": { + "version": "2.1.35", + "resolved": "https://registry.npmjs.org/mime-types/-/mime-types-2.1.35.tgz", + "integrity": "sha512-ZDY+bPm5zTTF+YpCrAU9nK0UgICYPT0QtT1NZWFv4s++TNkcgVaT0g6+4R2uI4MjQjzysHB1zxuWL50hzaeXiw==", + "license": "MIT", + "dependencies": { + "mime-db": "1.52.0" + }, + "engines": { + "node": ">= 0.6" + } + }, + "node_modules/ms": { + "version": "2.0.0", + "resolved": "https://registry.npmjs.org/ms/-/ms-2.0.0.tgz", + "integrity": "sha512-Tpp60P6IUJDTuOq/5Z8cdskzJujfwqfOTkrwIwj7IRISpnkJnT6SyJ4PCPnGMoFjC9ddhal5KVIYtAt97ix05A==", + "license": "MIT" + }, + "node_modules/negotiator": { + "version": "0.6.3", + "resolved": "https://registry.npmjs.org/negotiator/-/negotiator-0.6.3.tgz", + "integrity": "sha512-+EUsqGPLsM+j/zdChZjsnX51g4XrHFOIXwfnCVPGlQk/k5giakcKsuxCObBRu6DSm9opw/O6slWbJdghQM4bBg==", + "license": "MIT", + "engines": { + "node": ">= 0.6" + } + }, + "node_modules/object-assign": { + "version": "4.1.1", + "resolved": "https://registry.npmjs.org/object-assign/-/object-assign-4.1.1.tgz", + "integrity": "sha512-rJgTQnkUnH1sFw8yT6VSU3zD3sWmu6sZhIseY8VX+GRu3P6F7Fu+JNDoXfklElbLJSnc3FUQHVe4cU5hj+BcUg==", + "license": "MIT", + "engines": { + "node": ">=0.10.0" + } + }, + "node_modules/object-inspect": { + "version": "1.13.4", + "resolved": "https://registry.npmjs.org/object-inspect/-/object-inspect-1.13.4.tgz", + "integrity": "sha512-W67iLl4J2EXEGTbfeHCffrjDfitvLANg0UlX3wFUUSTx92KXRFegMHUVgSqE+wvhAbi4WqjGg9czysTV2Epbew==", + "license": "MIT", + "engines": { + "node": ">= 0.4" + }, + "funding": { + "url": "https://github.com/sponsors/ljharb" + } + }, + "node_modules/on-finished": { + "version": "2.4.1", + "resolved": "https://registry.npmjs.org/on-finished/-/on-finished-2.4.1.tgz", + "integrity": "sha512-oVlzkg3ENAhCk2zdv7IJwd/QUD4z2RxRwpkcGY8psCVcCYZNq4wYnVWALHM+brtuJjePWiYF/ClmuDr8Ch5+kg==", + "license": "MIT", + "dependencies": { + "ee-first": "1.1.1" + }, + "engines": { + "node": ">= 0.8" + } + }, + "node_modules/parseurl": { + "version": "1.3.3", + "resolved": "https://registry.npmjs.org/parseurl/-/parseurl-1.3.3.tgz", + "integrity": "sha512-CiyeOxFT/JZyN5m0z9PfXw4SCBJ6Sygz1Dpl0wqjlhDEGGBP1GnsUVEL0p63hoG1fcj3fHynXi9NYO4nWOL+qQ==", + "license": "MIT", + "engines": { + "node": ">= 0.8" + } + }, + "node_modules/path-to-regexp": { + "version": "0.1.13", + "resolved": "https://registry.npmjs.org/path-to-regexp/-/path-to-regexp-0.1.13.tgz", + "integrity": "sha512-A/AGNMFN3c8bOlvV9RreMdrv7jsmF9XIfDeCd87+I8RNg6s78BhJxMu69NEMHBSJFxKidViTEdruRwEk/WIKqA==", + "license": "MIT" + }, + "node_modules/pg": { + "version": "8.22.0", + "resolved": "https://registry.npmjs.org/pg/-/pg-8.22.0.tgz", + "integrity": "sha512-8wih1vVIBMxoUM2oB4soJsD9tDnDpLv4OXBJ+EJzFsvycD+lfyIreC2gGHq78f8jbLLt+bvlPTFdFZfJkOuzAA==", + "license": "MIT", + "dependencies": { + "pg-connection-string": "^2.14.0", + "pg-pool": "^3.14.0", + "pg-protocol": "^1.15.0", + "pg-types": "2.2.0", + "pgpass": "1.0.5" + }, + "engines": { + "node": ">= 16.0.0" + }, + "optionalDependencies": { + "pg-cloudflare": "^1.4.0" + }, + "peerDependencies": { + "pg-native": ">=3.0.1" + }, + "peerDependenciesMeta": { + "pg-native": { + "optional": true + } + } + }, + "node_modules/pg-cloudflare": { + "version": "1.4.0", + "resolved": "https://registry.npmjs.org/pg-cloudflare/-/pg-cloudflare-1.4.0.tgz", + "integrity": "sha512-Vo7z/6rrQYxpNRylp4Tlob2elzbh+N/MOQbxFVWCxS7oEx6jF53GTJFxK2WWpKuBRkmiin4Mt+xofFDjx09R0A==", + "license": "MIT", + "optional": true + }, + "node_modules/pg-connection-string": { + "version": "2.14.0", + "resolved": "https://registry.npmjs.org/pg-connection-string/-/pg-connection-string-2.14.0.tgz", + "integrity": "sha512-XwWDGcLRGCXAR8F/AM5bG7Q+A3Wm2s6QeEjlOKZLlH3UYcguiqCWKyWXVag5TLTIjR7oOJUY8kcADaZgWPyLeg==", + "license": "MIT" + }, + "node_modules/pg-int8": { + "version": "1.0.1", + "resolved": "https://registry.npmjs.org/pg-int8/-/pg-int8-1.0.1.tgz", + "integrity": "sha512-WCtabS6t3c8SkpDBUlb1kjOs7l66xsGdKpIPZsg4wR+B3+u9UAum2odSsF9tnvxg80h4ZxLWMy4pRjOsFIqQpw==", + "license": "ISC", + "engines": { + "node": ">=4.0.0" + } + }, + "node_modules/pg-pool": { + "version": "3.14.0", + "resolved": "https://registry.npmjs.org/pg-pool/-/pg-pool-3.14.0.tgz", + "integrity": "sha512-gKtPkFdQPU3DksooVLi9LsjZxrsBUZIpa+7aVx+LV5pNh0KzP4Zleud2po+ConrxbuXGBJ6Hfer6hdgpIBpBaw==", + "license": "MIT", + "peerDependencies": { + "pg": ">=8.0" + } + }, + "node_modules/pg-protocol": { + "version": "1.15.0", + "resolved": "https://registry.npmjs.org/pg-protocol/-/pg-protocol-1.15.0.tgz", + "integrity": "sha512-cq9sECI5s0+uPUXjbz8ioyPJni6RzsRib0US67i5IoTZKw8fNeYlVE7u8F4dG7vEJJtc5wdD1K189lCCUwqWTQ==", + "license": "MIT" + }, + "node_modules/pg-types": { + "version": "2.2.0", + "resolved": "https://registry.npmjs.org/pg-types/-/pg-types-2.2.0.tgz", + "integrity": "sha512-qTAAlrEsl8s4OiEQY69wDvcMIdQN6wdz5ojQiOy6YRMuynxenON0O5oCpJI6lshc6scgAY8qvJ2On/p+CXY0GA==", + "license": "MIT", + "dependencies": { + "pg-int8": "1.0.1", + "postgres-array": "~2.0.0", + "postgres-bytea": "~1.0.0", + "postgres-date": "~1.0.4", + "postgres-interval": "^1.1.0" + }, + "engines": { + "node": ">=4" + } + }, + "node_modules/pgpass": { + "version": "1.0.5", + "resolved": "https://registry.npmjs.org/pgpass/-/pgpass-1.0.5.tgz", + "integrity": "sha512-FdW9r/jQZhSeohs1Z3sI1yxFQNFvMcnmfuj4WBMUTxOrAyLMaTcE1aAMBiTlbMNaXvBCQuVi0R7hd8udDSP7ug==", + "license": "MIT", + "dependencies": { + "split2": "^4.1.0" + } + }, + "node_modules/postgres-array": { + "version": "2.0.0", + "resolved": "https://registry.npmjs.org/postgres-array/-/postgres-array-2.0.0.tgz", + "integrity": "sha512-VpZrUqU5A69eQyW2c5CA1jtLecCsN2U/bD6VilrFDWq5+5UIEVO7nazS3TEcHf1zuPYO/sqGvUvW62g86RXZuA==", + "license": "MIT", + "engines": { + "node": ">=4" + } + }, + "node_modules/postgres-bytea": { + "version": "1.0.1", + "resolved": "https://registry.npmjs.org/postgres-bytea/-/postgres-bytea-1.0.1.tgz", + "integrity": "sha512-5+5HqXnsZPE65IJZSMkZtURARZelel2oXUEO8rH83VS/hxH5vv1uHquPg5wZs8yMAfdv971IU+kcPUczi7NVBQ==", + "license": "MIT", + "engines": { + "node": ">=0.10.0" + } + }, + "node_modules/postgres-date": { + "version": "1.0.7", + "resolved": "https://registry.npmjs.org/postgres-date/-/postgres-date-1.0.7.tgz", + "integrity": "sha512-suDmjLVQg78nMK2UZ454hAG+OAW+HQPZ6n++TNDUX+L0+uUlLywnoxJKDou51Zm+zTCjrCl0Nq6J9C5hP9vK/Q==", + "license": "MIT", + "engines": { + "node": ">=0.10.0" + } + }, + "node_modules/postgres-interval": { + "version": "1.2.0", + "resolved": "https://registry.npmjs.org/postgres-interval/-/postgres-interval-1.2.0.tgz", + "integrity": "sha512-9ZhXKM/rw350N1ovuWHbGxnGh/SNJ4cnxHiM0rxE4VN41wsg8P8zWn9hv/buK00RP4WvlOyr/RBDiptyxVbkZQ==", + "license": "MIT", + "dependencies": { + "xtend": "^4.0.0" + }, + "engines": { + "node": ">=0.10.0" + } + }, + "node_modules/proxy-addr": { + "version": "2.0.7", + "resolved": "https://registry.npmjs.org/proxy-addr/-/proxy-addr-2.0.7.tgz", + "integrity": "sha512-llQsMLSUDUPT44jdrU/O37qlnifitDP+ZwrmmZcoSKyLKvtZxpyV0n2/bD/N4tBAAZ/gJEdZU7KMraoK1+XYAg==", + "license": "MIT", + "dependencies": { + "forwarded": "0.2.0", + "ipaddr.js": "1.9.1" + }, + "engines": { + "node": ">= 0.10" + } + }, + "node_modules/qs": { + "version": "6.15.3", + "resolved": "https://registry.npmjs.org/qs/-/qs-6.15.3.tgz", + "integrity": "sha512-O9gl3zCl5h5blw1KGUzQKhA5oUXSl8rwUIM5o0S3nCXMliSvy5Dzx7/DJcI+SwgICv+IneSZwhBh1oSyEHA71A==", + "license": "BSD-3-Clause", + "dependencies": { + "es-define-property": "^1.0.1", + "side-channel": "^1.1.1" + }, + "engines": { + "node": ">=0.6" + }, + "funding": { + "url": "https://github.com/sponsors/ljharb" + } + }, + "node_modules/range-parser": { + "version": "1.2.1", + "resolved": "https://registry.npmjs.org/range-parser/-/range-parser-1.2.1.tgz", + "integrity": "sha512-Hrgsx+orqoygnmhFbKaHE6c296J+HTAQXoxEF6gNupROmmGJRoyzfG3ccAveqCBrwr/2yxQ5BVd/GTl5agOwSg==", + "license": "MIT", + "engines": { + "node": ">= 0.6" + } + }, + "node_modules/raw-body": { + "version": "2.5.3", + "resolved": "https://registry.npmjs.org/raw-body/-/raw-body-2.5.3.tgz", + "integrity": "sha512-s4VSOf6yN0rvbRZGxs8Om5CWj6seneMwK3oDb4lWDH0UPhWcxwOWw5+qk24bxq87szX1ydrwylIOp2uG1ojUpA==", + "license": "MIT", + "dependencies": { + "bytes": "~3.1.2", + "http-errors": "~2.0.1", + "iconv-lite": "~0.4.24", + "unpipe": "~1.0.0" + }, + "engines": { + "node": ">= 0.8" + } + }, + "node_modules/safe-buffer": { + "version": "5.2.1", + "resolved": "https://registry.npmjs.org/safe-buffer/-/safe-buffer-5.2.1.tgz", + "integrity": "sha512-rp3So07KcdmmKbGvgaNxQSJr7bGVSVk5S9Eq1F+ppbRo70+YeaDxkw5Dd8NPN+GD6bjnYm2VuPuCXmpuYvmCXQ==", + "funding": [ + { + "type": "github", + "url": "https://github.com/sponsors/feross" + }, + { + "type": "patreon", + "url": "https://www.patreon.com/feross" + }, + { + "type": "consulting", + "url": "https://feross.org/support" + } + ], + "license": "MIT" + }, + "node_modules/safer-buffer": { + "version": "2.1.2", + "resolved": "https://registry.npmjs.org/safer-buffer/-/safer-buffer-2.1.2.tgz", + "integrity": "sha512-YZo3K82SD7Riyi0E1EQPojLz7kpepnSQI9IyPbHHg1XXXevb5dJI7tpyN2ADxGcQbHG7vcyRHk0cbwqcQriUtg==", + "license": "MIT" + }, + "node_modules/semver": { + "version": "7.8.5", + "resolved": "https://registry.npmjs.org/semver/-/semver-7.8.5.tgz", + "integrity": "sha512-Y7/KDsb8LjooZpwaqGyulO6DQlksgCncchHGk+sZIY4SBvUocMBEFH5Ur1fI4dV+Jvl0w6cjvucaIi40puRioA==", + "license": "ISC", + "bin": { + "semver": "bin/semver.js" + }, + "engines": { + "node": ">=10" + } + }, + "node_modules/send": { + "version": "0.19.2", + "resolved": "https://registry.npmjs.org/send/-/send-0.19.2.tgz", + "integrity": "sha512-VMbMxbDeehAxpOtWJXlcUS5E8iXh6QmN+BkRX1GARS3wRaXEEgzCcB10gTQazO42tpNIya8xIyNx8fll1OFPrg==", + "license": "MIT", + "dependencies": { + "debug": "2.6.9", + "depd": "2.0.0", + "destroy": "1.2.0", + "encodeurl": "~2.0.0", + "escape-html": "~1.0.3", + "etag": "~1.8.1", + "fresh": "~0.5.2", + "http-errors": "~2.0.1", + "mime": "1.6.0", + "ms": "2.1.3", + "on-finished": "~2.4.1", + "range-parser": "~1.2.1", + "statuses": "~2.0.2" + }, + "engines": { + "node": ">= 0.8.0" + } + }, + "node_modules/send/node_modules/ms": { + "version": "2.1.3", + "resolved": "https://registry.npmjs.org/ms/-/ms-2.1.3.tgz", + "integrity": "sha512-6FlzubTLZG3J2a/NVCAleEhjzq5oxgHyaCU9yYXvcLsvoVaHJq/s5xXI6/XXP6tz7R9xAOtHnSO/tXtF3WRTlA==", + "license": "MIT" + }, + "node_modules/serve-static": { + "version": "1.16.3", + "resolved": "https://registry.npmjs.org/serve-static/-/serve-static-1.16.3.tgz", + "integrity": "sha512-x0RTqQel6g5SY7Lg6ZreMmsOzncHFU7nhnRWkKgWuMTu5NN0DR5oruckMqRvacAN9d5w6ARnRBXl9xhDCgfMeA==", + "license": "MIT", + "dependencies": { + "encodeurl": "~2.0.0", + "escape-html": "~1.0.3", + "parseurl": "~1.3.3", + "send": "~0.19.1" + }, + "engines": { + "node": ">= 0.8.0" + } + }, + "node_modules/setprototypeof": { + "version": "1.2.0", + "resolved": "https://registry.npmjs.org/setprototypeof/-/setprototypeof-1.2.0.tgz", + "integrity": "sha512-E5LDX7Wrp85Kil5bhZv46j8jOeboKq5JMmYM3gVGdGH8xFpPWXUMsNrlODCrkoxMEeNi/XZIwuRvY4XNwYMJpw==", + "license": "ISC" + }, + "node_modules/side-channel": { + "version": "1.1.1", + "resolved": "https://registry.npmjs.org/side-channel/-/side-channel-1.1.1.tgz", + "integrity": "sha512-6x6dK6zJdpTzF4sQeNYxwtvBzf6Eg4GtlesS94HOvTudUeyK2WXAaIfmDgsyslYrRBeFIlsi54AYsFGUuhmvrQ==", + "license": "MIT", + "dependencies": { + "es-errors": "^1.3.0", + "object-inspect": "^1.13.4", + "side-channel-list": "^1.0.1", + "side-channel-map": "^1.0.1", + "side-channel-weakmap": "^1.0.2" + }, + "engines": { + "node": ">= 0.4" + }, + "funding": { + "url": "https://github.com/sponsors/ljharb" + } + }, + "node_modules/side-channel-list": { + "version": "1.0.1", + "resolved": "https://registry.npmjs.org/side-channel-list/-/side-channel-list-1.0.1.tgz", + "integrity": "sha512-mjn/0bi/oUURjc5Xl7IaWi/OJJJumuoJFQJfDDyO46+hBWsfaVM65TBHq2eoZBhzl9EchxOijpkbRC8SVBQU0w==", + "license": "MIT", + "dependencies": { + "es-errors": "^1.3.0", + "object-inspect": "^1.13.4" + }, + "engines": { + "node": ">= 0.4" + }, + "funding": { + "url": "https://github.com/sponsors/ljharb" + } + }, + "node_modules/side-channel-map": { + "version": "1.0.1", + "resolved": "https://registry.npmjs.org/side-channel-map/-/side-channel-map-1.0.1.tgz", + "integrity": "sha512-VCjCNfgMsby3tTdo02nbjtM/ewra6jPHmpThenkTYh8pG9ucZ/1P8So4u4FGBek/BjpOVsDCMoLA/iuBKIFXRA==", + "license": "MIT", + "dependencies": { + "call-bound": "^1.0.2", + "es-errors": "^1.3.0", + "get-intrinsic": "^1.2.5", + "object-inspect": "^1.13.3" + }, + "engines": { + "node": ">= 0.4" + }, + "funding": { + "url": "https://github.com/sponsors/ljharb" + } + }, + "node_modules/side-channel-weakmap": { + "version": "1.0.2", + "resolved": "https://registry.npmjs.org/side-channel-weakmap/-/side-channel-weakmap-1.0.2.tgz", + "integrity": "sha512-WPS/HvHQTYnHisLo9McqBHOJk2FkHO/tlpvldyrnem4aeQp4hai3gythswg6p01oSoTl58rcpiFAjF2br2Ak2A==", + "license": "MIT", + "dependencies": { + "call-bound": "^1.0.2", + "es-errors": "^1.3.0", + "get-intrinsic": "^1.2.5", + "object-inspect": "^1.13.3", + "side-channel-map": "^1.0.1" + }, + "engines": { + "node": ">= 0.4" + }, + "funding": { + "url": "https://github.com/sponsors/ljharb" + } + }, + "node_modules/split2": { + "version": "4.2.0", + "resolved": "https://registry.npmjs.org/split2/-/split2-4.2.0.tgz", + "integrity": "sha512-UcjcJOWknrNkF6PLX83qcHM6KHgVKNkV62Y8a5uYDVv9ydGQVwAHMKqHdJje1VTWpljG0WYpCDhrCdAOYH4TWg==", + "license": "ISC", + "engines": { + "node": ">= 10.x" + } + }, + "node_modules/statuses": { + "version": "2.0.2", + "resolved": "https://registry.npmjs.org/statuses/-/statuses-2.0.2.tgz", + "integrity": "sha512-DvEy55V3DB7uknRo+4iOGT5fP1slR8wQohVdknigZPMpMstaKJQWhwiYBACJE3Ul2pTnATihhBYnRhZQHGBiRw==", + "license": "MIT", + "engines": { + "node": ">= 0.8" + } + }, + "node_modules/toidentifier": { + "version": "1.0.1", + "resolved": "https://registry.npmjs.org/toidentifier/-/toidentifier-1.0.1.tgz", + "integrity": "sha512-o5sSPKEkg/DIQNmH43V0/uerLrpzVedkUh8tGNvaeXpfpuwjKenlSox/2O/BTlZUtEe+JG7s5YhEz608PlAHRA==", + "license": "MIT", + "engines": { + "node": ">=0.6" + } + }, + "node_modules/type-is": { + "version": "1.6.18", + "resolved": "https://registry.npmjs.org/type-is/-/type-is-1.6.18.tgz", + "integrity": "sha512-TkRKr9sUTxEH8MdfuCSP7VizJyzRNMjj2J2do2Jr3Kym598JVdEksuzPQCnlFPW4ky9Q+iA+ma9BGm06XQBy8g==", + "license": "MIT", + "dependencies": { + "media-typer": "0.3.0", + "mime-types": "~2.1.24" + }, + "engines": { + "node": ">= 0.6" + } + }, + "node_modules/unpipe": { + "version": "1.0.0", + "resolved": "https://registry.npmjs.org/unpipe/-/unpipe-1.0.0.tgz", + "integrity": "sha512-pjy2bYhSsufwWlKwPc+l3cN7+wuJlK6uz0YdJEOlQDbl6jo/YlPi4mb8agUkVC8BF7V8NuzeyPNqRksA3hztKQ==", + "license": "MIT", + "engines": { + "node": ">= 0.8" + } + }, + "node_modules/utils-merge": { + "version": "1.0.1", + "resolved": "https://registry.npmjs.org/utils-merge/-/utils-merge-1.0.1.tgz", + "integrity": "sha512-pMZTvIkT1d+TFGvDOqodOclx0QWkkgi6Tdoa8gC8ffGAAqz9pzPTZWAybbsHHoED/ztMtkv/VoYTYyShUn81hA==", + "license": "MIT", + "engines": { + "node": ">= 0.4.0" + } + }, + "node_modules/vary": { + "version": "1.1.2", + "resolved": "https://registry.npmjs.org/vary/-/vary-1.1.2.tgz", + "integrity": "sha512-BNGbWLfd0eUPabhkXUVm0j8uuvREyTh5ovRa/dyow/BqAbZJyC+5fU+IzQOzmAKzYqYRAISoRhdQr3eIZ/PXqg==", + "license": "MIT", + "engines": { + "node": ">= 0.8" + } + }, + "node_modules/xtend": { + "version": "4.0.2", + "resolved": "https://registry.npmjs.org/xtend/-/xtend-4.0.2.tgz", + "integrity": "sha512-LKYU1iAXJXUgAXn9URjiu+MWhyUXHsvfp7mcuYm9dSUKK0/CjtrUwFAxD82/mCWbtLsGjFIad0wIsod4zrTAEQ==", + "license": "MIT", + "engines": { + "node": ">=0.4" + } + } + } +} diff --git a/backend/package.json b/backend/package.json new file mode 100644 index 0000000..8e11c33 --- /dev/null +++ b/backend/package.json @@ -0,0 +1,23 @@ +{ + "name": "nika-gallery-backend", + "version": "0.1.0", + "description": "Ника — Галерея & Аукцион: Express API (PostgreSQL 16, JWT)", + "type": "module", + "main": "src/index.js", + "engines": { + "node": ">=20" + }, + "scripts": { + "start": "node src/index.js", + "dev": "node --watch src/index.js", + "check": "node --check src/index.js && node --check src/db/pool.js && node --check src/middleware/auth.js && node --check src/middleware/rateLimit.js && node --check src/routes/auth.js && node --check src/routes/works.js && node --check src/routes/auctions.js && node --check src/routes/subscriptions.js" + }, + "dependencies": { + "bcryptjs": "^2.4.3", + "cors": "^2.8.5", + "dotenv": "^16.4.5", + "express": "^4.19.2", + "jsonwebtoken": "^9.0.2", + "pg": "^8.12.0" + } +} diff --git a/backend/src/db/pool.js b/backend/src/db/pool.js new file mode 100644 index 0000000..6052d56 --- /dev/null +++ b/backend/src/db/pool.js @@ -0,0 +1,29 @@ +// PostgreSQL connection pool. +// Единственный источник строки подключения — env DATABASE_URL. Не хардкодить. +import pg from 'pg'; + +const { Pool } = pg; + +const connectionString = process.env.DATABASE_URL; +if (!connectionString) { + throw new Error('DATABASE_URL не задан — задайте его в окружении (.env).'); +} + +export const pool = new Pool({ + connectionString, + max: Number(process.env.PG_POOL_MAX ?? 10), + idleTimeoutMillis: 30_000, + connectionTimeoutMillis: 5_000, +}); + +pool.on('error', (err) => { + // Ошибка на idle-клиенте пула не должна ронять процесс. + console.error('[db] неожиданная ошибка idle-клиента:', err.message); +}); + +// Тонкая обёртка для параметризованных запросов (никакой конкатенации SQL). +export function query(text, params) { + return pool.query(text, params); +} + +export default pool; diff --git a/backend/src/index.js b/backend/src/index.js new file mode 100644 index 0000000..f285667 --- /dev/null +++ b/backend/src/index.js @@ -0,0 +1,103 @@ +// Ника — Галерея & Аукцион: точка входа Express API. +// Порт наружу НЕ публикуется — доступ только через nginx (см. docker-compose). +import 'dotenv/config'; +import express from 'express'; +import cors from 'cors'; + +import { pool } from './db/pool.js'; +import rateLimit from './middleware/rateLimit.js'; +import authRoutes from './routes/auth.js'; +import worksRoutes from './routes/works.js'; +import auctionsRoutes from './routes/auctions.js'; +import subscriptionsRoutes from './routes/subscriptions.js'; + +const app = express(); +const PORT = Number(process.env.PORT ?? 4000); +const isProd = process.env.NODE_ENV === 'production'; + +// За nginx — доверяем первому прокси (корректный req.ip / X-Forwarded-For). +app.set('trust proxy', 1); +app.disable('x-powered-by'); + +// Security-заголовки (без внешних зависимостей). +app.use((_req, res, next) => { + res.setHeader('X-Content-Type-Options', 'nosniff'); + res.setHeader('X-Frame-Options', 'DENY'); + res.setHeader('Referrer-Policy', 'no-referrer'); + res.setHeader('X-XSS-Protection', '0'); + res.setHeader('Cross-Origin-Opener-Policy', 'same-origin'); + res.setHeader('Cross-Origin-Resource-Policy', 'same-origin'); + if (isProd) { + res.setHeader('Strict-Transport-Security', 'max-age=31536000; includeSubDomains'); + } + next(); +}); + +// CORS — список origin из env (CORS_ORIGIN, через запятую). Дефолт — SITE_URL или всё в dev. +const corsOrigins = (process.env.CORS_ORIGIN || process.env.SITE_URL || '') + .split(',') + .map((s) => s.trim()) + .filter(Boolean); +app.use( + cors({ + origin: corsOrigins.length ? corsOrigins : true, + credentials: true, + }) +); + +app.use(express.json({ limit: '1mb' })); + +// Health-check — не читает БД по умолчанию, но проверяет коннект если ?db=1. +app.get('/api/health', async (req, res) => { + const body = { status: 'ok', service: 'nika-gallery-backend', time: new Date().toISOString() }; + if (req.query.db === '1') { + try { + await pool.query('SELECT 1'); + body.db = 'ok'; + } catch (err) { + body.status = 'degraded'; + body.db = 'down'; + return res.status(503).json({ ...body, error: err.message }); + } + } + return res.json(body); +}); + +// Rate-limit только на аутентификацию (защита от подбора). +app.use('/api/auth', rateLimit, authRoutes); + +app.use('/api/works', worksRoutes); +app.use('/api/auctions', auctionsRoutes); +app.use('/api/subscriptions', subscriptionsRoutes); + +// 404 +app.use((_req, res) => { + res.status(404).json({ error: 'Не найдено.' }); +}); + +// Глобальный обработчик ошибок. +// eslint-disable-next-line no-unused-vars +app.use((err, _req, res, _next) => { + console.error('[error]', err); + const status = err.status || 500; + const payload = { error: isProd ? 'Внутренняя ошибка сервера.' : err.message }; + res.status(status).json(payload); +}); + +// Запуск (только если файл запущен напрямую, а не импортирован в тесте). +const isMain = import.meta.url === `file://${process.argv[1]}` || + process.argv[1]?.endsWith('index.js'); +if (isMain) { + const server = app.listen(PORT, () => { + console.log(`[nika] API слушает :${PORT} (env=${process.env.NODE_ENV ?? 'dev'})`); + }); + + const shutdown = (sig) => { + console.log(`[nika] ${sig} — останавливаемся…`); + server.close(() => pool.end().finally(() => process.exit(0))); + }; + process.on('SIGTERM', () => shutdown('SIGTERM')); + process.on('SIGINT', () => shutdown('SIGINT')); +} + +export default app; diff --git a/backend/src/middleware/auth.js b/backend/src/middleware/auth.js new file mode 100644 index 0000000..95dabdf --- /dev/null +++ b/backend/src/middleware/auth.js @@ -0,0 +1,98 @@ +// JWT-аутентификация и ролевой доступ. +// Секреты только из env. Никаких дефолтных секретов в проде. +import jwt from 'jsonwebtoken'; + +const isProd = process.env.NODE_ENV === 'production'; + +const JWT_SECRET = process.env.JWT_SECRET ?? ''; +const JWT_REFRESH_SECRET = process.env.JWT_REFRESH_SECRET ?? JWT_SECRET; +const ACCESS_TTL = process.env.JWT_ACCESS_TTL ?? '15m'; +const REFRESH_TTL = process.env.JWT_REFRESH_TTL ?? '30d'; + +// В проде запрещаем слабый/пустой секрет. В dev допускаем ослабленный. +if (isProd && JWT_SECRET.length < 16) { + throw new Error( + 'JWT_SECRET слишком короткий (<16 символов) при NODE_ENV=production. ' + + 'Задайте сильный секрет в окружении.' + ); +} +if (!isProd && JWT_SECRET.length < 16) { + console.warn('[auth] JWT_SECRET короткий — допустимо только вне production.'); +} + +// Список ролей из схемы БД (users.role CHECK). +export const ROLES = ['owner', 'admin', 'buyer', 'subscriber']; +// Привилегированные роли для админ-действий. +export const ADMIN_ROLES = ['owner', 'admin']; + +export function signAccessToken(user) { + return jwt.sign( + { sub: user.id, role: user.role, email: user.email, name: user.name }, + JWT_SECRET, + { expiresIn: ACCESS_TTL } + ); +} + +export function signRefreshToken(user) { + return jwt.sign( + { sub: user.id, type: 'refresh' }, + JWT_REFRESH_SECRET, + { expiresIn: REFRESH_TTL } + ); +} + +export function verifyAccessToken(token) { + return jwt.verify(token, JWT_SECRET); +} + +export function verifyRefreshToken(token) { + return jwt.verify(token, JWT_REFRESH_SECRET); +} + +function extractToken(req) { + const header = req.headers.authorization || ''; + const [scheme, value] = header.split(' '); + if (scheme === 'Bearer' && value) return value.trim(); + return null; +} + +// Требует валидный access-токен. Кладёт payload в req.user. +export function authRequired(req, res, next) { + const token = extractToken(req); + if (!token) { + return res.status(401).json({ error: 'Требуется авторизация.' }); + } + try { + req.user = verifyAccessToken(token); + return next(); + } catch { + return res.status(401).json({ error: 'Недействительный или истёкший токен.' }); + } +} + +// Требует, чтобы роль пользователя входила в список разрешённых. +export function requireRole(...roles) { + const allowed = roles.flat(); + return (req, res, next) => { + if (!req.user) { + return res.status(401).json({ error: 'Требуется авторизация.' }); + } + if (!allowed.includes(req.user.role)) { + return res.status(403).json({ error: 'Недостаточно прав.' }); + } + return next(); + }; +} + +// Мягкая авторизация: если токен есть и валиден — заполняем req.user, иначе идём дальше. +export function optionalAuth(req, _res, next) { + const token = extractToken(req); + if (token) { + try { + req.user = verifyAccessToken(token); + } catch { + // игнорируем — гость + } + } + return next(); +} diff --git a/backend/src/middleware/rateLimit.js b/backend/src/middleware/rateLimit.js new file mode 100644 index 0000000..e72b9ba --- /dev/null +++ b/backend/src/middleware/rateLimit.js @@ -0,0 +1,56 @@ +// Простой in-memory ограничитель попыток — защита /api/auth от подбора. +// По умолчанию: 10 попыток за 15 минут на IP. Без внешних зависимостей. + +const WINDOW_MS = Number(process.env.AUTH_RATE_WINDOW_MS ?? 15 * 60 * 1000); +const MAX_HITS = Number(process.env.AUTH_RATE_MAX ?? 10); + +// key -> { count, resetAt } +const buckets = new Map(); + +// Периодическая чистка протухших окон, чтобы Map не рос без предела. +const sweep = setInterval(() => { + const now = Date.now(); + for (const [key, b] of buckets) { + if (b.resetAt <= now) buckets.delete(key); + } +}, WINDOW_MS).unref?.(); + +function clientKey(req) { + // За nginx реальный IP приходит в X-Forwarded-For (левый в цепочке). + const xff = req.headers['x-forwarded-for']; + if (typeof xff === 'string' && xff.length) { + return xff.split(',')[0].trim(); + } + return req.ip || req.socket?.remoteAddress || 'unknown'; +} + +export function rateLimit(req, res, next) { + const key = clientKey(req); + const now = Date.now(); + let b = buckets.get(key); + + if (!b || b.resetAt <= now) { + b = { count: 0, resetAt: now + WINDOW_MS }; + buckets.set(key, b); + } + + b.count += 1; + const remaining = Math.max(0, MAX_HITS - b.count); + res.setHeader('X-RateLimit-Limit', String(MAX_HITS)); + res.setHeader('X-RateLimit-Remaining', String(remaining)); + res.setHeader('X-RateLimit-Reset', String(Math.ceil(b.resetAt / 1000))); + + if (b.count > MAX_HITS) { + const retryAfter = Math.ceil((b.resetAt - now) / 1000); + res.setHeader('Retry-After', String(retryAfter)); + return res.status(429).json({ + error: 'Слишком много попыток. Повторите позже.', + retry_after_seconds: retryAfter, + }); + } + + return next(); +} + +export { sweep }; +export default rateLimit; diff --git a/backend/src/routes/auctions.js b/backend/src/routes/auctions.js new file mode 100644 index 0000000..c5cc957 --- /dev/null +++ b/backend/src/routes/auctions.js @@ -0,0 +1,70 @@ +// Аукционы (primary/secondary). Заготовка под задачу #5 (+ WebSocket-ставки). +import { Router } from 'express'; +import { pool } from '../db/pool.js'; +import { authRequired, requireRole, ADMIN_ROLES } from '../middleware/auth.js'; + +const router = Router(); + +// GET /api/auctions — список аукционов, опционально фильтр по статусу. +router.get('/', async (req, res, next) => { + try { + const limit = Math.min(Number(req.query.limit) || 24, 100); + const offset = Math.max(Number(req.query.offset) || 0, 0); + const status = req.query.status; + + const params = [limit, offset]; + let where = ''; + if (status) { + params.push(String(status)); + where = `WHERE a.status = $${params.length}`; + } + + const { rows } = await pool.query( + `SELECT a.id, a.work_id, a.type, a.start_price, a.current_price, a.reserve_price, + a.min_step, a.start_at, a.end_at, a.status, a.winner_id, a.created_at, + w.title AS work_title, w.slug AS work_slug + FROM auctions a + JOIN works w ON w.id = a.work_id + ${where} + ORDER BY a.end_at ASC + LIMIT $1 OFFSET $2`, + params + ); + return res.json({ items: rows, limit, offset }); + } catch (err) { + return next(err); + } +}); + +// GET /api/auctions/:id — карточка аукциона + последние ставки. +router.get('/:id', async (req, res, next) => { + try { + const { rows } = await pool.query( + `SELECT a.*, w.title AS work_title, w.slug AS work_slug + FROM auctions a JOIN works w ON w.id = a.work_id + WHERE a.id = $1`, + [req.params.id] + ); + const auction = rows[0]; + if (!auction) return res.status(404).json({ error: 'Аукцион не найден.' }); + + const bids = await pool.query( + `SELECT id, user_id, amount, created_at + FROM bids WHERE auction_id = $1 ORDER BY created_at DESC LIMIT 20`, + [auction.id] + ); + return res.json({ ...auction, bids: bids.rows }); + } catch (err) { + return next(err); + } +}); + +// Создание аукциона / приём ставки — задача #5. +router.post('/', authRequired, requireRole(ADMIN_ROLES), (_req, res) => { + res.status(501).json({ error: 'Не реализовано (задача #5).' }); +}); +router.post('/:id/bids', authRequired, (_req, res) => { + res.status(501).json({ error: 'Не реализовано (задача #5).' }); +}); + +export default router; diff --git a/backend/src/routes/auth.js b/backend/src/routes/auth.js new file mode 100644 index 0000000..83de66d --- /dev/null +++ b/backend/src/routes/auth.js @@ -0,0 +1,208 @@ +// Аутентификация: регистрация (ЗАКРЫТАЯ) и вход. +// Политика безопасности (инцидент 2026-08-05, открытая регистрация): +// - первый пользователь в системе получает роль 'admin' (bootstrap); +// - всех последующих заводит ТОЛЬКО админ по валидному access-токену; +// - пароли только через bcrypt; +// - все SQL — параметризованные (никакой конкатенации). +import { Router } from 'express'; +import bcrypt from 'bcryptjs'; +import { pool } from '../db/pool.js'; +import { + authRequired, + requireRole, + ADMIN_ROLES, + ROLES, + signAccessToken, + signRefreshToken, + verifyRefreshToken, +} from '../middleware/auth.js'; + +const router = Router(); + +const EMAIL_RE = /^[^\s@]+@[^\s@]+\.[^\s@]+$/; +const BCRYPT_ROUNDS = Number(process.env.BCRYPT_ROUNDS ?? 12); + +function sanitizeUser(u) { + return { + id: u.id, + email: u.email, + name: u.name, + role: u.role, + telegram_id: u.telegram_id ?? null, + created_at: u.created_at, + }; +} + +async function countUsers() { + const { rows } = await pool.query('SELECT COUNT(*)::int AS n FROM users'); + return rows[0].n; +} + +// Внутреннее заведение пользователя. allowedRole — какие роли можно назначить. +async function createUser({ email, name, password, role }) { + const hash = await bcrypt.hash(password, BCRYPT_ROUNDS); + const { rows } = await pool.query( + `INSERT INTO users (email, name, password, role) + VALUES ($1, $2, $3, $4) + RETURNING id, email, name, role, telegram_id, created_at`, + [email.toLowerCase().trim(), name.trim(), hash, role] + ); + return rows[0]; +} + +// POST /api/auth/register +// Первый пользователь → admin (без токена). Дальше — только админ по токену. +router.post('/register', async (req, res, next) => { + try { + const { email, name, password, role: requestedRole } = req.body ?? {}; + + if (!email || !EMAIL_RE.test(String(email))) { + return res.status(400).json({ error: 'Некорректный email.' }); + } + if (!name || String(name).trim().length < 2) { + return res.status(400).json({ error: 'Имя обязательно (мин. 2 символа).' }); + } + if (!password || String(password).length < 8) { + return res.status(400).json({ error: 'Пароль обязателен (мин. 8 символов).' }); + } + + const total = await countUsers(); + + // BOOTSTRAP: система пуста — создаём первого админа без авторизации. + if (total === 0) { + const user = await createUser({ email, name, password, role: 'admin' }); + return res.status(201).json({ + user: sanitizeUser(user), + note: 'Первый пользователь создан с ролью admin.', + }); + } + + // Система не пуста — регистрация закрыта, нужен валидный админ-токен. + // Оборачиваем authRequired + requireRole вручную, чтобы 401/403 были корректны. + await new Promise((resolve, reject) => { + authRequired(req, res, (err) => (err ? reject(err) : resolve())); + }); + if (res.headersSent) return undefined; + await new Promise((resolve, reject) => { + requireRole(ADMIN_ROLES)(req, res, (err) => (err ? reject(err) : resolve())); + }); + if (res.headersSent) return undefined; + + // Роль назначает админ; по умолчанию 'buyer'. Валидируем по списку из схемы. + let role = requestedRole ?? 'buyer'; + if (!ROLES.includes(role)) { + return res.status(400).json({ error: `Недопустимая роль. Допустимо: ${ROLES.join(', ')}.` }); + } + + const user = await createUser({ email, name, password, role }); + return res.status(201).json({ user: sanitizeUser(user) }); + } catch (err) { + if (err && err.code === '23505') { + return res.status(409).json({ error: 'Пользователь с таким email уже существует.' }); + } + return next(err); + } +}); + +// POST /api/auth/login +router.post('/login', async (req, res, next) => { + try { + const { email, password } = req.body ?? {}; + if (!email || !password) { + return res.status(400).json({ error: 'Email и пароль обязательны.' }); + } + + const { rows } = await pool.query( + `SELECT id, email, name, password, role, telegram_id, created_at + FROM users WHERE email = $1`, + [String(email).toLowerCase().trim()] + ); + const user = rows[0]; + + // Единый ответ на «нет юзера» и «неверный пароль» — не палим существование email. + const ok = user ? await bcrypt.compare(String(password), user.password) : false; + if (!ok) { + return res.status(401).json({ error: 'Неверный email или пароль.' }); + } + + const accessToken = signAccessToken(user); + const refreshToken = signRefreshToken(user); + + // Храним refresh-токен на пользователе (для последующего отзыва). + await pool.query('UPDATE users SET refresh_token = $1, updated_at = now() WHERE id = $2', [ + refreshToken, + user.id, + ]); + + return res.json({ + user: sanitizeUser(user), + access_token: accessToken, + refresh_token: refreshToken, + token_type: 'Bearer', + }); + } catch (err) { + return next(err); + } +}); + +// POST /api/auth/refresh — обмен refresh-токена на новый access-токен. +router.post('/refresh', async (req, res, next) => { + try { + const { refresh_token: refreshToken } = req.body ?? {}; + if (!refreshToken) { + return res.status(400).json({ error: 'refresh_token обязателен.' }); + } + + let payload; + try { + payload = verifyRefreshToken(refreshToken); + } catch { + return res.status(401).json({ error: 'Недействительный refresh-токен.' }); + } + + const { rows } = await pool.query( + `SELECT id, email, name, role, telegram_id, created_at, refresh_token + FROM users WHERE id = $1`, + [payload.sub] + ); + const user = rows[0]; + if (!user || user.refresh_token !== refreshToken) { + return res.status(401).json({ error: 'Refresh-токен отозван или устарел.' }); + } + + return res.json({ + access_token: signAccessToken(user), + token_type: 'Bearer', + }); + } catch (err) { + return next(err); + } +}); + +// POST /api/auth/logout — отзыв refresh-токена. +router.post('/logout', authRequired, async (req, res, next) => { + try { + await pool.query('UPDATE users SET refresh_token = NULL, updated_at = now() WHERE id = $1', [ + req.user.sub, + ]); + return res.json({ ok: true }); + } catch (err) { + return next(err); + } +}); + +// GET /api/auth/me — текущий пользователь. +router.get('/me', authRequired, async (req, res, next) => { + try { + const { rows } = await pool.query( + `SELECT id, email, name, role, telegram_id, created_at FROM users WHERE id = $1`, + [req.user.sub] + ); + if (!rows[0]) return res.status(404).json({ error: 'Пользователь не найден.' }); + return res.json({ user: sanitizeUser(rows[0]) }); + } catch (err) { + return next(err); + } +}); + +export default router; diff --git a/backend/src/routes/subscriptions.js b/backend/src/routes/subscriptions.js new file mode 100644 index 0000000..6464f0e --- /dev/null +++ b/backend/src/routes/subscriptions.js @@ -0,0 +1,50 @@ +// Подписки на рассылку. Заготовка под задачу #6 (double opt-in + рассылка). +import { Router } from 'express'; +import { pool } from '../db/pool.js'; +import { authRequired, requireRole, ADMIN_ROLES } from '../middleware/auth.js'; + +const router = Router(); + +const EMAIL_RE = /^[^\s@]+@[^\s@]+\.[^\s@]+$/; + +// POST /api/subscriptions — публичная подписка (double opt-in подтверждается в #6). +router.post('/', async (req, res, next) => { + try { + const { email, name } = req.body ?? {}; + if (!email || !EMAIL_RE.test(String(email))) { + return res.status(400).json({ error: 'Некорректный email.' }); + } + const { rows } = await pool.query( + `INSERT INTO subscriptions (email, name) + VALUES ($1, $2) + ON CONFLICT (email) DO UPDATE SET name = COALESCE(EXCLUDED.name, subscriptions.name) + RETURNING id, email, name, confirmed_at, created_at`, + [String(email).toLowerCase().trim(), name ? String(name).trim() : null] + ); + // Реальная отправка письма подтверждения — задача #6. + return res.status(201).json({ + subscription: rows[0], + note: 'Подписка принята. Письмо подтверждения будет отправлено (задача #6).', + }); + } catch (err) { + return next(err); + } +}); + +// GET /api/subscriptions — список подписчиков (только админ). +router.get('/', authRequired, requireRole(ADMIN_ROLES), async (req, res, next) => { + try { + const limit = Math.min(Number(req.query.limit) || 50, 200); + const offset = Math.max(Number(req.query.offset) || 0, 0); + const { rows } = await pool.query( + `SELECT id, email, name, confirmed_at, created_at + FROM subscriptions ORDER BY created_at DESC LIMIT $1 OFFSET $2`, + [limit, offset] + ); + return res.json({ items: rows, limit, offset }); + } catch (err) { + return next(err); + } +}); + +export default router; diff --git a/backend/src/routes/works.js b/backend/src/routes/works.js new file mode 100644 index 0000000..82f0dc9 --- /dev/null +++ b/backend/src/routes/works.js @@ -0,0 +1,77 @@ +// Галерея работ. Заготовка под задачу #4 (CRUD + медиа). +// Пока реализованы публичные GET-списки из works_extended + мутирующие заглушки под авторизацией. +import { Router } from 'express'; +import { pool } from '../db/pool.js'; +import { authRequired, requireRole, ADMIN_ROLES, optionalAuth } from '../middleware/auth.js'; + +const router = Router(); + +// GET /api/works — публичный список опубликованных работ (агрегаты из works_extended). +router.get('/', optionalAuth, async (req, res, next) => { + try { + const isAdmin = req.user && ADMIN_ROLES.includes(req.user.role); + const limit = Math.min(Number(req.query.limit) || 24, 100); + const offset = Math.max(Number(req.query.offset) || 0, 0); + + // Гостям и покупателям — только published; админам — все статусы. + const params = [limit, offset]; + let where = "WHERE status = 'published'"; + if (isAdmin) where = 'WHERE true'; + + const { rows } = await pool.query( + `SELECT id, title, slug, description, medium, dimensions, year, price, + status, auction_mode, likes_count, comments_count, avg_rating, + reviews_count, cover_url, cover_thumb, created_at + FROM works_extended + ${where} + ORDER BY created_at DESC + LIMIT $1 OFFSET $2`, + params + ); + return res.json({ items: rows, limit, offset }); + } catch (err) { + return next(err); + } +}); + +// GET /api/works/:slug — публичная карточка работы по slug. +router.get('/:slug', optionalAuth, async (req, res, next) => { + try { + const { rows } = await pool.query( + `SELECT id, title, slug, description, medium, dimensions, year, price, + status, auction_mode, likes_count, comments_count, avg_rating, + reviews_count, cover_url, cover_thumb, created_at + FROM works_extended WHERE slug = $1`, + [req.params.slug] + ); + const work = rows[0]; + if (!work) return res.status(404).json({ error: 'Работа не найдена.' }); + + const isAdmin = req.user && ADMIN_ROLES.includes(req.user.role); + if (work.status !== 'published' && !isAdmin) { + return res.status(404).json({ error: 'Работа не найдена.' }); + } + + const media = await pool.query( + `SELECT id, url, thumb_url, type, sort_order + FROM media WHERE work_id = $1 ORDER BY sort_order`, + [work.id] + ); + return res.json({ ...work, media: media.rows }); + } catch (err) { + return next(err); + } +}); + +// Мутирующие маршруты — под авторизацией и админ-ролью. Реализация — задача #4. +router.post('/', authRequired, requireRole(ADMIN_ROLES), (_req, res) => { + res.status(501).json({ error: 'Не реализовано (задача #4).' }); +}); +router.patch('/:id', authRequired, requireRole(ADMIN_ROLES), (_req, res) => { + res.status(501).json({ error: 'Не реализовано (задача #4).' }); +}); +router.delete('/:id', authRequired, requireRole(ADMIN_ROLES), (_req, res) => { + res.status(501).json({ error: 'Не реализовано (задача #4).' }); +}); + +export default router;