mirror of
https://github.com/KuekHaoYang/KVideo.git
synced 2026-08-15 16:53:42 +08:00
feat: Implement new authentication and account management system, refactoring password gates and settings components.
This commit is contained in:
@@ -0,0 +1,107 @@
|
||||
/**
|
||||
* Auth API Route
|
||||
* Handles authentication with role-based accounts
|
||||
*/
|
||||
|
||||
import { NextRequest, NextResponse } from 'next/server';
|
||||
|
||||
export const runtime = 'edge';
|
||||
|
||||
const ADMIN_PASSWORD = process.env.ADMIN_PASSWORD || '';
|
||||
const ACCESS_PASSWORD = process.env.ACCESS_PASSWORD || '';
|
||||
const ACCOUNTS = process.env.ACCOUNTS || '';
|
||||
const PERSIST_SESSION = process.env.PERSIST_SESSION !== 'false'; // default true
|
||||
const SUBSCRIPTION_SOURCES = process.env.SUBSCRIPTION_SOURCES || process.env.NEXT_PUBLIC_SUBSCRIPTION_SOURCES || '';
|
||||
|
||||
// Backward compat: ACCESS_PASSWORD acts as ADMIN_PASSWORD if ADMIN_PASSWORD is not set
|
||||
const effectiveAdminPassword = ADMIN_PASSWORD || ACCESS_PASSWORD;
|
||||
|
||||
interface AccountEntry {
|
||||
password: string;
|
||||
name: string;
|
||||
role: 'admin' | 'viewer';
|
||||
}
|
||||
|
||||
function parseAccounts(): AccountEntry[] {
|
||||
if (!ACCOUNTS) return [];
|
||||
|
||||
return ACCOUNTS.split(',')
|
||||
.map(entry => entry.trim())
|
||||
.filter(entry => entry.length > 0)
|
||||
.map(entry => {
|
||||
const parts = entry.split(':');
|
||||
if (parts.length < 2) return null;
|
||||
const [password, name, role] = parts;
|
||||
return {
|
||||
password: password.trim(),
|
||||
name: name.trim(),
|
||||
role: (role?.trim() === 'admin' ? 'admin' : 'viewer') as 'admin' | 'viewer',
|
||||
};
|
||||
})
|
||||
.filter((a): a is AccountEntry => a !== null && a.password.length > 0 && a.name.length > 0);
|
||||
}
|
||||
|
||||
/**
|
||||
* Generate a deterministic profileId from password using SHA-256.
|
||||
* Uses a salt to avoid rainbow table attacks.
|
||||
*/
|
||||
async function generateProfileId(password: string): Promise<string> {
|
||||
const salt = 'kvideo-profile-salt-v1';
|
||||
const data = new TextEncoder().encode(password + salt);
|
||||
const hash = await crypto.subtle.digest('SHA-256', data);
|
||||
const hashArray = Array.from(new Uint8Array(hash));
|
||||
// Use first 8 bytes (16 hex chars) for a compact but unique ID
|
||||
return hashArray.slice(0, 8).map(b => b.toString(16).padStart(2, '0')).join('');
|
||||
}
|
||||
|
||||
export async function GET() {
|
||||
const hasAuth = !!(effectiveAdminPassword || ACCOUNTS);
|
||||
|
||||
return NextResponse.json({
|
||||
hasAuth,
|
||||
persistSession: PERSIST_SESSION,
|
||||
subscriptionSources: SUBSCRIPTION_SOURCES,
|
||||
});
|
||||
}
|
||||
|
||||
export async function POST(request: NextRequest) {
|
||||
try {
|
||||
const { password } = await request.json();
|
||||
|
||||
if (!password || typeof password !== 'string') {
|
||||
return NextResponse.json({ valid: false, message: 'Password required' }, { status: 400 });
|
||||
}
|
||||
|
||||
// 1. Check admin password
|
||||
if (effectiveAdminPassword && password === effectiveAdminPassword) {
|
||||
const profileId = await generateProfileId(password);
|
||||
return NextResponse.json({
|
||||
valid: true,
|
||||
name: '管理员',
|
||||
role: 'admin',
|
||||
profileId,
|
||||
persistSession: PERSIST_SESSION,
|
||||
});
|
||||
}
|
||||
|
||||
// 2. Check ACCOUNTS entries
|
||||
const accounts = parseAccounts();
|
||||
for (const account of accounts) {
|
||||
if (password === account.password) {
|
||||
const profileId = await generateProfileId(password);
|
||||
return NextResponse.json({
|
||||
valid: true,
|
||||
name: account.name,
|
||||
role: account.role,
|
||||
profileId,
|
||||
persistSession: PERSIST_SESSION,
|
||||
});
|
||||
}
|
||||
}
|
||||
|
||||
// 3. No match
|
||||
return NextResponse.json({ valid: false });
|
||||
} catch {
|
||||
return NextResponse.json({ valid: false, message: 'Invalid request' }, { status: 400 });
|
||||
}
|
||||
}
|
||||
+4
-32
@@ -1,45 +1,17 @@
|
||||
/**
|
||||
* Config API Route
|
||||
* Exposes configuration status (never actual values) to the client
|
||||
* Config API Route (Simplified)
|
||||
* Only returns non-auth configuration now.
|
||||
* Auth has moved to /api/auth.
|
||||
*/
|
||||
|
||||
import { NextRequest, NextResponse } from 'next/server';
|
||||
import { NextResponse } from 'next/server';
|
||||
|
||||
export const runtime = 'edge';
|
||||
|
||||
const ACCESS_PASSWORD = process.env.ACCESS_PASSWORD || '';
|
||||
const SETTINGS_PASSWORD = process.env.SETTINGS_PASSWORD || '';
|
||||
const PERSIST_PASSWORD = process.env.PERSIST_PASSWORD !== 'false';
|
||||
const SUBSCRIPTION_SOURCES = process.env.SUBSCRIPTION_SOURCES || process.env.NEXT_PUBLIC_SUBSCRIPTION_SOURCES || '';
|
||||
|
||||
export async function GET() {
|
||||
return NextResponse.json({
|
||||
hasEnvPassword: ACCESS_PASSWORD.length > 0,
|
||||
hasEnvSettingsPassword: SETTINGS_PASSWORD.length > 0,
|
||||
persistPassword: PERSIST_PASSWORD,
|
||||
subscriptionSources: SUBSCRIPTION_SOURCES,
|
||||
});
|
||||
}
|
||||
|
||||
export async function POST(request: NextRequest) {
|
||||
try {
|
||||
const { password, type } = await request.json();
|
||||
|
||||
if (type === 'settings') {
|
||||
if (!SETTINGS_PASSWORD) {
|
||||
return NextResponse.json({ valid: false, message: 'No env settings password set' });
|
||||
}
|
||||
const valid = password === SETTINGS_PASSWORD;
|
||||
return NextResponse.json({ valid });
|
||||
}
|
||||
|
||||
if (!ACCESS_PASSWORD) {
|
||||
return NextResponse.json({ valid: false, message: 'No env password set' });
|
||||
}
|
||||
|
||||
const valid = password === ACCESS_PASSWORD;
|
||||
return NextResponse.json({ valid });
|
||||
} catch {
|
||||
return NextResponse.json({ valid: false, message: 'Invalid request' }, { status: 400 });
|
||||
}
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user