const jwt = require('jsonwebtoken'); const JWT_SECRET = process.env.JWT_SECRET || 'gestion_locative_secret_2024'; const authMiddleware = (req, res, next) => { const authHeader = req.headers['authorization']; const token = authHeader && authHeader.split(' ')[1]; if (!token) return res.status(401).json({ error: 'Token manquant' }); try { const decoded = jwt.verify(token, JWT_SECRET); req.userId = decoded.userId; next(); } catch { res.status(403).json({ error: 'Token invalide' }); } }; module.exports = { authMiddleware, JWT_SECRET };