auth.js 569 B

12345678910111213141516171819
  1. const jwt = require('jsonwebtoken');
  2. const JWT_SECRET = process.env.JWT_SECRET || 'gestion_locative_secret_2024';
  3. const authMiddleware = (req, res, next) => {
  4. const authHeader = req.headers['authorization'];
  5. const token = authHeader && authHeader.split(' ')[1];
  6. if (!token) return res.status(401).json({ error: 'Token manquant' });
  7. try {
  8. const decoded = jwt.verify(token, JWT_SECRET);
  9. req.userId = decoded.userId;
  10. next();
  11. } catch {
  12. res.status(403).json({ error: 'Token invalide' });
  13. }
  14. };
  15. module.exports = { authMiddleware, JWT_SECRET };