fix: restreindre bulk-translate aux appels par token API

This commit is contained in:
2026-07-04 09:55:45 +04:00
parent 9fa37c516c
commit 416032942a
3 changed files with 25 additions and 1 deletions
@@ -0,0 +1,19 @@
import {describe, it, expect} from 'vitest'
import isApiToken from '../is-api-token.js'
describe('is-api-token policy', () => {
it('autorise une requête authentifiée par token API', () => {
const ctx = {state: {auth: {strategy: {name: 'api-token'}}}}
expect(isApiToken(ctx)).toBe(true)
})
it('refuse une requête authentifiée autrement (ex: JWT utilisateur)', () => {
const ctx = {state: {auth: {strategy: {name: 'users-permissions'}}}}
expect(isApiToken(ctx)).toBe(false)
})
it('refuse une requête non authentifiée', () => {
const ctx = {state: {}}
expect(isApiToken(ctx)).toBe(false)
})
})
+5
View File
@@ -0,0 +1,5 @@
'use strict';
module.exports = policyContext => {
return policyContext.state?.auth?.strategy?.name === 'api-token'
}
+1 -1
View File
@@ -12,7 +12,7 @@ module.exports = {
method: 'POST', method: 'POST',
path: '/paroles/bulk-translate', path: '/paroles/bulk-translate',
handler: 'parole.bulkTranslate', handler: 'parole.bulkTranslate',
config: { policies: [], middlewares: [] }, config: { policies: ['api::parole.is-api-token'], middlewares: [] },
}, },
], ],
}; };