11 lines
689 B
JavaScript
11 lines
689 B
JavaScript
import { getUserFromToken, hasAnyRole } from '../../utils/auth.js'
|
|
import { publicConnectionStatus, readMyTischtennisConnection } from '../../utils/mytischtennis-connection.js'
|
|
|
|
export default defineEventHandler(async (event) => {
|
|
const token = getCookie(event, 'auth_token') || getHeader(event, 'authorization')?.replace(/^Bearer\s+/i, '')
|
|
const user = token ? await getUserFromToken(token) : null
|
|
if (!user) throw createError({ statusCode: 401, statusMessage: 'Nicht authentifiziert' })
|
|
if (!hasAnyRole(user, 'admin', 'vorstand')) throw createError({ statusCode: 403, statusMessage: 'Keine Berechtigung' })
|
|
return publicConnectionStatus(await readMyTischtennisConnection())
|
|
})
|