(@Query('token') token: string, @Res() res: Response)
| 78 | |
| 79 | @Get('verify') |
| 80 | async verifyLogin(@Query('token') token: string, @Res() res: Response) { |
| 81 | const { token: sessionToken, user } = |
| 82 | await this.authService.verifyToken(token); |
| 83 | |
| 84 | res.cookie('dyan-token', sessionToken, { |
| 85 | httpOnly: true, |
| 86 | secure: false, // set to true in production (with HTTPS) |
| 87 | maxAge: 7 * 24 * 60 * 60 * 1000, // 7 days |
| 88 | sameSite: 'lax', |
| 89 | }); |
| 90 | |
| 91 | console.log('Set-Cookie header sent:', sessionToken); |
| 92 | |
| 93 | return res.json({ message: 'Logged in', user }); |
| 94 | } |
| 95 | |
| 96 | @Post('logout') |
| 97 | logout(@Res() res: Response) { |
nothing calls this directly
no test coverage detected