MCPcopy Create free account
hub / github.com/ResearAI/AutoFigure / POST

Function POST

frontend/app/api/verify-access-code/route.ts:1–32  ·  view source on GitHub ↗
(req: Request)

Source from the content-addressed store, hash-verified

1export async function POST(req: Request) {
2 const accessCodes =
3 process.env.ACCESS_CODE_LIST?.split(",")
4 .map((code) => code.trim())
5 .filter(Boolean) || []
6
7 // If no access codes configured, verification always passes
8 if (accessCodes.length === 0) {
9 return Response.json({
10 valid: true,
11 message: "No access code required",
12 })
13 }
14
15 const accessCodeHeader = req.headers.get("x-access-code")
16
17 if (!accessCodeHeader) {
18 return Response.json(
19 { valid: false, message: "Access code is required" },
20 { status: 401 },
21 )
22 }
23
24 if (!accessCodes.includes(accessCodeHeader)) {
25 return Response.json(
26 { valid: false, message: "Invalid access code" },
27 { status: 401 },
28 )
29 }
30
31 return Response.json({ valid: true, message: "Access code is valid" })
32}

Callers

nothing calls this directly

Calls

no outgoing calls

Tested by

no test coverage detected