(req: Request)
| 1 | export async function POST(req: Request) { |
| 2 | const accessCodes = |
| 3 | process.env.ACCESS_CODE_LIST?.split(",") |
| 4 | .map((code) => code.trim()) |
| 5 | .filter(Boolean) || [] |
| 6 | |
| 7 | // If no access codes configured, verification always passes |
| 8 | if (accessCodes.length === 0) { |
| 9 | return Response.json({ |
| 10 | valid: true, |
| 11 | message: "No access code required", |
| 12 | }) |
| 13 | } |
| 14 | |
| 15 | const accessCodeHeader = req.headers.get("x-access-code") |
| 16 | |
| 17 | if (!accessCodeHeader) { |
| 18 | return Response.json( |
| 19 | { valid: false, message: "Access code is required" }, |
| 20 | { status: 401 }, |
| 21 | ) |
| 22 | } |
| 23 | |
| 24 | if (!accessCodes.includes(accessCodeHeader)) { |
| 25 | return Response.json( |
| 26 | { valid: false, message: "Invalid access code" }, |
| 27 | { status: 401 }, |
| 28 | ) |
| 29 | } |
| 30 | |
| 31 | return Response.json({ valid: true, message: "Access code is valid" }) |
| 32 | } |
nothing calls this directly
no outgoing calls
no test coverage detected