(req, res, next)
| 1 | const jwt = require('jsonwebtoken'); |
| 2 | |
| 3 | function authMiddleware(req, res, next) { |
| 4 | const authHeader = req.headers.authorization; |
| 5 | if (!authHeader || !authHeader.startsWith('Bearer ')) { |
| 6 | return res.status(401).json({ error: 'No token provided' }); |
| 7 | } |
| 8 | |
| 9 | const token = authHeader.split(' ')[1]; |
| 10 | try { |
| 11 | const decoded = jwt.verify(token, process.env.JWT_SECRET); |
| 12 | req.user = decoded; |
| 13 | next(); |
| 14 | } catch (err) { |
| 15 | return res.status(401).json({ error: 'Invalid token' }); |
| 16 | } |
| 17 | } |
| 18 | |
| 19 | module.exports = authMiddleware; |
nothing calls this directly
no outgoing calls
no test coverage detected