-
Notifications
You must be signed in to change notification settings - Fork 1
/
Copy pathcontroller.js
114 lines (92 loc) · 1.95 KB
/
controller.js
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
let mongoose = require('mongoose');
let User = mongoose.model('Usuario');
let jwt = require('jsonwebtoken');
let config = require('./config');
// función para ser invocada por POST
exports.registrarse = function(req, res) {
let user = new User({
email: req.body.correo,
password: req.body.contrasena
});
user.save().then((data) => {
res.json({
error: false
});
}).catch((error) => {
return res.json({
error: true
});
});
};
// función para ser invocada por POST
exports.logear = function(req, res) {
let data = {
email: req.body.correo,
password: req.body.contrasena
};
User.findOne(data).lean().exec(function(err, user) {
if (err) {
return res.json({
error: true
});
}
if (!user) {
return res.status(404).json({
'mensaje': 'Usuario no encontrado!'
});
}
console.log(user);
let token = jwt.sign(user, config.jwt_secreto, {
expiresIn: config.jwt_expiracion // expires in 1 hour
});
res.json({
error: false,
token: token
});
});
}
// función de seguridad para ingresar a sitios con token
exports.seguridad = function(req, res, next) {
let token = req.body.token || req.query.token || req.headers['x-access-token'];
if (token) {
jwt.verify(token, config.jwt_secreto, function(err, decoded) {
if (err) {
console.log(err);
return res.json({
"error": true
});
}
req.decoded = decoded;
console.log(decoded);
next(); //no error, proceed
});
} else {
return res.status(403).send({
"error": true
});
}
}
// función que debe pasar por seguridad
exports.consulta = function(req, res) {
let data = {
email: req.body.correo,
password: req.body.contrasena
};
User.findOne(data).lean().exec(function(err, user) {
if (err) {
return res.json({
error: true
});
}
if (!user) {
return res.status(404).json({
'mensaje': 'Usuario no encontrado!'
});
} else {
res.json({
error: false,
user: user.email
});
}
});
}