Files
sexy/app/api/auth/login/route.ts
T

24 lines
874 B
TypeScript
Raw Normal View History

import { NextResponse } from "next/server";
import { z } from "zod";
import { getEnv } from "@/lib/env";
import { timingSafeStringEqual } from "@/lib/auth/timing-safe-compare";
import { createSessionToken, sessionCookieOptions } from "@/lib/auth/session";
const bodySchema = z.object({ secret: z.string().min(1) });
export async function POST(req: Request) {
const parsed = bodySchema.safeParse(await req.json().catch(() => null));
if (!parsed.success) {
return NextResponse.json({ error: "secret is required" }, { status: 400 });
}
if (!timingSafeStringEqual(parsed.data.secret, getEnv().ACCESS_PASSWORD)) {
return NextResponse.json({ error: "invalid secret" }, { status: 401 });
}
const token = await createSessionToken();
const res = NextResponse.json({ ok: true });
res.cookies.set({ ...sessionCookieOptions, value: token });
return res;
}