apiAuthenticate.ts 1.5 KB

12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152
  1. import type { JwtPayload } from '@supabase/supabase-js'
  2. import type { NextApiRequest, NextApiResponse } from 'next'
  3. import { getUserClaims } from '@/lib/gotrue'
  4. import type { ResponseError } from '@/types'
  5. /**
  6. * Use this method on api routes to check if user is authenticated and having required permissions.
  7. * This method can only be used from the server side.
  8. * Member permission is mandatory whenever orgSlug/projectRef query param exists
  9. * @param {NextApiRequest} req
  10. * @param {NextApiResponse} _res
  11. *
  12. * @returns {Object<user, error, description>}
  13. * user null, with error and description if not authenticated or not enough permissions
  14. */
  15. export async function apiAuthenticate(
  16. req: NextApiRequest,
  17. _res: NextApiResponse
  18. ): Promise<JwtPayload | { error: ResponseError }> {
  19. try {
  20. const claims = await fetchUserClaims(req)
  21. if (!claims) {
  22. return { error: new Error('The user does not exist') }
  23. }
  24. return claims
  25. } catch (error) {
  26. return { error: error as ResponseError }
  27. }
  28. }
  29. /**
  30. * @returns
  31. * user with only id prop or detail object. It depends on requireUserDetail config
  32. */
  33. export async function fetchUserClaims(req: NextApiRequest): Promise<JwtPayload> {
  34. const token = req.headers.authorization?.replace(/bearer /i, '')
  35. if (!token) {
  36. throw new Error('missing access token')
  37. }
  38. const { claims, error } = await getUserClaims(token)
  39. if (error) {
  40. throw error
  41. }
  42. if (!claims) {
  43. throw new Error('The user does not exist')
  44. }
  45. return claims
  46. }