espid2sensor: Admin-Bootstrap via ADMIN_EMAIL/ADMIN_PASSWORD
Für extern verwaltete Deployments (Portainer, kein direkter Mongo-Zugriff) wird beim Start automatisch ein Admin-User angelegt, falls die user-Collection leer ist und ADMIN_EMAIL/ADMIN_PASSWORD gesetzt sind. Login-Seite zeigt einen Hinweis, solange noch kein User existiert. Version auf 1.5.0 angehoben.
This commit is contained in:
+22
-1
@@ -3,10 +3,11 @@ import session from 'express-session';
|
||||
import path from 'path';
|
||||
import { fileURLToPath } from 'url';
|
||||
import dotenv from 'dotenv';
|
||||
import bcrypt from 'bcrypt';
|
||||
import pkg from './package.json' with { type: "json" }
|
||||
dotenv.config();
|
||||
|
||||
import { initMongo } from './db/mongo.js';
|
||||
import { initMongo, getCollections } from './db/mongo.js';
|
||||
import { registerApiRoutes } from './routes/api.js';
|
||||
import { registerAuthRoutes } from './routes/auth.js';
|
||||
import { registerAddressRoute } from './routes/address.js';
|
||||
@@ -34,6 +35,26 @@ app.set('view engine', 'pug');
|
||||
|
||||
// DB verbinden
|
||||
await initMongo();
|
||||
await bootstrapAdmin();
|
||||
|
||||
// Legt beim allerersten Start (leere user-Collection) einen Admin aus
|
||||
// ADMIN_EMAIL/ADMIN_PASSWORD an - notwendig für extern verwaltete Deployments
|
||||
// ohne direkten Mongo-Zugriff (z.B. per Portainer betriebene Server).
|
||||
async function bootstrapAdmin() {
|
||||
const { usersCollection } = getCollections();
|
||||
const count = await usersCollection.countDocuments();
|
||||
if (count > 0) return;
|
||||
|
||||
const email = process.env.ADMIN_EMAIL;
|
||||
const password = process.env.ADMIN_PASSWORD;
|
||||
if (!email || !password) {
|
||||
console.warn('Keine User in der Datenbank und ADMIN_EMAIL/ADMIN_PASSWORD nicht gesetzt — es kann sich niemand einloggen.');
|
||||
return;
|
||||
}
|
||||
const passwordHash = await bcrypt.hash(password, 10);
|
||||
await usersCollection.insertOne({ email: email.toLowerCase(), passwordHash, role: 'admin' });
|
||||
console.log(`Bootstrap-Admin angelegt: ${email.toLowerCase()}`);
|
||||
}
|
||||
|
||||
// Login-Middleware
|
||||
function requireLogin(req, res, next) {
|
||||
|
||||
Reference in New Issue
Block a user