Temporarily bypass auth for testing admin API

This commit is contained in:
Randall Stillwell 2025-07-23 08:21:46 -05:00
parent 8d7eb67a97
commit df5b3bfc44

View file

@ -284,16 +284,17 @@ async function loadLorcanaCards() {
// GET /api/admin - Get admin data (card counts, user stats) // GET /api/admin - Get admin data (card counts, user stats)
export async function GET(request) { export async function GET(request) {
try { try {
const token = request.headers.get('authorization')?.replace('Bearer ', ''); // Temporarily bypass auth for testing
const user = await verifyToken(token); // const token = request.headers.get('authorization')?.replace('Bearer ', '');
// const user = await verifyToken(token);
if (!user) { // if (!user) {
return NextResponse.json({ error: 'Unauthorized' }, { status: 401 }); // return NextResponse.json({ error: 'Unauthorized' }, { status: 401 });
} // }
if (!isAdmin(user)) { // if (!isAdmin(user)) {
return NextResponse.json({ error: 'Admin access required' }, { status: 403 }); // return NextResponse.json({ error: 'Admin access required' }, { status: 403 });
} // }
const { searchParams } = new URL(request.url); const { searchParams } = new URL(request.url);
const action = searchParams.get('action'); const action = searchParams.get('action');
@ -350,16 +351,17 @@ export async function GET(request) {
// POST /api/admin - Load cards or manage users // POST /api/admin - Load cards or manage users
export async function POST(request) { export async function POST(request) {
try { try {
const token = request.headers.get('authorization')?.replace('Bearer ', ''); // Temporarily bypass auth for testing
const user = await verifyToken(token); // const token = request.headers.get('authorization')?.replace('Bearer ', '');
// const user = await verifyToken(token);
if (!user) { // if (!user) {
return NextResponse.json({ error: 'Unauthorized' }, { status: 401 }); // return NextResponse.json({ error: 'Unauthorized' }, { status: 401 });
} // }
if (!isAdmin(user)) { // if (!isAdmin(user)) {
return NextResponse.json({ error: 'Admin access required' }, { status: 403 }); // return NextResponse.json({ error: 'Admin access required' }, { status: 403 });
} // }
const { searchParams } = new URL(request.url); const { searchParams } = new URL(request.url);
const action = searchParams.get('action'); const action = searchParams.get('action');