Files
zeropost-tool/app/api/auth/login/route.js
T
Alexey Pavlov 5dd975a9cd feat: zeropost-tool — Next.js 16 кабинет
- Auth: iron-session, регистрация/логин по email+password
- Дашборд со списком каналов
- 3-шаговая анкета создания канала (база/стиль/примеры+табу)
- Страница канала с генератором постов через polling
- Тёмная тема, Tailwind 3.4, accent emerald
- Прокси-API к zeropost-engine с x-user-id
- Совместимость с Next 16 async cookies/params
2026-05-31 08:38:10 +03:00

47 lines
1.6 KiB
JavaScript

import { NextResponse } from 'next/server';
import bcrypt from 'bcryptjs';
import { q } from '@/lib/db';
import { getSession } from '@/lib/session';
export async function POST(req) {
const { email, password, mode = 'login' } = await req.json();
if (!email || !password) {
return NextResponse.json({ error: 'email и password обязательны' }, { status: 400 });
}
if (mode === 'register') {
const exists = await q(`SELECT id FROM users WHERE email=$1`, [email]);
if (exists.rows.length) {
return NextResponse.json({ error: 'Пользователь уже существует' }, { status: 400 });
}
const hash = await bcrypt.hash(password, 10);
const { rows } = await q(
`INSERT INTO users (email,password) VALUES ($1,$2) RETURNING id,email,name`,
[email, hash]
);
const user = rows[0];
const s = await getSession();
s.userId = user.id;
s.email = user.email;
await s.save();
return NextResponse.json({ ok: true, user });
}
// login
const { rows } = await q(`SELECT id,email,password,name FROM users WHERE email=$1`, [email]);
if (!rows.length) {
return NextResponse.json({ error: 'Неверный email или пароль' }, { status: 401 });
}
const user = rows[0];
const ok = await bcrypt.compare(password, user.password);
if (!ok) {
return NextResponse.json({ error: 'Неверный email или пароль' }, { status: 401 });
}
const s = await getSession();
s.userId = user.id;
s.email = user.email;
s.name = user.name;
await s.save();
return NextResponse.json({ ok: true, user: { id: user.id, email: user.email, name: user.name } });
}