He estado buscando en la documentación de nextjs y encontré esto.
import { getToken } from "next-auth/jwt" const secret = process.env.NEXTAUTH_SECRET export default async function handler(req, res) { // if using `NEXTAUTH_SECRET` env variable, we detect it, and you won't actually need to `secret` // const token = await getToken({ req }) const token = await getToken({ req, secret }) console.log("JSON Web Token", token) res.end() } Esto le brinda la posibilidad de obtener la autenticación, pero no sé dónde usarlo o cómo implementarlo en todas las rutas. Creo que tiene que estar en /api/auth/[...nextauth.js] pero no he encontrado ninguna información al respecto.
Tengo todas mis rutas api dentro de la carpeta api.
Se necesita ayuda, gracias de antemano!
Nextjs 12 tiene una nueva característica de middleware , que es una buena opción para su autenticación, todo lo que tiene que hacer es crear un archivo _middleware.js su directorio /pages y exportar una función de middleware.
// pages/_middleware.js // this function runs before every request. export function middleware(req, ev) { // define your authentication logic here return new Response('Hello, world!') }el único inconveniente es que las API nativas de Node.js no son compatibles.
Dado que su pregunta es sobre rutas API, necesita rutas API con middleware
El nuevo middleware para páginas puede ser confuso, pero utiliza la solicitud entrante de una api como intermediario e (p. ej., api/ req ) que recibe un objeto de solicitud que luego puede inspeccionar en busca del token.
Vea su ejemplo usando API Routes con Middleware (sin _middleware.js involucrados).
Obtiene la solicitud entrante a /api/cookie y agrega un encabezado de cookie
pages/index.js llama a /api/cookie - esto lo incorporará en sus rutaspages/api/cookie.js actúa como su controlador de ruta apipages/api/cookie.js importa la lógica de las cookies (en su caso, las cookies jwthttps://github.com/vercel/next.js/tree/canary/examples/api-routes-middleware
// next.js middleware does not take res as argument export default async function handler(req, ev) { console.log('what is ev',ev) const token = await getToken({ req, secret }); // sinde you use jwt, you have to somehow extract userId const userId = await verifyToken(token); // you do not need to check for authentication if user wants to login const { pathname } = req.nextUrl; // static is folder that you Load images. You might use something else. if you dont add check, your images wont load if ( pathname.includes("/api/login") || userId || pathname.includes("/static") ) { return NextResponse.next(); } if (!token && pathname !== "/login") { return NextResponse.redirect("/login"); } }