Quiero asegurar mis archivos y nadie puede ver mis archivos en express, quiero verificar quién ha iniciado sesión en mi sitio web y luego autenticar si tiene acceso para ver este archivo o no, ¿cómo puedo lograr que este sea el código? Estoy usando para acceder a la URL de mis archivos:
app.use("/profile", express.static(__dirname + '/profile'));Solo quiero al usuario que inició sesión, él es el único que puede ver su imagen de perfil y, si no es el usuario, diga, por ejemplo, que no tiene permiso para ver este archivo.
Estoy usando mongodb como backend pero no sé si es autenticación mongodb o seguridad de middleware express.
Descubrí cómo resolver esto:
const checkImg = async (req, res, next) => { const token = req.cookies.jwt; if (token) { jwt.verify( token, process.env.JWTKEY, async (err, decodedToken) => { if (err) { res.json({ status: false }); } else { const user = await UserModal.findById(decodedToken.id); const imgUrl = req.originalUrl.split('/')[2]; const imgUser = user.profileImg; if (imgUrl === imgUser || user.admin === "ADMIN") { next(); } else { return res.send("Your are not allowed to view this file") } } } ); }else{ return res.send("you are not allowed !") }}
y aquí es cuando uso mi middleware:
app.use("/images", checkImg , express.static(__dirname + '/images'));este código verifica si el usuario es el mismo usuario, entonces solo puede ver los datos y también el usuario administrador puede mostrar los datos; de lo contrario, envíele que no tiene permiso para obtener los datos