Utenti: pannello password, ruolo come pillola e azioni a icona
Le due azioni di riga diventano icone (chiave e cestino) con etichetta accessibile: pesavano quanto il contenuto della tabella. Il ruolo smette di essere il menu a tendina di sistema e prende la forma di una pillola colorata per livello, restando un <select> che salva al cambio. La chiave apre un pannello dove la password si può scrivere a mano oppure far generare: l'endpoint accetta ora una password scelta, con lo stesso minimo di otto caratteri della creazione, e continua a restituirla in chiaro una volta sola perché nel database ne resta solo l'hash. Il valore si copia con un pulsante invece che dal prompt del browser. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
This commit is contained in:
@@ -6,11 +6,27 @@ export const prerender = false;
|
||||
const json = (status: number, body: object) =>
|
||||
new Response(JSON.stringify(body), { status, headers: { 'Content-Type': 'application/json' } });
|
||||
|
||||
export const POST: APIRoute = ({ params }) => {
|
||||
/**
|
||||
* Cambia la password di un utente. Senza corpo la genera a caso; con `{ password }` usa
|
||||
* quella scelta dall'admin. In entrambi i casi la risposta la riporta in chiaro una volta
|
||||
* sola: nel database finisce solo il suo hash.
|
||||
*/
|
||||
export const POST: APIRoute = async ({ params, request }) => {
|
||||
const id = Number(params.id);
|
||||
if (!getUserById(getDb(), id)) return json(404, { error: 'Utente inesistente.' });
|
||||
const password = randomPassword();
|
||||
|
||||
let scelta = '';
|
||||
if (request.headers.get('content-type')?.includes('application/json')) {
|
||||
try {
|
||||
const data = (await request.json()) as { password?: unknown };
|
||||
scelta = String(data.password ?? '');
|
||||
} catch {
|
||||
return json(400, { error: 'Richiesta non valida.' });
|
||||
}
|
||||
}
|
||||
if (scelta && scelta.length < 8) return json(400, { error: 'Password troppo corta (min 8).' });
|
||||
|
||||
const password = scelta || randomPassword();
|
||||
updateUserPassword(getDb(), id, hashPassword(password));
|
||||
// La password in chiaro è restituita UNA sola volta: l'admin la copia e la consegna.
|
||||
return json(200, { password });
|
||||
};
|
||||
|
||||
Reference in New Issue
Block a user