763e5611e6
- creaCliente: il codice si deduce dal massimo fra identity E longevity (non piu' solo identity), cosi' un client_code cancellato dall'anagrafica non torna mai disponibile e non si attribuiscono le misure di un vecchio cliente a uno nuovo. Compensazione se la scrittura su longevity fallisce dopo quella su identity. - ROLES unica fonte in auth.ts (Role e isRole derivati); users.astro e users/new.astro usano quella lista invece di array scritti a mano che dimenticavano cliente/trainer. - Commento falso su cosa protegge il middleware, riscritto: rimanda a isProtectedPath. - vitest.config.ts: alias per astro:middleware (stesso bersaglio della pipeline vite di Astro), cosi' src/middleware.ts e' finalmente importabile e testabile in isolamento - prima nessun test lo caricava davvero. - export.test.ts: asserzione posizionale per colonna, non piu' solo intestazioni scritte a mano; intercetta un riordino della SELECT che disallinea etichette e valori. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
31 lines
1.3 KiB
JavaScript
31 lines
1.3 KiB
JavaScript
import Database from 'better-sqlite3';
|
|
import bcrypt from 'bcryptjs';
|
|
import { mkdirSync } from 'node:fs';
|
|
import { dirname } from 'node:path';
|
|
|
|
const [, , username, password, role = 'admin'] = process.argv;
|
|
if (!username || !password) {
|
|
console.error('Uso: npm run create-user -- <username> <password> [role]');
|
|
process.exit(1);
|
|
}
|
|
// Lista duplicata di proposito: questo file è JavaScript e non può importare da
|
|
// src/lib/auth.ts. La fonte vera è ROLES in src/lib/auth.ts - se cambia là, va allineata qui.
|
|
if (!['admin', 'superuser', 'user', 'piattaforme', 'cliente', 'trainer'].includes(role)) {
|
|
console.error('Ruolo non valido. Ammessi: admin, superuser, user, piattaforme, cliente, trainer');
|
|
process.exit(1);
|
|
}
|
|
const path = process.env.DB_PATH ?? 'data/insanitylab.db';
|
|
mkdirSync(dirname(path), { recursive: true });
|
|
const db = new Database(path);
|
|
db.exec(`CREATE TABLE IF NOT EXISTS users (
|
|
id INTEGER PRIMARY KEY AUTOINCREMENT,
|
|
username TEXT NOT NULL UNIQUE,
|
|
password_hash TEXT NOT NULL,
|
|
role TEXT NOT NULL DEFAULT 'admin'
|
|
);`);
|
|
db.prepare(
|
|
`INSERT INTO users (username, password_hash, role) VALUES (?, ?, ?)
|
|
ON CONFLICT(username) DO UPDATE SET password_hash = excluded.password_hash, role = excluded.role`
|
|
).run(username, bcrypt.hashSync(password, 12), role);
|
|
console.log(`Utente "${username}" creato/aggiornato in ${path}`);
|