Просмотр исходного кода

Add two more exceptions to the admin router auth middleware application (#62)

Rares Stefan 1 год назад
Родитель
Сommit
11d71cd4d9
1 измененных файлов с 4 добавлено и 1 удалено
  1. 4 1
      src/api/index.ts

+ 4 - 1
src/api/index.ts

@@ -33,7 +33,10 @@ export default (rootDirectory: string): Router | Router[] => {
   router.use("/admin", cors(adminCorsOptions), bodyParser.json());
 
   // Add authentication to all admin routes *except* auth and account invite ones
-  router.use(/\/admin\/((?!auth)(?!invites).*)/, authenticate());
+  router.use(
+    /\/admin\/((?!auth)(?!invites)(?!users\/reset-password)(?!users\/password-token).*)/,
+    authenticate()
+  );
 
   // Set up routers for store and admin endpoints
   const storeRouter = Router();