Use musicSession cookie for auth

This commit is contained in:
lucast committed 2026-10-02 00:20:38 +02:00
1 parent e2c47e6d0f
commit e89463591c
8 files changed
+80 -104

No files matched your search

+2 -4
View File
@@ -10,9 +10,7 @@ import {
export default defineEventHandler(async (event) => {
const activeSession = await findAuthenticatedSession(event)
if (activeSession) {
return { authenticated: true, sessionToken: activeSession.session.token }
}
if (activeSession) return { authenticated: true }
const refreshToken = getCookie(event, REFRESH_COOKIE)
if (!refreshToken) return { authenticated: false }
@@ -31,5 +29,5 @@ export default defineEventHandler(async (event) => {
maxAge: Math.floor(ttl / 1000),
})
return { authenticated: true, sessionToken: session.token }
return { authenticated: true }
})
+1 -3
View File
@@ -49,7 +49,5 @@ export default defineAuthenticatedEventHandler(async (event) => {
})
setResponseStatus(event, 201)
// The response token remains for unmigrated frontend calls that still send
// Authorization: Bearer. The HttpOnly cookie serves migrated Nitro routes.
return { sessionToken: session.token, expireAt }
return { expireAt }
})