Files
boc/aamos-admin-upgrade/server-patch.txt
T
Bernt 6de2455917 v1.2.0: Add Global Markets footer, translated to 9 languages
- Added GLOBAL_MARKETS_TITLE to all translation files
- Updated footer with 12 markets (4 active + 8 upcoming)
- Translated market section to: zh-cn, zh-tw, ja, ko, th, vi, id, ms, hi
- Built and deployed to production
- CloudFront invalidation: I3RTMXVFDJXWLG3SYX208OP1CC
2026-07-08 19:56:03 +00:00

44 lines
1.6 KiB
Plaintext
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# server-patch.txt — Admin static-serve patch för /opt/amos/scripts/server.mjs
# Genererad: 2026-05-10
## Vad ska läggas till
Infoga följande rad I /opt/amos/scripts/server.mjs:
app.use('/admin', requirePageAuth, express.static(path.join(__dirname, '../public/admin')));
## Var (viktig säkerhetsaspekt)
Raden MÅSTE placeras FÖRE rad 3642 (den globala express.static-raden):
app.use(express.static(join(__dirname, '../public')));
Om den placeras EFTER den globala static-servern kommer Express att servera
filer under /public/admin/ utan autentisering — auth-middlewaren nås aldrig.
## Exakt insättningspunkt
Fil: /opt/amos/scripts/server.mjs
Rad: 3642 (före denna rad)
Befintligt block (rad 31243129) hanterar redan .html-filer med requireAdminRole.
Den nya raden skyddar även statiska assets (JS, CSS, bilder) under /public/admin/.
## Diff
--- a/scripts/server.mjs
+++ b/scripts/server.mjs
@@ -3641,6 +3641,7 @@
});
+app.use('/admin', requirePageAuth, express.static(path.join(__dirname, '../public/admin')));
app.use(express.static(join(__dirname, '../public')));
## Notera
- Befintlig kod använder `join` (importerad från 'path'), inte `path.join`.
Funktionellt identiskt — välj samma stil som resten av filen för konsekvens:
app.use('/admin', requirePageAuth, express.static(join(__dirname, '../public/admin')));
- `requirePageAuth` kontrollerar inloggning. Om admin-assets även kräver admin-roll,
lägg till `requireAdminRole` som andra middleware:
app.use('/admin', requirePageAuth, requireAdminRole, express.static(join(__dirname, '../public/admin')));