summary refs log tree commit diff
path: root/src/api/routes/users/@me/mfa/totp
diff options
context:
space:
mode:
authorRory& <root@rory.gay>2025-12-17 08:25:23 +0100
committerRory& <root@rory.gay>2025-12-17 08:25:23 +0100
commit9613ffa83481b78fcd12e40cacc596db15996dde (patch)
treea362dc490ce23c9629ec94f3ddfc560c8be4a655 /src/api/routes/users/@me/mfa/totp
parentPrettier u3 (diff)
downloadserver-ts-9613ffa83481b78fcd12e40cacc596db15996dde.tar.xz
Prettier u4
Diffstat (limited to 'src/api/routes/users/@me/mfa/totp')
-rw-r--r--src/api/routes/users/@me/mfa/totp/disable.ts14
-rw-r--r--src/api/routes/users/@me/mfa/totp/enable.ts22
2 files changed, 9 insertions, 27 deletions
diff --git a/src/api/routes/users/@me/mfa/totp/disable.ts b/src/api/routes/users/@me/mfa/totp/disable.ts

index b266fcfe..003dcb74 100644 --- a/src/api/routes/users/@me/mfa/totp/disable.ts +++ b/src/api/routes/users/@me/mfa/totp/disable.ts
@@ -17,15 +17,11 @@ */ import { route } from "@spacebar/api"; -import { - BackupCode, - User, - generateToken, -} from "@spacebar/util"; +import { BackupCode, User, generateToken } from "@spacebar/util"; import { Request, Response, Router } from "express"; import { HTTPError } from "lambert-server"; import { verifyToken } from "node-2fa"; -import { TotpDisableSchema } from "@spacebar/schemas" +import { TotpDisableSchema } from "@spacebar/schemas"; const router = Router({ mergeParams: true }); @@ -53,11 +49,7 @@ router.post( const backup = await BackupCode.findOne({ where: { code: body.code } }); if (!backup) { const ret = verifyToken(user.totp_secret || "", body.code); - if (!ret || ret.delta != 0) - throw new HTTPError( - req.t("auth:login.INVALID_TOTP_CODE"), - 60008, - ); + if (!ret || ret.delta != 0) throw new HTTPError(req.t("auth:login.INVALID_TOTP_CODE"), 60008); } await User.update( diff --git a/src/api/routes/users/@me/mfa/totp/enable.ts b/src/api/routes/users/@me/mfa/totp/enable.ts
index 3d6f4a80..f0563e30 100644 --- a/src/api/routes/users/@me/mfa/totp/enable.ts +++ b/src/api/routes/users/@me/mfa/totp/enable.ts
@@ -17,16 +17,12 @@ */ import { route } from "@spacebar/api"; -import { - User, - generateMfaBackupCodes, - generateToken, -} from "@spacebar/util"; +import { User, generateMfaBackupCodes, generateToken } from "@spacebar/util"; import bcrypt from "bcrypt"; import { Request, Response, Router } from "express"; import { HTTPError } from "lambert-server"; import { verifyToken } from "node-2fa"; -import { TotpEnableSchema } from "@spacebar/schemas" +import { TotpEnableSchema } from "@spacebar/schemas"; const router = Router({ mergeParams: true }); @@ -61,21 +57,15 @@ router.post( } } - if (!body.secret) - throw new HTTPError(req.t("auth:login.INVALID_TOTP_SECRET"), 60005); + if (!body.secret) throw new HTTPError(req.t("auth:login.INVALID_TOTP_SECRET"), 60005); - if (!body.code) - throw new HTTPError(req.t("auth:login.INVALID_TOTP_CODE"), 60008); + if (!body.code) throw new HTTPError(req.t("auth:login.INVALID_TOTP_CODE"), 60008); - if (verifyToken(body.secret, body.code)?.delta != 0) - throw new HTTPError(req.t("auth:login.INVALID_TOTP_CODE"), 60008); + if (verifyToken(body.secret, body.code)?.delta != 0) throw new HTTPError(req.t("auth:login.INVALID_TOTP_CODE"), 60008); const backup_codes = generateMfaBackupCodes(req.user_id); await Promise.all(backup_codes.map((x) => x.save())); - await User.update( - { id: req.user_id }, - { mfa_enabled: true, totp_secret: body.secret }, - ); + await User.update({ id: req.user_id }, { mfa_enabled: true, totp_secret: body.secret }); res.send({ token: await generateToken(user.id),