forked from Nova-reward/Nova-Rewards
-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathrole.guard.ts
More file actions
50 lines (40 loc) · 1.45 KB
/
Copy pathrole.guard.ts
File metadata and controls
50 lines (40 loc) · 1.45 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
import { Injectable, CanActivate, ExecutionContext, ForbiddenException } from '@nestjs/common';
import { Reflector } from '@nestjs/core';
import { Observable } from 'rxjs';
@Injectable()
export class RoleGuard implements CanActivate {
constructor(private reflector: Reflector) {}
canActivate(context: ExecutionContext): boolean | Promise<boolean> | Observable<boolean> {
const requiredRoles = this.reflector.get<string[]>('roles', context.getHandler());
if (!requiredRoles || requiredRoles.length === 0) {
return true; // No roles required, allow access
}
const request = context.switchToHttp().getRequest();
const user = request.user;
if (!user) {
throw new ForbiddenException({
error: 'Forbidden',
code: 'INSUFFICIENT_ROLE',
message: 'Authentication required',
});
}
const userRole = user.role; // Role from JWT payload
if (!userRole) {
throw new ForbiddenException({
error: 'Forbidden',
code: 'INSUFFICIENT_ROLE',
message: 'User has no role assigned',
});
}
// Check if user has any of the required roles
const hasRequiredRole = requiredRoles.some((role) => userRole === role);
if (!hasRequiredRole) {
throw new ForbiddenException({
error: 'Forbidden',
code: 'INSUFFICIENT_ROLE',
message: `Required roles: ${requiredRoles.join(', ')}. Current role: ${userRole}`,
});
}
return true;
}
}