Files
Momento/memento-note/lib/auth-providers.ts
Antigravity 80ccc1f6de
All checks were successful
CI / Lint, Unit Tests & Build (push) Successful in 7m14s
CI / Deploy production (on server) (push) Successful in 1m25s
feat: dashboard Second Brain, essai 7 jours et vérification e-mail
Rendre le dashboard actionnable (inbox, peek, carte mentale), aligner la facturation sur l’essai 7 jours, et bloquer le login e-mail tant que l’adresse n’est pas confirmée.

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-08-30 07:19:36 +00:00

89 lines
2.3 KiB
TypeScript

import Google from 'next-auth/providers/google';
import Credentials from 'next-auth/providers/credentials';
import { z } from 'zod';
import bcrypt from 'bcryptjs';
import prisma from '@/lib/prisma';
import { rateLimit } from '@/lib/rate-limit';
export function buildAuthProviders() {
const providers = [];
if (process.env.AUTH_GOOGLE_ID && process.env.AUTH_GOOGLE_SECRET) {
const googlePrompt =
process.env.AUTH_GOOGLE_PROMPT === 'login' ? 'login' : 'select_account';
providers.push(
Google({
clientId: process.env.AUTH_GOOGLE_ID,
clientSecret: process.env.AUTH_GOOGLE_SECRET,
authorization: {
params: {
prompt: googlePrompt,
access_type: 'online',
},
},
}),
);
}
providers.push(
Credentials({
async authorize(credentials) {
try {
const parsedCredentials = z
.object({ email: z.string().email(), password: z.string().min(6) })
.safeParse(credentials);
if (!parsedCredentials.success) {
return null;
}
const { email, password } = parsedCredentials.data;
const { allowed } = await rateLimit(`login:${email.toLowerCase()}`, 'login', 5, 300);
if (!allowed) {
return null;
}
const user = await prisma.user.findUnique({
where: { email: email.toLowerCase() },
});
if (!user || !user.password) {
return null;
}
const passwordsMatch = await bcrypt.compare(password, user.password);
if (!passwordsMatch) {
return null;
}
// Password accounts must confirm email (Google OAuth sets emailVerified).
if (!user.emailVerified) {
throw new Error('EMAIL_NOT_VERIFIED');
}
return {
id: user.id,
email: user.email,
name: user.name,
role: user.role,
};
} catch (err) {
if (err instanceof Error && err.message === 'EMAIL_NOT_VERIFIED') {
throw err;
}
return null;
}
},
}),
);
return providers;
}
export function isGoogleAuthEnabled() {
return Boolean(process.env.AUTH_GOOGLE_ID && process.env.AUTH_GOOGLE_SECRET);
}