Răsfoiți Sursa

check for token before session

Alexander Belanger 4 ani în urmă
părinte
comite
50700793ea
1 a modificat fișierele cu 6 adăugiri și 6 ștergeri
  1. 6 6
      server/api/user_handler.go

+ 6 - 6
server/api/user_handler.go

@@ -838,12 +838,6 @@ func (app *App) sendUser(w http.ResponseWriter, userID uint, email string, email
 }
 }
 
 
 func (app *App) getUserIDFromRequest(r *http.Request) (uint, error) {
 func (app *App) getUserIDFromRequest(r *http.Request) (uint, error) {
-	session, err := app.Store.Get(r, app.ServerConf.CookieName)
-
-	if err != nil {
-		return 0, err
-	}
-
 	// first, check for token
 	// first, check for token
 	tok := app.getTokenFromRequest(r)
 	tok := app.getTokenFromRequest(r)
 
 
@@ -851,6 +845,12 @@ func (app *App) getUserIDFromRequest(r *http.Request) (uint, error) {
 		return tok.IBy, nil
 		return tok.IBy, nil
 	}
 	}
 
 
+	session, err := app.Store.Get(r, app.ServerConf.CookieName)
+
+	if err != nil {
+		return 0, err
+	}
+
 	userID, _ := session.Values["user_id"].(uint)
 	userID, _ := session.Values["user_id"].(uint)
 
 
 	return userID, nil
 	return userID, nil