feat : 6 astra improve it
CI / Verify and audit (push) Successful in 2m33s
CI / Build, scan and deploy immutable images (push) Failing after 1m29s

This commit is contained in:
2026-09-22 18:28:18 +07:00 Unverified
parent 88afa8e947
commit 87e6bcd96f
56 changed files with 1351 additions and 511 deletions
+27 -19
View File
@@ -1,29 +1,37 @@
import { errorResponse, requireSameOrigin, withUploadSlot } from "@/lib/security/http";
import { limitRequest } from "@/lib/security/rate-limit";
import * as z from "zod";
import { requireAdmin } from "@/lib/auth/server";
import { completePendingMedia } from "@/lib/media/repository";
export async function POST(
_request: Request,
request: Request,
context: { params: Promise<{ id: string }> },
) {
await requireAdmin();
const { id } = await context.params;
if (!z.string().uuid().safeParse(id).success) {
return Response.json({ error: "invalid-id" }, { status: 400 });
try {
requireSameOrigin(request);
const admin = await requireAdmin();
await limitRequest("media", admin.user.id, 20);
const { id } = await context.params;
if (!z.string().uuid().safeParse(id).success) {
return Response.json({ error: "invalid-id" }, { status: 400 });
}
const result = await withUploadSlot(() => completePendingMedia(id));
if (result.status === "ready") {
return Response.json({
media: {
id: result.media.id,
fileName: result.media.fileName,
mimeType: result.media.mimeType,
byteSize: result.media.byteSize,
url: `/media/${result.media.id}`,
},
});
}
const status = result.status === "not-found" ? 404 : result.status === "missing" ? 409 : 422;
return Response.json({ error: result.status }, { status });
} catch (cause) {
return errorResponse(cause);
}
const result = await completePendingMedia(id);
if (result.status === "ready") {
return Response.json({
media: {
id: result.media.id,
fileName: result.media.fileName,
mimeType: result.media.mimeType,
byteSize: result.media.byteSize,
url: `/media/${result.media.id}`,
},
});
}
const status = result.status === "not-found" ? 404 : result.status === "missing" ? 409 : 422;
return Response.json({ error: result.status }, { status });
}
+17 -9
View File
@@ -1,19 +1,27 @@
import { errorResponse, requireSameOrigin } from "@/lib/security/http";
import { limitRequest } from "@/lib/security/rate-limit";
import * as z from "zod";
import { requireAdmin } from "@/lib/auth/server";
import { discardUnreferencedMedia } from "@/lib/media/repository";
export async function DELETE(
_request: Request,
request: Request,
context: { params: Promise<{ id: string }> },
) {
await requireAdmin();
const { id } = await context.params;
if (!z.string().uuid().safeParse(id).success) {
return Response.json({ error: "invalid-id" }, { status: 400 });
try {
requireSameOrigin(request);
const admin = await requireAdmin();
await limitRequest("media", admin.user.id, 20);
const { id } = await context.params;
if (!z.string().uuid().safeParse(id).success) {
return Response.json({ error: "invalid-id" }, { status: 400 });
}
const deleted = await discardUnreferencedMedia(id);
return deleted
? new Response(null, { status: 204 })
: Response.json({ error: "media-is-referenced-or-missing" }, { status: 409 });
} catch (cause) {
return errorResponse(cause);
}
const deleted = await discardUnreferencedMedia(id);
return deleted
? new Response(null, { status: 204 })
: Response.json({ error: "media-is-referenced-or-missing" }, { status: 409 });
}