75 lines
2.0 KiB
TypeScript
75 lines
2.0 KiB
TypeScript
import { SignJWT, jwtVerify, type JWTPayload } from 'jose';
|
|
import { cookies } from 'next/headers';
|
|
import { NextRequest, NextResponse } from 'next/server';
|
|
|
|
const secretKey = process.env.JWT_SECRET || 'super-secret-key-replace-me-in-production';
|
|
const key = new TextEncoder().encode(secretKey);
|
|
|
|
export interface SessionPayload extends JWTPayload {
|
|
userId?: string;
|
|
expires?: Date;
|
|
}
|
|
|
|
export async function encrypt(payload: JWTPayload) {
|
|
return await new SignJWT(payload)
|
|
.setProtectedHeader({ alg: 'HS256' })
|
|
.setIssuedAt()
|
|
.setExpirationTime('24h')
|
|
.sign(key);
|
|
}
|
|
|
|
export async function decrypt(input: string): Promise<JWTPayload | null> {
|
|
try {
|
|
const { payload } = await jwtVerify(input, key, {
|
|
algorithms: ['HS256'],
|
|
});
|
|
return payload;
|
|
} catch {
|
|
return null;
|
|
}
|
|
}
|
|
|
|
export async function getSession() {
|
|
const cookieStore = await cookies();
|
|
const session = cookieStore.get('session')?.value;
|
|
if (!session) return null;
|
|
return await decrypt(session);
|
|
}
|
|
|
|
export async function createSession(userId: string) {
|
|
const expires = new Date(Date.now() + 24 * 60 * 60 * 1000);
|
|
const session = await encrypt({ userId, expires });
|
|
|
|
const cookieStore = await cookies();
|
|
cookieStore.set('session', session, {
|
|
httpOnly: true,
|
|
secure: process.env.NODE_ENV === 'production',
|
|
expires: expires,
|
|
path: '/',
|
|
});
|
|
}
|
|
|
|
export async function deleteSession() {
|
|
const cookieStore = await cookies();
|
|
cookieStore.delete('session');
|
|
}
|
|
|
|
export async function updateSession(request: NextRequest) {
|
|
const session = request.cookies.get('session')?.value;
|
|
if (!session) return;
|
|
|
|
const parsed = (await decrypt(session)) as SessionPayload | null;
|
|
if (!parsed) return;
|
|
|
|
const expires = new Date(Date.now() + 24 * 60 * 60 * 1000);
|
|
parsed.expires = expires;
|
|
const res = NextResponse.next();
|
|
res.cookies.set({
|
|
name: 'session',
|
|
value: await encrypt(parsed),
|
|
httpOnly: true,
|
|
expires: expires,
|
|
});
|
|
return res;
|
|
}
|