itizawa 5 лет назад
Родитель
Сommit
269c72237e
1 измененных файлов с 6 добавлено и 0 удалено
  1. 6 0
      src/server/middlewares/access-token-parser.js

+ 6 - 0
src/server/middlewares/access-token-parser.js

@@ -16,6 +16,12 @@ module.exports = (crowi) => {
     logger.debug('accessToken is', accessToken);
     logger.debug('accessToken is', accessToken);
 
 
     const user = await User.findUserByApiToken(accessToken);
     const user = await User.findUserByApiToken(accessToken);
+
+    if (user == null) {
+      logger.debug('The access token is invalid');
+      next();
+    }
+
     // transforming attributes
     // transforming attributes
     // see User model
     // see User model
     req.user = user.toObject();
     req.user = user.toObject();