소스 검색

FB: when user is null or not active

kaori 4 년 전
부모
커밋
f8df6e7c5c
1개의 변경된 파일4개의 추가작업 그리고 0개의 파일을 삭제
  1. 4 0
      src/server/routes/apiv3/forgot-password.js

+ 4 - 0
src/server/routes/apiv3/forgot-password.js

@@ -70,6 +70,10 @@ module.exports = (crowi) => {
 
     const user = await User.findOne({ email });
 
+    if (user == null || user.status !== 2) {
+      return res.apiv3Err('update-password-failed');
+    }
+
     try {
       const userData = await user.updatePassword(newPassword);
       const serializedUserData = serializeUserSecurely(userData);