fix(andreknie.de): close data lifecycle review gaps
This commit is contained in:
@@ -26,8 +26,9 @@ const router = Router()
|
||||
|
||||
router.post('/', newsletterLimiter, antiSpam, async (req, res) => {
|
||||
const { email } = req.body
|
||||
let token
|
||||
if (!email || !/^[^\s@]+@[^\s@]+\.[^\s@]+$/.test(email)) {
|
||||
return res.status(400).json({ errors: { email: 'Gueltige E-Mail erforderlich.' } })
|
||||
return res.status(400).json({ errors: { email: 'Gültige E-Mail erforderlich.' } })
|
||||
}
|
||||
|
||||
const subs = loadSubscribers()
|
||||
@@ -36,16 +37,17 @@ router.post('/', newsletterLimiter, antiSpam, async (req, res) => {
|
||||
}
|
||||
|
||||
try {
|
||||
const token = await createToken('newsletter', { email }, 48)
|
||||
token = await createToken('newsletter', { email }, 48)
|
||||
await sendConfirmationEmail(email, 'newsletter', token)
|
||||
res.status(201).json({ ok: true, message: 'Bestaetigungs-E-Mail gesendet.' })
|
||||
res.status(201).json({ ok: true, message: 'Bestätigungs-E-Mail gesendet.' })
|
||||
} catch (error) {
|
||||
if (token) await completeToken(token)
|
||||
res.status(error instanceof MailerNotReadyError ? 503 : 502).json({ error: 'Die Anfrage konnte derzeit nicht versendet werden.' })
|
||||
}
|
||||
})
|
||||
|
||||
router.get('/confirm/:token', async (req, res) => {
|
||||
const baseUrl = process.env.BASE_URL || ''
|
||||
const baseUrl = (process.env.BASE_URL || '').replace(/\/+$/, '')
|
||||
const entry = await reserveToken(req.params.token)
|
||||
if (!entry) return res.redirect(baseUrl + '/bestaetigung?status=error')
|
||||
|
||||
@@ -65,7 +67,7 @@ router.get('/confirm/:token', async (req, res) => {
|
||||
res.redirect(baseUrl + '/bestaetigung?status=success')
|
||||
} catch {
|
||||
await releaseToken(req.params.token)
|
||||
res.status(502).redirect(baseUrl + '/bestaetigung?status=error')
|
||||
res.redirect(baseUrl + '/bestaetigung?status=error')
|
||||
}
|
||||
})
|
||||
|
||||
|
||||
Reference in New Issue
Block a user