KernelDeimos 1 месяц назад
Родитель
Сommit
89b8c8de1d
1 измененных файлов с 5 добавлено и 0 удалено
  1. 5 0
      src/backend/src/services/auth/AntiCSRFService.js

+ 5 - 0
src/backend/src/services/auth/AntiCSRFService.js

@@ -94,6 +94,11 @@ class AntiCSRFService extends BaseService {
             if ( ! subdomain_check ) {
                 return res.status(404).send('Hey, stop that!');
             }
+            
+            if ( ! req.user ) {
+                res.status(403).send({});
+                return;
+            }
 
             // TODO: session uuid instead of user
             const token = this.create_token(req.user.uuid);