feat: bootstrap SuperAdmin from env and lock one-time seeding

Production creates the SuperAdmin from env credentials, and dashboard seeding is authenticated, SuperAdmin-only, and locked after the first run.
This commit is contained in:
2026-08-14 23:23:06 +03:30
parent 3ca098b74d
commit 35704409ec
13 changed files with 251 additions and 34 deletions
+3 -2
View File
@@ -5,6 +5,7 @@ const bcrypt = require('bcryptjs');
const User = require('../users/userModel');
const config = require('../../config/config');
const AppError = require('../../utils/AppError');
const { isBootstrapSuperAdminDisabled } = require('../../utils/superAdmin');
const generateTokens = (user) => {
const payload = {
@@ -26,7 +27,7 @@ const generateTokens = (user) => {
const login = async (username, password) => {
const user = await User.findOne({ username }).populate('role');
if (!user || !user.isActive) {
if (!user || !user.isActive || isBootstrapSuperAdminDisabled(user)) {
throw new AppError('INVALID_CREDENTIALS');
}
@@ -63,7 +64,7 @@ const refreshToken = async (refreshTokenString) => {
}
const user = await User.findById(decoded.id).populate('role');
if (!user || !user.isActive) {
if (!user || !user.isActive || isBootstrapSuperAdminDisabled(user)) {
throw new AppError('INVALID_REFRESH_TOKEN');
}