mirror of
https://github.com/chillpadclub/bedolaga-cabinet.git
synced 2026-07-30 02:23:47 +00:00
Add files via upload
This commit is contained in:
57
src/utils/logger.ts
Normal file
57
src/utils/logger.ts
Normal file
@@ -0,0 +1,57 @@
|
|||||||
|
/**
|
||||||
|
* Утилита для логирования только в development режиме
|
||||||
|
* В production логи не выводятся
|
||||||
|
*/
|
||||||
|
|
||||||
|
const isDev = import.meta.env.DEV
|
||||||
|
|
||||||
|
export const logger = {
|
||||||
|
log: (...args: unknown[]): void => {
|
||||||
|
if (isDev) {
|
||||||
|
console.log(...args)
|
||||||
|
}
|
||||||
|
},
|
||||||
|
|
||||||
|
warn: (...args: unknown[]): void => {
|
||||||
|
if (isDev) {
|
||||||
|
console.warn(...args)
|
||||||
|
}
|
||||||
|
},
|
||||||
|
|
||||||
|
error: (...args: unknown[]): void => {
|
||||||
|
// Ошибки логируем всегда (важно для отладки в production)
|
||||||
|
console.error(...args)
|
||||||
|
},
|
||||||
|
|
||||||
|
debug: (...args: unknown[]): void => {
|
||||||
|
if (isDev) {
|
||||||
|
console.debug(...args)
|
||||||
|
}
|
||||||
|
},
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Создаёт логгер с префиксом для конкретного модуля
|
||||||
|
*/
|
||||||
|
createLogger: (prefix: string) => ({
|
||||||
|
log: (...args: unknown[]): void => {
|
||||||
|
if (isDev) {
|
||||||
|
console.log(`[${prefix}]`, ...args)
|
||||||
|
}
|
||||||
|
},
|
||||||
|
warn: (...args: unknown[]): void => {
|
||||||
|
if (isDev) {
|
||||||
|
console.warn(`[${prefix}]`, ...args)
|
||||||
|
}
|
||||||
|
},
|
||||||
|
error: (...args: unknown[]): void => {
|
||||||
|
console.error(`[${prefix}]`, ...args)
|
||||||
|
},
|
||||||
|
debug: (...args: unknown[]): void => {
|
||||||
|
if (isDev) {
|
||||||
|
console.debug(`[${prefix}]`, ...args)
|
||||||
|
}
|
||||||
|
},
|
||||||
|
}),
|
||||||
|
}
|
||||||
|
|
||||||
|
export default logger
|
||||||
@@ -253,3 +253,40 @@ class TokenRefreshManager {
|
|||||||
}
|
}
|
||||||
|
|
||||||
export const tokenRefreshManager = new TokenRefreshManager()
|
export const tokenRefreshManager = new TokenRefreshManager()
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Безопасный редирект на страницу логина
|
||||||
|
* Валидирует URL чтобы предотвратить open redirect уязвимость
|
||||||
|
*/
|
||||||
|
export function safeRedirectToLogin(): void {
|
||||||
|
// Разрешённые пути для редиректа (относительные пути нашего приложения)
|
||||||
|
const loginPath = '/login'
|
||||||
|
|
||||||
|
// Проверяем, что мы на том же origin
|
||||||
|
if (typeof window !== 'undefined') {
|
||||||
|
// Используем только относительный путь для безопасности
|
||||||
|
window.location.href = loginPath
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Валидирует URL для редиректа
|
||||||
|
* Возвращает true только для безопасных URL (относительные пути или тот же origin)
|
||||||
|
*/
|
||||||
|
export function isValidRedirectUrl(url: string): boolean {
|
||||||
|
// Пустой URL - небезопасен
|
||||||
|
if (!url) return false
|
||||||
|
|
||||||
|
// Относительные пути всегда безопасны
|
||||||
|
if (url.startsWith('/') && !url.startsWith('//')) {
|
||||||
|
return true
|
||||||
|
}
|
||||||
|
|
||||||
|
try {
|
||||||
|
const parsed = new URL(url, window.location.origin)
|
||||||
|
// Разрешаем только тот же origin
|
||||||
|
return parsed.origin === window.location.origin
|
||||||
|
} catch {
|
||||||
|
return false
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|||||||
Reference in New Issue
Block a user