Skip to content

Commit 16c1a9e

Browse files
committed
fix: move body parsers before security middleware
express.json() and express.urlencoded() were after advancedBotProtection, causing req.body to be undefined and triggering honeypot check errors.
1 parent 19433ce commit 16c1a9e

1 file changed

Lines changed: 3 additions & 3 deletions

File tree

server.js

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -73,6 +73,9 @@ app.use((req, res, next) => {
7373
next();
7474
});
7575

76+
app.use(express.json({ limit: '1mb' }));
77+
app.use(express.urlencoded({ extended: false, limit: '1mb' }));
78+
7679
app.use('/api', advancedBotProtection());
7780
app.use('/api', browserIntegrityCheck());
7881
app.use('/api', vpnProxyProtection());
@@ -138,9 +141,6 @@ app.use(cors({
138141
allowedHeaders: ['Content-Type', 'Authorization'],
139142
}));
140143

141-
app.use(express.json({ limit: '1mb' }));
142-
app.use(express.urlencoded({ extended: false, limit: '1mb' }));
143-
144144
app.use((req, res, next) => {
145145
if (req.path.startsWith('/api/') && !['GET', 'POST', 'PUT', 'PATCH', 'DELETE'].includes(req.method)) {
146146
return res.status(405).json({ error: 'Method not allowed', requestId: req.requestId });

0 commit comments

Comments
 (0)