@@ -2,6 +2,9 @@ import { Router } from 'express'
22
33import { createRateLimiter } from '@/api/apiRateLimiter'
44import { safeWrap } from '@/middlewares/errorMiddleware'
5+ // TODO: restore once scopes are added to Auth0 staging tenant
6+ // import { requireScopes } from '@/api/public/middlewares/requireScopes'
7+ // import { SCOPES } from '@/security/scopes'
58
69import { activityFeedHandler } from '../ossprey/activityFeed'
710import { metricsHandler } from '../ossprey/metrics'
@@ -27,29 +30,61 @@ export function akritesRouter(): Router {
2730 // /packages/scatter registered before router.use('/packages', ...) so Express evaluates this
2831 // explicit route first; without this ordering the sub-router would receive the request first
2932 // and call next() on no match, adding unnecessary overhead.
30- router . get ( '/packages/scatter' , safeWrap ( packageScatterHandler ) )
31- router . get ( '/packages' , safeWrap ( packageListHandler ) )
33+ router . get ( '/packages/scatter' , packagesRateLimiter , safeWrap ( packageScatterHandler ) )
34+ router . get ( '/packages' , packagesRateLimiter , safeWrap ( packageListHandler ) )
3235 router . get ( '/activity' , safeWrap ( activityFeedHandler ) )
3336
3437 // --- packages ---
3538 router . post (
3639 / ^ \/ p a c k a g e s : b a t c h - s t e w a r d s h i p \/ ? $ / ,
3740 packagesRateLimiter ,
41+ // TODO: restore once read:packages + read:stewardships are added to Auth0 staging tenant
42+ // requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'any'),
3843 safeWrap ( batchGetStewardship ) ,
3944 )
4045 const packagesSubRouter = Router ( )
4146 packagesSubRouter . use ( packagesRateLimiter )
42- packagesSubRouter . get ( '/metrics' , safeWrap ( getPackagesMetrics ) )
43- packagesSubRouter . get ( '/detail' , safeWrap ( getPackage ) )
47+ packagesSubRouter . get (
48+ '/metrics' ,
49+ // TODO: restore once read:packages + read:stewardships are added to Auth0 staging tenant
50+ // requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'any'),
51+ safeWrap ( getPackagesMetrics ) ,
52+ )
53+ packagesSubRouter . get (
54+ '/detail' ,
55+ // TODO: restore once read:packages + read:stewardships are added to Auth0 staging tenant
56+ // requireScopes([SCOPES.READ_PACKAGES, SCOPES.READ_STEWARDSHIPS], 'any'),
57+ safeWrap ( getPackage ) ,
58+ )
4459 router . use ( '/packages' , packagesSubRouter )
4560
4661 // --- stewardships ---
4762 const stewardshipsSubRouter = Router ( )
4863 stewardshipsSubRouter . use ( stewardshipsRateLimiter )
49- stewardshipsSubRouter . post ( '/' , safeWrap ( openStewardship ) )
50- stewardshipsSubRouter . put ( '/:id/steward' , safeWrap ( assignStewardHandler ) )
51- stewardshipsSubRouter . put ( '/:id/escalate' , safeWrap ( escalateHandler ) )
52- stewardshipsSubRouter . put ( '/:id/status' , safeWrap ( updateStatusHandler ) )
64+ stewardshipsSubRouter . post (
65+ '/' ,
66+ // TODO: restore once write:stewardships is added to Auth0 staging tenant
67+ // requireScopes([SCOPES.WRITE_STEWARDSHIPS]),
68+ safeWrap ( openStewardship ) ,
69+ )
70+ stewardshipsSubRouter . put (
71+ '/:id/steward' ,
72+ // TODO: restore once write:stewardships is added to Auth0 staging tenant
73+ // requireScopes([SCOPES.WRITE_STEWARDSHIPS]),
74+ safeWrap ( assignStewardHandler ) ,
75+ )
76+ stewardshipsSubRouter . put (
77+ '/:id/escalate' ,
78+ // TODO: restore once write:stewardships is added to Auth0 staging tenant
79+ // requireScopes([SCOPES.WRITE_STEWARDSHIPS]),
80+ safeWrap ( escalateHandler ) ,
81+ )
82+ stewardshipsSubRouter . put (
83+ '/:id/status' ,
84+ // TODO: restore once write:stewardships is added to Auth0 staging tenant
85+ // requireScopes([SCOPES.WRITE_STEWARDSHIPS]),
86+ safeWrap ( updateStatusHandler ) ,
87+ )
5388 router . use ( '/stewardships' , stewardshipsSubRouter )
5489
5590 return router
0 commit comments