security: eliminar exposición de contraseñas en frontend y proteger endpoints
This commit is contained in:
+2
-2
@@ -191,7 +191,7 @@ app.delete('/api/vote/:voter', async (req: Request, res: Response): Promise<void
|
||||
const providedKey = req.headers['x-admin-key'] || req.body?.password || req.query?.key;
|
||||
|
||||
if (!isValidAdminKey(providedKey)) {
|
||||
res.status(401).json({ success: false, error: 'Contraseña de administración incorrecta. Use REMOVERVOTOE3.' });
|
||||
res.status(401).json({ success: false, error: 'Contraseña de autorización incorrecta.' });
|
||||
return;
|
||||
}
|
||||
|
||||
@@ -227,7 +227,7 @@ app.delete('/api/votes', async (req: Request, res: Response): Promise<void> => {
|
||||
const providedKey = req.headers['x-admin-key'] || req.body?.password || req.query?.key;
|
||||
|
||||
if (!isValidAdminKey(providedKey)) {
|
||||
res.status(401).json({ success: false, error: 'Contraseña de administración incorrecta. Use REMOVERVOTOE3.' });
|
||||
res.status(401).json({ success: false, error: 'Contraseña de autorización incorrecta.' });
|
||||
return;
|
||||
}
|
||||
|
||||
|
||||
Reference in New Issue
Block a user