security: eliminar exposición de contraseñas en frontend y proteger endpoints

This commit is contained in:
urieljareth
2026-08-13 17:11:59 -06:00
parent 1961287d81
commit d1be2269a4
4 changed files with 15 additions and 15 deletions
+2 -2
View File
@@ -191,7 +191,7 @@ app.delete('/api/vote/:voter', async (req: Request, res: Response): Promise<void
const providedKey = req.headers['x-admin-key'] || req.body?.password || req.query?.key;
if (!isValidAdminKey(providedKey)) {
res.status(401).json({ success: false, error: 'Contraseña de administración incorrecta. Use REMOVERVOTOE3.' });
res.status(401).json({ success: false, error: 'Contraseña de autorización incorrecta.' });
return;
}
@@ -227,7 +227,7 @@ app.delete('/api/votes', async (req: Request, res: Response): Promise<void> => {
const providedKey = req.headers['x-admin-key'] || req.body?.password || req.query?.key;
if (!isValidAdminKey(providedKey)) {
res.status(401).json({ success: false, error: 'Contraseña de administración incorrecta. Use REMOVERVOTOE3.' });
res.status(401).json({ success: false, error: 'Contraseña de autorización incorrecta.' });
return;
}