Files
ProjectE/apps/web/app/api/auth/passkey/register/route.ts
T

50 lines
1.5 KiB
TypeScript
Raw Normal View History

// AGENT INSTRUCTION: After every write (INSERT/UPDATE/DELETE), you MUST:
// 1. Insert activity feed entry
// 2. Call pg.notify('project_e_events', JSON.stringify({ type, action, id, workspace_id }))
// See AGENTS.md for full rules.
import { NextRequest, NextResponse } from 'next/server';
import { getAuthUser } from '@/lib/auth';
import { db, users } from '@project-e/db';
import { eq } from 'drizzle-orm';
// POST /api/auth/passkey/register — Start passkey registration
export async function POST(request: NextRequest) {
try {
const user = await getAuthUser(request);
if (!user) {
return NextResponse.json(
{ error: { code: 'UNAUTHORIZED', message: 'Not authenticated' } },
{ status: 401 }
);
}
const body = await request.json();
const { credentialId, publicKey, counter } = body;
if (!credentialId || !publicKey) {
return NextResponse.json(
{ error: { code: 'VALIDATION_ERROR', message: 'credentialId and publicKey are required' } },
{ status: 400 }
);
}
await db
.update(users)
.set({
passkeyCredentialId: credentialId,
passkeyPublicKey: publicKey,
passkeyCounter: counter ?? 0,
})
.where(eq(users.id, user.id));
return NextResponse.json({ success: true });
} catch (error) {
console.error('[passkey/register] error:', error);
return NextResponse.json(
{ error: { code: 'INTERNAL_ERROR', message: 'Failed to register passkey' } },
{ status: 500 }
);
}
}