Skip to content

Commit bf6603f

Browse files
authored
Merge pull request #3715 from ionfwsrijan/fix/quiz-auth-field-mismatch
fix: quiz auth field mismatch
2 parents 5ead2be + b4d0498 commit bf6603f

5 files changed

Lines changed: 9 additions & 5 deletions

File tree

app/api/quiz-sessions/[sessionId]/abandon/route.js

Lines changed: 2 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -25,7 +25,8 @@ export const POST = withErrorHandler(async (req, { params }) => {
2525
});
2626
}
2727

28-
if (session.userId !== payload.uid) {
28+
const sessionUserId = session.userId || session.firebaseUid;
29+
if (sessionUserId !== payload.uid) {
2930
return new Response(JSON.stringify({ error: "Forbidden" }), {
3031
status: 403,
3132
headers: { "Content-Type": "application/json" },

app/api/quiz-sessions/[sessionId]/progress/route.js

Lines changed: 2 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -25,7 +25,8 @@ export const GET = withErrorHandler(async (req, { params }) => {
2525
});
2626
}
2727

28-
if (session.userId !== payload.uid) {
28+
const sessionUserId = session.userId || session.firebaseUid;
29+
if (sessionUserId !== payload.uid) {
2930
return new Response(JSON.stringify({ error: "Forbidden" }), {
3031
status: 403,
3132
headers: { "Content-Type": "application/json" },

app/api/quiz-sessions/answer/route.js

Lines changed: 2 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -25,7 +25,8 @@ export const POST = withErrorHandler(async (req) => {
2525
});
2626
}
2727

28-
if (session.userId !== payload.uid) {
28+
const sessionUserId = session.userId || session.firebaseUid;
29+
if (sessionUserId !== payload.uid) {
2930
return new Response(JSON.stringify({ error: "Forbidden" }), {
3031
status: 403,
3132
headers: { "Content-Type": "application/json" },

app/api/quiz-sessions/route.js

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -43,7 +43,7 @@ export async function POST(req) {
4343
const session = {
4444
_id: sessionId,
4545
quizId,
46-
firebaseUid: decodedToken.uid,
46+
userId: decodedToken.uid,
4747
createdAt: new Date(),
4848
expiresAt,
4949
answers: {},

app/api/quiz-sessions/submit/route.js

Lines changed: 2 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -25,7 +25,8 @@ export const POST = withErrorHandler(async (req) => {
2525
});
2626
}
2727

28-
if (session.userId !== payload.uid) {
28+
const sessionUserId = session.userId || session.firebaseUid;
29+
if (sessionUserId !== payload.uid) {
2930
return new Response(JSON.stringify({ error: "Forbidden" }), {
3031
status: 403,
3132
headers: { "Content-Type": "application/json" },

0 commit comments

Comments
 (0)