Skip to content

Latest commit

 

History

History
12 lines (7 loc) · 583 Bytes

File metadata and controls

12 lines (7 loc) · 583 Bytes

src/api/middleware

#src-api-middleware

What's here

  • auth_middleware.py — JWT (HS256) verification. Checks every request except /ping, docs routes, and /auth/register//auth/login. On success, attaches request.state.user_id.

Conventions

  • This is single-mode auth (local JWT only) — no SSO. If you need SSO, that's the advanced tier's dual-mode middleware.
  • request.state.user_id is the only thing routers should trust for identity — don't accept a user_id from a request body or query param as an alternative source of truth.