bcgov / bcgov/range-api

#523 - Decompose auth middleware responsibilities

Open
#527 0 comments 0 reactions 1 assignee Claimed by @brijesh-amin View on GitHub
Dominant language
TypeScript
Stars
1
Forks
7
PR merge metrics
No merged PRs in 30d

Description

Parent: #523

## Objective
Split authentication middleware into focused units to improve maintainability and reduce bootstrap/runtime risk.

## In scope
- Separate JWT validation, user lookup/sync, role mapping, and permission resolution into composable functions
- Remove hard process termination from auth initialization path
- Keep existing auth outcomes and role assignment behavior

## Acceptance criteria
- `authmware` orchestration delegates to smaller testable functions/modules
- Initialization failures propagate through startup error handling instead of `process.exit` in middleware
- Existing auth behavior remains compatible for idir/bceid role mapping
- Unit tests added/updated for extracted units

## Notes
Prioritize readability and explicit error semantics over broad functional changes.

Contributor guide

No contributing guide indexed for this repository

Assessment

This issue has not been assessed yet.

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.