-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathserver.js
More file actions
123 lines (101 loc) · 3.31 KB
/
Copy pathserver.js
File metadata and controls
123 lines (101 loc) · 3.31 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
const express = require('express');
const mongoose = require('mongoose');
const cors = require('cors');
const path = require('path');
const dns = require('dns');
const mongoSanitize = require('express-mongo-sanitize');
const helmet = require('helmet');
const rateLimit = require('express-rate-limit');
require('dotenv').config();
dns.setServers(['8.8.8.8', '8.8.4.4', '1.1.1.1']);
dns.setDefaultResultOrder('ipv4first');
const app = express();
// ===== CORS =====
const allowedOrigins = [
'http://localhost:5173',
'http://localhost:5174',
'http://localhost:5175',
'http://localhost:5176',
'http://127.0.0.1:5173',
'http://127.0.0.1:5174',
'http://localhost:3000',
'https://study-track-theta.vercel.app'
];
app.use(cors({
origin: function (origin, callback) {
// Allow Postman, curl, mobile apps, etc.
if (!origin) return callback(null, true);
// Allow localhost
if (origin.startsWith("http://localhost")) {
return callback(null, true);
}
// Allow all Vercel deployments
if (origin.endsWith(".vercel.app")) {
return callback(null, true);
}
// Allow explicitly listed domains
if (allowedOrigins.includes(origin)) {
return callback(null, true);
}
return callback(new Error("CORS Not Allowed: " + origin));
},
credentials: true,
methods: ['GET', 'POST', 'PUT', 'PATCH', 'DELETE', 'OPTIONS'],
allowedHeaders: ['Content-Type', 'Authorization']
}));
app.use(helmet());
app.use(express.json());
app.use((req, res, next) => {
if (req.body) mongoSanitize.sanitize(req.body, { replaceWith: '_' });
if (req.params) mongoSanitize.sanitize(req.params, { replaceWith: '_' });
if (req.query) mongoSanitize.sanitize(req.query, { replaceWith: '_' });
next();
});
app.use((req, res, next) => {
console.log(`[${new Date().toISOString()}] ${req.method} ${req.url}`);
next();
});
const apiLimiter = rateLimit({
windowMs: 15 * 60 * 1000,
max: 500,
standardHeaders: true,
legacyHeaders: false
});
app.use('/api', apiLimiter);
app.use('/uploads', express.static(path.join(__dirname, 'uploads')));
// Routes
app.use('/api/auth', require('./routes/auth'));
app.use('/api/subjects', require('./routes/subjects'));
app.use('/api/assignments', require('./routes/assignments'));
app.use('/api/certificates', require('./routes/certificates'));
app.use('/api/notes', require('./routes/notes'));
app.use('/api/timetable', require('./routes/timetable'));
app.use('/api/timetable-config', require('./routes/timetableConfig'));
app.use('/api/semesters', require('./routes/semesters'));
app.use('/api/journal', require('./routes/journal'));
app.use('/api/portfolio', require('./routes/portfolio'));
app.use('/api/todos', require('./routes/todos'));
app.use('/api/habits', require('./routes/habits'));
app.use('/api/ai', require('./routes/ai'));
app.use('/api/codeinsight', require('./routes/codeinsight'));
app.use('/api/agents', require('./routes/agents'));
app.get('/api/health', (req, res) => {
res.json({
success: true,
status: 'OK'
});
});
mongoose.set('bufferCommands', false);
mongoose.connect(process.env.MONGODB_URI, {
serverSelectionTimeoutMS: 5000
})
.then(() => {
console.log("MongoDB Connected");
const PORT = process.env.PORT || 5000;
app.listen(PORT, () => {
console.log(`Server running on port ${PORT}`);
});
})
.catch(err => {
console.error(err);
});