import jwt from "jsonwebtoken"; const JWT_SECRET = process.env.NEXTAUTH_SECRET || process.env.JWT_SECRET || "your-fallback-secret-should-be-at-least-32-chars"; export function createToken(payload) { const options = payload.exp ? {} : { expiresIn: "30d" }; return jwt.sign(payload, JWT_SECRET, options); } export function verifyToken(token) { try { if (!token) { console.error("No token provided"); return null; } console.log("Verifying token:", token.substring(0, 10) + "..."); const decoded = jwt.verify(token, JWT_SECRET); if (!decoded.sub && !decoded.id) { console.error("Token missing required user identifier"); return null; } console.log( "Token verified successfully for user:", decoded.sub || decoded.id ); return decoded; } catch (error) { if (error.name === "TokenExpiredError") { console.error("Token expired at:", error.expiredAt); } else if (error.name === "JsonWebTokenError") { console.error("Invalid token:", error.message); } else { console.error("Token verification error:", error.message); } return null; } } export { JWT_SECRET };