Files

49 lines
1.2 KiB
JavaScript

import jwt from "jsonwebtoken";
const JWT_SECRET =
process.env.NEXTAUTH_SECRET ||
process.env.JWT_SECRET ||
"your-fallback-secret-should-be-at-least-32-chars";
export function createToken(payload) {
const options = payload.exp ? {} : { expiresIn: "30d" };
return jwt.sign(payload, JWT_SECRET, options);
}
export function verifyToken(token) {
try {
if (!token) {
console.error("No token provided");
return null;
}
console.log("Verifying token:", token.substring(0, 10) + "...");
const decoded = jwt.verify(token, JWT_SECRET);
if (!decoded.sub && !decoded.id) {
console.error("Token missing required user identifier");
return null;
}
console.log(
"Token verified successfully for user:",
decoded.sub || decoded.id
);
return decoded;
} catch (error) {
if (error.name === "TokenExpiredError") {
console.error("Token expired at:", error.expiredAt);
} else if (error.name === "JsonWebTokenError") {
console.error("Invalid token:", error.message);
} else {
console.error("Token verification error:", error.message);
}
return null;
}
}
export { JWT_SECRET };