From e146b4a08acb0438e953989a2fe23d4450504d17 Mon Sep 17 00:00:00 2001 From: 9qeklajc <9qeklajc> Date: Fri, 24 Oct 2025 15:20:01 +0200 Subject: [PATCH] better passwrod setting --- routstr/core/admin.py | 43 +++++- ui/app/favicon.ico | Bin 25931 -> 15406 bytes ui/components/settings/admin-settings.tsx | 173 +++++++++++++++++++--- 3 files changed, 191 insertions(+), 25 deletions(-) diff --git a/routstr/core/admin.py b/routstr/core/admin.py index f84fc8b9..fa2381b1 100644 --- a/routstr/core/admin.py +++ b/routstr/core/admin.py @@ -169,10 +169,22 @@ class SettingsUpdate(BaseModel): __root__: dict[str, object] +class PasswordUpdate(BaseModel): + current_password: str + new_password: str + + @admin_router.patch("/api/settings", dependencies=[Depends(require_admin_api)]) async def update_settings(request: Request, update: SettingsUpdate) -> dict: + # Remove sensitive fields from general settings update + settings_data = update.__root__.copy() + sensitive_fields = ["admin_password", "upstream_api_key", "nsec"] + for field in sensitive_fields: + if field in settings_data: + del settings_data[field] + async with create_session() as session: - new_settings = await SettingsService.update(update.__root__, session) + new_settings = await SettingsService.update(settings_data, session) data = new_settings.dict() if "upstream_api_key" in data: data["upstream_api_key"] = "[REDACTED]" if data["upstream_api_key"] else "" @@ -183,6 +195,35 @@ async def update_settings(request: Request, update: SettingsUpdate) -> dict: return data +@admin_router.patch("/api/password", dependencies=[Depends(require_admin_api)]) +async def update_password(request: Request, password_update: PasswordUpdate) -> dict: + # Verify current password + try: + current_settings = SettingsService.get() + current_password = current_settings.admin_password + except Exception: + current_password = os.getenv("ADMIN_PASSWORD", "") + + if not current_password: + raise HTTPException(status_code=500, detail="Admin password not configured") + + if password_update.current_password != current_password: + raise HTTPException(status_code=401, detail="Current password is incorrect") + + # Validate new password + new_password = password_update.new_password.strip() + if len(new_password) < 6: + raise HTTPException( + status_code=400, detail="New password must be at least 6 characters" + ) + + # Update password + async with create_session() as session: + await SettingsService.update({"admin_password": new_password}, session) + + return {"ok": True, "message": "Password updated successfully"} + + class SetupRequest(BaseModel): password: str diff --git a/ui/app/favicon.ico b/ui/app/favicon.ico index 718d6fea4835ec2d246af9800eddb7ffb276240c..c4591ac495f46b175370b9591e9e8aa4195424dd 100644 GIT binary patch literal 15406 zcmeHO>5o-K7JrkO5B=T)29&1Rghm!oi6R8VIBFwd88DiR3py?_E(jrU%=ke;V8&hA zxU`7Is3VBD#Sh513z{?rA}S&S20xkTgdqMAXX{~#!q7>H&u1csk5KD z^{Q^yYQL-fzBYV#&9vRMm4B$!=GJPp?ruAtKB89pmx0Zk>G0EPwY{CS+H^x>rkEKP zZkp_0y`zIV%u}!1wxeFBj)v`?hPK{doXoNFnr3d@Jf>wnrr)&m^$yn>e8b_G zkAp*wos0SQX}VU%Xzd(FYj}e{m3dzyqz8$ zW_;UiE9mme|KfSWN1{VR$%O2Uk3LFEmMn2P)v3F?n_k(zovy$BdOsh2VLc7+V6U}r z{rdIv$RoWpbm$+M=79$upk~wR*61+)M<4S!9%epbWaN52W;}lUcv^G!-88>vK3#a> zpXm0#-A?lt^w9IqKTqREj|+ORjfkt&hg-vY+O%nO=il$7bIv)3*4}duoq6V&G;`)m z>NR?Gjp{P=E*8dTO_LL159Z&0|NZpfgAY=pVc^E!!-fr`b?esAxH04CpJ@U%(2fksRW<$ln%on;k^4!JT=Q77H z_+DxUKIEL08bpqx&pbM~j<}XE-{b?^%YD!o9Zi1N`n5R7YbstWUyZYi!T^9+XS&VP zV;-zeMSt3d-Y>>hiKDmQ*#dg;Rj#%CY%H>P!$%K3%svmC7FD5oS&QdxQ>zn6meI~f>Nt5Vq^Ugl^+;iRgEyjy4o_gvjI&tD>`st^i zXwIBDUVb)yk)5#}B9~k9&Uovsw+!DC^xb#gxp#LgA9O2Lte~Acchag=tLV~8FZHrL zuZ+({Z^YB;n6IlXTeh(LWB)xy7$Q6qA_E}c>6$m@4ffZefRy-!^CFnZ=|p5)!QA#AjtP~9G>-Y z{=4$ZE9t`zKcvy4M|<8whYqC|Uwo0UKh$g5)~#FVy6dhpu#)(C9db1Jcr0JOoObWt zO>5V#r8Q>Xb^iJ1n?0%3;koCYV>oadH*VxwxZiX~U3MA$_3EqXYV+K6*Io4e_utb+7hPmxobrReg=dVj`5-tO z7t!}0#>X$c^b*^PI5nCL-pBX%_tUav%Y00L+q`)*%l5I?YmoQ5io3z<+^~AoIp46h zJpAy(k!+nO_$|@DXHTSq%xAi&{$hJIA1z+i=Of8;$o;Nf>u&>uSNVI7vT zA10Y~OV^6<(``*A5*I^m0HEZS#H{9T364M6$ArGuA zFpLCKEGyb`?K;( zcxn2o@`n!}PCfJI)5RBGO!G}^i;OF`I4^K#5W-XT4Pk8UFB%IREzTOy;_N}U78l}PG%h+9_C+7G2c&Rf^L*ig17z(P?C^4 zI{m%`T}qpdMMjPmIHA{gfkksc%WGD!OYms5kJI^@PWQD;4bSx}(fW5tW{;q3_53}3 z-X>3H=Ei-?Uv#qPxvjB?=cGLBxSg*8KC!8y?mAzp=p!`IJk(>fZa7;i>L5JP>O9eK z-_OZu@qgZzo<~A&eJK7jw&e8Ia+CE3e8ajuFxfme!>>qJhHG8Sdm``<8_IRCJ`S|9 zCkVMz62FXZqFnI5*MkmiW17UH%=TDTkb(Rw#0`LdnQV)T-#sb)Ky)a)%PiHmM1CeV zseWbSf#?oC1EnvMJy;y>2B%D!!sk0UTk?E+s>K?m5 zzW5n&Jny{oXz$*=bo}^n`s9;OXztv(1@hxOnm&CxZGUAuef#aVgfqXxhY!G$(ozqRf9iDl>8JA<{l0zsXx6M*GMaX5z6Bh2H&{0& zOqf8MHf^FqhYoRFq_RPaHRr3ZzT$KC6fa}kbKs0q#)E0)H+Q?akzMBA8g{(=^2_wi zH{bA`i+uYdd_a%88Pw}T4?V=TTU>|}auWAKr=EK1fNdy$H<lWBBx!4Ak%dEE=i@!qK zjC2TaRU>LXbizH?(W6IMPw2Y;i!bQ$#~-Irqek(2;(`ksrvygaB6+(}_Qd;k6S z`EDVW7h)B|oi6VE65*6?Rp4izeKzgdwTs?)=N;-u){t>vUiX3bFg6wO_eZ|B>#XBrYc!6t*dV!t-(z@3V~^URPg`5!@&-w*_mf2fWSDl@m{JW$0``WU&TiM{fT^#4nud6@4ACBfhP&&klO_ z*=K3|gozPPK3_|0AFRxHUf9>kx+&|1yi;R(bB3VK9Pv)W`ibwA#+aw8vy0y!_*Ocd zS7}^O%c4^y9>%XReR=$g?5rlMs-0EoT)qAZu}0iZfn`vYU{-MTkd16Z|t}Gp^koujDgydqlbLdOR9(WYZ4F1A;EK- zIlFI>mGEi7XZ$ZTB2&iUj4G3Fu6FdCplh5z0iNO0qEAYbj*$ zh69%J6}-^r+n`q-A97jpAe9s5seD$x7CofpymD)fz{=XdKj;D&<^-JX$8<4`wO8hf zT%plp>D$(R>k`A_Zz1^quQGNCZ>c94OADUTmv^m91O7`M(M4)Y zcm;S^BUp!)`mpOrjDyWiFL%c;e5D0{`Nl|K18%YYB-`M-)|lmv%i@8hT6>)&Gu{h#Oeyszu?xtw#Zb1mO{pgX9699l+Qppw7jXaYf~-84xW z)w4x8?=youko|}Vr~(D$UXIbiXABHh`p1?nn8Po~fxRJv}|0e(BPs|G`(TT%kKVJAdg5*Z|x0leQq0 zkdUBvb#>9F()jo|T~kx@OM8$9wzs~t2l;K=woNssA3l6|sx2r3+kdfVW@e^8e*E}v zA1y5{bRi+3Z`uD3{F7LgFJDdvm;nJilkzDku>BwXH(8ItVCXk*-lSJnR?-2UN%hJ){&rlvg`CDTj z)Bzo!3v7Ou#83zEDEFcKt(f1E0~=rqeEbTnMvWR#{+9pg%7G8y>u1OVRUSoox-ovF z2Ydma(;=YuBY(eI|04{hXzZD6_f(v~H;C~y5=DhAC{MMS>2fm~1H_t2$56pc$NH8( z5bH|<)71dV-_oCHIrzrT`2s-5w_+2CM0$95I6X8p^r!gHp+j_gd;9O<1~CEQQGS8) zS9Qh3#p&JM-G8rHekNmKVewU;pJRcTAog68KYo^dRo}(M>36U4Us zfgYWSiHZL3;lpWT=zNAW>Dh#mB!_@Lg%$ms8N-;aPqMn+C2HqZgz&9~Eu z4|Kp<`$q)Uw1R?y(~S>ePdonHxpV1#eSP1B;Ogo+-Pk}6#0GsZZ5!||ev2MGdh}_m z{DeR7?0-1^zVs&`AV6Vt;r3`I`OI_wgs*w=eO%_#7Kepl{B@xiyCANc(l zzIyd4y|c6PXWq9-|KM8(zIk8LPk(>a)zyFWjhT!$HJ$qX1vo@d25W<fvZQ2zUz5WRc(UnFMKHwe1| zWmlB1qdbiA(C0jmnV<}GfbKtmcu^2*P^O?MBLZKt|As~ge8&AAO~2K@zbXelK|4T<{|y4`raF{=72kC2Kn(L4YyenWgrPiv z@^mr$t{#X5VuIMeL!7Ab6_kG$&#&5p*Z{+?5U|TZ`B!7llpVmp@skYz&n^8QfPJzL z0G6K_OJM9x+Wu2gfN45phANGt{7=C>i34CV{Xqlx(fWpeAoj^N0Biu`w+MVcCUyU* zDZuzO0>4Z6fbu^T_arWW5n!E45vX8N=bxTVeFoep_G#VmNlQzAI_KTIc{6>c+04vr zx@W}zE5JNSU>!THJ{J=cqjz+4{L4A{Ob9$ZJ*S1?Ggg3klFp!+Y1@K+pK1DqI|_gq z5ZDXVpge8-cs!o|;K73#YXZ3AShj50wBvuq3NTOZ`M&qtjj#GOFfgExjg8Gn8>Vq5 z`85n+9|!iLCZF5$HJ$Iu($dm?8~-ofu}tEc+-pyke=3!im#6pk_Wo8IA|fJwD&~~F zc16osQ)EBo58U7XDuMexaPRjU@h8tXe%S{fA0NH3vGJFhuyyO!Uyl2^&EOpX{9As0 zWj+P>{@}jxH)8|r;2HdupP!vie{sJ28b&bo!8`D^x}TE$%zXNb^X1p@0PJ86`dZyj z%ce7*{^oo+6%&~I!8hQy-vQ7E)0t0ybH4l%KltWOo~8cO`T=157JqL(oq_rC%ea&4 z2NcTJe-HgFjNg-gZ$6!Y`SMHrlj}Etf7?r!zQTPPSv}{so2e>Fjs1{gzk~LGeesX%r(Lh6rbhSo_n)@@G-FTQy93;l#E)hgP@d_SGvyCp0~o(Y;Ee8{ zdVUDbHm5`2taPUOY^MAGOw*>=s7=Gst=D+p+2yON!0%Hk` zz5mAhyT4lS*T3LS^WSxUy86q&GnoHxzQ6vm8)VS}_zuqG?+3td68_x;etQAdu@sc6 zQJ&5|4(I?~3d-QOAODHpZ=hlSg(lBZ!JZWCtHHSj`0Wh93-Uk)_S%zsJ~aD>{`A0~ z9{AG(e|q3g5B%wYKRxiL2Y$8(4w6bzchKuloQW#e&S3n+P- z8!ds-%f;TJ1>)v)##>gd{PdS2Oc3VaR`fr=`O8QIO(6(N!A?pr5C#6fc~Ge@N%Vvu zaoAX2&(a6eWy_q&UwOhU)|P3J0Qc%OdhzW=F4D|pt0E4osw;%<%Dn58hAWD^XnZD= z>9~H(3bmLtxpF?a7su6J7M*x1By7YSUbxGi)Ot0P77`}P3{)&5Un{KD?`-e?r21!4vTTnN(4Y6Lin?UkSM z`MXCTC1@4A4~mvz%Rh2&EwY))LeoT=*`tMoqcEXI>TZU9WTP#l?uFv+@Dn~b(>xh2 z;>B?;Tz2SR&KVb>vGiBSB`@U7VIWFSo=LDSb9F{GF^DbmWAfpms8Sx9OX4CnBJca3 zlj9(x!dIjN?OG1X4l*imJNvRCk}F%!?SOfiOq5y^mZW)jFL@a|r-@d#f7 z2gmU8L3IZq0ynIws=}~m^#@&C%J6QFo~Mo4V`>v7MI-_!EBMMtb%_M&kvAaN)@ZVw z+`toz&WG#HkWDjnZE!6nk{e-oFdL^$YnbOCN}JC&{$#$O27@|Tn-skXr)2ml2~O!5 zX+gYoxhoc7qoU?C^3~&!U?kRFtnSEecWuH0B0OvLodgUAi}8p1 zrO6RSXHH}DMc$&|?D004DiOVMHV8kXCP@7NKB zgaZq^^O<7PoKEp72kby@W0Z!Y*Ay{&vfg#C&gG@YVR9g?FEocMUi1gSN$+V+ayF45{a zuDZDTN}mS|;BO%gEf}pjBfN2-gIrU#G5~cucA;dokXW89%>AyXJJI z9X4UlIWA|ZYHgbI z5?oFk@A=Ik7lrEQPDH!H+b`7_Y~aDb_qa=B2^Y&Ow41cU=4WDd40dp5(QS-WMN-=Y z9g;6_-JdNU;|6cPwf$ak*aJIcwL@1n$#l~zi{c{EW?T;DaW*E8DYq?Umtz{nJ&w-M zEMyTDrC&9K$d|kZe2#ws6)L=7K+{ zQw{XnV6UC$6-rW0emqm8wJoeZK)wJIcV?dST}Z;G0Arq{dVDu0&4kd%N!3F1*;*pW zR&qUiFzK=@44#QGw7k1`3t_d8&*kBV->O##t|tonFc2YWrL7_eqg+=+k;!F-`^b8> z#KWCE8%u4k@EprxqiV$VmmtiWxDLgnGu$Vs<8rppV5EajBXL4nyyZM$SWVm!wnCj-B!Wjqj5-5dNXukI2$$|Bu3Lrw}z65Lc=1G z^-#WuQOj$hwNGG?*CM_TO8Bg-1+qc>J7k5c51U8g?ZU5n?HYor;~JIjoWH-G>AoUP ztrWWLbRNqIjW#RT*WqZgPJXU7C)VaW5}MiijYbABmzoru6EmQ*N8cVK7a3|aOB#O& zBl8JY2WKfmj;h#Q!pN%9o@VNLv{OUL?rixHwOZuvX7{IJ{(EdPpuVFoQqIOa7giLVkBOKL@^smUA!tZ1CKRK}#SSM)iQHk)*R~?M!qkCruaS!#oIL1c z?J;U~&FfH#*98^G?i}pA{ z9Jg36t4=%6mhY(quYq*vSxptes9qy|7xSlH?G=S@>u>Ebe;|LVhs~@+06N<4CViBk zUiY$thvX;>Tby6z9Y1edAMQaiH zm^r3v#$Q#2T=X>bsY#D%s!bhs^M9PMAcHbCc0FMHV{u-dwlL;a1eJ63v5U*?Q_8JO zT#50!RD619#j_Uf))0ooADz~*9&lN!bBDRUgE>Vud-i5ck%vT=r^yD*^?Mp@Q^v+V zG#-?gKlr}Eeqifb{|So?HM&g91P8|av8hQoCmQXkd?7wIJwb z_^v8bbg`SAn{I*4bH$u(RZ6*xUhuA~hc=8czK8SHEKTzSxgbwi~9(OqJB&gwb^l4+m`k*Q;_?>Y-APi1{k zAHQ)P)G)f|AyjSgcCFps)Fh6Bca*Xznq36!pV6Az&m{O8$wGFD? zY&O*3*J0;_EqM#jh6^gMQKpXV?#1?>$ml1xvh8nSN>-?H=V;nJIwB07YX$e6vLxH( zqYwQ>qxwR(i4f)DLd)-$P>T-no_c!LsN@)8`e;W@)-Hj0>nJ-}Kla4-ZdPJzI&Mce zv)V_j;(3ERN3_@I$N<^|4Lf`B;8n+bX@bHbcZTopEmDI*Jfl)-pFDvo6svPRoo@(x z);_{lY<;);XzT`dBFpRmGrr}z5u1=pC^S-{ce6iXQlLGcItwJ^mZx{m$&DA_oEZ)B{_bYPq-HA zcH8WGoBG(aBU_j)vEy+_71T34@4dmSg!|M8Vf92Zj6WH7Q7t#OHQqWgFE3ARt+%!T z?oLovLVlnf?2c7pTc)~cc^($_8nyKwsN`RA-23ed3sdj(ys%pjjM+9JrctL;dy8a( z@en&CQmnV(()bu|Y%G1-4a(6x{aLytn$T-;(&{QIJB9vMox11U-1HpD@d(QkaJdEb zG{)+6Dos_L+O3NpWo^=gR?evp|CqEG?L&Ut#D*KLaRFOgOEK(Kq1@!EGcTfo+%A&I z=dLbB+d$u{sh?u)xP{PF8L%;YPPW53+@{>5W=Jt#wQpN;0_HYdw1{ksf_XhO4#2F= zyPx6Lx2<92L-;L5PD`zn6zwIH`Jk($?Qw({erA$^bC;q33hv!d!>%wRhj# zal^hk+WGNg;rJtb-EB(?czvOM=H7dl=vblBwAv>}%1@{}mnpUznfq1cE^sgsL0*4I zJ##!*B?=vI_OEVis5o+_IwMIRrpQyT_Sq~ZU%oY7c5JMIADzpD!Upz9h@iWg_>>~j zOLS;wp^i$-E?4<_cp?RiS%Rd?i;f*mOz=~(&3lo<=@(nR!_Rqiprh@weZlL!t#NCc zO!QTcInq|%#>OVgobj{~ixEUec`E25zJ~*DofsQdzIa@5^nOXj2T;8O`l--(QyU^$t?TGY^7#&FQ+2SS3B#qK*k3`ye?8jUYSajE5iBbJls75CCc(m3dk{t?- zopcER9{Z?TC)mk~gpi^kbbu>b-+a{m#8-y2^p$ka4n60w;Sc2}HMf<8JUvhCL0B&Btk)T`ctE$*qNW8L$`7!r^9T+>=<=2qaq-;ll2{`{Rg zc5a0ZUI$oG&j-qVOuKa=*v4aY#IsoM+1|c4Z)<}lEDvy;5huB@1RJPquU2U*U-;gu z=En2m+qjBzR#DEJDO`WU)hdd{Vj%^0V*KoyZ|5lzV87&g_j~NCjwv0uQVqXOb*QrQ zy|Qn`hxx(58c70$E;L(X0uZZ72M1!6oeg)(cdKO ze0gDaTz+ohR-#d)NbAH4x{I(21yjwvBQfmpLu$)|m{XolbgF!pmsqJ#D}(ylp6uC> z{bqtcI#hT#HW=wl7>p!38sKsJ`r8}lt-q%Keqy%u(xk=yiIJiUw6|5IvkS+#?JTBl z8H5(Q?l#wzazujH!8o>1xtn8#_w+397*_cy8!pQGP%K(Ga3pAjsaTbbXJlQF_+m+-UpUUent@xM zg%jqLUExj~o^vQ3Gl*>wh=_gOr2*|U64_iXb+-111aH}$TjeajM+I20xw(((>fej-@CIz4S1pi$(#}P7`4({6QS2CaQS4NPENDp>sAqD z$bH4KGzXGffkJ7R>V>)>tC)uax{UsN*dbeNC*v}#8Y#OWYwL4t$ePR?VTyIs!wea+ z5Urmc)X|^`MG~*dS6pGSbU+gPJoq*^a=_>$n4|P^w$sMBBy@f*Z^Jg6?n5?oId6f{ z$LW4M|4m502z0t7g<#Bx%X;9<=)smFolV&(V^(7Cv2-sxbxopQ!)*#ZRhTBpx1)Fc zNm1T%bONzv6@#|dz(w02AH8OXe>kQ#1FMCzO}2J_mST)+ExmBr9cva-@?;wnmWMOk z{3_~EX_xadgJGv&H@zK_8{(x84`}+c?oSBX*Ge3VdfTt&F}yCpFP?CpW+BE^cWY0^ zb&uBN!Ja3UzYHK-CTyA5=L zEMW{l3Usky#ly=7px648W31UNV@K)&Ub&zP1c7%)`{);I4b0Q<)B}3;NMG2JH=X$U zfIW4)4n9ZM`-yRj67I)YSLDK)qfUJ_ij}a#aZN~9EXrh8eZY2&=uY%2N0UFF7<~%M zsB8=erOWZ>Ct_#^tHZ|*q`H;A)5;ycw*IcmVxi8_0Xk}aJA^ath+E;xg!x+As(M#0=)3!NJR6H&9+zd#iP(m0PIW8$ z1Y^VX`>jm`W!=WpF*{ioM?C9`yOR>@0q=u7o>BP-eSHqCgMDj!2anwH?s%i2p+Q7D zzszIf5XJpE)IG4;d_(La-xenmF(tgAxK`Y4sQ}BSJEPs6N_U2vI{8=0C_F?@7<(G; zo$~G=8p+076G;`}>{MQ>t>7cm=zGtfbdDXm6||jUU|?X?CaE?(<6bKDYKeHlz}DA8 zXT={X=yp_R;HfJ9h%?eWvQ!dRgz&Su*JfNt!Wu>|XfU&68iRikRrHRW|ZxzRR^`eIGt zIeiDgVS>IeExKVRWW8-=A=yA`}`)ZkWBrZD`hpWIxBGkh&f#ijr449~m`j6{4jiJ*C!oVA8ZC?$1RM#K(_b zL9TW)kN*Y4%^-qPpMP7d4)o?Nk#>aoYHT(*g)qmRUb?**F@pnNiy6Fv9rEiUqD(^O zzyS?nBrX63BTRYduaG(0VVG2yJRe%o&rVrLjbxTaAFTd8s;<<@Qs>u(<193R8>}2_ zuwp{7;H2a*X7_jryzriZXMg?bTuegABb^87@SsKkr2)0Gyiax8KQWstw^v#ix45EVrcEhr>!NMhprl$InQMzjSFH54x5k9qHc`@9uKQzvL4ihcq{^B zPrVR=o_ic%Y>6&rMN)hTZsI7I<3&`#(nl+3y3ys9A~&^=4?PL&nd8)`OfG#n zwAMN$1&>K++c{^|7<4P=2y(B{jJsQ0a#U;HTo4ZmWZYvI{+s;Td{Yzem%0*k#)vjpB zia;J&>}ICate44SFYY3vEelqStQWFihx%^vQ@Do(sOy7yR2@WNv7Y9I^yL=nZr3mb zXKV5t@=?-Sk|b{XMhA7ZGB@2hqsx}4xwCW!in#C zI@}scZlr3-NFJ@NFaJlhyfcw{k^vvtGl`N9xSo**rDW4S}i zM9{fMPWo%4wYDG~BZ18BD+}h|GQKc-g^{++3MY>}W_uq7jGHx{mwE9fZiPCoxN$+7 zrODGGJrOkcPQUB(FD5aoS4g~7#6NR^ma7-!>mHuJfY5kTe6PpNNKC9GGRiu^L31uG z$7v`*JknQHsYB!Tm_W{a32TM099djW%5e+j0Ve_ct}IM>XLF1Ap+YvcrLV=|CKo6S zb+9Nl3_YdKP6%Cxy@6TxZ>;4&nTneadr z_ES90ydCev)LV!dN=#(*f}|ZORFdvkYBni^aLbUk>BajeWIOcmHP#8S)*2U~QKI%S zyrLmtPqb&TphJ;>yAxri#;{uyk`JJqODDw%(Z=2`1uc}br^V%>j!gS)D*q*f_-qf8&D;W1dJgQMlaH5er zN2U<%Smb7==vE}dDI8K7cKz!vs^73o9f>2sgiTzWcwY|BMYHH5%Vn7#kiw&eItCqa zIkR2~Q}>X=Ar8W|^Ms41Fm8o6IB2_j60eOeBB1Br!boW7JnoeX6Gs)?7rW0^5psc- zjS16yb>dFn>KPOF;imD}e!enuIniFzv}n$m2#gCCv4jM#ArwlzZ$7@9&XkFxZ4n!V zj3dyiwW4Ki2QG{@i>yuZXQizw_OkZI^-3otXC{!(lUpJF33gI60ak;Uqitp74|B6I zgg{b=Iz}WkhCGj1M=hu4#Aw173YxIVbISaoc z-nLZC*6Tgivd5V`K%GxhBsp@SUU60-rfc$=wb>zdJzXS&-5(NRRodFk;Kxk!S(O(a0e7oY=E( zAyS;Ow?6Q&XA+cnkCb{28_1N8H#?J!*$MmIwLq^*T_9-z^&UE@A(z9oGYtFy6EZef LrJugUA?W`A8`#=m diff --git a/ui/components/settings/admin-settings.tsx b/ui/components/settings/admin-settings.tsx index b56f45ed..256ddb24 100644 --- a/ui/components/settings/admin-settings.tsx +++ b/ui/components/settings/admin-settings.tsx @@ -24,7 +24,6 @@ interface SettingsData { description?: string; npub?: string; nsec?: string; - admin_password?: string; upstream_api_key?: string; http_url?: string; onion_url?: string; @@ -32,6 +31,12 @@ interface SettingsData { [key: string]: unknown; } +interface PasswordData { + current_password: string; + new_password: string; + confirm_password: string; +} + export function AdminSettings() { const [settings, setSettings] = useState({}); const [loading, setLoading] = useState(true); @@ -39,6 +44,13 @@ export function AdminSettings() { const [error, setError] = useState(''); const [showSecrets, setShowSecrets] = useState(false); const [newMint, setNewMint] = useState(''); + const [passwordData, setPasswordData] = useState({ + current_password: '', + new_password: '', + confirm_password: '', + }); + const [passwordError, setPasswordError] = useState(''); + const [passwordSaving, setPasswordSaving] = useState(false); useEffect(() => { loadSettings(); @@ -78,6 +90,45 @@ export function AdminSettings() { } }; + const handlePasswordUpdate = async () => { + try { + setPasswordSaving(true); + setPasswordError(''); + + if (passwordData.new_password !== passwordData.confirm_password) { + setPasswordError('New passwords do not match'); + return; + } + + if (passwordData.new_password.length < 6) { + setPasswordError('New password must be at least 6 characters'); + return; + } + + const { apiClient } = await import('@/lib/api/client'); + + await apiClient.patch('/admin/api/password', { + current_password: passwordData.current_password, + new_password: passwordData.new_password, + }); + + setPasswordData({ + current_password: '', + new_password: '', + confirm_password: '', + }); + + toast.success('Password updated successfully'); + } catch (err) { + const message = + err instanceof Error ? err.message : 'Failed to update password'; + setPasswordError(message); + toast.error(message); + } finally { + setPasswordSaving(false); + } + }; + const handleInputChange = (field: string, value: string | boolean) => { setSettings((prev) => ({ ...prev, @@ -246,11 +297,6 @@ export function AdminSettings() { - {renderSecretField( - 'admin_password', - 'Admin Password', - 'Enter admin password' - )} {renderSecretField( 'upstream_api_key', 'Upstream API Key', @@ -258,7 +304,6 @@ export function AdminSettings() { )} - {/* Cashu Mints */} @@ -307,24 +352,104 @@ export function AdminSettings() { )} - - - - - - - + + + + + + + + {/* Password Change */} + + + Change Admin Password + + Update your admin password for enhanced security + + + + {passwordError && ( + + + {passwordError} + + )} + +
+ + + setPasswordData((prev) => ({ + ...prev, + current_password: e.target.value, + })) + } + placeholder='Enter current password' + /> +
+ +
+ + + setPasswordData((prev) => ({ + ...prev, + new_password: e.target.value, + })) + } + placeholder='Enter new password (min 6 characters)' + /> +
+ +
+ + + setPasswordData((prev) => ({ + ...prev, + confirm_password: e.target.value, + })) + } + placeholder='Confirm new password' + /> +
+
+ + + +
+ ); }