HEX
Server: Apache
System: Linux server1.ariadata.co 4.18.0-553.120.1.el8_10.x86_64 #1 SMP Mon Apr 20 18:04:27 EDT 2026 x86_64
User: nepi (1051)
PHP: 7.4.33
Disabled: exec,passthru,shell_exec,system,show_source,popen,proc_open
Upload Files
File: /home/nepi/public_html/src/core/Directus/Application/Http/Middleware/Middleware.php
<?php

namespace Directus\Slim;

use Directus\Authentication\Provider as Auth;
use Directus\View\JsonView;
use Slim\Slim;

class Middleware
{

    public static $refusalResponseTypes = ['redirect', 'json'];

    protected static function validateResponseType($responseType)
    {
        if (!in_array($responseType, self::$refusalResponseTypes)) {
            throw new \RuntimeException('Invalid refusal $responseType: ' . $responseType);
        }
    }

    public static function refuseWithErrorMessage($errorMessage, $responseType = 'redirect', $errorCode = '403 Forbidden')
    {
        header('HTTP/1.1 ' . $errorCode);
        $app = Slim::getInstance();
        switch ($responseType) {
            case 'json':
                $jsonResponse = [
                    'success' => false,
                    'message' => $errorMessage
                ];
                $view = $app->view();
                $view->setData('jsonResponse', $jsonResponse);
                \Directus\Slim\Middleware::renderJson();
                break;
            case 'redirect':
            default:
                $app->flash('error', $errorMessage);
                $app->redirect(ROOT_URL);
        }
        // How to interrupt, without exiting?
        // return false;
        // Hmmm interrupts output:
        // $app->halt(401);
        exit;
    }

    public static function refuseUnauthenticatedUsers($responseType = 'redirect')
    {
        self::validateResponseType($responseType);
        return function () use ($responseType) {
            if (Auth::loggedIn()) {
                return true;
            }
            $errorMessage = 'You must be logged in to perform that action.';
            \Directus\Slim\Middleware::refuseWithErrorMessage($errorMessage, $responseType);
        };
    }

    public static function refuseAuthenticatedUsers($responseType = 'redirect')
    {
        self::validateResponseType($responseType);
        return function () use ($responseType) {
            if (!Auth::loggedIn()) {
                return true;
            }
            $errorMessage = 'You must be logged out to perform that action.';
            \Directus\Slim\Middleware::refuseWithErrorMessage($errorMessage, $responseType);
        };
    }

    public static function renderJson()
    {
        $app = \Slim\Slim::getInstance();
        $view = $app->view();
        $viewData = $view->getData();
        if (!array_key_exists('jsonResponse', $viewData)) {
            throw new \RuntimeException('renderJson middleware expected `jsonResponse` key within the view data array.');
        }
        JsonView::render($viewData['jsonResponse']);
    }

}