Secure admin login flow

This commit is contained in:
Codex
2026-04-28 09:16:15 +08:00
parent 21cb5c9c15
commit 98e32a4385
15 changed files with 646 additions and 0 deletions
@@ -1,14 +1,32 @@
import configPromise from '@payload-config'
import { RootPage, generatePageMetadata } from '@payloadcms/next/views'
import { headers as getHeaders } from 'next/headers'
import { redirect } from 'next/navigation'
import { executeAuthStrategies, getPayload } from 'payload'
// @ts-expect-error generated by Payload admin import map generator
import { importMap } from '../importMap.js'
import { AdminHome } from '../_components/admin-home'
import { AdminLoginForm } from '../_components/admin-login-form'
type AdminPageProps = {
params: Promise<{ segments?: string[] }>
searchParams: Promise<{ [key: string]: string | string[] | undefined }>
}
async function getAdminUser() {
const [config, headers] = await Promise.all([configPromise, getHeaders()])
const payload = await getPayload({
config,
importMap,
})
const { user } = await executeAuthStrategies({
headers,
payload,
})
return user
}
export async function generateMetadata({ params, searchParams }: AdminPageProps) {
return generatePageMetadata({
config: configPromise,
@@ -27,7 +45,15 @@ export default async function PayloadAdminPage({ params, searchParams }: AdminPa
const { segments } = await normalizedParams
const resolvedSearchParams = await searchParams
if (segments.length === 1 && segments[0] === 'login') {
if (await getAdminUser()) redirect('/admin')
return <AdminLoginForm />
}
if (segments.length === 0) {
if (!(await getAdminUser())) redirect('/admin/login?redirect=/admin')
return <AdminHome cacheCleared={resolvedSearchParams.cache === 'cleared'} />
}