@@ -597,6 +597,9 @@ app.get('/doc', (req, res) => {
if (!req.session.user) {
return res.redirect('/');
}
if (!req.session.user || req.session.user.role !== 'admin') {
return res.status(403).send('в разработке');
res.sendFile(path.join(__dirname, 'public/doc.html'));
});
The note is not visible to the blocked user.