add query

This commit is contained in:
danielGe
2023-01-19 16:37:28 -06:00
parent 4f1bbc8e44
commit f8007bfab9
+17 -17
View File
@@ -3,10 +3,10 @@ const query = require("../sqlQueryEscolares/sqlQueryEscolares.js")
const app = express()
const validarCredenciales = (usuario, password) =>{
const validarCredenciales = (usuario, password) => {
const usuarioVotaciones = 'votacionesUser'
const passwordVotaciones = 'poasfnr*/049_]'
if(usuarioVotaciones !== usuario || passwordVotaciones !== password){
if (usuarioVotaciones !== usuario || passwordVotaciones !== password) {
return false
}
return true
@@ -14,43 +14,43 @@ const validarCredenciales = (usuario, password) =>{
app.post("/consulta", async (req, res) => {
try{
try {
const data = req.body
res.status(200).json({})
return
if(typeof data.usuario === 'undefined' || typeof data.password === 'undefined'){
res.status(400).json({err: true, msj: 'No estan los datos que se necesitan', desc: ''})
if (typeof data.usuario === 'undefined' || typeof data.password === 'undefined') {
res.status(400).json({ err: true, msj: 'No estan los datos que se necesitan', desc: '' })
return
}
if(!validarCredenciales(data.usuario, data.password)){
res.status(403).json({err: true, msj: 'No esta permitido el usuario para hacer esta query', desc: ''})
if (!validarCredenciales(data.usuario, data.password)) {
res.status(403).json({ err: true, msj: 'No esta permitido el usuario para hacer esta query', desc: '' })
return
}
const numeroCuenta = data.numeroCuenta
const getInformacionAlumno = `SELECT alumno.cuenta, alumno.d, alumno.nombre, alumno.pltpro, alumno.clavenva, c.carrera as nombre_carrera from acceso alumno inner join carreras c on (alumno.pltpro=c.carr) where alumno.cuenta + alumno.d= \'${numeroCuenta}\'`
const resultAlumnoData = await query(getInformacionAlumno)
res.status(200).json({error:false, data: resultAlumnoData})
res.status(200).json({ error: false, data: resultAlumnoData })
return
if(resultAlumnoData.length !== 1){
res.status(400).json({err: true, msj: 'No se encontro datos con ese numero de cuenta', desc: ''})
if (resultAlumnoData.length !== 1) {
res.status(400).json({ err: true, msj: 'No se encontro datos con ese numero de cuenta', desc: '' })
return
}
const informacionAlumno = resultAlumnoData[0]
if(informacionAlumno.claveva === data.password){
if (informacionAlumno.claveva === data.password) {
const informacionAlumnoEnviar = {
nombre: informacionAlumno.nombre,
carrera: informacionAlumno.carrera
}
res.status(200).json({error:false, msj:'Exito al traer los datos', data: informacionAlumnoEnviar})
return
res.status(200).json({ error: false, msj: 'Exito al traer los datos', data: informacionAlumnoEnviar })
return
}
res.status(403).json({error:false, msj:'El usuario o la contraseña son invalidos', desc:''})
return
res.status(403).json({ error: false, msj: 'El usuario o la contraseña son invalidos', desc: '' })
return
}
catch(err){
catch (err) {
console.log(err)
res.status(500).json({error: true, msj: 'Ocurrio un error al tratar de consultar la base de datos', desc: err})
res.status(500).json({ error: true, msj: 'Ocurrio un error al tratar de consultar la base de datos', desc: err })
return
}
})