import { Injectable } from '@nestjs/common'; import { ConfigService } from '@nestjs/config'; import { PassportStrategy } from '@nestjs/passport'; import { Strategy } from 'passport-jwt'; import { Request } from 'express'; /** * Custom extractor that reads JWT from the httpOnly "session" cookie. */ function cookieExtractor(req: Request): string | null { if (req && req.cookies) { return req.cookies['session'] || null; } return null; } @Injectable() export class JwtStrategy extends PassportStrategy(Strategy) { constructor(configService: ConfigService) { super({ jwtFromRequest: cookieExtractor, ignoreExpiration: false, secretOrKey: configService.get('JWT_SECRET', 'fallback-secret'), }); } async validate(payload: any) { return { id: payload.sub, username: payload.username, role: payload.role, tenantId: payload.tenantId, }; } }