price-point-api/app/controllers/sessions_controller.rb

27 lines
526 B
Ruby
Raw Permalink Normal View History

2026-06-10 15:51:32 +00:00
class SessionsController < ApplicationController
skip_before_action :authenticate!, only: [ :create ]
2026-06-10 15:51:32 +00:00
def create
user = User.find_by(email: login_params[:email])
2026-06-10 15:51:32 +00:00
unless user.present? && user.authenticate(login_params[:password])
raise Unauthorized
end
session = user.sessions.create!
render_success(user: user, token: session.token)
2026-06-10 15:51:32 +00:00
end
def destroy
@current_session.destroy!
render_success(nil)
end
private
2026-06-10 15:51:32 +00:00
def login_params
params.permit(:email, :password)
2026-06-10 15:51:32 +00:00
end
end