Explorar o código

Updaet PublicApiController, disable legacy public access to local timeline

Daniel Supernault %!s(int64=3) %!d(string=hai) anos
pai
achega
6ba7d43391
Modificáronse 1 ficheiros con 2 adicións e 2 borrados
  1. 2 2
      app/Http/Controllers/PublicApiController.php

+ 2 - 2
app/Http/Controllers/PublicApiController.php

@@ -293,8 +293,8 @@ class PublicApiController extends Controller
           'limit'       => 'nullable|integer|max:30'
         ]);
 
-        if(config('instance.timeline.local.is_public') == false && !Auth::check()) {
-            abort(403, 'Authentication required.');
+        if(!$request->user()) {
+            return response('', 403);
         }
 
         $page = $request->input('page');