[object Object]

← back to Selfadhesivewallpaper

wire api-vendor-redact middleware as first app.use — strips vendor names from /api/* responses

2dcc80ce6b5a45be5cd41d1c1642573eee8aa2d6 · 2026-05-25 21:31:27 -0700 · Steve

Files touched

Diff

commit 2dcc80ce6b5a45be5cd41d1c1642573eee8aa2d6
Author: Steve <steve@designerwallcoverings.com>
Date:   Mon May 25 21:31:27 2026 -0700

    wire api-vendor-redact middleware as first app.use — strips vendor names from /api/* responses
---
 server.js | 3 +++
 1 file changed, 3 insertions(+)

diff --git a/server.js b/server.js
index 3976d1f..a06361e 100644
--- a/server.js
+++ b/server.js
@@ -82,6 +82,9 @@ function sortProducts(list, mode) {
 }
 
 const app = express();
+// Strip vendor names from all /api/* JSON responses (standing rule: DW vendor
+// names NEVER in customer-facing UI). Must be mounted BEFORE route handlers.
+app.use(require('../_shared/api-vendor-redact'));
 app.use(express.json({ limit: "256kb" }));
 // Site config — prefer _shared/site-config (canonical) but fall back to an
 // inline minimal loader so this server.js is self-contained on Kamatera.

← db65a0c remove p.vendor render from ideas rail — show 'Designer Wall  ·  back to Selfadhesivewallpaper  ·  rails: wire /api/sliders into horizontal scroll-snap rail se 7a62b2e →