INNER CODE UNIT · Python
authjwt_exception_handler
Yacht-sh/Yacht · backend/api/main.py:87
def authjwt_exception_handler(request: Request, exc: AuthJWTException):
status_code = exc.status_code
if (
exc.message == "Signature verification failed"
or exc.message == "Signature has expired"
):
status_code = 401
return JSONResponse(status_code=status_code, content={"detail": exc.message})
class SecurityHeadersMiddleware(BaseHTTPMiddleware):
async def dispatch(self, request: Request, call_next):
response = await call_next(request)
if not settings.ENABLE_SECURITY_HEADERS:
return response
response.headers.setdefault("X-Content-Type-Options", "nosniff")
response.headers.setdefault("X-Frame-Options", "DENY")