from fastapi import Depends, HTTPException, status from fastapi.security import HTTPBearer, HTTPAuthorizationCredentials from sqlalchemy.orm import Session from app.database import get_db from app.models.user import User from app.security import decode_access_token security = HTTPBearer() def get_current_user( credentials: HTTPAuthorizationCredentials = Depends(security), db: Session = Depends(get_db), ) -> User: payload = decode_access_token(credentials.credentials) if payload is None: raise HTTPException( status_code=status.HTTP_401_UNAUTHORIZED, detail={"message": "Token tidak valid."}, ) user_id = payload.get("sub") if not user_id: raise HTTPException( status_code=status.HTTP_401_UNAUTHORIZED, detail={"message": "Token tidak valid."}, ) user = db.query(User).filter( User.id == user_id, User.deleted_at.is_(None), ).first() if not user: raise HTTPException( status_code=status.HTTP_401_UNAUTHORIZED, detail={"message": "Pengguna tidak ditemukan."}, ) return user