|
| 1 | +import { Router, Request, Response } from "express"; |
| 2 | +import { Webhook } from "svix"; |
| 3 | +import { UserProfileModel } from "../models/UserProfile"; |
| 4 | +import { logger } from "../lib/logger"; |
| 5 | + |
| 6 | +const router = Router(); |
| 7 | + |
| 8 | +router.post("/webhook", async (req: Request, res: Response) => { |
| 9 | + const secret = process.env.CLERK_WEBHOOK_SECRET; |
| 10 | + if (!secret) { |
| 11 | + res.status(500).json({ error: "CLERK_WEBHOOK_SECRET not configured" }); |
| 12 | + return; |
| 13 | + } |
| 14 | + |
| 15 | + const svixId = req.headers["svix-id"] as string; |
| 16 | + const svixTimestamp = req.headers["svix-timestamp"] as string; |
| 17 | + const svixSignature = req.headers["svix-signature"] as string; |
| 18 | + |
| 19 | + if (!svixId || !svixTimestamp || !svixSignature) { |
| 20 | + res.status(400).json({ error: "Missing Svix headers" }); |
| 21 | + return; |
| 22 | + } |
| 23 | + |
| 24 | + let payload: any; |
| 25 | + try { |
| 26 | + const wh = new Webhook(secret); |
| 27 | + payload = wh.verify(JSON.stringify(req.body), { |
| 28 | + "svix-id": svixId, |
| 29 | + "svix-timestamp": svixTimestamp, |
| 30 | + "svix-signature": svixSignature, |
| 31 | + }); |
| 32 | + } catch { |
| 33 | + res.status(400).json({ error: "Invalid webhook signature" }); |
| 34 | + return; |
| 35 | + } |
| 36 | + |
| 37 | + const eventType = payload.type as string; |
| 38 | + const data = payload.data; |
| 39 | + |
| 40 | + if (!data?.id) { |
| 41 | + res.status(400).json({ error: "Missing user id in payload" }); |
| 42 | + return; |
| 43 | + } |
| 44 | + |
| 45 | + try { |
| 46 | + if (eventType === "user.created" || eventType === "user.updated") { |
| 47 | + const name = [data.first_name, data.last_name].filter(Boolean).join(" ") || data.username || data.id; |
| 48 | + const email = data.email_addresses?.[0]?.email_address || ""; |
| 49 | + const avatarUrl = data.image_url || ""; |
| 50 | + |
| 51 | + await UserProfileModel.findOneAndUpdate( |
| 52 | + { userId: data.id }, |
| 53 | + { name, email, avatarUrl, lastSyncedAt: new Date() }, |
| 54 | + { upsert: true, new: true }, |
| 55 | + ); |
| 56 | + logger.info({ userId: data.id, name, eventType }, "User profile synced via Clerk webhook"); |
| 57 | + } |
| 58 | + |
| 59 | + if (eventType === "user.deleted") { |
| 60 | + await UserProfileModel.deleteOne({ userId: data.id }); |
| 61 | + logger.info({ userId: data.id }, "User profile removed via Clerk webhook"); |
| 62 | + } |
| 63 | + |
| 64 | + res.json({ success: true }); |
| 65 | + } catch (err) { |
| 66 | + logger.error({ err: (err as Error).message, eventType }, "Clerk webhook handler error"); |
| 67 | + res.status(500).json({ error: "Webhook handler error" }); |
| 68 | + } |
| 69 | +}); |
| 70 | + |
| 71 | +export default router; |
0 commit comments