fix(settings): prevent empty string API keys from being saved or preserved

- Add .min(1) validation to insertOpenrouterConfigSchema
- Strip empty/whitespace-only apiKey before fallback to existing key
- Return 400 if resulting apiKey is empty (forces user to enter valid key)
This commit is contained in:
Michael committed 2026-05-18 12:32:11 +02:00
1 parent b7ef4940f7
commit 35cf21209f
2 files changed
+9 -2

No files matched your search

+2
View File
@@ -410,6 +410,8 @@ export const insertOpenrouterConfigSchema = createInsertSchema(openrouterConfig)
id: true,
createdAt: true,
updatedAt: true,
}).extend({
apiKey: z.string().min(1, "La clé API ne peut pas être vide"),
});
export const updateOpenrouterConfigSchema = insertOpenrouterConfigSchema.partial({