sys_user.go 15 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466
  1. package system
  2. import (
  3. "strconv"
  4. "time"
  5. "github.com/flipped-aurora/gin-vue-admin/server/global"
  6. "github.com/flipped-aurora/gin-vue-admin/server/model/common/request"
  7. "github.com/flipped-aurora/gin-vue-admin/server/model/common/response"
  8. "github.com/flipped-aurora/gin-vue-admin/server/model/system"
  9. systemReq "github.com/flipped-aurora/gin-vue-admin/server/model/system/request"
  10. systemRes "github.com/flipped-aurora/gin-vue-admin/server/model/system/response"
  11. "github.com/flipped-aurora/gin-vue-admin/server/utils"
  12. "github.com/gin-gonic/gin"
  13. "github.com/redis/go-redis/v9"
  14. "go.uber.org/zap"
  15. )
  16. // Login
  17. // @Tags Base
  18. // @Summary 用户登录
  19. // @Produce application/json
  20. // @Param data body systemReq.Login true "用户名, 密码, 验证码"
  21. // @Success 200 {object} response.Response{data=systemRes.LoginResponse,msg=string} "返回包括用户信息,token,过期时间"
  22. // @Router /base/login [post]
  23. func (b *BaseApi) Login(c *gin.Context) {
  24. var l systemReq.Login
  25. err := c.ShouldBindJSON(&l)
  26. key := c.ClientIP()
  27. if err != nil {
  28. response.FailWithMessage(err.Error(), c)
  29. return
  30. }
  31. err = utils.Verify(l, utils.LoginVerify)
  32. if err != nil {
  33. response.FailWithMessage(err.Error(), c)
  34. return
  35. }
  36. // 判断验证码是否开启
  37. openCaptcha := global.GVA_CONFIG.Captcha.OpenCaptcha // 是否开启防爆次数
  38. openCaptchaTimeOut := global.GVA_CONFIG.Captcha.OpenCaptchaTimeOut // 缓存超时时间
  39. v, ok := global.BlackCache.Get(key)
  40. if !ok {
  41. global.BlackCache.Set(key, 1, time.Second*time.Duration(openCaptchaTimeOut))
  42. }
  43. var oc bool = openCaptcha == 0 || openCaptcha < interfaceToInt(v)
  44. if !oc || (l.CaptchaId != "" && l.Captcha != "" && store.Verify(l.CaptchaId, l.Captcha, true)) {
  45. u := &system.SysUser{Username: l.Username, Password: l.Password}
  46. user, err := userService.Login(u)
  47. if err != nil {
  48. global.GVA_LOG.Error("登陆失败! 用户名不存在或者密码错误!", zap.Error(err))
  49. // 验证码次数+1
  50. global.BlackCache.Increment(key, 1)
  51. response.FailWithMessage("用户名不存在或者密码错误", c)
  52. return
  53. }
  54. if user.Enable != 1 {
  55. global.GVA_LOG.Error("登陆失败! 用户被禁止登录!")
  56. // 验证码次数+1
  57. global.BlackCache.Increment(key, 1)
  58. response.FailWithMessage("用户被禁止登录", c)
  59. return
  60. }
  61. b.TokenNext(c, *user)
  62. return
  63. }
  64. // 验证码次数+1
  65. global.BlackCache.Increment(key, 1)
  66. response.FailWithMessage("验证码错误", c)
  67. }
  68. // TokenNext 登录以后签发jwt
  69. func (b *BaseApi) TokenNext(c *gin.Context, user system.SysUser) {
  70. j := &utils.JWT{SigningKey: []byte(global.GVA_CONFIG.JWT.SigningKey)} // 唯一签名
  71. claims := j.CreateClaims(systemReq.BaseClaims{
  72. UUID: user.UUID,
  73. ID: user.ID,
  74. NickName: user.NickName,
  75. Username: user.Username,
  76. AuthorityId: user.AuthorityId,
  77. })
  78. token, err := j.CreateToken(claims)
  79. if err != nil {
  80. global.GVA_LOG.Error("获取token失败!", zap.Error(err))
  81. response.FailWithMessage("获取token失败", c)
  82. return
  83. }
  84. if !global.GVA_CONFIG.System.UseMultipoint {
  85. utils.SetToken(c, token, int(claims.RegisteredClaims.ExpiresAt.Unix()-time.Now().Unix()))
  86. response.OkWithDetailed(systemRes.LoginResponse{
  87. User: user,
  88. Token: token,
  89. ExpiresAt: claims.RegisteredClaims.ExpiresAt.Unix() * 1000,
  90. }, "登录成功", c)
  91. return
  92. }
  93. if jwtStr, err := jwtService.GetRedisJWT(user.Username); err == redis.Nil {
  94. if err := jwtService.SetRedisJWT(token, user.Username); err != nil {
  95. global.GVA_LOG.Error("设置登录状态失败!", zap.Error(err))
  96. response.FailWithMessage("设置登录状态失败", c)
  97. return
  98. }
  99. utils.SetToken(c, token, int(claims.RegisteredClaims.ExpiresAt.Unix()-time.Now().Unix()))
  100. response.OkWithDetailed(systemRes.LoginResponse{
  101. User: user,
  102. Token: token,
  103. ExpiresAt: claims.RegisteredClaims.ExpiresAt.Unix() * 1000,
  104. }, "登录成功", c)
  105. } else if err != nil {
  106. global.GVA_LOG.Error("设置登录状态失败!", zap.Error(err))
  107. response.FailWithMessage("设置登录状态失败", c)
  108. } else {
  109. var blackJWT system.JwtBlacklist
  110. blackJWT.Jwt = jwtStr
  111. if err := jwtService.JsonInBlacklist(blackJWT); err != nil {
  112. response.FailWithMessage("jwt作废失败", c)
  113. return
  114. }
  115. if err := jwtService.SetRedisJWT(token, user.Username); err != nil {
  116. response.FailWithMessage("设置登录状态失败", c)
  117. return
  118. }
  119. utils.SetToken(c, token, int(claims.RegisteredClaims.ExpiresAt.Unix()-time.Now().Unix()))
  120. response.OkWithDetailed(systemRes.LoginResponse{
  121. User: user,
  122. Token: token,
  123. ExpiresAt: claims.RegisteredClaims.ExpiresAt.Unix() * 1000,
  124. }, "登录成功", c)
  125. }
  126. }
  127. // Register
  128. // @Tags SysUser
  129. // @Summary 用户注册账号
  130. // @Produce application/json
  131. // @Param data body systemReq.Register true "用户名, 昵称, 密码, 角色ID"
  132. // @Success 200 {object} response.Response{data=systemRes.SysUserResponse,msg=string} "用户注册账号,返回包括用户信息"
  133. // @Router /user/admin_register [post]
  134. func (b *BaseApi) Register(c *gin.Context) {
  135. var r systemReq.Register
  136. err := c.ShouldBindJSON(&r)
  137. if err != nil {
  138. response.FailWithMessage(err.Error(), c)
  139. return
  140. }
  141. err = utils.Verify(r, utils.RegisterVerify)
  142. if err != nil {
  143. response.FailWithMessage(err.Error(), c)
  144. return
  145. }
  146. var authorities []system.SysAuthority
  147. for _, v := range r.AuthorityIds {
  148. authorities = append(authorities, system.SysAuthority{
  149. AuthorityId: v,
  150. })
  151. }
  152. user := &system.SysUser{Username: r.Username, NickName: r.NickName, Password: r.Password, HeaderImg: r.HeaderImg, AuthorityId: r.AuthorityId, Authorities: authorities, Enable: r.Enable, Phone: r.Phone, Email: r.Email}
  153. userReturn, err := userService.Register(*user)
  154. if err != nil {
  155. global.GVA_LOG.Error("注册失败!", zap.Error(err))
  156. response.FailWithDetailed(systemRes.SysUserResponse{User: userReturn}, "注册失败", c)
  157. return
  158. }
  159. response.OkWithDetailed(systemRes.SysUserResponse{User: userReturn}, "注册成功", c)
  160. }
  161. // ChangePassword
  162. // @Tags SysUser
  163. // @Summary 用户修改密码
  164. // @Security ApiKeyAuth
  165. // @Produce application/json
  166. // @Param data body systemReq.ChangePasswordReq true "用户名, 原密码, 新密码"
  167. // @Success 200 {object} response.Response{msg=string} "用户修改密码"
  168. // @Router /user/changePassword [post]
  169. func (b *BaseApi) ChangePassword(c *gin.Context) {
  170. var req systemReq.ChangePasswordReq
  171. err := c.ShouldBindJSON(&req)
  172. if err != nil {
  173. response.FailWithMessage(err.Error(), c)
  174. return
  175. }
  176. err = utils.Verify(req, utils.ChangePasswordVerify)
  177. if err != nil {
  178. response.FailWithMessage(err.Error(), c)
  179. return
  180. }
  181. uid := utils.GetUserID(c)
  182. u := &system.SysUser{GVA_MODEL: global.GVA_MODEL{ID: uid}, Password: req.Password}
  183. _, err = userService.ChangePassword(u, req.NewPassword)
  184. if err != nil {
  185. global.GVA_LOG.Error("修改失败!", zap.Error(err))
  186. response.FailWithMessage("修改失败,原密码与当前账户不符", c)
  187. return
  188. }
  189. response.OkWithMessage("修改成功", c)
  190. }
  191. // GetUserList
  192. // @Tags SysUser
  193. // @Summary 分页获取用户列表
  194. // @Security ApiKeyAuth
  195. // @accept application/json
  196. // @Produce application/json
  197. // @Param data body request.PageInfo true "页码, 每页大小"
  198. // @Success 200 {object} response.Response{data=response.PageResult,msg=string} "分页获取用户列表,返回包括列表,总数,页码,每页数量"
  199. // @Router /user/getUserList [post]
  200. func (b *BaseApi) GetUserList(c *gin.Context) {
  201. var pageInfo request.PageInfo
  202. err := c.ShouldBindJSON(&pageInfo)
  203. if err != nil {
  204. response.FailWithMessage(err.Error(), c)
  205. return
  206. }
  207. err = utils.Verify(pageInfo, utils.PageInfoVerify)
  208. if err != nil {
  209. response.FailWithMessage(err.Error(), c)
  210. return
  211. }
  212. list, total, err := userService.GetUserInfoList(pageInfo)
  213. if err != nil {
  214. global.GVA_LOG.Error("获取失败!", zap.Error(err))
  215. response.FailWithMessage("获取失败", c)
  216. return
  217. }
  218. response.OkWithDetailed(response.PageResult{
  219. List: list,
  220. Total: total,
  221. Page: pageInfo.Page,
  222. PageSize: pageInfo.PageSize,
  223. }, "获取成功", c)
  224. }
  225. // SetUserAuthority
  226. // @Tags SysUser
  227. // @Summary 更改用户权限
  228. // @Security ApiKeyAuth
  229. // @accept application/json
  230. // @Produce application/json
  231. // @Param data body systemReq.SetUserAuth true "用户UUID, 角色ID"
  232. // @Success 200 {object} response.Response{msg=string} "设置用户权限"
  233. // @Router /user/setUserAuthority [post]
  234. func (b *BaseApi) SetUserAuthority(c *gin.Context) {
  235. var sua systemReq.SetUserAuth
  236. err := c.ShouldBindJSON(&sua)
  237. if err != nil {
  238. response.FailWithMessage(err.Error(), c)
  239. return
  240. }
  241. if UserVerifyErr := utils.Verify(sua, utils.SetUserAuthorityVerify); UserVerifyErr != nil {
  242. response.FailWithMessage(UserVerifyErr.Error(), c)
  243. return
  244. }
  245. userID := utils.GetUserID(c)
  246. err = userService.SetUserAuthority(userID, sua.AuthorityId)
  247. if err != nil {
  248. global.GVA_LOG.Error("修改失败!", zap.Error(err))
  249. response.FailWithMessage(err.Error(), c)
  250. return
  251. }
  252. claims := utils.GetUserInfo(c)
  253. j := &utils.JWT{SigningKey: []byte(global.GVA_CONFIG.JWT.SigningKey)} // 唯一签名
  254. claims.AuthorityId = sua.AuthorityId
  255. if token, err := j.CreateToken(*claims); err != nil {
  256. global.GVA_LOG.Error("修改失败!", zap.Error(err))
  257. response.FailWithMessage(err.Error(), c)
  258. } else {
  259. c.Header("new-token", token)
  260. c.Header("new-expires-at", strconv.FormatInt(claims.ExpiresAt.Unix(), 10))
  261. utils.SetToken(c, token, int((claims.ExpiresAt.Unix()-time.Now().Unix())/60))
  262. response.OkWithMessage("修改成功", c)
  263. }
  264. }
  265. // SetUserAuthorities
  266. // @Tags SysUser
  267. // @Summary 设置用户权限
  268. // @Security ApiKeyAuth
  269. // @accept application/json
  270. // @Produce application/json
  271. // @Param data body systemReq.SetUserAuthorities true "用户UUID, 角色ID"
  272. // @Success 200 {object} response.Response{msg=string} "设置用户权限"
  273. // @Router /user/setUserAuthorities [post]
  274. func (b *BaseApi) SetUserAuthorities(c *gin.Context) {
  275. var sua systemReq.SetUserAuthorities
  276. err := c.ShouldBindJSON(&sua)
  277. if err != nil {
  278. response.FailWithMessage(err.Error(), c)
  279. return
  280. }
  281. err = userService.SetUserAuthorities(sua.ID, sua.AuthorityIds)
  282. if err != nil {
  283. global.GVA_LOG.Error("修改失败!", zap.Error(err))
  284. response.FailWithMessage("修改失败", c)
  285. return
  286. }
  287. response.OkWithMessage("修改成功", c)
  288. }
  289. // DeleteUser
  290. // @Tags SysUser
  291. // @Summary 删除用户
  292. // @Security ApiKeyAuth
  293. // @accept application/json
  294. // @Produce application/json
  295. // @Param data body request.GetById true "用户ID"
  296. // @Success 200 {object} response.Response{msg=string} "删除用户"
  297. // @Router /user/deleteUser [delete]
  298. func (b *BaseApi) DeleteUser(c *gin.Context) {
  299. var reqId request.GetById
  300. err := c.ShouldBindJSON(&reqId)
  301. if err != nil {
  302. response.FailWithMessage(err.Error(), c)
  303. return
  304. }
  305. err = utils.Verify(reqId, utils.IdVerify)
  306. if err != nil {
  307. response.FailWithMessage(err.Error(), c)
  308. return
  309. }
  310. jwtId := utils.GetUserID(c)
  311. if jwtId == uint(reqId.ID) {
  312. response.FailWithMessage("删除失败, 自杀失败", c)
  313. return
  314. }
  315. err = userService.DeleteUser(reqId.ID)
  316. if err != nil {
  317. global.GVA_LOG.Error("删除失败!", zap.Error(err))
  318. response.FailWithMessage("删除失败", c)
  319. return
  320. }
  321. response.OkWithMessage("删除成功", c)
  322. }
  323. // SetUserInfo
  324. // @Tags SysUser
  325. // @Summary 设置用户信息
  326. // @Security ApiKeyAuth
  327. // @accept application/json
  328. // @Produce application/json
  329. // @Param data body system.SysUser true "ID, 用户名, 昵称, 头像链接"
  330. // @Success 200 {object} response.Response{data=map[string]interface{},msg=string} "设置用户信息"
  331. // @Router /user/setUserInfo [put]
  332. func (b *BaseApi) SetUserInfo(c *gin.Context) {
  333. var user systemReq.ChangeUserInfo
  334. err := c.ShouldBindJSON(&user)
  335. if err != nil {
  336. response.FailWithMessage(err.Error(), c)
  337. return
  338. }
  339. err = utils.Verify(user, utils.IdVerify)
  340. if err != nil {
  341. response.FailWithMessage(err.Error(), c)
  342. return
  343. }
  344. if len(user.AuthorityIds) != 0 {
  345. err = userService.SetUserAuthorities(user.ID, user.AuthorityIds)
  346. if err != nil {
  347. global.GVA_LOG.Error("设置失败!", zap.Error(err))
  348. response.FailWithMessage("设置失败", c)
  349. return
  350. }
  351. }
  352. err = userService.SetUserInfo(system.SysUser{
  353. GVA_MODEL: global.GVA_MODEL{
  354. ID: user.ID,
  355. },
  356. NickName: user.NickName,
  357. HeaderImg: user.HeaderImg,
  358. Phone: user.Phone,
  359. Email: user.Email,
  360. SideMode: user.SideMode,
  361. Enable: user.Enable,
  362. })
  363. if err != nil {
  364. global.GVA_LOG.Error("设置失败!", zap.Error(err))
  365. response.FailWithMessage("设置失败", c)
  366. return
  367. }
  368. response.OkWithMessage("设置成功", c)
  369. }
  370. // SetSelfInfo
  371. // @Tags SysUser
  372. // @Summary 设置用户信息
  373. // @Security ApiKeyAuth
  374. // @accept application/json
  375. // @Produce application/json
  376. // @Param data body system.SysUser true "ID, 用户名, 昵称, 头像链接"
  377. // @Success 200 {object} response.Response{data=map[string]interface{},msg=string} "设置用户信息"
  378. // @Router /user/SetSelfInfo [put]
  379. func (b *BaseApi) SetSelfInfo(c *gin.Context) {
  380. var user systemReq.ChangeUserInfo
  381. err := c.ShouldBindJSON(&user)
  382. if err != nil {
  383. response.FailWithMessage(err.Error(), c)
  384. return
  385. }
  386. user.ID = utils.GetUserID(c)
  387. err = userService.SetSelfInfo(system.SysUser{
  388. GVA_MODEL: global.GVA_MODEL{
  389. ID: user.ID,
  390. },
  391. NickName: user.NickName,
  392. HeaderImg: user.HeaderImg,
  393. Phone: user.Phone,
  394. Email: user.Email,
  395. SideMode: user.SideMode,
  396. Enable: user.Enable,
  397. })
  398. if err != nil {
  399. global.GVA_LOG.Error("设置失败!", zap.Error(err))
  400. response.FailWithMessage("设置失败", c)
  401. return
  402. }
  403. response.OkWithMessage("设置成功", c)
  404. }
  405. // GetUserInfo
  406. // @Tags SysUser
  407. // @Summary 获取用户信息
  408. // @Security ApiKeyAuth
  409. // @accept application/json
  410. // @Produce application/json
  411. // @Success 200 {object} response.Response{data=map[string]interface{},msg=string} "获取用户信息"
  412. // @Router /user/getUserInfo [get]
  413. func (b *BaseApi) GetUserInfo(c *gin.Context) {
  414. uuid := utils.GetUserUuid(c)
  415. ReqUser, err := userService.GetUserInfo(uuid)
  416. if err != nil {
  417. global.GVA_LOG.Error("获取失败!", zap.Error(err))
  418. response.FailWithMessage("获取失败", c)
  419. return
  420. }
  421. response.OkWithDetailed(gin.H{"userInfo": ReqUser}, "获取成功", c)
  422. }
  423. // ResetPassword
  424. // @Tags SysUser
  425. // @Summary 重置用户密码
  426. // @Security ApiKeyAuth
  427. // @Produce application/json
  428. // @Param data body system.SysUser true "ID"
  429. // @Success 200 {object} response.Response{msg=string} "重置用户密码"
  430. // @Router /user/resetPassword [post]
  431. func (b *BaseApi) ResetPassword(c *gin.Context) {
  432. var user system.SysUser
  433. err := c.ShouldBindJSON(&user)
  434. if err != nil {
  435. response.FailWithMessage(err.Error(), c)
  436. return
  437. }
  438. err = userService.ResetPassword(user.ID)
  439. if err != nil {
  440. global.GVA_LOG.Error("重置失败!", zap.Error(err))
  441. response.FailWithMessage("重置失败"+err.Error(), c)
  442. return
  443. }
  444. response.OkWithMessage("重置成功", c)
  445. }