sys_user.go 16 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493
  1. package system
  2. import (
  3. "wails-app/internal/dao"
  4. "strconv"
  5. "time"
  6. "wails-app/internal/global"
  7. "wails-app/internal/model/common/request"
  8. "wails-app/internal/model/common/response"
  9. systemReq "wails-app/internal/model/system/request"
  10. systemRes "wails-app/internal/model/system/response"
  11. "wails-app/internal/utils"
  12. "github.com/gin-gonic/gin"
  13. "github.com/redis/go-redis/v9"
  14. "go.uber.org/zap"
  15. )
  16. // 框架自带的登录无加密 返回公钥
  17. func (b *BaseApi) ReturnPublicKey(c *gin.Context) {
  18. rsa := utils.RSA{}
  19. publicKey := rsa.ReturnPublicKey()
  20. response.OkWithData(gin.H{"publicKey": publicKey}, c)
  21. }
  22. // Login
  23. // @Tags Base
  24. // @Summary 用户登录
  25. // @Produce application/json
  26. // @Param data body systemReq.Login true "用户名, 密码, 验证码"
  27. // @Success 200 {object} response.Response{data=systemRes.LoginResponse,msg=string} "返回包括用户信息,token,过期时间"
  28. // @Router /base/login [post]
  29. func (b *BaseApi) Login(c *gin.Context) {
  30. var l systemReq.Login
  31. err := c.ShouldBindJSON(&l)
  32. key := c.ClientIP()
  33. if err != nil {
  34. response.FailWithMessage(err.Error(), c)
  35. return
  36. }
  37. err = utils.Verify(l, utils.LoginVerify)
  38. if err != nil {
  39. response.FailWithMessage(err.Error(), c)
  40. return
  41. }
  42. // 判断验证码是否开启
  43. openCaptcha := global.GVA_CONFIG.Captcha.OpenCaptcha // 是否开启防爆次数
  44. openCaptchaTimeOut := global.GVA_CONFIG.Captcha.OpenCaptchaTimeOut // 缓存超时时间
  45. v, ok := global.BlackCache.Get(key)
  46. if !ok {
  47. global.BlackCache.Set(key, 1, time.Second*time.Duration(openCaptchaTimeOut))
  48. }
  49. var oc bool = openCaptcha == 0 || openCaptcha < interfaceToInt(v)
  50. //解密
  51. rsa := utils.RSA{}
  52. l.Password = rsa.Encryption(l.Password)
  53. if !oc || (l.CaptchaId != "" && l.Captcha != "" && store.Verify(l.CaptchaId, l.Captcha, true)) {
  54. u := &dao.SysUser{Username: l.Username, Password: l.Password}
  55. user, err := userService.Login(u)
  56. if err != nil {
  57. global.GVA_LOG.Error("登陆失败! 用户名不存在或者密码错误!", zap.Error(err))
  58. // 验证码次数+1
  59. global.BlackCache.Increment(key, 1)
  60. response.FailWithMessage("用户名不存在或者密码错误", c)
  61. return
  62. }
  63. if user.Enable != 1 {
  64. global.GVA_LOG.Error("登陆失败! 用户被禁止登录!")
  65. // 验证码次数+1
  66. global.BlackCache.Increment(key, 1)
  67. response.FailWithMessage("用户被禁止登录", c)
  68. return
  69. }
  70. b.TokenNext(c, *user)
  71. return
  72. }
  73. // 验证码次数+1
  74. global.BlackCache.Increment(key, 1)
  75. response.FailWithMessage("验证码错误", c)
  76. }
  77. // TokenNext 登录以后签发jwt
  78. func (b *BaseApi) TokenNext(c *gin.Context, user dao.SysUser) {
  79. j := &utils.JWT{SigningKey: []byte(global.GVA_CONFIG.JWT.SigningKey)} // 唯一签名
  80. claims := j.CreateClaims(systemReq.BaseClaims{
  81. UUID: user.UUID,
  82. ID: user.ID,
  83. NickName: user.NickName,
  84. Username: user.Username,
  85. AuthorityId: user.AuthorityId,
  86. })
  87. token, err := j.CreateToken(claims)
  88. if err != nil {
  89. global.GVA_LOG.Error("获取token失败!", zap.Error(err))
  90. response.FailWithMessage("获取token失败", c)
  91. return
  92. }
  93. if !global.GVA_CONFIG.System.UseMultipoint {
  94. utils.SetToken(c, token, int(claims.RegisteredClaims.ExpiresAt.Unix()-time.Now().Unix()))
  95. response.OkWithDetailed(systemRes.LoginResponse{
  96. User: user,
  97. Token: token,
  98. ExpiresAt: claims.RegisteredClaims.ExpiresAt.Unix() * 1000,
  99. }, "登录成功", c)
  100. return
  101. }
  102. if jwtStr, err := jwtService.GetRedisJWT(user.Username); err == redis.Nil {
  103. if err := jwtService.SetRedisJWT(token, user.Username); err != nil {
  104. global.GVA_LOG.Error("设置登录状态失败!", zap.Error(err))
  105. response.FailWithMessage("设置登录状态失败", c)
  106. return
  107. }
  108. utils.SetToken(c, token, int(claims.RegisteredClaims.ExpiresAt.Unix()-time.Now().Unix()))
  109. response.OkWithDetailed(systemRes.LoginResponse{
  110. User: user,
  111. Token: token,
  112. ExpiresAt: claims.RegisteredClaims.ExpiresAt.Unix() * 1000,
  113. }, "登录成功", c)
  114. } else if err != nil {
  115. global.GVA_LOG.Error("设置登录状态失败!", zap.Error(err))
  116. response.FailWithMessage("设置登录状态失败", c)
  117. } else {
  118. var blackJWT dao.JwtBlacklist
  119. blackJWT.Jwt = jwtStr
  120. if err := jwtService.JsonInBlacklist(blackJWT); err != nil {
  121. response.FailWithMessage("jwt作废失败", c)
  122. return
  123. }
  124. if err := jwtService.SetRedisJWT(token, user.Username); err != nil {
  125. response.FailWithMessage("设置登录状态失败", c)
  126. return
  127. }
  128. utils.SetToken(c, token, int(claims.RegisteredClaims.ExpiresAt.Unix()-time.Now().Unix()))
  129. response.OkWithDetailed(systemRes.LoginResponse{
  130. User: user,
  131. Token: token,
  132. ExpiresAt: claims.RegisteredClaims.ExpiresAt.Unix() * 1000,
  133. }, "登录成功", c)
  134. }
  135. }
  136. // Register
  137. // @Tags SysUser
  138. // @Summary 用户注册账号
  139. // @Produce application/json
  140. // @Param data body systemReq.Register true "用户名, 昵称, 密码, 角色ID"
  141. // @Success 200 {object} response.Response{data=systemRes.SysUserResponse,msg=string} "用户注册账号,返回包括用户信息"
  142. // @Router /user/admin_register [post]
  143. func (b *BaseApi) Register(c *gin.Context) {
  144. var r systemReq.Register
  145. err := c.ShouldBindJSON(&r)
  146. if err != nil {
  147. response.FailWithMessage(err.Error(), c)
  148. return
  149. }
  150. err = utils.Verify(r, utils.RegisterVerify)
  151. if err != nil {
  152. response.FailWithMessage(err.Error(), c)
  153. return
  154. }
  155. // 权限加固:调用者只能创建不高于自身权限的角色,封堵操作员注册管理员账号的提权通道
  156. if !canRegisterAuthority(utils.GetUserAuthorityId(c), r.AuthorityId) {
  157. response.FailWithMessage("无权创建该角色账号", c)
  158. return
  159. }
  160. user := &dao.SysUser{Username: r.Username, NickName: r.NickName, Password: r.Password, HeaderImg: r.HeaderImg, AuthorityId: r.AuthorityId, Enable: r.Enable, Phone: r.Phone, Email: r.Email}
  161. userReturn, err := userService.Register(*user)
  162. if err != nil {
  163. global.GVA_LOG.Error("注册失败!", zap.Error(err))
  164. response.FailWithDetailed(systemRes.SysUserResponse{User: userReturn}, "注册失败", c)
  165. return
  166. }
  167. response.OkWithDetailed(systemRes.SysUserResponse{User: userReturn}, "注册成功", c)
  168. }
  169. // canRegisterAuthority 判断调用者是否有权创建目标角色账号:
  170. // 9527(超级管理员)可创建全部;888(管理员)可创建 618/888;618(操作员)只能创建 618。
  171. func canRegisterAuthority(callerAuthority, targetAuthority uint) bool {
  172. switch callerAuthority {
  173. case 9527:
  174. return true
  175. case 888:
  176. return targetAuthority == 618 || targetAuthority == 888
  177. case 618:
  178. return targetAuthority == 618
  179. default:
  180. return false
  181. }
  182. }
  183. // ChangePassword
  184. // @Tags SysUser
  185. // @Summary 用户修改密码
  186. // @Security ApiKeyAuth
  187. // @Produce application/json
  188. // @Param data body systemReq.ChangePasswordReq true "用户名, 原密码, 新密码"
  189. // @Success 200 {object} response.Response{msg=string} "用户修改密码"
  190. // @Router /user/changePassword [post]
  191. func (b *BaseApi) ChangePassword(c *gin.Context) {
  192. var req systemReq.ChangePasswordReq
  193. err := c.ShouldBindJSON(&req)
  194. if err != nil {
  195. response.FailWithMessage(err.Error(), c)
  196. return
  197. }
  198. err = utils.Verify(req, utils.ChangePasswordVerify)
  199. if err != nil {
  200. response.FailWithMessage(err.Error(), c)
  201. return
  202. }
  203. uid := utils.GetUserID(c)
  204. u := &dao.SysUser{GVA_MODEL: global.GVA_MODEL{ID: uid}, Password: req.Password}
  205. _, err = userService.ChangePassword(u, req.NewPassword)
  206. if err != nil {
  207. global.GVA_LOG.Error("修改失败!", zap.Error(err))
  208. response.FailWithMessage("修改失败,原密码与当前账户不符", c)
  209. return
  210. }
  211. response.OkWithMessage("修改成功", c)
  212. }
  213. // GetUserList
  214. // @Tags SysUser
  215. // @Summary 分页获取用户列表
  216. // @Security ApiKeyAuth
  217. // @accept application/json
  218. // @Produce application/json
  219. // @Param data body request.PageInfo true "页码, 每页大小"
  220. // @Success 200 {object} response.Response{data=response.PageResult,msg=string} "分页获取用户列表,返回包括列表,总数,页码,每页数量"
  221. // @Router /user/getUserList [post]
  222. func (b *BaseApi) GetUserList(c *gin.Context) {
  223. var pageInfo request.PageInfo
  224. err := c.ShouldBindJSON(&pageInfo)
  225. if err != nil {
  226. response.FailWithMessage(err.Error(), c)
  227. return
  228. }
  229. err = utils.Verify(pageInfo, utils.PageInfoVerify)
  230. if err != nil {
  231. response.FailWithMessage(err.Error(), c)
  232. return
  233. }
  234. list, total, err := userService.GetUserInfoList(pageInfo)
  235. if err != nil {
  236. global.GVA_LOG.Error("获取失败!", zap.Error(err))
  237. response.FailWithMessage("获取失败", c)
  238. return
  239. }
  240. response.OkWithDetailed(response.PageResult{
  241. List: list,
  242. Total: total,
  243. Page: pageInfo.Page,
  244. PageSize: pageInfo.PageSize,
  245. }, "获取成功", c)
  246. }
  247. // SetUserAuthority
  248. // @Tags SysUser
  249. // @Summary 更改用户权限
  250. // @Security ApiKeyAuth
  251. // @accept application/json
  252. // @Produce application/json
  253. // @Param data body systemReq.SetUserAuth true "用户UUID, 角色ID"
  254. // @Success 200 {object} response.Response{msg=string} "设置用户权限"
  255. // @Router /user/setUserAuthority [post]
  256. func (b *BaseApi) SetUserAuthority(c *gin.Context) {
  257. var sua systemReq.SetUserAuth
  258. err := c.ShouldBindJSON(&sua)
  259. if err != nil {
  260. response.FailWithMessage(err.Error(), c)
  261. return
  262. }
  263. if UserVerifyErr := utils.Verify(sua, utils.SetUserAuthorityVerify); UserVerifyErr != nil {
  264. response.FailWithMessage(UserVerifyErr.Error(), c)
  265. return
  266. }
  267. userID := utils.GetUserID(c)
  268. err = userService.SetUserAuthority(userID, sua.AuthorityId)
  269. if err != nil {
  270. global.GVA_LOG.Error("修改失败!", zap.Error(err))
  271. response.FailWithMessage(err.Error(), c)
  272. return
  273. }
  274. claims := utils.GetUserInfo(c)
  275. j := &utils.JWT{SigningKey: []byte(global.GVA_CONFIG.JWT.SigningKey)} // 唯一签名
  276. claims.AuthorityId = sua.AuthorityId
  277. if token, err := j.CreateToken(*claims); err != nil {
  278. global.GVA_LOG.Error("修改失败!", zap.Error(err))
  279. response.FailWithMessage(err.Error(), c)
  280. } else {
  281. c.Header("new-token", token)
  282. c.Header("new-expires-at", strconv.FormatInt(claims.ExpiresAt.Unix(), 10))
  283. utils.SetToken(c, token, int((claims.ExpiresAt.Unix()-time.Now().Unix())/60))
  284. response.OkWithMessage("修改成功", c)
  285. }
  286. }
  287. // SetUserAuthorities
  288. // @Tags SysUser
  289. // @Summary 设置用户权限
  290. // @Security ApiKeyAuth
  291. // @accept application/json
  292. // @Produce application/json
  293. // @Param data body systemReq.SetUserAuthorities true "用户UUID, 角色ID"
  294. // @Success 200 {object} response.Response{msg=string} "设置用户权限"
  295. // @Router /user/setUserAuthorities [post]
  296. func (b *BaseApi) SetUserAuthorities(c *gin.Context) {
  297. var sua systemReq.SetUserAuthorities
  298. err := c.ShouldBindJSON(&sua)
  299. if err != nil {
  300. response.FailWithMessage(err.Error(), c)
  301. return
  302. }
  303. err = userService.SetUserAuthorities(sua.ID, sua.AuthorityId)
  304. if err != nil {
  305. global.GVA_LOG.Error("修改失败!", zap.Error(err))
  306. response.FailWithMessage("修改失败", c)
  307. return
  308. }
  309. response.OkWithMessage("修改成功", c)
  310. }
  311. // DeleteUser
  312. // @Tags SysUser
  313. // @Summary 删除用户
  314. // @Security ApiKeyAuth
  315. // @accept application/json
  316. // @Produce application/json
  317. // @Param data body request.GetById true "用户ID"
  318. // @Success 200 {object} response.Response{msg=string} "删除用户"
  319. // @Router /user/deleteUser [delete]
  320. func (b *BaseApi) DeleteUser(c *gin.Context) {
  321. var reqId request.GetById
  322. err := c.ShouldBindJSON(&reqId)
  323. if err != nil {
  324. response.FailWithMessage(err.Error(), c)
  325. return
  326. }
  327. err = utils.Verify(reqId, utils.IdVerify)
  328. if err != nil {
  329. response.FailWithMessage(err.Error(), c)
  330. return
  331. }
  332. jwtId := utils.GetUserID(c)
  333. if jwtId == uint(reqId.ID) {
  334. response.FailWithMessage("删除失败, 自杀失败", c)
  335. return
  336. }
  337. err = userService.DeleteUser(reqId.ID)
  338. if err != nil {
  339. global.GVA_LOG.Error("删除失败!", zap.Error(err))
  340. response.FailWithMessage("删除失败", c)
  341. return
  342. }
  343. response.OkWithMessage("删除成功", c)
  344. }
  345. // SetUserInfo
  346. // @Tags SysUser
  347. // @Summary 设置用户信息
  348. // @Security ApiKeyAuth
  349. // @accept application/json
  350. // @Produce application/json
  351. // @Param data body system.SysUser true "ID, 用户名, 昵称, 头像链接"
  352. // @Success 200 {object} response.Response{data=map[string]interface{},msg=string} "设置用户信息"
  353. // @Router /user/setUserInfo [put]
  354. func (b *BaseApi) SetUserInfo(c *gin.Context) {
  355. var user systemReq.ChangeUserInfo
  356. err := c.ShouldBindJSON(&user)
  357. if err != nil {
  358. response.FailWithMessage(err.Error(), c)
  359. return
  360. }
  361. err = utils.Verify(user, utils.IdVerify)
  362. if err != nil {
  363. response.FailWithMessage(err.Error(), c)
  364. return
  365. }
  366. if user.AuthorityIds != 0 {
  367. err = userService.SetUserAuthorities(user.ID, user.AuthorityIds)
  368. if err != nil {
  369. global.GVA_LOG.Error("设置失败!", zap.Error(err))
  370. response.FailWithMessage("设置失败", c)
  371. return
  372. }
  373. }
  374. err = userService.SetUserInfo(dao.SysUser{
  375. GVA_MODEL: global.GVA_MODEL{
  376. ID: user.ID,
  377. },
  378. NickName: user.NickName,
  379. HeaderImg: user.HeaderImg,
  380. Phone: user.Phone,
  381. Email: user.Email,
  382. SideMode: user.SideMode,
  383. Enable: user.Enable,
  384. })
  385. if err != nil {
  386. global.GVA_LOG.Error("设置失败!", zap.Error(err))
  387. response.FailWithMessage("设置失败", c)
  388. return
  389. }
  390. response.OkWithMessage("设置成功", c)
  391. }
  392. // SetSelfInfo
  393. // @Tags SysUser
  394. // @Summary 设置用户信息
  395. // @Security ApiKeyAuth
  396. // @accept application/json
  397. // @Produce application/json
  398. // @Param data body system.SysUser true "ID, 用户名, 昵称, 头像链接"
  399. // @Success 200 {object} response.Response{data=map[string]interface{},msg=string} "设置用户信息"
  400. // @Router /user/SetSelfInfo [put]
  401. func (b *BaseApi) SetSelfInfo(c *gin.Context) {
  402. var user systemReq.ChangeUserInfo
  403. err := c.ShouldBindJSON(&user)
  404. if err != nil {
  405. response.FailWithMessage(err.Error(), c)
  406. return
  407. }
  408. user.ID = utils.GetUserID(c)
  409. err = userService.SetSelfInfo(dao.SysUser{
  410. GVA_MODEL: global.GVA_MODEL{
  411. ID: user.ID,
  412. },
  413. NickName: user.NickName,
  414. HeaderImg: user.HeaderImg,
  415. Phone: user.Phone,
  416. Email: user.Email,
  417. SideMode: user.SideMode,
  418. Enable: user.Enable,
  419. })
  420. if err != nil {
  421. global.GVA_LOG.Error("设置失败!", zap.Error(err))
  422. response.FailWithMessage("设置失败", c)
  423. return
  424. }
  425. response.OkWithMessage("设置成功", c)
  426. }
  427. // GetUserInfo
  428. // @Tags SysUser
  429. // @Summary 获取用户信息
  430. // @Security ApiKeyAuth
  431. // @accept application/json
  432. // @Produce application/json
  433. // @Success 200 {object} response.Response{data=map[string]interface{},msg=string} "获取用户信息"
  434. // @Router /user/getUserInfo [get]
  435. func (b *BaseApi) GetUserInfo(c *gin.Context) {
  436. uuid := utils.GetUserUuid(c)
  437. ReqUser, err := userService.GetUserInfo(uuid)
  438. if err != nil {
  439. global.GVA_LOG.Error("获取失败!", zap.Error(err))
  440. response.FailWithMessage("获取失败", c)
  441. return
  442. }
  443. response.OkWithDetailed(gin.H{"userInfo": ReqUser}, "获取成功", c)
  444. }
  445. // ResetPassword
  446. // @Tags SysUser
  447. // @Summary 重置用户密码
  448. // @Security ApiKeyAuth
  449. // @Produce application/json
  450. // @Param data body system.SysUser true "ID"
  451. // @Success 200 {object} response.Response{msg=string} "重置用户密码"
  452. // @Router /user/resetPassword [post]
  453. func (b *BaseApi) ResetPassword(c *gin.Context) {
  454. var user dao.SysUser
  455. err := c.ShouldBindJSON(&user)
  456. if err != nil {
  457. response.FailWithMessage(err.Error(), c)
  458. return
  459. }
  460. err = userService.ResetPassword(user.ID)
  461. if err != nil {
  462. global.GVA_LOG.Error("重置失败!", zap.Error(err))
  463. response.FailWithMessage("重置失败"+err.Error(), c)
  464. return
  465. }
  466. response.OkWithMessage("重置成功", c)
  467. }