2026-04-05 10:36:22 +08:00
|
|
|
package user
|
|
|
|
|
|
|
|
|
|
import (
|
2026-07-26 22:19:41 +08:00
|
|
|
"errors"
|
|
|
|
|
"net/http"
|
2026-06-06 15:25:38 +08:00
|
|
|
|
2026-04-05 10:36:22 +08:00
|
|
|
"github.com/gin-contrib/sessions"
|
|
|
|
|
"github.com/gin-gonic/gin"
|
2026-07-26 22:19:41 +08:00
|
|
|
"github.com/ssdomei232/goodBaby/api/response"
|
2026-04-05 10:36:22 +08:00
|
|
|
"github.com/ssdomei232/goodBaby/configs"
|
2026-07-26 22:19:41 +08:00
|
|
|
"github.com/ssdomei232/goodBaby/handler/db"
|
2026-04-05 10:36:22 +08:00
|
|
|
"github.com/ssdomei232/goodBaby/model"
|
|
|
|
|
)
|
|
|
|
|
|
2026-07-26 22:19:41 +08:00
|
|
|
// HandleRegistry 处理注册请求,配置文件中可设置禁用注册
|
|
|
|
|
//
|
|
|
|
|
// 系统内还没有任何用户时始终允许注册,否则全新部署将无法创建第一个账号。
|
2026-04-05 10:36:22 +08:00
|
|
|
func HandleRegistry(c *gin.Context) {
|
|
|
|
|
config, err := configs.GetConfig()
|
|
|
|
|
if err != nil {
|
2026-07-26 22:19:41 +08:00
|
|
|
response.ServerError(c, "获取配置文件失败")
|
2026-04-05 10:36:22 +08:00
|
|
|
return
|
|
|
|
|
}
|
|
|
|
|
|
2026-07-26 22:19:41 +08:00
|
|
|
userCount, err := CountUsers()
|
2026-04-05 10:36:22 +08:00
|
|
|
if err != nil {
|
2026-07-26 22:19:41 +08:00
|
|
|
response.ServerError(c, "服务器内部错误")
|
|
|
|
|
return
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
if !config.EnableRegistry && userCount > 0 {
|
|
|
|
|
response.Fail(c, http.StatusForbidden, "注册功能已关闭")
|
|
|
|
|
return
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
var registryRequest model.UserRegistryReuest
|
|
|
|
|
if err := c.ShouldBindJSON(®istryRequest); err != nil {
|
|
|
|
|
response.BadRequest(c, "输入错误")
|
2026-04-05 10:36:22 +08:00
|
|
|
return
|
|
|
|
|
}
|
|
|
|
|
|
2026-04-06 10:10:31 +08:00
|
|
|
user := model.User{
|
2026-07-26 22:19:41 +08:00
|
|
|
Username: registryRequest.Username,
|
|
|
|
|
Password: registryRequest.Password,
|
2026-04-06 10:10:31 +08:00
|
|
|
}
|
|
|
|
|
|
2026-07-26 22:19:41 +08:00
|
|
|
if err := user.IsValid(); err != nil {
|
|
|
|
|
response.BadRequest(c, err.Error())
|
2026-04-05 10:36:22 +08:00
|
|
|
return
|
|
|
|
|
}
|
|
|
|
|
|
2026-07-26 22:19:41 +08:00
|
|
|
taken, err := IsUsernameTaken(user.Username)
|
|
|
|
|
if err != nil {
|
|
|
|
|
response.ServerError(c, "服务器内部错误")
|
|
|
|
|
return
|
|
|
|
|
}
|
|
|
|
|
if taken {
|
|
|
|
|
response.BadRequest(c, "用户名已存在")
|
2026-04-05 10:36:22 +08:00
|
|
|
return
|
|
|
|
|
}
|
|
|
|
|
|
2026-07-26 22:19:41 +08:00
|
|
|
if err := createUser(&user); err != nil {
|
|
|
|
|
response.ServerError(c, "注册失败")
|
2026-04-05 10:36:22 +08:00
|
|
|
return
|
|
|
|
|
}
|
|
|
|
|
|
2026-07-26 22:19:41 +08:00
|
|
|
if err := setSession(c, &user); err != nil {
|
|
|
|
|
response.ServerError(c, "写入会话失败")
|
|
|
|
|
return
|
|
|
|
|
}
|
2026-04-05 10:36:22 +08:00
|
|
|
|
2026-07-26 22:19:41 +08:00
|
|
|
response.OK(c, "注册成功")
|
2026-04-05 10:36:22 +08:00
|
|
|
}
|
|
|
|
|
|
2026-07-26 22:19:41 +08:00
|
|
|
// HandleLogin 处理登录请求
|
2026-04-05 10:36:22 +08:00
|
|
|
func HandleLogin(c *gin.Context) {
|
2026-07-26 22:19:41 +08:00
|
|
|
var loginRequest model.UserRegistryReuest
|
|
|
|
|
if err := c.ShouldBindJSON(&loginRequest); err != nil {
|
|
|
|
|
response.BadRequest(c, "输入错误")
|
2026-04-05 10:36:22 +08:00
|
|
|
return
|
|
|
|
|
}
|
|
|
|
|
|
2026-07-26 22:19:41 +08:00
|
|
|
if loginRequest.Username == "" || loginRequest.Password == "" {
|
|
|
|
|
response.BadRequest(c, "用户名或密码不能为空")
|
2026-04-05 10:36:22 +08:00
|
|
|
return
|
|
|
|
|
}
|
|
|
|
|
|
2026-07-26 22:19:41 +08:00
|
|
|
user, err := verifyUser(loginRequest.Username, loginRequest.Password)
|
|
|
|
|
switch {
|
|
|
|
|
case errors.Is(err, ErrUserNotFound), errors.Is(err, ErrWrongPassword):
|
|
|
|
|
// 不区分“用户不存在”和“密码错误”,避免泄露用户名是否存在
|
|
|
|
|
response.Unauthorized(c, "用户名或密码错误")
|
|
|
|
|
return
|
|
|
|
|
case err != nil:
|
|
|
|
|
response.ServerError(c, "登录失败")
|
|
|
|
|
return
|
|
|
|
|
}
|
2026-04-05 10:36:22 +08:00
|
|
|
|
2026-07-26 22:19:41 +08:00
|
|
|
if err := setSession(c, user); err != nil {
|
|
|
|
|
response.ServerError(c, "写入会话失败")
|
|
|
|
|
return
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
response.OK(c, "登录成功")
|
2026-04-05 10:36:22 +08:00
|
|
|
}
|
|
|
|
|
|
2026-07-26 22:19:41 +08:00
|
|
|
// HandleLogout 退出登录
|
|
|
|
|
func HandleLogout(c *gin.Context) {
|
|
|
|
|
session := sessions.Default(c)
|
|
|
|
|
session.Clear()
|
|
|
|
|
session.Options(sessions.Options{Path: "/", MaxAge: -1})
|
|
|
|
|
if err := session.Save(); err != nil {
|
|
|
|
|
response.ServerError(c, "退出登录失败")
|
|
|
|
|
return
|
|
|
|
|
}
|
|
|
|
|
response.OK(c, "已退出登录")
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
// HandleGetUserInfo 获取当前登录用户信息
|
2026-04-05 10:36:22 +08:00
|
|
|
func HandleGetUserInfo(c *gin.Context) {
|
|
|
|
|
userInfo, err := GetUserInfoByGinCtx(c)
|
|
|
|
|
if err != nil {
|
2026-07-26 22:19:41 +08:00
|
|
|
response.Unauthorized(c, "获取用户信息失败")
|
2026-04-05 10:36:22 +08:00
|
|
|
return
|
|
|
|
|
}
|
2026-07-26 22:19:41 +08:00
|
|
|
response.OK(c, userInfo)
|
2026-04-05 10:36:22 +08:00
|
|
|
}
|
|
|
|
|
|
2026-07-26 22:19:41 +08:00
|
|
|
// HandleChangePassword 修改密码
|
|
|
|
|
func HandleChangePassword(c *gin.Context) {
|
|
|
|
|
userInfo, err := GetUserInfoByGinCtx(c)
|
|
|
|
|
if err != nil {
|
|
|
|
|
response.Unauthorized(c, "获取用户信息失败")
|
|
|
|
|
return
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
var req model.ChangePasswordRequest
|
|
|
|
|
if err := c.ShouldBindJSON(&req); err != nil {
|
|
|
|
|
response.BadRequest(c, "输入错误")
|
|
|
|
|
return
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
if _, err := verifyUser(userInfo.Username, req.OldPassword); err != nil {
|
|
|
|
|
response.BadRequest(c, "原密码错误")
|
|
|
|
|
return
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
candidate := model.User{Username: userInfo.Username, Password: req.NewPassword}
|
|
|
|
|
if err := candidate.IsValid(); err != nil {
|
|
|
|
|
response.BadRequest(c, err.Error())
|
|
|
|
|
return
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
hashed, err := encryptPassword(req.NewPassword)
|
|
|
|
|
if err != nil {
|
|
|
|
|
response.ServerError(c, "修改密码失败")
|
|
|
|
|
return
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
gormDB, err := db.GetGormDB()
|
|
|
|
|
if err != nil {
|
|
|
|
|
response.ServerError(c, "服务器内部错误")
|
|
|
|
|
return
|
|
|
|
|
}
|
|
|
|
|
if err := gormDB.Model(&model.User{}).Where("id = ?", userInfo.ID).
|
|
|
|
|
Update("password", hashed).Error; err != nil {
|
|
|
|
|
response.ServerError(c, "修改密码失败")
|
|
|
|
|
return
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
response.OK(c, "密码修改成功")
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
// HandleUpdateNotifyConfig 更新提醒渠道(钉钉机器人)配置
|
|
|
|
|
func HandleUpdateNotifyConfig(c *gin.Context) {
|
|
|
|
|
userInfo, err := GetUserInfoByGinCtx(c)
|
|
|
|
|
if err != nil {
|
|
|
|
|
response.Unauthorized(c, "获取用户信息失败")
|
|
|
|
|
return
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
var req model.NotifyConfigRequest
|
|
|
|
|
if err := c.ShouldBindJSON(&req); err != nil {
|
|
|
|
|
response.BadRequest(c, "输入错误")
|
|
|
|
|
return
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
if err := validateNotifyConfig(req.DingTalkConfig); err != nil {
|
|
|
|
|
response.BadRequest(c, err.Error())
|
|
|
|
|
return
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
gormDB, err := db.GetGormDB()
|
|
|
|
|
if err != nil {
|
|
|
|
|
response.ServerError(c, "服务器内部错误")
|
|
|
|
|
return
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
if err := gormDB.Model(&model.User{}).Where("id = ?", userInfo.ID).
|
|
|
|
|
Update("ding_talk_config", req.DingTalkConfig).Error; err != nil {
|
|
|
|
|
response.ServerError(c, "保存提醒配置失败")
|
|
|
|
|
return
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
response.OK(c, "提醒配置已保存")
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
// AuthMiddleware 认证中间件,同时把当前用户放进 context 供后续 handler 复用
|
2026-04-05 10:36:22 +08:00
|
|
|
func AuthMiddleware() gin.HandlerFunc {
|
|
|
|
|
return func(c *gin.Context) {
|
|
|
|
|
session := sessions.Default(c)
|
2026-07-26 22:19:41 +08:00
|
|
|
uid, ok := session.Get("uid").(uint)
|
|
|
|
|
if !ok {
|
|
|
|
|
response.AbortWith(c, http.StatusUnauthorized, "未登录")
|
2026-04-05 10:36:22 +08:00
|
|
|
return
|
|
|
|
|
}
|
2026-07-26 22:19:41 +08:00
|
|
|
|
|
|
|
|
user, err := GetUserByID(uid)
|
|
|
|
|
if err != nil {
|
|
|
|
|
// 用户已被删除,清理会话
|
|
|
|
|
session.Clear()
|
|
|
|
|
_ = session.Save()
|
|
|
|
|
response.AbortWith(c, http.StatusUnauthorized, "未登录")
|
|
|
|
|
return
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
c.Set(contextKey, user)
|
2026-04-05 10:36:22 +08:00
|
|
|
c.Next()
|
|
|
|
|
}
|
|
|
|
|
}
|