package admin import ( "context" "github.com/gogf/gf/v2/net/ghttp" authv1 "service.xpcool.com/api/admin/admin/login" "service.xpcool.com/internal/model/dto" auth "service.xpcool.com/internal/service/admin/admin/login" loginlog "service.xpcool.com/internal/service/admin/system/login_log" ) // AuthController 仅暴露公开的登录相关端点。 type AuthController struct{} // NewAuth 创建公开的管理端认证控制器(仅登录)。 func NewAuth() *AuthController { return &AuthController{} } // Login 校验管理员身份并签发令牌对,成功与失败均写入登录日志。 func (c *AuthController) Login(ctx context.Context, req *authv1.LoginReq) (res *authv1.LoginRes, err error) { // 从请求上下文提取来源信息用于登录审计 r := ghttp.RequestFromCtx(ctx) ip, ua := "", "" if r != nil { ip = r.GetClientIp() ua = r.Header.Get("User-Agent") } p, id, err := auth.AdminAuth().Login(ctx, dto.AdminLoginInput{Username: req.Username, Password: req.Password}) if err != nil { // 登录失败也落库(含失败原因),便于排查异常登录;日志失败不回传 _ = loginlog.AdminLoginLog().Record(ctx, loginlog.LoginEvent{Username: req.Username, IP: ip, UserAgent: ua, Status: 0, FailReason: err.Error()}) return nil, err } // 登录成功落库;日志落库失败不影响登录结果 _ = loginlog.AdminLoginLog().Record(ctx, loginlog.LoginEvent{Username: req.Username, IP: ip, UserAgent: ua, Status: 1}) return &authv1.LoginRes{AccessToken: p.AccessToken, RefreshToken: p.RefreshToken, ExpiresIn: p.ExpiresIn, AdminID: id}, nil } // Refresh 使用有效刷新令牌轮换管理员令牌对。 func (c *AuthController) Refresh(ctx context.Context, req *authv1.RefreshReq) (res *authv1.RefreshRes, err error) { p, id, err := auth.AdminAuth().Refresh(ctx, req.RefreshToken) if err != nil { return nil, err } return &authv1.RefreshRes{AccessToken: p.AccessToken, RefreshToken: p.RefreshToken, ExpiresIn: p.ExpiresIn, AdminID: id}, nil } // Logout 结束管理员会话。无状态 JWT 登出依赖客户端 // 丢弃令牌,该端点对任意已登录管理员始终成功。 func (c *AuthController) Logout(ctx context.Context, req *authv1.LogoutReq) (res *authv1.LogoutRes, err error) { return &authv1.LogoutRes{}, nil }