Some checks failed
Build and Deploy (service.xpcool.com) / build-and-deploy (push) Failing after 5m7s
- 新增 9 张房屋相关数据表(社区/楼宇/房源/价格快照/交易/设施/社区设施/学区/偏好) - 添加菜单权限种子数据并绑定超级管理员角色 - 生成 DAO 层代码和实体对象 - 实现房屋模块 API 接口(社区/房源/看板)和控制器服务层 - 支持多平台软关联匹配、笋盘标记和低可信度标记功能 - 更新超级管理员账号为 xxcool/xxCool@2026 - 调整 RBAC 菜单结构,移除管理员管理功能,新增日志管理菜单 - 修复 RBAC 安全漏洞,确保禁用角色权限失效 - 重构认证模块,将登录相关接口迁移到统一包结构下 - 移除废弃的管理模块和工具类接口定义 - 为通用工具包添加中文注释和文档说明
54 lines
2.3 KiB
Go
54 lines
2.3 KiB
Go
package admin
|
|
|
|
import (
|
|
"context"
|
|
|
|
"github.com/gogf/gf/v2/net/ghttp"
|
|
|
|
authv1 "service.xpcool.com/api/admin/admin/login"
|
|
"service.xpcool.com/internal/model/dto"
|
|
auth "service.xpcool.com/internal/service/admin/admin/login"
|
|
loginlog "service.xpcool.com/internal/service/admin/system/login_log"
|
|
)
|
|
|
|
// AuthController 仅暴露公开的登录相关端点。
|
|
type AuthController struct{}
|
|
|
|
// NewAuth 创建公开的管理端认证控制器(仅登录)。
|
|
func NewAuth() *AuthController { return &AuthController{} }
|
|
|
|
// Login 校验管理员身份并签发令牌对,成功与失败均写入登录日志。
|
|
func (c *AuthController) Login(ctx context.Context, req *authv1.LoginReq) (res *authv1.LoginRes, err error) {
|
|
// 从请求上下文提取来源信息用于登录审计
|
|
r := ghttp.RequestFromCtx(ctx)
|
|
ip, ua := "", ""
|
|
if r != nil {
|
|
ip = r.GetClientIp()
|
|
ua = r.Header.Get("User-Agent")
|
|
}
|
|
p, id, err := auth.AdminAuth().Login(ctx, dto.AdminLoginInput{Username: req.Username, Password: req.Password})
|
|
if err != nil {
|
|
// 登录失败也落库(含失败原因),便于排查异常登录;日志失败不回传
|
|
_ = loginlog.AdminLoginLog().Record(ctx, loginlog.LoginEvent{Username: req.Username, IP: ip, UserAgent: ua, Status: 0, FailReason: err.Error()})
|
|
return nil, err
|
|
}
|
|
// 登录成功落库;日志落库失败不影响登录结果
|
|
_ = loginlog.AdminLoginLog().Record(ctx, loginlog.LoginEvent{Username: req.Username, IP: ip, UserAgent: ua, Status: 1})
|
|
return &authv1.LoginRes{AccessToken: p.AccessToken, RefreshToken: p.RefreshToken, ExpiresIn: p.ExpiresIn, AdminID: id}, nil
|
|
}
|
|
|
|
// Refresh 使用有效刷新令牌轮换管理员令牌对。
|
|
func (c *AuthController) Refresh(ctx context.Context, req *authv1.RefreshReq) (res *authv1.RefreshRes, err error) {
|
|
p, id, err := auth.AdminAuth().Refresh(ctx, req.RefreshToken)
|
|
if err != nil {
|
|
return nil, err
|
|
}
|
|
return &authv1.RefreshRes{AccessToken: p.AccessToken, RefreshToken: p.RefreshToken, ExpiresIn: p.ExpiresIn, AdminID: id}, nil
|
|
}
|
|
|
|
// Logout 结束管理员会话。无状态 JWT 登出依赖客户端
|
|
// 丢弃令牌,该端点对任意已登录管理员始终成功。
|
|
func (c *AuthController) Logout(ctx context.Context, req *authv1.LogoutReq) (res *authv1.LogoutRes, err error) {
|
|
return &authv1.LogoutRes{}, nil
|
|
}
|