login_service.go 7.3 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264
  1. /*
  2. * @description:登陆相关数据操作
  3. * @Author: CP
  4. * @Date: 2020-09-02 09:56:28
  5. * @FilePath: \construction_management\services\login_service.go
  6. */
  7. package services
  8. import (
  9. "errors"
  10. "log"
  11. "net/http"
  12. "net/url"
  13. "strconv"
  14. "github.com/kataras/iris/v12"
  15. "go.mod/comm"
  16. "go.mod/conf"
  17. "go.mod/dao"
  18. "go.mod/datasource"
  19. "go.mod/lib"
  20. "go.mod/web/viewmodels"
  21. )
  22. //定义项目用户Service接口
  23. type LoginService interface {
  24. ValidRule(ctx iris.Context) (viewmodels.Login, error)
  25. ValidProjectAccount(viewmodels.Login, http.ResponseWriter) (*viewmodels.ProjectAccount, error)
  26. Out(ctx iris.Context) error
  27. }
  28. //返回service操作类
  29. type loginService struct {
  30. projectAccountDao *dao.ProjectAccountDao
  31. projectDao *dao.ProjectDao
  32. }
  33. //创建项目用户service
  34. func NewLoginService() LoginService {
  35. return &loginService{
  36. projectAccountDao: dao.NewProjectAccountDao(datasource.InstanceDbMaster()),
  37. projectDao: dao.NewProjectDao(datasource.InstanceDbMaster()),
  38. }
  39. }
  40. // 登陆验证
  41. func (s *loginService) ValidRule(ctx iris.Context) (viewmodels.Login, error) {
  42. loginVaild := viewmodels.Login{}
  43. err := ctx.ReadJSON(&loginVaild)
  44. if err != nil {
  45. log.Println("ReadForm转换异常, error=", err)
  46. return loginVaild, err
  47. }
  48. err = loginVaild.Validate()
  49. if err != nil {
  50. log.Println("登录验证, error=", err)
  51. return loginVaild, err
  52. }
  53. return loginVaild, nil
  54. }
  55. // 验证项目用户登陆相关
  56. func (s *loginService) ValidProjectAccount(loginData viewmodels.Login, writer http.ResponseWriter) (*viewmodels.ProjectAccount, error) {
  57. // 1-1.工程项目是否存在
  58. projectInfo := s.projectDao.GetCode(loginData.Code)
  59. if projectInfo.Id == 0 {
  60. return nil, errors.New("工程建设管理员还未创建项目,禁止登录")
  61. }
  62. // 1-2.获得项目管理员
  63. // projectAdminInfo := s.projectAccountDao.Get(projectInfo.UserId, projectInfo.Id)
  64. // if projectAdminInfo.Id == 0 {
  65. // return nil, errors.New("工程建设管理员不存在,禁止登录")
  66. // }
  67. if projectInfo.Status == 0 {
  68. return nil, errors.New("该项目已停用,请联系管理员开启")
  69. }
  70. // 2.验证登陆
  71. projectAccountInfo := s.projectAccountDao.GetAccountProjectId(loginData.Account, projectInfo.Id)
  72. if projectAccountInfo.Id == 0 {
  73. return nil, errors.New("未找到该账号")
  74. }
  75. // 2.账号停用
  76. if projectAccountInfo.Enable == 0 {
  77. return nil, errors.New("该账号已被停用")
  78. }
  79. password := comm.CreatePasswordSign(loginData.Password, loginData.Account)
  80. // 计量授权账号
  81. if projectAccountInfo.JlAuth == 1 {
  82. // 本地有保存过密码
  83. if projectAccountInfo.Password != "JL" {
  84. // 本地密码不正确 -开启计量验证
  85. if projectAccountInfo.Password != password {
  86. Jlzf := lib.NewJlzf()
  87. // 1.获得计量 账号和项目 信息 - 表示验证通过
  88. if err := Jlzf.LoginValid(loginData); err != nil {
  89. return nil, errors.New("计量授权账号 密码不正确")
  90. }
  91. }
  92. } else {
  93. Jlzf := lib.NewJlzf()
  94. // 1.获得计量 账号和项目 信息 - 表示验证通过
  95. if err := Jlzf.LoginValid(loginData); err != nil {
  96. return nil, errors.New("计量授权账号 密码不正确")
  97. }
  98. }
  99. } else {
  100. if projectAccountInfo.Password != password {
  101. return nil, errors.New("密码不正确")
  102. }
  103. }
  104. // 加密用户标识
  105. identity, err := comm.AesEncrypt(strconv.Itoa(projectAccountInfo.Id), conf.CookieSecret)
  106. if err != nil {
  107. return nil, err
  108. }
  109. // 加密项目标识
  110. projectId, err := comm.AesEncrypt(strconv.Itoa(projectAccountInfo.ProjectId), conf.CookieSecret)
  111. if err != nil {
  112. return nil, err
  113. }
  114. digitalToken := comm.CreateSign(conf.CookieSecret + strconv.Itoa(projectAccountInfo.Id))
  115. // 设置cookie
  116. maxAge := 60 * 60 * 24 * 7
  117. params := url.Values{}
  118. params.Add("identity", identity)
  119. params.Add("attachedIdentity", projectId)
  120. params.Add("digitalToken", digitalToken)
  121. c := &http.Cookie{
  122. Name: "cm",
  123. Value: params.Encode(),
  124. Path: "/",
  125. MaxAge: maxAge,
  126. HttpOnly: true,
  127. }
  128. http.SetCookie(writer, c)
  129. // TODO--分布式会话--后续需要在加入
  130. viewAccountData := comm.MakeProjectAccountVM(projectAccountInfo)
  131. return &viewAccountData, nil
  132. }
  133. // TODO -替换jwt
  134. // 验证项目用户登陆相关
  135. // func (s *loginService) ValidProjectAccount(loginData viewmodels.Login, writer http.ResponseWriter) error {
  136. // projectInfo := models.CmProject{}
  137. // // 工程项目是否存在
  138. // projectInfo.Code = loginData.Code
  139. // s.projectDao.Get(&projectInfo)
  140. // if projectInfo.Id == 0 {
  141. // return errors.New("工程建设管理员还未创建项目,禁止登录")
  142. // }
  143. // // 获得项目用户
  144. // projectAccountInfo := s.projectAccountDao.Get(projectInfo.UserId, projectInfo.Id)
  145. // if projectAccountInfo.Id == 0 {
  146. // return errors.New("工程建设管理员不存在,禁止登录")
  147. // }
  148. // // 验证密码-TODO
  149. // Jlzf := lib.NewJlzf()
  150. // err := Jlzf.LoginValid(loginData)
  151. // if err != nil {
  152. // return err
  153. // }
  154. // // 加密用户标识
  155. // identity, err := comm.AesEncrypt(strconv.Itoa(projectAccountInfo.Id), conf.CookieSecret)
  156. // if err != nil {
  157. // return err
  158. // }
  159. // // 加密项目标识
  160. // projectId, err := comm.AesEncrypt(strconv.Itoa(projectAccountInfo.ProjectId), conf.CookieSecret)
  161. // if err != nil {
  162. // return err
  163. // }
  164. // // jwt token
  165. // token := jwt.NewTokenWithClaims(jwt.SigningMethodHS256, jwt.MapClaims{
  166. // // 根据需求,可以存一些必要的数据
  167. // "identity": identity,
  168. // "project": projectId,
  169. // // 签发人
  170. // "iss": "cm",
  171. // // 签发时间
  172. // "iat": time.Now().Unix(),
  173. // // 设定过期时间,便于测试,设置7天过期
  174. // "exp": time.Now().Add(72 * time.Hour * time.Duration(1)).Unix(),
  175. // })
  176. // // 使用设置的秘钥,签名生成jwt字符串
  177. // tokenString, _ := token.SignedString([]byte(conf.SignSecret))
  178. // fmt.Println(tokenString)
  179. // maxAge := 60 * 60 * 24 * 7
  180. // // params := url.Values{}
  181. // // params.Add("token", tokenString)
  182. // c := &http.Cookie{
  183. // Name: "cm",
  184. // Value: tokenString, //params.Encode(),
  185. // Path: "/",
  186. // MaxAge: maxAge,
  187. // //HttpOnly: true,
  188. // }
  189. // http.SetCookie(writer, c)
  190. // // TODO--分布式会话--后续需要在加入
  191. // return nil
  192. // }
  193. // 登出
  194. func (s *loginService) Out(ctx iris.Context) error {
  195. // 作废jwt token
  196. // 移除cookie
  197. ctx.RemoveCookie("cm")
  198. return nil
  199. }
  200. //fmt.Println(ctx.FormValues())
  201. // list := ctx.FormValues()
  202. // loginVaild := viewmodels.Login{}
  203. // v := reflect.ValueOf(&loginVaild).Elem()
  204. // for path, values := range list {
  205. // //fmt.Println(path)
  206. // //fmt.Println(values)
  207. // if path != "csrf.Token" {
  208. // v.FieldByName(Ucfirst(path)).Set(reflect.ValueOf(values[0]))
  209. // }
  210. // }
  211. //fmt.Println(loginVaild)
  212. // loginVaild := viewmodels.Login{
  213. // Code: ctx.FormValue("code"),
  214. // Account: ctx.FormValue("account"),
  215. // Password: ctx.FormValue("password"),
  216. // }
  217. // // 加密用户标识 生成数字证书
  218. // identity, err := comm.AesEncrypt(strconv.Itoa(projectAccountInfo.Id), conf.CookieSecret)
  219. // if err != nil {
  220. // return err
  221. // }
  222. // digitalToken := comm.CreateSign(conf.CookieSecret + strconv.Itoa(projectAccountInfo.Id))
  223. // // 设置cookie
  224. // maxAge := 60 * 60 * 24 * 7
  225. // params := url.Values{}
  226. // params.Add("identity", identity)
  227. // params.Add("digitalToken", digitalToken)
  228. // c := &http.Cookie{
  229. // Name: "cm",
  230. // Value: params.Encode(),
  231. // Path: "/",
  232. // MaxAge: maxAge,
  233. // }
  234. // http.SetCookie(writer, c)