AuthController.java 3.4 KB

12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182838485868788899091
  1. package com.aijiuyi.admin.controller;
  2. import com.aijiuyi.admin.common.annotation.Log;
  3. import com.aijiuyi.admin.common.annotation.NoAuth;
  4. import com.aijiuyi.admin.common.context.RequestContext;
  5. import com.aijiuyi.admin.common.entity.Result;
  6. import com.aijiuyi.admin.common.enums.OperationType;
  7. import com.aijiuyi.admin.entity.AppUser;
  8. import com.aijiuyi.admin.controller.dto.LoginDTO;
  9. import com.aijiuyi.admin.service.AdminService;
  10. import com.aijiuyi.admin.service.AppUserService;
  11. import org.springframework.beans.factory.annotation.Autowired;
  12. import org.springframework.web.bind.annotation.*;
  13. import javax.servlet.http.HttpServletRequest;
  14. import javax.validation.Valid;
  15. import java.util.HashMap;
  16. import java.util.Map;
  17. /**
  18. * 认证管理 Controller
  19. * 提供登录、退出、获取当前用户信息接口
  20. * 统一使用应用用户表(app_user)进行身份验证
  21. */
  22. @RestController
  23. @RequestMapping("/auth")
  24. public class AuthController {
  25. @Autowired
  26. private AppUserService appUserService;
  27. @Autowired
  28. private AdminService adminService;
  29. /**
  30. * 用户登录接口
  31. * 免鉴权(使用 @NoAuth 注解跳过 Token 验证)
  32. * 仅 userType=3(管理员)账号可登录后台
  33. *
  34. * @param loginDTO 登录参数(用户名、密码)
  35. * @return 包含 token 和用户信息的 Result
  36. */
  37. @PostMapping("/login")
  38. @NoAuth
  39. @Log(value = "用户登录", module = "认证管理", operationType = OperationType.OTHER)
  40. public Result<Map<String, Object>> login(@RequestBody @Valid LoginDTO loginDTO) {
  41. return appUserService.login(loginDTO);
  42. }
  43. /**
  44. * 用户退出登录
  45. * 删除 Redis 中的 Token,使当前 Token 立即失效
  46. *
  47. * @param request HTTP 请求(用于获取 Authorization 头中的 Token)
  48. * @return 操作结果
  49. */
  50. @PostMapping("/logout")
  51. @Log(value = "用户退出", module = "认证管理", operationType = OperationType.OTHER)
  52. public Result<Void> logout(HttpServletRequest request) {
  53. String token = request.getHeader("Authorization");
  54. appUserService.logout(token);
  55. return Result.success();
  56. }
  57. /**
  58. * 获取当前登录用户信息(含权限路由列表)
  59. *
  60. * @return 应用用户信息 + permissions 权限路由列表
  61. */
  62. @GetMapping("/info")
  63. @Log(value = "获取当前用户信息", module = "认证管理", operationType = OperationType.QUERY)
  64. public Result<Map<String, Object>> getUserInfo() {
  65. // 从 ThreadLocal 获取当前用户ID(由 TokenInterceptor 解析 Token 后设置)
  66. Long userId = RequestContext.getUserId();
  67. AppUser user = appUserService.getById(userId);
  68. if (user != null) {
  69. user.setPassword(null);
  70. }
  71. // 查询权限路由列表(超级管理员返回 null,前端视为全部权限)
  72. String permissions = adminService.getPermissions(userId);
  73. Map<String, Object> data = new HashMap<>(8);
  74. data.put("userId", user != null ? user.getId() : null);
  75. data.put("username", user != null ? user.getUsername() : null);
  76. data.put("nickname", user != null ? user.getNickname() : null);
  77. data.put("avatar", user != null ? user.getAvatar() : null);
  78. data.put("userType", user != null ? user.getUserType() : null);
  79. data.put("adminRole", user != null ? user.getAdminRole() : null);
  80. data.put("permissions", permissions);
  81. return Result.success(data);
  82. }
  83. }