AuthController.java 5.8 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151
  1. package com.aijiuyi.admin.controller;
  2. import com.aijiuyi.admin.common.annotation.Log;
  3. import com.aijiuyi.admin.common.annotation.NoAuth;
  4. import com.aijiuyi.admin.common.context.RequestContext;
  5. import com.aijiuyi.admin.common.entity.Result;
  6. import com.aijiuyi.admin.common.enums.OperationType;
  7. import com.aijiuyi.admin.entity.AdminUser;
  8. import com.aijiuyi.admin.controller.dto.LoginDTO;
  9. import com.aijiuyi.admin.service.AdminService;
  10. import org.springframework.beans.factory.annotation.Autowired;
  11. import org.springframework.web.bind.annotation.*;
  12. import javax.servlet.http.HttpServletRequest;
  13. import javax.validation.Valid;
  14. import java.util.HashMap;
  15. import java.util.Map;
  16. import org.springframework.util.DigestUtils;
  17. import org.springframework.util.StringUtils;
  18. /**
  19. * 认证管理 Controller
  20. * 提供管理员登录、退出、获取当前用户信息接口
  21. * 使用独立的 admin_user 表进行身份验证
  22. */
  23. @RestController
  24. @RequestMapping("/auth")
  25. public class AuthController {
  26. @Autowired
  27. private AdminService adminService;
  28. /**
  29. * 管理员登录接口
  30. * 免鉴权(使用 @NoAuth 注解跳过 Token 验证)
  31. *
  32. * @param loginDTO 登录参数(用户名、密码)
  33. * @return 包含 token 和用户信息的 Result
  34. */
  35. @PostMapping("/login")
  36. @NoAuth
  37. @Log(value = "管理员登录", module = "认证管理", operationType = OperationType.OTHER)
  38. public Result<Map<String, Object>> login(@RequestBody @Valid LoginDTO loginDTO) {
  39. return adminService.login(loginDTO);
  40. }
  41. /**
  42. * 管理员退出登录
  43. * 删除 Redis 中的 Token,使当前 Token 立即失效
  44. *
  45. * @param request HTTP 请求(用于获取 Authorization 头中的 Token)
  46. * @return 操作结果
  47. */
  48. @PostMapping("/logout")
  49. @Log(value = "管理员退出", module = "认证管理", operationType = OperationType.OTHER)
  50. public Result<Void> logout(HttpServletRequest request) {
  51. String token = request.getHeader("Authorization");
  52. adminService.logout(token);
  53. return Result.success();
  54. }
  55. /**
  56. * 获取当前登录管理员信息(含权限路由列表)
  57. *
  58. * @return 管理员信息 + permissions 权限路由列表
  59. */
  60. @GetMapping("/info")
  61. @Log(value = "获取当前用户信息", module = "认证管理", operationType = OperationType.QUERY)
  62. public Result<Map<String, Object>> getUserInfo() {
  63. Long userId = RequestContext.getUserId();
  64. AdminUser admin = adminService.getById(userId);
  65. // 查询权限路由列表(超级管理员返回 null,前端视为全部权限)
  66. String permissions = adminService.getPermissions(userId);
  67. Map<String, Object> data = new HashMap<>(8);
  68. data.put("userId", admin != null ? admin.getId() : null);
  69. data.put("username", admin != null ? admin.getUsername() : null);
  70. data.put("nickname", admin != null ? admin.getNickname() : null);
  71. data.put("avatar", admin != null ? admin.getAvatar() : null);
  72. data.put("phone", admin != null ? admin.getPhone() : null);
  73. data.put("userType", 3);
  74. data.put("adminRole", admin != null ? admin.getAdminRole() : null);
  75. data.put("permissions", permissions);
  76. return Result.success(data);
  77. }
  78. /**
  79. * 更新当前管理员个人信息(昵称、手机、头像、密码)
  80. *
  81. * @param payload 请求体(nickname/phone/avatar/password/oldPassword)
  82. * @return 操作结果
  83. */
  84. @PutMapping("/profile")
  85. @Log(value = "更新个人信息", module = "认证管理", operationType = OperationType.UPDATE)
  86. public Result<Void> updateProfile(@RequestBody Map<String, String> payload,
  87. HttpServletRequest request) {
  88. Long userId = RequestContext.getUserId();
  89. AdminUser admin = adminService.getById(userId);
  90. if (admin == null) {
  91. return Result.error("用户不存在");
  92. }
  93. // 如果修改密码,验证旧密码
  94. String newPassword = payload.get("password");
  95. String oldPassword = payload.get("oldPassword");
  96. if (StringUtils.hasText(newPassword)) {
  97. if (!StringUtils.hasText(oldPassword)) {
  98. return Result.error("请输入旧密码");
  99. }
  100. String oldPasswordMd5 = DigestUtils.md5DigestAsHex(oldPassword.getBytes());
  101. if (!oldPasswordMd5.equals(admin.getPassword())) {
  102. return Result.error("旧密码不正确");
  103. }
  104. }
  105. // 如果修改了手机号,校验唯一性
  106. String newPhone = payload.get("phone");
  107. if (StringUtils.hasText(newPhone) && !newPhone.equals(admin.getPhone())) {
  108. long phoneCount = adminService.lambdaQuery()
  109. .eq(AdminUser::getPhone, newPhone)
  110. .ne(AdminUser::getId, userId)
  111. .count();
  112. if (phoneCount > 0) {
  113. return Result.error("该手机号已注册,请更换手机号");
  114. }
  115. }
  116. AdminUser update = new AdminUser();
  117. update.setId(userId);
  118. if (payload.containsKey("nickname")) {
  119. update.setNickname(payload.get("nickname"));
  120. }
  121. if (payload.containsKey("phone")) {
  122. update.setPhone(payload.get("phone"));
  123. }
  124. if (payload.containsKey("avatar")) {
  125. update.setAvatar(payload.get("avatar"));
  126. }
  127. if (StringUtils.hasText(newPassword)) {
  128. update.setPassword(DigestUtils.md5DigestAsHex(newPassword.getBytes()));
  129. }
  130. adminService.updateById(update);
  131. // 修改密码后,使当前 Token 失效,强制重新登录
  132. if (StringUtils.hasText(newPassword)) {
  133. String token = request.getHeader("Authorization");
  134. adminService.logout(token);
  135. }
  136. return Result.success();
  137. }
  138. }