AuthController.java 8.5 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210
  1. package com.jzg.controller;
  2. import com.alibaba.fastjson.JSONObject;
  3. import com.baomidou.mybatisplus.core.conditions.query.LambdaQueryWrapper;
  4. import com.baomidou.mybatisplus.extension.plugins.pagination.Page;
  5. import com.jzg.commons.request.RequestSingleParam;
  6. import com.jzg.commons.util.MinioUtils;
  7. import com.jzg.commons.util.PasswordUtils;
  8. import com.jzg.config.JzgTokenService;
  9. import com.jzg.config.JzgUserDetailsService;
  10. import com.jzg.config.JzgUsernamePasswordAuthenticationToken;
  11. import com.jzg.commons.constants.RedisKeyConstants;
  12. import com.jzg.commons.core.base.BaseController;
  13. import com.jzg.commons.core.page.HttpResult;
  14. import com.jzg.entity.RedisToken;
  15. import com.jzg.entity.SysUploadFiles;
  16. import com.jzg.entity.SysUser;
  17. import com.jzg.entity.vo.LoginFormVo;
  18. import com.jzg.entity.vo.ModifyPassWordFormVo;
  19. import com.jzg.commons.exception.SystemException;
  20. import com.jzg.handler.JzgAuthenticationSuccessHandler;
  21. import com.jzg.mapper.SysUploadFilesMapper;
  22. import com.jzg.service.SysUserService;
  23. import com.jzg.commons.util.ImageUtil;
  24. import com.wf.captcha.SpecCaptcha;
  25. import com.wf.captcha.base.Captcha;
  26. import io.swagger.v3.oas.annotations.Operation;
  27. import io.swagger.v3.oas.annotations.responses.ApiResponse;
  28. import io.swagger.v3.oas.annotations.tags.Tag;
  29. import jakarta.servlet.ServletException;
  30. import jakarta.servlet.ServletOutputStream;
  31. import jakarta.servlet.http.HttpServletRequest;
  32. import jakarta.servlet.http.HttpServletResponse;
  33. import org.apache.commons.lang3.StringUtils;
  34. import org.apache.tomcat.util.http.fileupload.IOUtils;
  35. import org.redisson.api.RedissonClient;
  36. import org.springframework.beans.factory.annotation.Autowired;
  37. import org.springframework.beans.factory.annotation.Value;
  38. import org.springframework.security.authentication.AuthenticationManager;
  39. import org.springframework.security.core.Authentication;
  40. import org.springframework.security.core.context.SecurityContextHolder;
  41. import org.springframework.web.bind.annotation.*;
  42. import org.springframework.web.context.request.RequestContextHolder;
  43. import org.springframework.web.context.request.ServletRequestAttributes;
  44. import javax.imageio.ImageIO;
  45. import java.awt.image.BufferedImage;
  46. import java.io.IOException;
  47. import java.util.List;
  48. import java.util.Objects;
  49. import java.util.concurrent.TimeUnit;
  50. /**
  51. * 授权接口
  52. */
  53. @Tag(name="授权接口")
  54. @RestController
  55. @RequestMapping("/auth")
  56. public class AuthController extends BaseController {
  57. @Value("${minio.bucket-name}")
  58. private String bucketName;
  59. @Autowired
  60. AuthenticationManager authenticationManager;
  61. @Autowired
  62. SysUserService sysUserService;
  63. @Autowired
  64. JzgUserDetailsService jzgUserDetailsService;
  65. @Autowired
  66. private JzgTokenService tokenStore;
  67. @Autowired
  68. RedissonClient redissonClient;
  69. @Autowired
  70. SysUploadFilesMapper sysUploadFilesMapper;
  71. /**
  72. * 登录接口
  73. * @param loginFormVo
  74. * @throws ServletException
  75. * @throws IOException
  76. */
  77. @Operation(
  78. summary = "登录接口",
  79. description = "登录接口",
  80. responses = {
  81. @ApiResponse(responseCode = "200",description = "登录成功"),
  82. @ApiResponse(responseCode = "403",description = "登录失败")
  83. })
  84. @PostMapping("/login")
  85. public void login(@RequestBody LoginFormVo loginFormVo) throws ServletException, IOException {
  86. HttpServletRequest request = ((ServletRequestAttributes) RequestContextHolder.getRequestAttributes()).getRequest();
  87. HttpServletResponse response = ((ServletRequestAttributes) RequestContextHolder.getRequestAttributes()).getResponse();
  88. JzgUsernamePasswordAuthenticationToken authentication = new JzgUsernamePasswordAuthenticationToken(loginFormVo);
  89. Authentication authenticate = authenticationManager.authenticate(authentication);
  90. SecurityContextHolder.getContext().setAuthentication(authenticate);
  91. JzgAuthenticationSuccessHandler successHandler = new JzgAuthenticationSuccessHandler(tokenStore);
  92. successHandler.onAuthenticationSuccess(request, response, authenticate);
  93. }
  94. @GetMapping("captchaById")
  95. @Operation(summary = "获取验证码通过用户ID",
  96. description = "获取验证码通过用户ID")
  97. public void captchaByIdNew(HttpServletResponse response, String captchaId) throws Exception {
  98. response.setHeader("Cache-Control", "no-store, no-cache");
  99. response.setContentType("image/jpeg");
  100. String text;
  101. String imageId = null;
  102. if(Objects.isNull(redissonClient.getBucket(RedisKeyConstants.VERIFICATION_CODE + captchaId))) {
  103. imageId = redissonClient.getBucket(RedisKeyConstants.VERIFICATION_CODE + captchaId).get().toString();
  104. }
  105. Captcha captcha = new SpecCaptcha();
  106. // 重复验证码问题
  107. if (StringUtils.isNotEmpty(imageId)) {
  108. text = imageId;
  109. } else {
  110. // 生成文字验证码
  111. text = captcha.text();
  112. }
  113. // 生成图片验证码
  114. BufferedImage image = ImageUtil.base64ToBufferedImage(captcha.toBase64());
  115. if (StringUtils.isEmpty(captchaId)) {
  116. throw new SystemException("captchaId 必传");
  117. }
  118. // 保存到验证码到 redis
  119. redissonClient.getBucket(RedisKeyConstants.VERIFICATION_CODE + captchaId).set(text, 120, TimeUnit.SECONDS);
  120. ServletOutputStream out = response.getOutputStream();
  121. ImageIO.write(image, "jpg", out);
  122. IOUtils.closeQuietly(out);
  123. }
  124. @PostMapping("modifyPass")
  125. @Operation(summary = "修改密码")
  126. public HttpResult modifyPass(@RequestBody ModifyPassWordFormVo modifyPassWordFormVo){
  127. String userName = getUserName();
  128. SysUser sysUser = sysUserService.getOne(new LambdaQueryWrapper<SysUser>()
  129. .eq(SysUser::getUsername, userName)
  130. .or()
  131. .eq(SysUser::getMobile, userName));
  132. //如果旧密码一致更改密码
  133. if(!PasswordUtils.encode(modifyPassWordFormVo.getOldPassWord(),sysUser.getSalt()).equals(sysUser.getPassword()))
  134. {
  135. throw new SystemException("旧密码错误");
  136. }
  137. sysUser.setPassword(PasswordUtils.encode(modifyPassWordFormVo.getNewPassWord(),sysUser.getSalt()));
  138. return sysUserService.updateById(sysUser) ? HttpResult.ok("密码修改成功") : HttpResult.error("密码修改失败");
  139. }
  140. @PostMapping("register")
  141. @Operation(summary = "用户注册")
  142. public HttpResult register(@RequestBody SysUser sysUser){
  143. boolean register = sysUserService.register(sysUser);
  144. return HttpResult.ok("");
  145. }
  146. @PostMapping("logout")
  147. @Operation(summary = "退出登录")
  148. public HttpResult logout(){
  149. ServletRequestAttributes attributes = (ServletRequestAttributes) RequestContextHolder.getRequestAttributes();
  150. HttpServletRequest request = attributes.getRequest();
  151. String authorizationHeader = request.getHeader("Authorization");
  152. boolean delete = redissonClient.getBucket(authorizationHeader).delete();
  153. return delete ? HttpResult.ok("退出登录成功") : HttpResult.error("退出登录失败");
  154. }
  155. @PostMapping("changeHeadSculpture")
  156. @Operation(summary = "修改头像")
  157. public HttpResult changeHeadSculpture(@RequestSingleParam(value = "id") String id){
  158. String userName = getUserName();
  159. SysUser sysUser = sysUserService.getOne(new LambdaQueryWrapper<SysUser>()
  160. .eq(SysUser::getMobile, userName));
  161. sysUser.setHeadSculpture(id);
  162. SysUploadFiles sysUploadFiles = sysUploadFilesMapper.selectById(id);
  163. String jzgTouXiang = MinioUtils.getPresignedObjectUrl(bucketName, sysUploadFiles.getFileName());
  164. return sysUserService.updateById(sysUser)? HttpResult.ok(jzgTouXiang) : HttpResult.error("头像修改失败");
  165. }
  166. @PostMapping("getUsers")
  167. @Operation(summary = "用户列表")
  168. public HttpResult getUsers(){
  169. Page page = new Page();
  170. page.setSize(10);
  171. page.setPages(1);
  172. return HttpResult.ok(sysUserService.page(page));
  173. }
  174. @Operation(summary = "获取用户权限标识")
  175. @GetMapping("/getUserPer")
  176. public HttpResult getUserPer(){
  177. List<String> userPerms = getUserPerms();
  178. return HttpResult.ok(userPerms);
  179. }
  180. @Operation(summary = "获取个人信息")
  181. @GetMapping("/getUserInfo")
  182. public HttpResult<RedisToken> getUserInfo(){
  183. String userTokenString = getUserTokenString();
  184. return HttpResult.ok(JSONObject.parseObject(userTokenString,RedisToken.class));
  185. }
  186. }