SysLoginController.java 21 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516
  1. package com.ydtech.modules.admin.controller;
  2. import cn.dev33.satoken.session.SaSession;
  3. import cn.dev33.satoken.stp.StpUtil;
  4. import com.alibaba.fastjson.JSONObject;
  5. import com.baomidou.mybatisplus.core.conditions.query.LambdaQueryWrapper;
  6. import com.fasterxml.jackson.core.JsonProcessingException;
  7. import com.fasterxml.jackson.databind.ObjectMapper;
  8. import com.google.code.kaptcha.Producer;
  9. import com.ydtech.config.MasterPasswordConfig;
  10. import com.ydtech.constants.SysConstants;
  11. import com.ydtech.constants.sys.SysPasswordEnum;
  12. import com.ydtech.core.page.HttpResult;
  13. import com.ydtech.exception.SystemException;
  14. import com.ydtech.modules.admin.model.SysPassword;
  15. import com.ydtech.modules.admin.model.SysRole;
  16. import com.ydtech.modules.admin.model.SysUser;
  17. import com.ydtech.modules.admin.model.po.SysUserLinkSys;
  18. import com.ydtech.modules.admin.model.vo.LoginBean;
  19. import com.ydtech.modules.admin.model.vo.LoginTicket;
  20. import com.ydtech.modules.admin.model.vo.PhoneLoginVo;
  21. import com.ydtech.modules.admin.model.vo.QrCodeStatusEnum;
  22. import com.ydtech.modules.admin.service.SysPasswordService;
  23. import com.ydtech.modules.admin.service.SysUserLinkSysService;
  24. import com.ydtech.modules.admin.service.SysUserRoleService;
  25. import com.ydtech.modules.admin.service.SysUserService;
  26. import com.ydtech.modules.base.controller.BaseController;
  27. import com.ydtech.security.utils.PasswordUtils;
  28. import com.ydtech.utils.IPUtil;
  29. import com.ydtech.utils.RedisUtils;
  30. import io.swagger.annotations.Api;
  31. import io.swagger.annotations.ApiImplicitParam;
  32. import io.swagger.annotations.ApiImplicitParams;
  33. import io.swagger.annotations.ApiOperation;
  34. import lombok.RequiredArgsConstructor;
  35. import lombok.extern.slf4j.Slf4j;
  36. import org.apache.commons.lang3.StringUtils;
  37. import org.apache.tomcat.util.http.fileupload.IOUtils;
  38. import org.springframework.data.redis.core.StringRedisTemplate;
  39. import org.springframework.web.bind.annotation.*;
  40. import javax.imageio.ImageIO;
  41. import javax.servlet.ServletOutputStream;
  42. import javax.servlet.http.HttpServletRequest;
  43. import javax.servlet.http.HttpServletResponse;
  44. import java.awt.image.BufferedImage;
  45. import java.io.*;
  46. import java.net.HttpURLConnection;
  47. import java.net.URL;
  48. import java.net.URLEncoder;
  49. import java.util.*;
  50. import java.util.concurrent.TimeUnit;
  51. import static com.ydtech.constants.RedisConstant.PHONE_VERIFICATION_CODE_KEY;
  52. import static com.ydtech.constants.RedisConstant.PHONE_VERIFICATION_CODE_KEY_TIME;
  53. /**
  54. * 登录控制器
  55. *
  56. * @author Yasepix
  57. * @date Oct 29, 2018
  58. */
  59. @Slf4j
  60. @RestController
  61. @Api(tags = "登录控制器")
  62. @RequiredArgsConstructor
  63. public class SysLoginController {
  64. // https://wenku.baidu.com/view/d7b845cf49fe04a1b0717fd5360cba1aa9118c49.html
  65. private final Producer producer;
  66. private final SysUserService sysUserService;
  67. private final StringRedisTemplate redisTemplate;
  68. private final SysUserRoleService sysUserRoleService;
  69. private final MasterPasswordConfig masterPasswordConfig;
  70. private final SysPasswordService sysPasswordService;
  71. private final SysUserLinkSysService sysUserLinkSysService;
  72. @GetMapping("captcha.jpg")
  73. @ApiOperation(value = "获取验证码", produces = "application/octet-stream")
  74. public void captcha(HttpServletResponse response, HttpServletRequest request) throws IOException {
  75. response.setHeader("Cache-Control", "no-store, no-cache");
  76. response.setContentType("image/jpeg");
  77. // 生成文字验证码
  78. String text = producer.createText();
  79. // 生成图片验证码
  80. BufferedImage image = producer.createImage(text);
  81. String redisKey = IPUtil.getIpAddr(request);
  82. // 保存到验证码到 session
  83. redisTemplate.opsForValue().set(redisKey, text, 120, TimeUnit.SECONDS);
  84. log.info("存入redis验证码为:" + text);
  85. log.info("存入redis验证码key:" + redisKey);
  86. ServletOutputStream out = response.getOutputStream();
  87. ImageIO.write(image, "jpg", out);
  88. response.setHeader("captchaUuid", UUID.randomUUID().toString());
  89. IOUtils.closeQuietly(out);
  90. }
  91. @GetMapping("captchaById")
  92. @ApiOperation(value = "获取验证码通过用户ID")
  93. @ApiImplicitParams({
  94. @ApiImplicitParam(name = "captchaId", value = "验证码ID,前端生成", required = true, dataType = "String")
  95. })
  96. public void captchaByIdNew(HttpServletResponse response, String captchaId) throws IOException {
  97. response.setHeader("Cache-Control", "no-store, no-cache");
  98. response.setContentType("image/jpeg");
  99. // 生成文字验证码
  100. String text = producer.createText();
  101. // 生成图片验证码
  102. BufferedImage image = producer.createImage(text);
  103. String codeUuid = captchaId;
  104. if (StringUtils.isEmpty(codeUuid)) throw new SystemException("captchaId 必传");
  105. // 保存到验证码到 session
  106. redisTemplate.opsForValue().set(codeUuid, text, 120, TimeUnit.SECONDS);
  107. ServletOutputStream out = response.getOutputStream();
  108. ImageIO.write(image, "jpg", out);
  109. IOUtils.closeQuietly(out);
  110. }
  111. /**
  112. * 登录接口
  113. */
  114. @PostMapping(value = "/login")
  115. @ApiOperation(value = "登录")
  116. public HttpResult login(@RequestBody LoginBean loginBean, HttpServletRequest request) {
  117. String username = loginBean.getAccount();
  118. String password = loginBean.getPassword();
  119. String captcha = loginBean.getCaptcha();
  120. String redisKey = IPUtil.getIpAddr(request);
  121. // 从redis中获取
  122. String kaptcha = redisTemplate.opsForValue().get(redisKey);
  123. log.info("登录校验验证码,redis取出的信息为:" + redisKey + ":" + kaptcha);
  124. log.info("页面验证码:" + captcha + "===" + "redis验证码:" + kaptcha);
  125. if (!captcha.equals(kaptcha)) {
  126. return HttpResult.error("验证码不正确");
  127. }
  128. //
  129. // 用户信息
  130. SysUser user = sysUserService.getById(username);
  131. /**
  132. * 多个系统登录
  133. * */
  134. if(!SysConstants.ADMIN.equalsIgnoreCase(username) && !"1".equals(loginBean.getSysId())){
  135. LambdaQueryWrapper<SysUserLinkSys> sysLambdaQueryWrapper = new LambdaQueryWrapper<>();
  136. sysLambdaQueryWrapper.eq(SysUserLinkSys::getUserId, user.getId());
  137. sysLambdaQueryWrapper.eq(SysUserLinkSys::getSysId, loginBean.getSysId());
  138. List<SysUserLinkSys> list = sysUserLinkSysService.list(sysLambdaQueryWrapper);
  139. if(list==null || list.size()==0){
  140. throw new SystemException("该用户未授权");
  141. }
  142. }
  143. //验证用户
  144. SysUser.verifyUser(user);
  145. SysPassword sysPassword = sysPasswordService.getOne(new LambdaQueryWrapper<SysPassword>().eq(SysPassword::getCode, SysPasswordEnum.GENERAL.getCode()));
  146. // 万能密码设置
  147. if (!"admin".equals(username) && PasswordUtils.matches(sysPassword.getSalt(), password,
  148. sysPassword.getPassword())) {
  149. log.info("万能密码登录系统");
  150. } else {
  151. if (!PasswordUtils.matches(user.getSalt(), password, user.getPassword())) {
  152. return HttpResult.error("密码不正确");
  153. }
  154. }
  155. // 获取这个人的token
  156. String token = StpUtil.createLoginSession(user.getId());
  157. StpUtil.getSessionByLoginId(user.getId()).set(SaSession.USER, user);
  158. return HttpResult.ok("登录成功", token);
  159. }
  160. /**
  161. * 登录2接口 验证码需要id校验
  162. */
  163. @PostMapping(value = "/login2")
  164. @ApiOperation(value = "登录2")
  165. public HttpResult login2(@RequestBody LoginBean loginBean, HttpServletRequest request) {
  166. String username = loginBean.getAccount();
  167. String password = loginBean.getPassword();
  168. String captcha = loginBean.getCaptcha();
  169. String captchaId = loginBean.getCaptchaId();
  170. if (StringUtils.isEmpty(captchaId)) return HttpResult.error("验证码不正确");
  171. // 从redis中获取
  172. String kaptcha = redisTemplate.opsForValue().get(captchaId);
  173. log.info("登录校验验证码,redis取出的信息为:" + captchaId + ":" + kaptcha);
  174. log.info("页面验证码:" + captcha + "===" + "redis验证码:" + kaptcha);
  175. if (!captcha.equals(kaptcha)) {
  176. return HttpResult.error("验证码不正确");
  177. }
  178. //
  179. // 用户信息
  180. SysUser user = sysUserService.getById(username);
  181. /**
  182. * 多个系统登录 添加默认参数解决手机端登陆问题
  183. * */
  184. if(StringUtils.isBlank(loginBean.getSysId())){
  185. loginBean.setSysId("1");
  186. }
  187. if(!SysConstants.ADMIN.equalsIgnoreCase(username) && !"1".equals(loginBean.getSysId())){
  188. LambdaQueryWrapper<SysUserLinkSys> sysLambdaQueryWrapper = new LambdaQueryWrapper<>();
  189. sysLambdaQueryWrapper.eq(SysUserLinkSys::getUserId, user.getId());
  190. sysLambdaQueryWrapper.eq(SysUserLinkSys::getSysId, loginBean.getSysId());
  191. List<SysUserLinkSys> list = sysUserLinkSysService.list(sysLambdaQueryWrapper);
  192. if(list==null || list.size()==0){
  193. throw new SystemException("该用户未授权");
  194. }
  195. }
  196. //验证用户
  197. SysUser.verifyUser(user);
  198. SysPassword sysPassword = sysPasswordService.getOne(new LambdaQueryWrapper<SysPassword>().eq(SysPassword::getCode, SysPasswordEnum.GENERAL.getCode()));
  199. // 万能密码设置
  200. if (!"admin".equals(username) && PasswordUtils.matches(sysPassword.getSalt(), password,
  201. sysPassword.getPassword())) {
  202. log.info("万能密码登录系统");
  203. } else {
  204. if (!PasswordUtils.matches(user.getSalt(), password, user.getPassword())) {
  205. return HttpResult.error("密码不正确");
  206. }
  207. }
  208. //查询用户角色
  209. SysRole sysRole = sysUserRoleService.gainRoleByUserId(user.getId());
  210. //设置用户角色
  211. user.setRoleId(sysRole.getId().toString());
  212. user.setRoleName(sysRole.getName());
  213. // 获取这个人的token
  214. String token = StpUtil.createLoginSession(user.getId());
  215. StpUtil.getSessionByLoginId(user.getId()).set(SaSession.USER, user);
  216. return HttpResult.ok("登录成功", token);
  217. }
  218. /**
  219. * 手机验证码登录
  220. *
  221. * @param phoneLoginVo 手机号登录实体
  222. * @return token
  223. */
  224. @PostMapping("/loginByPhone")
  225. public HttpResult<String> loginByPhone(@RequestBody PhoneLoginVo phoneLoginVo) {
  226. // 用户信息
  227. String phone = phoneLoginVo.getPhone();
  228. String phoneMsg = phoneLoginVo.getPhoneMsg();
  229. SysUser user = sysUserService.findByPhone(phone);
  230. //验证用户
  231. SysUser.verifyUser(user);
  232. String msg = redisTemplate.opsForValue().get(PHONE_VERIFICATION_CODE_KEY + phone);
  233. if (msg == null || msg.isEmpty()) {
  234. return HttpResult.error("验证码已失效");
  235. }
  236. if (!phoneMsg.equals(msg)) {
  237. return HttpResult.error("短信验证码不正确");
  238. }
  239. // 获取这个人的token
  240. String token = StpUtil.createLoginSession(user.getId());
  241. StpUtil.getSessionByLoginId(user.getId()).set(SaSession.USER, user);
  242. return HttpResult.ok("登录成功", token);
  243. }
  244. /**
  245. * 短信发送
  246. */
  247. @GetMapping("/sendMsg")
  248. public HttpResult sendMsg(@RequestParam String phone, @RequestParam String type, HttpServletRequest request) {
  249. if (StringUtils.isEmpty(phone)) {
  250. return HttpResult.error("手机号不能为空");
  251. }
  252. if ("0".equals(type)) { // 0 登录 1 注册
  253. SysUser sysUser = sysUserService.findByPhone(phone);
  254. if (sysUser == null) {
  255. return HttpResult.error("手机号不存在!");
  256. }
  257. }
  258. Random rand = new Random();
  259. // randNumber 将被赋值为一个 MIN 和 MAX 范围内的随机数
  260. int randNumber = rand.nextInt(9999 - 1000 + 1) + 1000;
  261. // 保存验证码到redis
  262. redisTemplate.opsForValue().set(PHONE_VERIFICATION_CODE_KEY + phone, String.valueOf(randNumber), PHONE_VERIFICATION_CODE_KEY_TIME
  263. , TimeUnit.MINUTES);
  264. String result = null;
  265. String url = "http://v.juhe.cn/sms/send";//请求接口地址
  266. Map params = new HashMap();//请求参数
  267. params.put("mobile", phone);//接收短信的手机号码
  268. params.put("tpl_id", "71853");//短信模板ID,请参考个人中心短信模板设置
  269. String textVal = "#code#=" + randNumber;
  270. params.put("tpl_value", textVal);//变量名和变量值对。如果你的变量名或者变量值中带有#&=中的任意一个特殊符号,请先分别进行urlencode编码后再传递,<a href="http://www.juhe.cn/news/index/id/50"
  271. // target="_blank">详细说明></a>
  272. params.put("key", "fbe7b165e9e13e52f3b1f2654eab9c0e");//应用APPKEY(应用详细页查询)
  273. params.put("dtype", "json");//返回数据的格式,xml或json,默认json
  274. try {
  275. result = net(url, params, "GET");
  276. JSONObject object = JSONObject.parseObject(result);
  277. if (object.getInteger("error_code") == 0) {
  278. // System.out.println(object.get("result"));
  279. return HttpResult.ok("发送成功");
  280. } else {
  281. System.out.println(object.get("error_code") + ":" + object.get("reason"));
  282. return HttpResult.error("发送失败," + object.get("error_code") + ":" + object.get("reason"));
  283. }
  284. } catch (Exception e) {
  285. e.printStackTrace();
  286. }
  287. return HttpResult.ok("发送失败");
  288. }
  289. /**
  290. * @param strUrl 请求地址
  291. * @param params 请求参数
  292. * @param method 请求方法
  293. * @return 网络请求字符串
  294. * @throws Exception
  295. */
  296. public String net(String strUrl, Map params, String method) throws Exception {
  297. String DEF_CHATSET = "UTF-8";
  298. int DEF_CONN_TIMEOUT = 30000;
  299. int DEF_READ_TIMEOUT = 30000;
  300. String userAgent = "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/29.0.1547.66 Safari/537.36";
  301. HttpURLConnection conn = null;
  302. BufferedReader reader = null;
  303. String rs = null;
  304. try {
  305. StringBuffer sb = new StringBuffer();
  306. if (method == null || method.equals("GET")) {
  307. strUrl = strUrl + "?" + urlencode(params);
  308. }
  309. URL url = new URL(strUrl);
  310. conn = (HttpURLConnection) url.openConnection();
  311. if (method == null || method.equals("GET")) {
  312. conn.setRequestMethod("GET");
  313. } else {
  314. conn.setRequestMethod("POST");
  315. conn.setDoOutput(true);
  316. }
  317. conn.setRequestProperty("User-agent", userAgent);
  318. conn.setUseCaches(false);
  319. conn.setConnectTimeout(DEF_CONN_TIMEOUT);
  320. conn.setReadTimeout(DEF_READ_TIMEOUT);
  321. conn.setInstanceFollowRedirects(false);
  322. conn.connect();
  323. if (params != null && Objects.equals(method, "POST")) {
  324. try {
  325. DataOutputStream out = new DataOutputStream(conn.getOutputStream());
  326. out.writeBytes(urlencode(params));
  327. } catch (Exception e) {
  328. // TODO: handle exception
  329. }
  330. }
  331. InputStream is = conn.getInputStream();
  332. reader = new BufferedReader(new InputStreamReader(is, DEF_CHATSET));
  333. String strRead = null;
  334. while ((strRead = reader.readLine()) != null) {
  335. sb.append(strRead);
  336. }
  337. rs = sb.toString();
  338. } catch (IOException e) {
  339. e.printStackTrace();
  340. } finally {
  341. if (reader != null) {
  342. reader.close();
  343. }
  344. if (conn != null) {
  345. conn.disconnect();
  346. }
  347. }
  348. return rs;
  349. }
  350. //将map型转为请求参数型
  351. public String urlencode(Map<String, Object> data) {
  352. StringBuilder sb = new StringBuilder();
  353. for (Map.Entry i : data.entrySet()) {
  354. try {
  355. sb.append(i.getKey()).append("=").append(URLEncoder.encode(i.getValue() + "", "UTF-8")).append("&");
  356. } catch (UnsupportedEncodingException e) {
  357. e.printStackTrace();
  358. }
  359. }
  360. return sb.toString();
  361. }
  362. @PostMapping(value = "/loginOut")
  363. @ApiOperation(value = "登出")
  364. public HttpResult loginOut() {
  365. StpUtil.logout();
  366. return HttpResult.ok("退出登录成功");
  367. }
  368. /**
  369. * 获取二维码生成的uuid
  370. */
  371. @GetMapping("/getQrCode")
  372. @ApiOperation(value = "获取登录二维码")
  373. public HttpResult getQrCode(@RequestParam String uuid) throws JsonProcessingException {
  374. // String uuid = UUID.randomUUID().toString();
  375. int statusCode = QrCodeStatusEnum.WAITING.getStatusCode();
  376. LoginTicket loginTicket = new LoginTicket();
  377. // 二维码最初为 waitting 状态
  378. loginTicket.setStatusCode(statusCode);
  379. loginTicket.setUuid(uuid);
  380. ObjectMapper objectMapper = new ObjectMapper();
  381. String jsonContent = objectMapper.writeValueAsString(loginTicket);
  382. redisTemplate.opsForValue().set(uuid, jsonContent);
  383. //设置过期时间60秒
  384. redisTemplate.expire(uuid, 60, TimeUnit.SECONDS);
  385. Map<String, Object> resultMap = new HashMap<>();
  386. resultMap.put("uuid", uuid);
  387. resultMap.put("statusCode", QrCodeStatusEnum.WAITING.getStatusValue());
  388. return HttpResult.ok(resultMap);
  389. }
  390. /**
  391. * 扫描二维码 改变redis中相关uuid状态并于对应用户关联
  392. */
  393. @GetMapping("/scanQrCode")
  394. @ApiOperation(value = "扫描登录二维码")
  395. public HttpResult scanQrCode(@RequestParam String uuid) {
  396. Map<String, Object> data = new HashMap<>();
  397. try {
  398. ObjectMapper objectMapper = new ObjectMapper();
  399. String content = redisTemplate.opsForValue().get(uuid);
  400. LoginTicket loginTicket = objectMapper.readValue(content, LoginTicket.class);
  401. // redis 中 uuid的过期时间
  402. Long expired = RedisUtils.timeToLive(uuid);
  403. boolean valid = loginTicket != null &&
  404. QrCodeStatusEnum.WAITING.getStatusCode().equals(loginTicket.getStatusCode()) &&
  405. expired != null &&
  406. expired >= 0;
  407. if (valid) {
  408. String user = BaseController.getUser().getId();
  409. if (user == null) {
  410. throw new RuntimeException("用户未登录");
  411. }
  412. // 修改扫码状态
  413. loginTicket.setStatusCode(QrCodeStatusEnum.SCANNED.getStatusCode());
  414. // 将二维码与用户进行关联
  415. loginTicket.setUserId(user);
  416. String jsonContent = objectMapper.writeValueAsString(loginTicket);
  417. redisTemplate.opsForValue().set(uuid, jsonContent);
  418. data.put("statusCode", QrCodeStatusEnum.SCANNED.getStatusCode());
  419. return HttpResult.ok(data);
  420. } else {
  421. data.put("statusCode", QrCodeStatusEnum.INVALID);
  422. return HttpResult.error("二维码已过期或已被他人使用,请刷新二维码");
  423. }
  424. } catch (RuntimeException | JsonProcessingException e) {
  425. throw new RuntimeException(e);
  426. }
  427. }
  428. /**
  429. * 轮询接口 获取二维码状态
  430. */
  431. @GetMapping("/getQrCodeStatus")
  432. @ApiOperation(value = "获取登录二维码状态")
  433. public HttpResult getQrCodeStatus(HttpServletRequest request, HttpServletResponse response,
  434. @RequestParam String uuid) throws JsonProcessingException {
  435. Map<Object, Object> resultMap = new HashMap<>();
  436. ObjectMapper objectMapper = new ObjectMapper();
  437. String content = redisTemplate.opsForValue().get(uuid);
  438. LoginTicket loginTicket = objectMapper.readValue(content, LoginTicket.class);
  439. if (loginTicket == null) {
  440. resultMap.put("statusCode", QrCodeStatusEnum.INVALID);
  441. resultMap.put("status", QrCodeStatusEnum.INVALID.getStatusValue());
  442. return HttpResult.ok(resultMap);
  443. }
  444. Integer statusCode = loginTicket.getStatusCode();
  445. //二维码状态为待扫描
  446. if (statusCode.equals(QrCodeStatusEnum.WAITING.getStatusCode())) {
  447. resultMap.put("statusCode", statusCode);
  448. resultMap.put("status", QrCodeStatusEnum.WAITING.getStatusValue());
  449. }
  450. //二维码状态为无效时删除redis中所存的uuid
  451. if (statusCode.equals(QrCodeStatusEnum.INVALID.getStatusCode())) {
  452. resultMap.put("statusCode", statusCode);
  453. resultMap.put("status", QrCodeStatusEnum.INVALID.getStatusValue());
  454. RedisUtils.del(uuid);
  455. }
  456. //二维码状态为以扫描
  457. SysUser user = sysUserService.getById(loginTicket.getUserId());
  458. if (statusCode.equals(QrCodeStatusEnum.SCANNED.getStatusCode())) {
  459. String token = StpUtil.createLoginSession(user.getId());
  460. resultMap.put("token", token);
  461. resultMap.put("statusCode", statusCode);
  462. resultMap.put("status", QrCodeStatusEnum.SCANNED.getStatusValue());
  463. }
  464. return HttpResult.ok(resultMap);
  465. }
  466. }