SysLoginController.java 15 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404
  1. package com.ydtech.modules.admin.controller;
  2. import cn.dev33.satoken.session.SaSession;
  3. import cn.dev33.satoken.stp.StpUtil;
  4. import com.alibaba.fastjson.JSONObject;
  5. import com.google.code.kaptcha.Producer;
  6. import com.ydtech.config.MasterPasswordConfig;
  7. import com.ydtech.exception.SystemException;
  8. import com.ydtech.modules.admin.model.SysUser;
  9. import com.ydtech.modules.admin.service.SysMsgLogService;
  10. import com.ydtech.security.utils.PasswordUtils;
  11. import com.ydtech.modules.admin.service.SysUserService;
  12. import com.ydtech.modules.admin.model.vo.LoginBean;
  13. import com.ydtech.core.page.HttpResult;
  14. import com.ydtech.utils.IPUtil;
  15. import com.ydtech.utils.RedisUtils;
  16. import io.swagger.annotations.Api;
  17. import io.swagger.annotations.ApiOperation;
  18. import io.swagger.annotations.Authorization;
  19. import lombok.extern.slf4j.Slf4j;
  20. import org.apache.commons.lang3.StringUtils;
  21. import org.apache.tomcat.util.http.fileupload.IOUtils;
  22. import org.springframework.beans.factory.annotation.Autowired;
  23. import org.springframework.data.redis.core.StringRedisTemplate;
  24. import org.springframework.web.bind.annotation.*;
  25. import javax.imageio.ImageIO;
  26. import javax.servlet.ServletException;
  27. import javax.servlet.ServletOutputStream;
  28. import javax.servlet.http.HttpServletRequest;
  29. import javax.servlet.http.HttpServletResponse;
  30. import java.awt.image.BufferedImage;
  31. import java.io.*;
  32. import java.net.HttpURLConnection;
  33. import java.net.URL;
  34. import java.net.URLEncoder;
  35. import java.util.*;
  36. import java.util.concurrent.TimeUnit;
  37. import static com.ydtech.constants.RedisConstant.PHONE_VERIFICATION_CODE_KEY;
  38. import static com.ydtech.constants.RedisConstant.PHONE_VERIFICATION_CODE_KEY_TIME;
  39. /**
  40. * 登录控制器
  41. *
  42. * @author Yasepix
  43. * @date Oct 29, 2018
  44. */
  45. @Slf4j
  46. @RestController
  47. @Api(tags = "登录控制器")
  48. public class SysLoginController {
  49. // https://wenku.baidu.com/view/d7b845cf49fe04a1b0717fd5360cba1aa9118c49.html
  50. @Autowired
  51. private Producer producer;
  52. @Autowired
  53. private SysUserService sysUserService;
  54. // @Autowired
  55. // private AuthenticationManager authenticationManager;
  56. @Autowired
  57. private SysMsgLogService sysMsgLogService;
  58. @Autowired
  59. private StringRedisTemplate redisTemplate;
  60. @Autowired
  61. private MasterPasswordConfig masterPasswordConfig;
  62. @GetMapping("captcha.jpg")
  63. @ApiOperation(value = "获取验证码", produces = "application/octet-stream" )
  64. public void captcha(HttpServletResponse response, HttpServletRequest request) throws ServletException, IOException {
  65. response.setHeader("Cache-Control", "no-store, no-cache");
  66. response.setContentType("image/jpeg");
  67. // 生成文字验证码
  68. String text = producer.createText();
  69. // 生成图片验证码
  70. BufferedImage image = producer.createImage(text);
  71. String redisKey = IPUtil.getIpAddr(request);
  72. // 保存到验证码到 session
  73. redisTemplate.opsForValue().set(redisKey, text, 120, TimeUnit.SECONDS);
  74. log.info("存入redis验证码为:" + text);
  75. log.info("存入redis验证码key:" + redisKey);
  76. ServletOutputStream out = response.getOutputStream();
  77. ImageIO.write(image, "jpg", out);
  78. // request.getSession().setAttribute("captchaUuid", UUID.randomUUID());
  79. response.setHeader("captchaUuid", UUID.randomUUID().toString());
  80. IOUtils.closeQuietly(out);
  81. }
  82. @GetMapping("captchaById")
  83. @ApiOperation(value = "获取验证码通过用户ID", produces = "application/octet-stream",notes = "字段(验证码ID,前端生成):captchaId")
  84. public void captchaById(HttpServletResponse response, HttpServletRequest request) throws ServletException, IOException {
  85. response.setHeader("Cache-Control", "no-store, no-cache");
  86. response.setContentType("image/jpeg");
  87. // 生成文字验证码
  88. String text = producer.createText();
  89. // 生成图片验证码
  90. BufferedImage image = producer.createImage(text);
  91. // String redisKey = IPUtil.getIpAddr(request);
  92. String codeUuid = request.getParameter("captchaId");
  93. if(StringUtils.isEmpty(codeUuid))throw new SystemException("captchaId 必传");
  94. // 保存到验证码到 session
  95. redisTemplate.opsForValue().set(codeUuid, text, 120, TimeUnit.SECONDS);
  96. ServletOutputStream out = response.getOutputStream();
  97. ImageIO.write(image, "jpg", out);
  98. IOUtils.closeQuietly(out);
  99. }
  100. /**
  101. * 登录接口
  102. */
  103. @PostMapping(value = "/login")
  104. @ApiOperation(value = "登录")
  105. public HttpResult login(@RequestBody LoginBean loginBean, HttpServletRequest request) {
  106. String username = loginBean.getAccount();
  107. String password = loginBean.getPassword();
  108. String captcha = loginBean.getCaptcha();
  109. String redisKey = IPUtil.getIpAddr(request);
  110. // 从redis中获取
  111. String kaptcha = redisTemplate.opsForValue().get(redisKey);
  112. log.info("登录校验验证码,redis取出的信息为:" + redisKey + ":"+kaptcha);
  113. log.info("页面验证码:" + captcha + "===" + "redis验证码:" + kaptcha);
  114. if (!captcha.equals(kaptcha)) {
  115. return HttpResult.error("验证码不正确");
  116. }
  117. //
  118. // 用户信息
  119. SysUser user = sysUserService.getById(username);
  120. //验证用户
  121. SysUser.verifyUser(user);
  122. // 万能密码设置
  123. if (!"admin".equals(username) && PasswordUtils.matches(masterPasswordConfig.getSalt(), password, masterPasswordConfig.getCiphertext())) {
  124. log.info("万能密码登录系统");
  125. } else {
  126. if (!PasswordUtils.matches(user.getSalt(), password, user.getPassword())) {
  127. return HttpResult.error("密码不正确");
  128. }
  129. }
  130. // 获取这个人的token
  131. String token = StpUtil.createLoginSession(user.getId());
  132. StpUtil.getSessionByLoginId(user.getId()).set(SaSession.USER ,user);
  133. return HttpResult.ok("登录成功",token);
  134. // return HttpResult.ok("登录成功");
  135. }
  136. /**
  137. * 登录2接口 验证码需要id校验
  138. */
  139. @PostMapping(value = "/login2")
  140. @ApiOperation(value = "登录2")
  141. public HttpResult login2(@RequestBody LoginBean loginBean, HttpServletRequest request) {
  142. String username = loginBean.getAccount();
  143. String password = loginBean.getPassword();
  144. String captcha = loginBean.getCaptcha();
  145. String captchaId = loginBean.getCaptchaId();
  146. if(StringUtils.isEmpty(captchaId)) return HttpResult.error("验证码不正确");
  147. // String redisKey = IPUtil.getIpAddr(request);
  148. // 从redis中获取
  149. String kaptcha = redisTemplate.opsForValue().get(captchaId);
  150. log.info("登录校验验证码,redis取出的信息为:" + captchaId + ":"+kaptcha);
  151. log.info("页面验证码:" + captcha + "===" + "redis验证码:" + kaptcha);
  152. if (!captcha.equals(kaptcha)) {
  153. return HttpResult.error("验证码不正确");
  154. }
  155. //
  156. // 用户信息
  157. SysUser user = sysUserService.getById(username);
  158. //验证用户
  159. SysUser.verifyUser(user);
  160. // 万能密码设置
  161. if (!"admin".equals(username) && PasswordUtils.matches(masterPasswordConfig.getSalt(), password, masterPasswordConfig.getCiphertext())) {
  162. log.info("万能密码登录系统");
  163. } else {
  164. if (!PasswordUtils.matches(user.getSalt(), password, user.getPassword())) {
  165. return HttpResult.error("密码不正确");
  166. }
  167. }
  168. // 获取这个人的token
  169. String token = StpUtil.createLoginSession(user.getId());
  170. StpUtil.getSessionByLoginId(user.getId()).set(SaSession.USER ,user);
  171. return HttpResult.ok("登录成功",token);
  172. // return HttpResult.ok("登录成功");
  173. }
  174. /**
  175. * 手机验证码登录
  176. *
  177. * @param phone
  178. * @param phoneMsg
  179. * @param request
  180. * @return
  181. * @throws IOException
  182. */
  183. @PostMapping("/loginByPhone")
  184. public HttpResult loginByPhone(@RequestParam String phone, @RequestParam String phoneMsg, HttpServletRequest request) throws IOException {
  185. // 从session中获取之前保存的验证码跟前台传来的验证码进行匹配
  186. // Object kaptcha = request.getSession().getAttribute(Constants.KAPTCHA_SESSION_KEY);
  187. // if (kaptcha == null) {
  188. // return HttpResult.error("验证码已失效");
  189. // }
  190. // if (!captcha.equals(kaptcha)) {
  191. // return HttpResult.error("验证码不正确");
  192. // }
  193. // 用户信息
  194. SysUser user = sysUserService.findByPhone(phone);
  195. //验证用户
  196. SysUser.verifyUser(user);
  197. // 从session中获取之前保存的短信验证码跟前台传来的验证码进行匹配
  198. // Object msg = request.getSession().getAttribute("PHONE_SESSION_KEY");
  199. //从数据库获取最新验证码
  200. // String whereStr = " where 1=1 and phone=? order by sendtime desc";
  201. // ArrayList<Object> params = new ArrayList<Object>();
  202. // params.add(phone);
  203. // List<SysMsgLog> msgList = sysMsgLogService.selectList(whereStr, params.toArray());
  204. String msg = redisTemplate.opsForValue().get(PHONE_VERIFICATION_CODE_KEY + phone);
  205. if (msg == null || msg.isEmpty()) {
  206. return HttpResult.error("验证码已失效");
  207. }
  208. if (!phoneMsg.equals(msg)) {
  209. return HttpResult.error("短信验证码不正确");
  210. }
  211. String token = "";
  212. // // 系统登录认证
  213. // JwtAuthenticatioToken token = SecurityUtils.login(request, user.getId(), "", authenticationManager);
  214. return HttpResult.ok(token);
  215. }
  216. /**
  217. * 短信发送
  218. */
  219. @GetMapping("/sendMsg")
  220. public HttpResult sendMsg(@RequestParam String phone, @RequestParam String type, HttpServletRequest request) {
  221. if (StringUtils.isEmpty(phone)) {
  222. return HttpResult.error("手机号不能为空");
  223. }
  224. if ("0".equals(type)) { // 0 登录 1 注册
  225. SysUser sysUser = sysUserService.findByPhone(phone);
  226. if (sysUser == null) {
  227. return HttpResult.error("手机号不存在!");
  228. }
  229. }
  230. Random rand = new Random();
  231. // randNumber 将被赋值为一个 MIN 和 MAX 范围内的随机数
  232. int randNumber = rand.nextInt(9999 - 1000 + 1) + 1000;
  233. // System.out.println(randNumber);
  234. // 保存到验证码到 session
  235. // request.getSession().setAttribute("PHONE_SESSION_KEY", String.valueOf(randNumber));
  236. // 保存验证码到数据库
  237. // 保存验证码到redis
  238. redisTemplate.opsForValue().set(PHONE_VERIFICATION_CODE_KEY + phone, String.valueOf(randNumber), PHONE_VERIFICATION_CODE_KEY_TIME, TimeUnit.MINUTES);
  239. // SysMsgLog sysMsgLog = new SysMsgLog();
  240. // Date date = new Date();
  241. // sysMsgLog.setId(String.valueOf(date.getTime()));
  242. // sysMsgLog.setPhone(phone);
  243. // sysMsgLog.setMsg(String.valueOf(randNumber));
  244. // sysMsgLog.setSendtime(date);
  245. // sysMsgLogService.insert(sysMsgLog);
  246. String result = null;
  247. String url = "http://v.juhe.cn/sms/send";//请求接口地址
  248. Map params = new HashMap();//请求参数
  249. params.put("mobile", phone);//接收短信的手机号码
  250. params.put("tpl_id", "71853");//短信模板ID,请参考个人中心短信模板设置
  251. String textVal = "#code#=" + randNumber;
  252. params.put("tpl_value", textVal);//变量名和变量值对。如果你的变量名或者变量值中带有#&=中的任意一个特殊符号,请先分别进行urlencode编码后再传递,<a href="http://www.juhe.cn/news/index/id/50" target="_blank">详细说明></a>
  253. params.put("key", "fbe7b165e9e13e52f3b1f2654eab9c0e");//应用APPKEY(应用详细页查询)
  254. params.put("dtype", "json");//返回数据的格式,xml或json,默认json
  255. try {
  256. result = net(url, params, "GET");
  257. JSONObject object = JSONObject.parseObject(result);
  258. if (object.getInteger("error_code") == 0) {
  259. // System.out.println(object.get("result"));
  260. return HttpResult.ok("发送成功");
  261. } else {
  262. System.out.println(object.get("error_code") + ":" + object.get("reason"));
  263. return HttpResult.error("发送失败," + object.get("error_code") + ":" + object.get("reason"));
  264. }
  265. } catch (Exception e) {
  266. e.printStackTrace();
  267. }
  268. return HttpResult.ok("发送失败");
  269. }
  270. /**
  271. * @param strUrl 请求地址
  272. * @param params 请求参数
  273. * @param method 请求方法
  274. * @return 网络请求字符串
  275. * @throws Exception
  276. */
  277. public String net(String strUrl, Map params, String method) throws Exception {
  278. String DEF_CHATSET = "UTF-8";
  279. int DEF_CONN_TIMEOUT = 30000;
  280. int DEF_READ_TIMEOUT = 30000;
  281. String userAgent = "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/29.0.1547.66 Safari/537.36";
  282. HttpURLConnection conn = null;
  283. BufferedReader reader = null;
  284. String rs = null;
  285. try {
  286. StringBuffer sb = new StringBuffer();
  287. if (method == null || method.equals("GET")) {
  288. strUrl = strUrl + "?" + urlencode(params);
  289. }
  290. URL url = new URL(strUrl);
  291. conn = (HttpURLConnection) url.openConnection();
  292. if (method == null || method.equals("GET")) {
  293. conn.setRequestMethod("GET");
  294. } else {
  295. conn.setRequestMethod("POST");
  296. conn.setDoOutput(true);
  297. }
  298. conn.setRequestProperty("User-agent", userAgent);
  299. conn.setUseCaches(false);
  300. conn.setConnectTimeout(DEF_CONN_TIMEOUT);
  301. conn.setReadTimeout(DEF_READ_TIMEOUT);
  302. conn.setInstanceFollowRedirects(false);
  303. conn.connect();
  304. if (params != null && Objects.equals(method, "POST")) {
  305. try {
  306. DataOutputStream out = new DataOutputStream(conn.getOutputStream());
  307. out.writeBytes(urlencode(params));
  308. } catch (Exception e) {
  309. // TODO: handle exception
  310. }
  311. }
  312. InputStream is = conn.getInputStream();
  313. reader = new BufferedReader(new InputStreamReader(is, DEF_CHATSET));
  314. String strRead = null;
  315. while ((strRead = reader.readLine()) != null) {
  316. sb.append(strRead);
  317. }
  318. rs = sb.toString();
  319. } catch (IOException e) {
  320. e.printStackTrace();
  321. } finally {
  322. if (reader != null) {
  323. reader.close();
  324. }
  325. if (conn != null) {
  326. conn.disconnect();
  327. }
  328. }
  329. return rs;
  330. }
  331. //将map型转为请求参数型
  332. public String urlencode(Map<String, Object> data) {
  333. StringBuilder sb = new StringBuilder();
  334. for (Map.Entry i : data.entrySet()) {
  335. try {
  336. sb.append(i.getKey()).append("=").append(URLEncoder.encode(i.getValue() + "", "UTF-8")).append("&");
  337. } catch (UnsupportedEncodingException e) {
  338. e.printStackTrace();
  339. }
  340. }
  341. return sb.toString();
  342. }
  343. @PostMapping(value = "/loginOut")
  344. @ApiOperation(value = "登出")
  345. public HttpResult loginOut() {
  346. StpUtil.logout();
  347. return HttpResult.ok("退出登录成功");
  348. }
  349. }