Task 4 — 认证服务层: - pkg/utils/password.go: bcrypt 密码加密与校验 - pkg/utils/jwt.go: Access/Refresh Token 生成与解析(jwt/v5@v5.2.1,兼容 Go 1.23) - app/dto/auth_dto.go: 认证相关请求/响应 DTO(含参数校验 binding tag) - app/auth/service/auth_service.go: 核心业务逻辑(注册、登录、管理员登录、Token 刷新、个人信息、改密码) - pkg/middleware/auth.go: JWT 认证中间件 + 角色权限检查中间件 Task 5 — Controller 与路由注册: - app/auth/controller/auth_controller.go: 前台认证接口(7 个 API) - app/auth/controller/admin_auth_controller.go: 后台管理认证接口 - app/auth/router.go: auth 模块路由定义(模块自包含) - router/router.go: 主路由汇总入口(仅做调度,不含具体路由定义) - cmd/server/main.go: 路由注册迁移到 router.Setup() 已验证全部接口:注册 ✓ 登录 ✓ 获取 profile ✓ 错误密码 ✓ 未认证拒绝 ✓ 非管理员拒绝 ✓ Made-with: Cursor
87 lines
2.4 KiB
Go
87 lines
2.4 KiB
Go
package utils
|
||
|
||
import (
|
||
"errors"
|
||
"time"
|
||
|
||
"github.com/echochat/backend/config"
|
||
"github.com/golang-jwt/jwt/v5"
|
||
)
|
||
|
||
// Claims 自定义 JWT Claims,在标准 Claims 基础上扩展业务字段
|
||
type Claims struct {
|
||
UserID int64 `json:"user_id"` // 用户 ID
|
||
Username string `json:"username"` // 用户名
|
||
Roles []string `json:"roles"` // 用户角色代码列表
|
||
jwt.RegisteredClaims
|
||
}
|
||
|
||
var (
|
||
ErrTokenExpired = errors.New("token 已过期")
|
||
ErrTokenInvalid = errors.New("token 无效")
|
||
)
|
||
|
||
// GenerateToken 生成 Access Token
|
||
// 包含 UserID、Username、Roles,有效期由配置中的 access_expire_min 决定
|
||
func GenerateToken(cfg *config.JWTConfig, userID int64, username string, roles []string) (string, error) {
|
||
expireTime := time.Now().Add(time.Duration(cfg.AccessExpireMin) * time.Minute)
|
||
|
||
claims := &Claims{
|
||
UserID: userID,
|
||
Username: username,
|
||
Roles: roles,
|
||
RegisteredClaims: jwt.RegisteredClaims{
|
||
ExpiresAt: jwt.NewNumericDate(expireTime),
|
||
IssuedAt: jwt.NewNumericDate(time.Now()),
|
||
Issuer: cfg.Issuer,
|
||
Subject: "access",
|
||
},
|
||
}
|
||
|
||
token := jwt.NewWithClaims(jwt.SigningMethodHS256, claims)
|
||
return token.SignedString([]byte(cfg.Secret))
|
||
}
|
||
|
||
// GenerateRefreshToken 生成 Refresh Token
|
||
// 仅包含 UserID,有效期由配置中的 refresh_expire_day 决定
|
||
func GenerateRefreshToken(cfg *config.JWTConfig, userID int64) (string, error) {
|
||
expireTime := time.Now().Add(time.Duration(cfg.RefreshExpireDay) * 24 * time.Hour)
|
||
|
||
claims := &Claims{
|
||
UserID: userID,
|
||
RegisteredClaims: jwt.RegisteredClaims{
|
||
ExpiresAt: jwt.NewNumericDate(expireTime),
|
||
IssuedAt: jwt.NewNumericDate(time.Now()),
|
||
Issuer: cfg.Issuer,
|
||
Subject: "refresh",
|
||
},
|
||
}
|
||
|
||
token := jwt.NewWithClaims(jwt.SigningMethodHS256, claims)
|
||
return token.SignedString([]byte(cfg.Secret))
|
||
}
|
||
|
||
// ParseToken 解析并验证 JWT Token
|
||
// 验证签名、过期时间、签发者,返回解析后的 Claims
|
||
func ParseToken(cfg *config.JWTConfig, tokenStr string) (*Claims, error) {
|
||
token, err := jwt.ParseWithClaims(tokenStr, &Claims{}, func(token *jwt.Token) (interface{}, error) {
|
||
if _, ok := token.Method.(*jwt.SigningMethodHMAC); !ok {
|
||
return nil, ErrTokenInvalid
|
||
}
|
||
return []byte(cfg.Secret), nil
|
||
})
|
||
if err != nil {
|
||
if errors.Is(err, jwt.ErrTokenExpired) {
|
||
return nil, ErrTokenExpired
|
||
}
|
||
return nil, ErrTokenInvalid
|
||
}
|
||
|
||
claims, ok := token.Claims.(*Claims)
|
||
if !ok || !token.Valid {
|
||
return nil, ErrTokenInvalid
|
||
}
|
||
|
||
return claims, nil
|
||
}
|