Files
EchoChat/backend/go-service/app/auth/controller/auth_controller.go
bujinyuan c3e8600b24 fix: 前后台 Token Redis 存储隔离,修复同账号互相覆盖问题
核心变更:
- Redis key 加入 clientType 前缀:echo:auth:token:{frontend|admin}:{user_id}
- JWT Claims 新增 client_type 字段区分前台/管理端
- 新增 constants/client_type.go 定义 ClientTypeFrontend / ClientTypeAdmin
- 全链路传递 clientType:Controller → Service → TokenStore → Redis
- 中间件从 JWT Claims 提取 clientType 做 Redis 校验
- 登出只删除当前端 Token,不影响另一端

前端变更:
- 管理端 login API 改为调用 POST /api/v1/admin/auth/login(之前错误调用了前台接口)

文档更新:
- 系统设计文档、实施计划、API文档、开发规范、项目进度全部同步

Made-with: Cursor
2026-03-02 14:28:45 +08:00

231 lines
6.2 KiB
Go
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

// Package controller 提供 auth 模块的 HTTP 接口处理
package controller
import (
"github.com/echochat/backend/app/auth/service"
"github.com/echochat/backend/app/constants"
"github.com/echochat/backend/app/dto"
"github.com/echochat/backend/pkg/logs"
"github.com/echochat/backend/pkg/middleware"
"github.com/echochat/backend/pkg/utils"
"github.com/gin-gonic/gin"
"go.uber.org/zap"
)
// AuthController 前台认证控制器
// 处理用户注册、登录、Token 刷新、个人信息管理等接口
type AuthController struct {
authService *service.AuthService
}
// NewAuthController 创建前台认证控制器实例
func NewAuthController(authService *service.AuthService) *AuthController {
return &AuthController{authService: authService}
}
// Register 用户注册
// POST /api/v1/auth/register
func (ctrl *AuthController) Register(c *gin.Context) {
funcName := "controller.auth_controller.Register"
ctx := c.Request.Context()
var req dto.RegisterRequest
if err := c.ShouldBindJSON(&req); err != nil {
logs.Warn(ctx, funcName, "参数校验失败", zap.Error(err))
utils.ResponseBadRequest(c, "参数校验失败: "+err.Error())
return
}
logs.Info(ctx, funcName, "注册请求",
zap.String("username", req.Username),
zap.String("email", logs.MaskEmail(req.Email)),
)
resp, err := ctrl.authService.Register(ctx, &req)
if err != nil {
handleAuthError(c, err)
return
}
utils.ResponseOK(c, resp)
}
// Login 用户登录
// POST /api/v1/auth/login
func (ctrl *AuthController) Login(c *gin.Context) {
funcName := "controller.auth_controller.Login"
ctx := c.Request.Context()
var req dto.LoginRequest
if err := c.ShouldBindJSON(&req); err != nil {
logs.Warn(ctx, funcName, "参数校验失败", zap.Error(err))
utils.ResponseBadRequest(c, "参数校验失败: "+err.Error())
return
}
logs.Info(ctx, funcName, "登录请求",
zap.String("account", req.Account),
zap.String("ip", c.ClientIP()),
)
resp, err := ctrl.authService.Login(ctx, &req, c.ClientIP(), constants.ClientTypeFrontend)
if err != nil {
handleAuthError(c, err)
return
}
utils.ResponseOK(c, resp)
}
// Logout 用户登出
// POST /api/v1/auth/logout需认证
func (ctrl *AuthController) Logout(c *gin.Context) {
funcName := "controller.auth_controller.Logout"
ctx := c.Request.Context()
userID, ok := middleware.GetCurrentUserID(c)
if !ok {
utils.ResponseUnauthorized(c, "无法获取用户信息")
return
}
clientType := middleware.GetCurrentClientType(c)
logs.Info(ctx, funcName, "用户登出",
zap.Int64("user_id", userID),
zap.String("client_type", clientType),
)
if err := ctrl.authService.Logout(ctx, userID, clientType); err != nil {
utils.ResponseError(c, "登出失败")
return
}
utils.ResponseOK(c, nil)
}
// RefreshToken 刷新 Access Token
// POST /api/v1/auth/refresh-token
func (ctrl *AuthController) RefreshToken(c *gin.Context) {
funcName := "controller.auth_controller.RefreshToken"
ctx := c.Request.Context()
var req dto.RefreshTokenRequest
if err := c.ShouldBindJSON(&req); err != nil {
logs.Warn(ctx, funcName, "参数校验失败", zap.Error(err))
utils.ResponseBadRequest(c, "参数校验失败: "+err.Error())
return
}
resp, err := ctrl.authService.RefreshToken(ctx, req.RefreshToken)
if err != nil {
handleAuthError(c, err)
return
}
utils.ResponseOK(c, resp)
}
// GetProfile 获取当前用户信息
// GET /api/v1/auth/profile需认证
func (ctrl *AuthController) GetProfile(c *gin.Context) {
funcName := "controller.auth_controller.GetProfile"
ctx := c.Request.Context()
userID, ok := middleware.GetCurrentUserID(c)
if !ok {
utils.ResponseUnauthorized(c, "无法获取用户信息")
return
}
logs.Debug(ctx, funcName, "获取个人信息", zap.Int64("user_id", userID))
userInfo, err := ctrl.authService.GetProfile(ctx, userID)
if err != nil {
handleAuthError(c, err)
return
}
utils.ResponseOK(c, userInfo)
}
// UpdateProfile 更新个人资料
// PUT /api/v1/auth/profile需认证
func (ctrl *AuthController) UpdateProfile(c *gin.Context) {
funcName := "controller.auth_controller.UpdateProfile"
ctx := c.Request.Context()
userID, ok := middleware.GetCurrentUserID(c)
if !ok {
utils.ResponseUnauthorized(c, "无法获取用户信息")
return
}
var req dto.UpdateProfileRequest
if err := c.ShouldBindJSON(&req); err != nil {
logs.Warn(ctx, funcName, "参数校验失败", zap.Error(err))
utils.ResponseBadRequest(c, "参数校验失败: "+err.Error())
return
}
logs.Info(ctx, funcName, "更新个人资料", zap.Int64("user_id", userID))
userInfo, err := ctrl.authService.UpdateProfile(ctx, userID, &req)
if err != nil {
handleAuthError(c, err)
return
}
utils.ResponseOK(c, userInfo)
}
// ChangePassword 修改密码
// PUT /api/v1/auth/password需认证
func (ctrl *AuthController) ChangePassword(c *gin.Context) {
funcName := "controller.auth_controller.ChangePassword"
ctx := c.Request.Context()
userID, ok := middleware.GetCurrentUserID(c)
if !ok {
utils.ResponseUnauthorized(c, "无法获取用户信息")
return
}
var req dto.ChangePasswordRequest
if err := c.ShouldBindJSON(&req); err != nil {
logs.Warn(ctx, funcName, "参数校验失败", zap.Error(err))
utils.ResponseBadRequest(c, "参数校验失败: "+err.Error())
return
}
logs.Info(ctx, funcName, "修改密码", zap.Int64("user_id", userID))
if err := ctrl.authService.ChangePassword(ctx, userID, &req); err != nil {
handleAuthError(c, err)
return
}
utils.ResponseOK(c, nil)
}
// handleAuthError 统一处理认证相关业务错误,映射到对应的 HTTP 状态码
func handleAuthError(c *gin.Context, err error) {
switch err {
case service.ErrUserAlreadyExists:
utils.ResponseBadRequest(c, err.Error())
case service.ErrUserNotFound:
utils.ResponseNotFound(c, err.Error())
case service.ErrPasswordWrong:
utils.ResponseUnauthorized(c, "账号或密码错误")
case service.ErrUserDisabled:
utils.ResponseForbidden(c, err.Error())
case service.ErrUserDeleted:
utils.ResponseForbidden(c, err.Error())
case service.ErrNotAdmin:
utils.ResponseForbidden(c, err.Error())
case service.ErrRefreshTokenType:
utils.ResponseBadRequest(c, err.Error())
default:
utils.ResponseError(c, "服务器内部错误")
}
}