Files
bj_power/bj_power_mes/internal/handler/renew.go
T

38 lines
1.3 KiB
Go
Raw Normal View History

package handler
import (
"net/http"
"strings"
"time"
tokenx "bj_power_mes/common/token"
"bj_power_mes/internal/svc"
"github.com/zeromicro/go-zero/rest"
)
// RenewalMiddleware 滑动续签中间件(对齐 WMS 的 X-Renewed-Token 模式):
// 每个携带有效 Bearer token 的请求都重签一个同负载的新 token,
// 会话有效期 = 距最后一次请求 sessionExpire 秒(默认 1 小时),闲置超时由 jwtAuth 返回 401。
// 无 Bearer 头(内部 X-API-TOKEN、登录接口、静态资源)直接放行不做任何处理。
func RenewalMiddleware(svcCtx *svc.ServiceContext) rest.Middleware {
return func(next http.HandlerFunc) http.HandlerFunc {
return func(w http.ResponseWriter, r *http.Request) {
authHeader := r.Header.Get("Authorization")
if strings.HasPrefix(authHeader, "Bearer ") {
tokenStr := strings.TrimPrefix(authHeader, "Bearer ")
if claims, err := tokenx.Parse(svcCtx.Config.Auth.AccessSecret, tokenStr); err == nil && time.Until(claims.ExpiresAt.Time) > 0 {
expire := svcCtx.Config.Auth.AccessExpire
if expire <= 0 {
expire = 3600
}
if newToken, err := tokenx.Issue(svcCtx.Config.Auth.AccessSecret, time.Duration(expire)*time.Second, *claims); err == nil {
w.Header().Set("X-Renewed-Token", newToken)
}
}
}
next(w, r)
}
}
}