Files
bj_power/bj_power_wms/internal/handler/jwt.go
T
SunYF 0ab21b1234 feat&refactor: 完成多模块功能迭代与配置优化
本次提交覆盖多个业务模块的功能完善与体验优化:
1.  **鉴权与配置调整**:
    - 统一JWT滑动续签逻辑,简化Token存储,移除RefreshToken相关冗余代码
    - 调整多项目配置文件中JWT过期时间为3600秒,统一会话闲置窗口
    - 工位配置放开1~12限制,改为仅校验大于0
2.  **术语统一替换**:全链路将"精密件"替换为"电气件",修正物料管理描述
3.  **功能新增**:
    - 新增工位类型、工艺路线与产线点位台账模块
    - 添加工艺PDF预览面板、工位终端代理转发接口
    - 新增操作日志按操作人列表筛选、工位登出日志记录
    - 新增PLC移料指令与产线点位状态管理
4.  **业务流程优化**:
    - 调整BOM物料删除校验逻辑,优化工单备料计算
    - 补充物料图号、检测单号等追溯字段
    - 完善工艺流程图与工位绑定关系说明
    - 优化前端页面文案与交互细节
5.  **代码规范与维护**:
    - 新增通用工具函数与前端静态资源
    - 整理路由权限与中间件逻辑
    - 修复部分接口与配置的不兼容问题
2026-09-10 16:59:15 +08:00

137 lines
4.3 KiB
Go

package handler
import (
"errors"
"net/http"
"strconv"
"strings"
"time"
"bj_power_wms/internal/svc"
"github.com/golang-jwt/jwt/v4"
)
// JWTClaims 自定义声明
type JWTClaims struct {
UserID int `json:"userId"`
Username string `json:"username"`
RealName string `json:"realName"`
Role string `json:"role"`
jwt.RegisteredClaims
}
// sessionExpire 会话闲置窗口(秒),默认 1 小时
func sessionExpire(ctx *svc.ServiceContext) int64 {
if ctx.Config.Auth.AccessExpire > 0 {
return ctx.Config.Auth.AccessExpire
}
return 3600
}
// SignToken 签发 JWT
func SignToken(ctx *svc.ServiceContext, userID int, username, realName, role string) (string, int64, error) {
expire := sessionExpire(ctx)
exp := time.Now().Add(time.Duration(expire) * time.Second)
claims := &JWTClaims{
UserID: userID,
Username: username,
RealName: realName,
Role: role,
RegisteredClaims: jwt.RegisteredClaims{
ExpiresAt: jwt.NewNumericDate(exp),
IssuedAt: jwt.NewNumericDate(time.Now()),
Issuer: "bj_power_wms",
},
}
token := jwt.NewWithClaims(jwt.SigningMethodHS256, claims)
signed, err := token.SignedString([]byte(ctx.Config.Auth.AccessSecret))
return signed, exp.Unix(), err
}
// ParseToken 校验并解析 JWT
func ParseToken(ctx *svc.ServiceContext, tokenStr string) (*JWTClaims, error) {
token, err := jwt.ParseWithClaims(tokenStr, &JWTClaims{}, func(t *jwt.Token) (any, error) {
if _, ok := t.Method.(*jwt.SigningMethodHMAC); !ok {
return nil, errors.New("非法签名算法")
}
return []byte(ctx.Config.Auth.AccessSecret), nil
})
if err != nil {
return nil, err
}
claims, okk := token.Claims.(*JWTClaims)
if !okk || !token.Valid {
return nil, errors.New("token 无效")
}
return claims, nil
}
// renewIfNearExpiry 滑动续签:每个携带有效 token 的请求都重签,
// 会话有效期 = 距最后一次请求 sessionExpire 秒(默认 1 小时),闲置超时即 401。
func renewIfNearExpiry(ctx *svc.ServiceContext, w http.ResponseWriter, claims *JWTClaims) {
if time.Until(claims.ExpiresAt.Time) > 0 {
if newToken, _, err := SignToken(ctx, claims.UserID, claims.Username, claims.RealName, claims.Role); err == nil {
w.Header().Set("X-Renewed-Token", newToken)
}
}
}
// authInterceptor 登录鉴权中间件(白名单之外的 /api/* 需要 JWT)
// go-zero rest.Middleware 签名:func(next http.HandlerFunc) http.HandlerFunc
func authInterceptor(ctx *svc.ServiceContext) func(next http.HandlerFunc) http.HandlerFunc {
return func(next http.HandlerFunc) http.HandlerFunc {
return http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
path := r.URL.Path
// 白名单:健康检查 / 登录注册 / 免登录大屏 / 内部API(自带写死token校验)
if path == "/api/health" ||
strings.HasPrefix(path, "/api/auth/") ||
strings.HasPrefix(path, "/api/display/") ||
strings.HasPrefix(path, "/api/internal/") {
next.ServeHTTP(w, r)
return
}
authHeader := r.Header.Get("Authorization")
if authHeader == "" || !strings.HasPrefix(authHeader, "Bearer ") {
failCode(w, http.StatusUnauthorized, 401, "未登录或 token 缺失")
return
}
tokenStr := strings.TrimPrefix(authHeader, "Bearer ")
claims, err := ParseToken(ctx, tokenStr)
if err != nil {
failCode(w, http.StatusUnauthorized, 401, "登录已失效,请重新登录")
return
}
renewIfNearExpiry(ctx, w, claims)
r.Header.Set("X-Username", claims.Username)
r.Header.Set("X-Role", claims.Role)
r.Header.Set("X-UserID", strconv.Itoa(claims.UserID))
next.ServeHTTP(w, r)
})
}
}
// internalTokenInterceptor 项目间 API 写死 token 校验
func internalTokenInterceptor(ctx *svc.ServiceContext) func(next http.Handler) http.Handler {
return func(next http.Handler) http.Handler {
return http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
expect := ctx.Config.Internal.Token
got := r.Header.Get("X-API-TOKEN")
if expect != "" && got != expect {
failCode(w, http.StatusUnauthorized, 401, "内部接口 token 错误")
return
}
next.ServeHTTP(w, r)
})
}
}
// wrapInternal 组合内部 token 校验与 handler
func wrapInternal(ctx *svc.ServiceContext) func(h http.HandlerFunc) http.HandlerFunc {
return func(h http.HandlerFunc) http.HandlerFunc {
return internalTokenInterceptor(ctx)(h).ServeHTTP
}
}