user.js 11 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371
  1. const userModel = require('../model/user');
  2. const jwt = require('jsonwebtoken');
  3. const bcrypt = require('bcrypt');
  4. const secret = require('../config/secret');
  5. const Response = require('../util/response');
  6. const aliClient = require('../util/aliClient');
  7. const getTokenUser = require('../util/tokenProcessor');
  8. class UserController {
  9. /**
  10. * 登录
  11. * @param ctx
  12. * @returns {Promise.<void>}
  13. */
  14. static async login(ctx) {
  15. const data = ctx.request.body;
  16. const user = await userModel.findByPhone(data.phone);
  17. if (user) {
  18. const confirmRes = bcrypt.compareSync(data.password, user.password);
  19. if(!confirmRes){
  20. ctx.body = Response.failed('密码错误,请重试')
  21. }else if(!user.isValid){
  22. ctx.body = Response.failed('账号封禁中')
  23. }else{
  24. // console.log('ctx',ctx);
  25. // console.log('ctx.cookies.redirect_uri',ctx.cookies.get('redirect_uri'));
  26. let redirect_uri = ctx.cookies.get('redirect_uri');
  27. let client_id = ctx.cookies.get('client_id');
  28. if(!redirect_uri){
  29. redirect_uri = ctx.origin+"/api/receiveIDToken";
  30. }
  31. if(!client_id){
  32. client_id = 'seec-portal';
  33. }
  34. let data = {
  35. iss : 'p.seecoder.cn',
  36. sub: user.phone,
  37. aud: client_id,
  38. auth_time: Math.floor(new Date().getTime() / 1000),
  39. iat: Math.floor(new Date().getTime() / 1000),
  40. exp: Math.floor(new Date().getTime() / 1000 + 24 * 60 * 60),
  41. user_info: {phone: user.phone, email: user.email, id: user.id, name: user.name ,role: user.role}
  42. };
  43. const token = jwt.sign(data, secret.sign);
  44. //ctx.redirect(redirect_uri + "?id_token=" + token);
  45. ctx.cookies.set('redirect_uri', '', {
  46. maxAge:0
  47. });
  48. ctx.cookies.set('client_id', '', {
  49. maxAge:0
  50. });
  51. ctx.body = Response.success({token: token, name: user.name, path:redirect_uri});
  52. }
  53. } else {
  54. ctx.body = Response.failed('此账号不存在');
  55. }
  56. }
  57. static canManageUser(ctx){
  58. let curUser = getTokenUser(ctx);
  59. if (curUser === null){// 没有身份,不可以
  60. return false;
  61. }
  62. // 管理员或者老师可以管理
  63. return curUser.role === "ADMIN" || curUser.role === "TEACHER";
  64. }
  65. static async batchResetPassword(ctx){
  66. if (!UserController.canManageUser(ctx)){
  67. return "Method Not Allowed."
  68. } else{
  69. let data=ctx.request.body;
  70. const promiseList = data.map(async item => {
  71. const hashPassword = bcrypt.hashSync(item.password, 10);
  72. return await userModel.resetPassword(item.phone,hashPassword);
  73. })
  74. const resList = await Promise.all(promiseList)
  75. let result=new Array();
  76. for(let i=0;i<resList.length;i++){
  77. let phone=data[i].phone;
  78. let msg=Boolean(resList[i]);
  79. const resetData={phone:phone,msg:msg}
  80. result.push(resetData)
  81. }
  82. console.log(result)
  83. ctx.body = Response.success(result);
  84. }
  85. }
  86. /*
  87. 注册用户
  88. */
  89. static async registerWithAdministrator(ctx){
  90. if (!UserController.canManageUser(ctx)){
  91. return "Method Not Allowed."
  92. }
  93. const userToRegister = ctx.request.body;
  94. const {name, password, phone, email} = userToRegister
  95. let msg = ""
  96. let id = null
  97. let result
  98. try {
  99. let user = await userModel.findByPhone(phone) // 若用户已经找到,直接返回
  100. console.log(result)
  101. if (user){
  102. msg = "用户已存在"
  103. id = user.id
  104. }else {
  105. result = await UserController.createUser(name, password, phone, email);
  106. msg = "新建用户"
  107. id = result.data.id
  108. }
  109. }catch (e){
  110. msg = e.message
  111. }
  112. const registrationResult={phone:phone,msg:msg,id:id}
  113. console.log(registrationResult)
  114. ctx.body = Response.success(registrationResult);
  115. }
  116. /**
  117. * 注册用户
  118. * @param ctx
  119. * @returns {Promise.<void>}
  120. */
  121. static async register(ctx) {
  122. const { name, password, phone, email, identifyCode } = ctx.request.body;
  123. let curUser = null;
  124. try{
  125. curUser = await getTokenUser(ctx);
  126. }catch (e){
  127. console.log('接收到用户创建请求')
  128. }
  129. try {
  130. console.log(ctx.request.body)
  131. console.log(identifyCode)
  132. if (curUser === null || curUser.role === "STUDENT"){ // 普通用户注册流程
  133. UserController.validateIdentifyCode(ctx,identifyCode,phone) //需要验证手机验证码
  134. ctx.session.verification_phone = undefined;
  135. ctx.session.verification_code = undefined;
  136. }
  137. const result = await UserController.createUser(name, password, phone, email)
  138. ctx.body = Response.success({name:result.data.name})
  139. }catch (e) {
  140. ctx.body = Response.failed(e.message)
  141. }
  142. }
  143. //创建用户
  144. static async createUser(name, password, phone, email){
  145. UserController.validateRegistrationData(name, password, phone, email);
  146. //注册逻辑
  147. const hashPassword = bcrypt.hashSync(password, 10);
  148. const result = await userModel.create(name, hashPassword, phone, email);
  149. if (result.code === 0) {
  150. return result //返回创建成功的对象
  151. } else if (result.code === -2) {
  152. throw new Error('此手机号已注册');
  153. } else if (result.code === -1) {
  154. throw new Error('此用户名已使用');
  155. }else {
  156. throw new Error("未知错误")
  157. }
  158. }
  159. static validateIdentifyCode(ctx,identifyCode,phone){
  160. if (!ctx.session.verification_phone || !ctx.session.verification_code) {
  161. throw new Error('请重新获取验证码')
  162. }
  163. if (ctx.session.verification_code !== identifyCode || ctx.session.verification_phone !== phone) {
  164. throw new Error('验证码错误');
  165. }
  166. console.log('验证成功',ctx.session.verification_code,ctx.session.verification_phone)
  167. }
  168. // 验证注册数据是否合法
  169. static validateRegistrationData(name, password, phone, email) {
  170. const emailRegex = /^[a-zA-Z0-9_-]+@([a-zA-Z0-9_-]+\.)*[a-zA-Z0-9_-]+\.(com|cn|net|org)$/;
  171. const nameRegex = /^[\u4e00-\u9fa5a-zA-Z0-9_]+$/; //由中文、字母、数字、下划线组成且不包含其他字符的字符串
  172. if (!emailRegex.test(email)) {
  173. throw new Error('邮箱格式有误');
  174. }
  175. if (name.length < 1 || name.length > 16) {
  176. throw new Error('姓名长度应在1到16之间');
  177. }
  178. if (password.length < 6 || password.length > 20) {
  179. throw new Error('密码长度应在6到20之间');
  180. }
  181. if (phone.length !== 11) {
  182. throw new Error('手机号码长度应为11位');
  183. }
  184. if (!nameRegex.test(name)) {
  185. throw new Error('用户名只能包含中文、字母、数字和下划线');
  186. }
  187. }
  188. static async sendMessage(ctx){
  189. let {phone} = ctx.request.body;
  190. let code = "";
  191. for(let i = 0; i < 6; i++){
  192. code+=Math.floor(Math.random()*10)
  193. }
  194. let params = {
  195. PhoneNumbers: phone,
  196. SignName: 'SEECODER',
  197. TemplateCode: 'SMS_253920073',
  198. TemplateParam: '{"code":"' + code + '"}'
  199. };
  200. let options = {
  201. timeout: 3000, // default 3000 ms
  202. formatAction: true, // default true, format the action to Action
  203. formatParams: true, // default true, format the parameter name to first letter upper case
  204. method: 'GET', // set the http method, default is GET
  205. headers: {}, // set the http request headers
  206. };
  207. try{
  208. const result = await aliClient.request('SendSms', params);
  209. // console.log("result:", result);
  210. if(result.Code === "OK"){
  211. ctx.session.maxAge = 5 * 60 * 1000;
  212. ctx.session.verification_code = code;
  213. ctx.session.verification_phone = phone;
  214. console.log('verification_code:', ctx.session.verification_code);
  215. ctx.body = Response.success({message: '发送成功'});
  216. }else{
  217. console.log("error:", result.message);
  218. ctx.body = Response.failed("发送失败,请重试");
  219. }
  220. }catch (e) {
  221. console.log(e);
  222. ctx.body = Response.failed("发送失败,请重试");
  223. }
  224. }
  225. static async getInfo(ctx) {
  226. let theUser = await getTokenUser(ctx);
  227. if(!theUser){
  228. ctx.status = 401;
  229. }else{
  230. let id = theUser.id;
  231. const user = await userModel.findByUid(id);
  232. if (user) {
  233. ctx.body = Response.success({phone: user.phone, email: user.email, id: user.id, name: user.name, signature: user.signature});
  234. } else {
  235. ctx.body = Response.failed('用户信息获取失败');
  236. }
  237. }
  238. }
  239. static async saveName(ctx){
  240. let theUser = await getTokenUser(ctx);
  241. if(!theUser){
  242. ctx.status = 401;
  243. }else{
  244. let id = theUser.id;
  245. let newName = ctx.request.body.newName;
  246. let result = await userModel.updateName(id, newName);
  247. if(result.code === 0){
  248. ctx.body = Response.success({});
  249. }else{
  250. ctx.body = Response.failed('此昵称已被占用');
  251. }
  252. }
  253. }
  254. static async saveEmail(ctx){
  255. let theUser = await getTokenUser(ctx);
  256. if(!theUser){
  257. ctx.status = 401;
  258. }else{
  259. let id = theUser.id;
  260. let newEmail = ctx.request.body.newEmail;
  261. const myReg=/^[a-zA-Z0-9_-]+@([a-zA-Z0-9]+\.)+(com|cn|net|org)$/;
  262. if(!myReg.test(newEmail)){
  263. ctx.body = Response.failed('邮箱格式有误');
  264. }else{
  265. let result = await userModel.updateEmail(id, newEmail);
  266. if(result.code === 0){
  267. ctx.body = Response.success({});
  268. }else{
  269. ctx.body = Response.failed('修改失败');
  270. }
  271. }
  272. }
  273. }
  274. static async saveSignature(ctx){
  275. let theUser = await getTokenUser(ctx);
  276. if(!theUser){
  277. ctx.status = 401;
  278. }else{
  279. let id = theUser.id;
  280. let newSignature = ctx.request.body.newSignature;
  281. if(newSignature === 0){
  282. ctx.body = Response.failed('个性签名不得为空');
  283. }else if(newSignature > 20){
  284. ctx.body = Response.failed('个性签名过长');
  285. }else {
  286. let result = await userModel.updateSignature(id, newSignature);
  287. if(result.code === 0){
  288. ctx.body = Response.success({});
  289. }else{
  290. ctx.body = Response.failed('修改失败');
  291. }
  292. }
  293. }
  294. }
  295. static async resetPassword(ctx) {
  296. const data = ctx.request.body;
  297. if(!ctx.session.verification_phone || !ctx.session.verification_code){
  298. ctx.body = Response.failed('请重新获取验证码');
  299. }else if(ctx.session.verification_code !== data.identifyCode || ctx.session.verification_phone !== data.phone){
  300. ctx.body = Response.failed('验证码错误');
  301. }else if( data.password.length<6 || data.password.length>20 || data.phone.length !== 11){
  302. ctx.body = Response.failed('参数非法');
  303. }else{
  304. const hashPassword = bcrypt.hashSync(data.password, 10);
  305. const result = await userModel.resetPassword(data.phone, hashPassword);
  306. ctx.session.verification_phone = undefined;
  307. ctx.session.verification_code = undefined;
  308. if (result) {
  309. ctx.body = Response.success({});
  310. } else {
  311. ctx.body = Response.failed('此手机号未注册');
  312. }
  313. }
  314. }
  315. }
  316. module.exports = UserController;