UserProvider.cs 5.6 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140
  1. using Microsoft.AspNetCore.Http;
  2. using Microsoft.AspNetCore.Mvc.Controllers;
  3. using Microsoft.AspNetCore.Mvc.Filters;
  4. using dodohold.core;
  5. namespace molilian.core
  6. {
  7. public class AppProvider : IAuthorizationProvider
  8. {
  9. public string Domain => "wxa";
  10. //状态缓存在内存
  11. private List<AccessTokenDTO> _accessToken_cache = new List<AccessTokenDTO>();
  12. AccessTokenCore tokenCore = new AccessTokenCore();
  13. /// <summary>
  14. /// 验证是否未授权
  15. /// </summary>
  16. /// <param name="request">客户请求的token和scope(域)</param>
  17. /// <param name="logicAttr">受访问的权限属性</param>
  18. /// <returns></returns>
  19. public bool Verified(ActionExecutingContext context, (string ticket, string domain) request, MyAuthorizeAttribute logicAttr)
  20. {
  21. //tikect 为空,直接返回 false
  22. if (string.IsNullOrEmpty(request.ticket)) { return false; }
  23. //如果接口里面要求验证domain,就判断是否匹配当前domain
  24. if (!string.IsNullOrEmpty(logicAttr.Domain) && !logicAttr.Domain.Equals(request.domain)) { return false; }
  25. AccessTokenDTO accessTicket = (AccessTokenDTO)Get(request.domain, request.ticket);
  26. //从内存中获取ticket,没有就返回失败
  27. if (accessTicket == null) { return false; }
  28. //tikcet 设置永不过期,就直接返回 true
  29. if (accessTicket.ExpiresIn == 0) { return true; }
  30. DateTime expiresTime = (accessTicket.create_time + accessTicket.ExpiresIn).Convert2Datetime();
  31. //ticket 有效期还没到也返回true
  32. if (expiresTime > DateTime.Now) { return true; }
  33. //这里拿到 actionName 和 actionMethod ,但是实际上并没有去验证
  34. string actionName = null;
  35. if (context.ActionDescriptor is ControllerActionDescriptor actionDescriptor)
  36. {
  37. actionName = actionDescriptor.ActionName;
  38. }
  39. string actionMethod = context.HttpContext.Request.Method;
  40. //permission == null 就是没授权咯
  41. var permission = accessTicket.Permissions.Where(s => s.ResourceFlag.Equals(actionName) && s.ActionFlag.Equals(actionMethod)).FirstOrDefault();
  42. if (permission == null) { return false; }
  43. return false;
  44. }
  45. public IAccessTokenDTO Get(HttpContext context)
  46. {
  47. var (accessToken, domain) = context.GetAccessToken();
  48. return Get(domain, accessToken);
  49. }
  50. /// <summary>
  51. /// 获取token缓存(从内存缓存中)
  52. /// </summary>
  53. /// <param name="token">客户请求的token</param>
  54. /// <returns></returns>
  55. public IAccessTokenDTO Get(string domain, string accessTicket)
  56. {
  57. var accessToken = tokenCore.Get(domain, accessTicket);
  58. if (accessToken == null) { return null; }
  59. //todo 这里除了获取accesstoken以外 还得获取一下授权
  60. string roleIds = accessToken.AccessRoles;
  61. //if (!string.IsNullOrEmpty(roleIds))
  62. //{
  63. // accessToken.Permissions = permissionCore.GetList(new { id = roleIds.ConvertToIntArray() })?.List;
  64. //}
  65. return accessToken;
  66. }
  67. /// <summary>
  68. /// 注销授权
  69. /// </summary>
  70. /// <param name="accessTicket"></param>
  71. /// <returns></returns>
  72. public int Revoke(string domain, string accessTicket)
  73. {
  74. var accessToken = _accessToken_cache.Where(s => s.AccessTicket.Equals(accessTicket)).FirstOrDefault();
  75. if (accessToken != null) { _accessToken_cache.Remove(accessToken); }
  76. return tokenCore.Delete(accessToken.Domain, accessTicket);
  77. }
  78. /// <summary>
  79. /// 创建一个授权
  80. /// </summary>
  81. /// <param name="key"></param>
  82. /// <param name="secret"></param>
  83. /// <param name="roles"></param>
  84. /// <param name="domain"></param>
  85. /// <param name="clientIp"></param>
  86. /// <returns></returns>
  87. public IAccessTokenDTO Create(long id, string key, string secret, string roles, string state, string domain, string clientIp)
  88. {
  89. AccessTokenDTO token = Generate(id, key, secret, roles, state, this.Domain, clientIp);
  90. tokenCore.Create(token);
  91. return token;
  92. }
  93. /// <summary>
  94. /// 工具类 ,产生一个 token
  95. /// </summary>
  96. /// <param name="accessKey"></param>
  97. /// <param name="secret"></param>
  98. /// <param name="accessRoles"></param>
  99. /// <param name="domain"></param>
  100. /// <param name="clientIp"></param>
  101. /// <returns></returns>
  102. public AccessTokenDTO Generate(long id, string accessKey, string secret, string accessRoles, string state, string domain, string clientIp)
  103. {
  104. DateTime now = DateTime.Now;
  105. AccessTokenDTO token = new AccessTokenDTO
  106. {
  107. AccessId = id,
  108. AccessKey = accessKey,
  109. AccessRoles = accessRoles,
  110. create_time = now.Convert2UnixTimestamp(),
  111. ExpiresIn = 0,
  112. AccessState = state,
  113. Domain = domain,
  114. ClientIp = clientIp,
  115. AccessTicket = $"{accessKey}|{secret}|{accessRoles}|{domain}|{now}|{clientIp}".ToAES256()
  116. };
  117. return token;
  118. }
  119. }
  120. }