Auth.php 8.1 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203
  1. <?php
  2. namespace app\controller\api;
  3. use app\extra\basic\Base;
  4. use app\extra\dyLife\Crypt;
  5. use app\extra\tools\CodeExtend;
  6. use app\middleware\AuthMiddleware;
  7. use app\model\saas\SaasUserOpen;
  8. use DI\Attribute\Inject;
  9. use LinFly\Annotation\Attributes\Route\Controller;
  10. use LinFly\Annotation\Attributes\Route\GetMapping;
  11. use LinFly\Annotation\Attributes\Route\Middleware;
  12. use LinFly\Annotation\Attributes\Route\PostMapping;
  13. use support\Request;
  14. use Shopwwi\WebmanAuth\Facade\Auth as AuthFacade;
  15. use support\Response;
  16. #[Controller("/dy/auth"),Middleware(AuthMiddleware::class)]
  17. class Auth extends Base
  18. {
  19. protected array $noNeedLogin = ["log2mobile","log2nickname","loginMobileAuth",'loginNicknameAuth'];
  20. #[Inject]
  21. protected SaasUserOpen $model;
  22. /**
  23. * 授权获取手机号-非登录
  24. * @param Request $request
  25. * @return Response
  26. */
  27. #[PostMapping("mobile/auth")]
  28. public function loginMobileAuth(Request $request): Response
  29. {
  30. try {
  31. $param = $this->_valid([
  32. "login.require" => '获取登录参数失败',
  33. "code.default" => '',
  34. "encryptedData.default" => '',
  35. "iv.default" => '',
  36. ],$request->method());
  37. if (!is_array($param)) return error($param);
  38. echo getDateFull()."登录手机号信息\n";
  39. echo json_encode($param)."\n";
  40. $sessionKey = (new Crypt)->config($this->getDyConfig())->getSessionKey($param['login']);
  41. if (empty($sessionKey)) return error("请重新进入再试");
  42. if (!empty($param['code'])) {
  43. $mobileStr = (new Crypt)->config($this->getDyConfig())->token()->getMobile($param['code']);
  44. } else {
  45. $data = $this->decrypt($param['encryptedData'],$sessionKey['session_key'],$param['iv']);
  46. $mobileStr = $data['purePhoneNumber'];
  47. }
  48. if (empty($mobileStr)) return error("授权信息获取失败");
  49. return $this->encode("success",['mobile' => $mobileStr,'openid' => $sessionKey['openid']]);
  50. } catch (\Throwable $throwable) {
  51. echo getDateFull()."==手机号码==".$throwable->getMessage()."\n";
  52. echo getDateFull()."==手机号码==".$throwable->getFile()."\n";
  53. echo getDateFull()."==手机号码==".$throwable->getLine()."\n";
  54. return error($throwable->getMessage());
  55. }
  56. }
  57. /**
  58. * 授权昵称等信息-实际登录
  59. * @param Request $request
  60. * @return Response
  61. */
  62. #[PostMapping("nickname/auth")]
  63. public function loginNicknameAuth(Request $request): Response
  64. {
  65. try {
  66. $param = $this->_valid([
  67. "avatar.require" => trans("empty.require"),
  68. "nickname.require" => trans("empty.require"),
  69. "mobile.require" => trans("empty.require"),
  70. ],$request->method());
  71. if (!is_array($param)) return error($param);
  72. echo getDateFull()."登录昵称信息\n";
  73. echo json_encode($param)."\n";
  74. $mobileData = json_decode($param['mobile'],true);
  75. $mobile = [];
  76. if (!empty($param['mobile'])) {
  77. if (!isset($mobileData['openid'])) return error("授权失败");
  78. if (isValidMobile($mobileData['mobile'])) {
  79. $mobile = ["purePhoneNumber" => $mobileData['mobile']];
  80. } else {
  81. $mobile = $this->decrypt2code(sConf('wechat.min_private_key'), $mobileData['mobile']);
  82. }
  83. }
  84. if (empty($mobile)) return error("授权登录失败-u");
  85. $userInfo = [
  86. "openid" => $mobileData['openid'],
  87. "nickname" => $param['nickname']?removeEmoji2($param['nickname']):'',
  88. "avatar" => $param['avatar']
  89. ];
  90. $map = ["openid" => $mobileData['openid']];
  91. if (!empty($mobile['purePhoneNumber'])) {
  92. $userInfo['mobile'] = $mobile['purePhoneNumber'];
  93. }
  94. $user = $this->model->where($map)->findOrEmpty();
  95. if ($user->isEmpty()) {
  96. $userInfo["create_ip"] = $request->getRealIp();
  97. $user->insertGetId($userInfo);
  98. }
  99. $userAuth = get_object_vars(AuthFacade::guard("user")->login(['openid' => $mobileData['openid']]));
  100. return success("ok",$userAuth);
  101. } catch (\Throwable $throwable) {
  102. echo getDateFull()."==昵称==".$throwable->getMessage()."\n";
  103. echo getDateFull()."==昵称==".$throwable->getFile()."\n";
  104. echo getDateFull()."==昵称==".$throwable->getLine()."\n";
  105. return error($throwable->getMessage());
  106. }
  107. }
  108. #[PostMapping("nickname")]
  109. public function log2nickname(Request $request): Response
  110. {
  111. try {
  112. $param = $request->post();
  113. $sessionKey = (new Crypt)->config($this->getDyConfig())->getSessionKey($param['login']);
  114. if (empty($sessionKey)) return error("授权登录失败");
  115. $userInfo = [
  116. "openid" => $sessionKey['openid'],
  117. "nickname" => $param['nickname']?removeEmoji2($param['nickname']):'',
  118. "avatar" => $param['avatar']??'',
  119. "create_ip" => $request->getRealIp()
  120. ];
  121. $map = ["openid" => $sessionKey['openid']];
  122. $user = $this->model->where($map)->findOrEmpty();
  123. if ($user->isEmpty()) {
  124. $user->insertGetId($userInfo);
  125. } else {
  126. $user->nickname = $param['nickname']?removeEmoji2($param['nickname']):'';
  127. $user->avatar = $param['avatar']??'';
  128. $user->save();
  129. }
  130. $userAuth = get_object_vars(AuthFacade::guard("user")->login(['openid' => $sessionKey['openid']]));
  131. return success("ok",$userAuth);
  132. } catch (\Throwable $th) {
  133. return error($th->getMessage());
  134. }
  135. }
  136. #[PostMapping("mobile")]
  137. public function log2mobile(Request $request): Response
  138. {
  139. try {
  140. $param = $request->post();
  141. $sessionKey = (new Crypt)->config($this->getDyConfig())->getSessionKey($param['login']);
  142. if (empty($sessionKey)) return error("授权登录失败");
  143. $mobile = [];
  144. if (!empty($param['code'])) {
  145. $mobileStr = (new Crypt)->config($this->getDyConfig())->token()->getMobile($param['code']);
  146. if (!empty($mobileStr)) {
  147. $mobile = $this->decrypt2code(sConf('wechat.min_private_key'), $mobileStr);
  148. }
  149. }
  150. $userInfo = [
  151. "openid" => $sessionKey['openid'],
  152. "create_ip" => $request->getRealIp()
  153. ];
  154. $map = ["openid" => $sessionKey['openid']];
  155. if (!empty($mobile['purePhoneNumber'])) {
  156. $userInfo['mobile'] = $mobile['purePhoneNumber'];
  157. }
  158. $user = $this->model->where($map)->findOrEmpty();
  159. if ($user->isEmpty()) {
  160. $user->insertGetId($userInfo);
  161. }
  162. $userAuth = get_object_vars(AuthFacade::guard("user")->login(['openid' => $sessionKey['openid']]));
  163. return success("ok",$userAuth);
  164. } catch (\Throwable $th) {
  165. return error($th->getMessage());
  166. }
  167. }
  168. protected function decrypt2code($private_key, $ciphertext_str) {
  169. // 解码 base64 密文
  170. $ciphertext = base64_decode($ciphertext_str);
  171. // 使用私钥解密
  172. openssl_private_decrypt($ciphertext, $plaintext, $private_key, OPENSSL_PKCS1_PADDING);
  173. if ($plaintext === false) {
  174. return [];
  175. }
  176. return json_decode($plaintext,true);
  177. }
  178. protected function decrypt($encrypted_data, $session_key, $iv) {
  179. $data = base64_decode($encrypted_data);
  180. $key = base64_decode($session_key);
  181. $iv_decoded = base64_decode($iv);
  182. // 使用 AES-256-CBC 模式解密
  183. $decrypted = openssl_decrypt($data, 'AES-128-CBC', $key, OPENSSL_RAW_DATA, $iv_decoded);
  184. return json_decode($decrypted,true);
  185. }
  186. }