Auth.php 5.0 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139
  1. <?php
  2. namespace app\controller\v2;
  3. use app\extra\basic\Base;
  4. use app\extra\dyLife\Crypt;
  5. use app\middleware\AuthMiddleware;
  6. use app\model\saas\SaasUserOpen;
  7. use DI\Attribute\Inject;
  8. use LinFly\Annotation\Attributes\Route\Controller;
  9. use LinFly\Annotation\Attributes\Route\GetMapping;
  10. use LinFly\Annotation\Attributes\Route\Middleware;
  11. use LinFly\Annotation\Attributes\Route\PostMapping;
  12. use Shopwwi\WebmanAuth\Facade\Auth as AuthFacade;
  13. use support\Request;
  14. use support\Response;
  15. #[Controller("/v2/auth"),Middleware(AuthMiddleware::class)]
  16. class Auth extends Base
  17. {
  18. protected array $noNeedLogin = ["loginMobile"];
  19. #[Inject]
  20. protected SaasUserOpen $model;
  21. #[GetMapping("data")]
  22. public function getUserData(Request $request): Response
  23. {
  24. try {
  25. $data = $this->model->where("openid",$request->user['openid'])->field("openid,nickname,avatar,mobile")->findOrEmpty();
  26. if ($data->isEmpty()) return errorTrans("error.data");
  27. if (empty($data['avatar'])) $data['avatar'] = sConf("service.logo");
  28. $data['mobile'] = $data['mobile']?hide_mobile($data['mobile']):'-';
  29. return success("ok",$data->toArray());
  30. } catch (\Throwable $th) {
  31. return error($th->getMessage());
  32. }
  33. }
  34. /**
  35. * 完善昵称
  36. * @param Request $request
  37. * @return Response
  38. */
  39. #[PostMapping("nick")]
  40. public function loginNick(Request $request): Response
  41. {
  42. try {
  43. $param = $this->_valid([
  44. "avatar.require" => trans("empty.require"),
  45. "nickname.require" => trans("empty.require"),
  46. ],$request->method());
  47. if (!is_array($param)) return error($param);
  48. $userInfo = [
  49. "nickname" => $param['nickname']?removeEmoji2($param['nickname']):'-',
  50. "avatar" => $param['avatar']
  51. ];
  52. $map = ["openid" => $request->user['openid']];
  53. $user = $this->model->where($map)->findOrEmpty();
  54. if ($user->isEmpty()) return error("更新数据失败");
  55. $state = $user->save($userInfo);
  56. if (!$state) return error("授权获取失败");
  57. return success("ok");
  58. } catch (\Throwable $th) {
  59. return error($th->getMessage());
  60. }
  61. }
  62. /**
  63. * 手机号码
  64. * @param Request $request
  65. * @return Response
  66. */
  67. #[PostMapping("mobile")]
  68. public function loginMobile(Request $request): Response
  69. {
  70. try {
  71. $param = $this->_valid([
  72. "login.require" => '获取登录参数失败',
  73. "code.default" => '',
  74. "encryptedData.default" => '',
  75. "iv.default" => '',
  76. ],$request->method());
  77. if (!is_array($param)) return error($param);
  78. $sessionKey = (new Crypt)->config($this->getDyConfig())->getSessionKey($param['login']);
  79. if (empty($sessionKey)) return error("请重新进入再试");
  80. if (!empty($param['code'])) {
  81. $mobileStr = (new Crypt)->config($this->getDyConfig())->token()->getMobile($param['code']);
  82. } else {
  83. $data = $this->decrypt($param['encryptedData'],$sessionKey['session_key'],$param['iv']);
  84. $mobileStr = $data['purePhoneNumber'];
  85. }
  86. if (empty($mobileStr)) return error("授权信息获取失败!!");
  87. $mobile = $this->decrypt2code(sConf('wechat.min_private_key'), $mobileStr);
  88. $map = ["openid" => $sessionKey['openid']];
  89. $user = $this->model->where($map)->findOrEmpty();
  90. if ($user->isEmpty()) {
  91. $map["create_ip"] = $request->getRealIp();
  92. $map["mobile"] = $mobile['purePhoneNumber'];
  93. $user->insertGetId($map);
  94. } else {
  95. $user->mobile = $mobile['purePhoneNumber'];
  96. $user->save();
  97. }
  98. $userAuth = get_object_vars(AuthFacade::guard("user")->login(['openid' => $sessionKey['openid']]));
  99. return success("ok",$userAuth);
  100. } catch (\Throwable $th) {
  101. return error($th->getMessage());
  102. }
  103. }
  104. protected function decrypt2code($private_key, $ciphertext_str) {
  105. // 解码 base64 密文
  106. $ciphertext = base64_decode($ciphertext_str);
  107. // 使用私钥解密
  108. openssl_private_decrypt($ciphertext, $plaintext, $private_key, OPENSSL_PKCS1_PADDING);
  109. if ($plaintext === false) {
  110. return [];
  111. }
  112. return json_decode($plaintext,true);
  113. }
  114. protected function decrypt($encrypted_data, $session_key, $iv) {
  115. $data = base64_decode($encrypted_data);
  116. $key = base64_decode($session_key);
  117. $iv_decoded = base64_decode($iv);
  118. // 使用 AES-256-CBC 模式解密
  119. $decrypted = openssl_decrypt($data, 'AES-128-CBC', $key, OPENSSL_RAW_DATA, $iv_decoded);
  120. return json_decode($decrypted,true);
  121. }
  122. }