用户.go 13 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504
  1. // controllers/用户.go
  2. package controllers
  3. import (
  4. "Tech/common"
  5. "Tech/models"
  6. "crypto/rand"
  7. "encoding/base64"
  8. "encoding/json"
  9. "fmt"
  10. "sync"
  11. "github.com/beego/beego/v2/client/orm"
  12. "github.com/beego/beego/v2/core/logs"
  13. beego "github.com/beego/beego/v2/server/web"
  14. "github.com/sirupsen/logrus"
  15. )
  16. type UserController struct {
  17. beego.Controller
  18. }
  19. // 用户信息缓存,key为userName,value为用户信息
  20. var userInfoCache = make(map[string]common.PersonalInfo)
  21. var cacheMutex sync.RWMutex // 保护缓存的读写锁
  22. var simpleTokenStore = make(map[string]string) // token -> userId
  23. var CurrentLoginMode int = 0 // 0-信息化验证,1-本地数据库验证
  24. // GetUserInfoFromCache 通过用户名从缓存中获取用户信息
  25. func GetUserInfoFromCache(userName string) (common.PersonalInfo, bool) {
  26. // 先尝试读取缓存
  27. cacheMutex.RLock()
  28. userInfo, exists := userInfoCache[userName]
  29. defer cacheMutex.RUnlock()
  30. if exists {
  31. return userInfo, true
  32. }
  33. return common.PersonalInfo{}, false
  34. }
  35. // GetUserInfoFromCache 通过人员GUID查询
  36. func GetUserInfoFromCache_RYEMPID(RYEMPID string) (common.PersonalInfo, bool) {
  37. // 先尝试读取缓存
  38. cacheMutex.RLock()
  39. defer cacheMutex.RUnlock()
  40. // 遍历缓存查找匹配的RYEMPID
  41. for _, userInfo := range userInfoCache {
  42. if userInfo.RYEMPID == RYEMPID {
  43. return userInfo, true
  44. }
  45. }
  46. return common.PersonalInfo{}, false
  47. }
  48. // decryptMD5Password 尝试解密MD5密码
  49. func decryptMD5Password(hash string) string {
  50. // 无法解密,返回原始hash值
  51. return hash
  52. }
  53. // initUserInfoCache 初始化用户信息缓存
  54. func InitUserInfoCache() {
  55. logs.Info("开始初始化用户信息缓存...")
  56. common.LogInfo("开始初始化用户信息缓存...", logrus.Fields{
  57. "module": "user",
  58. "action": "cache_init",
  59. })
  60. personalInfos, err := common.GetAllPersionInfo()
  61. if err != nil {
  62. logs.Error("获取所有用户信息失败: ", err)
  63. common.LogError("获取所有用户信息失败", err, logrus.Fields{
  64. "module": "user",
  65. "action": "cache_init",
  66. })
  67. return
  68. }
  69. var tempUser []models.UserData
  70. // 加锁更新缓存
  71. cacheMutex.Lock()
  72. defer cacheMutex.Unlock()
  73. for _, info := range personalInfos {
  74. // 使用RYEMPID作为用户名缓存用户信息
  75. userInfoCache[info.RYID] = info
  76. // 转换为UserData结构并添加到tempUser数组
  77. var userTypeInt int
  78. // SF字段:1-学生 2-教师
  79. if info.SF == "1" {
  80. userTypeInt = 1 // 学生
  81. } else if info.SF == "2" {
  82. userTypeInt = 2 // 教师
  83. } else {
  84. userTypeInt = 0 // 默认管理员
  85. }
  86. // 创建UserData结构体
  87. userData := models.UserData{
  88. RYID: info.RYID,
  89. RYEMPID: info.RYEMPID,
  90. UserName: info.XM, // 使用姓名作为用户名
  91. UserType: userTypeInt,
  92. Password: "123", // 存储明文密码
  93. }
  94. tempUser = append(tempUser, userData)
  95. }
  96. // 批量插入数据库以提高效率
  97. o := orm.NewOrm()
  98. // 开始事务
  99. txOrmer, err := o.Begin()
  100. if err != nil {
  101. logs.Error("开启事务失败: ", err)
  102. return
  103. }
  104. // 先清空现有的UserData表
  105. _, err = txOrmer.Raw("DELETE FROM UserData").Exec()
  106. if err != nil {
  107. txOrmer.Rollback()
  108. logs.Error("清空用户数据表失败: ", err)
  109. return
  110. }
  111. // 批量插入用户数据
  112. if len(tempUser) > 0 {
  113. // 使用批量插入提高效率
  114. _, err = txOrmer.InsertMulti(len(tempUser), tempUser)
  115. if err != nil {
  116. txOrmer.Rollback()
  117. logs.Error("批量插入用户数据失败: ", err)
  118. return
  119. }
  120. }
  121. // 提交事务
  122. err = txOrmer.Commit()
  123. if err != nil {
  124. logs.Error("提交事务失败: ", err)
  125. return
  126. }
  127. logs.Info("用户信息缓存初始化完成,共缓存%d个用户到数据库", len(tempUser))
  128. common.LogInfo("用户信息缓存初始化完成", logrus.Fields{
  129. "module": "user",
  130. "action": "cache_init_complete",
  131. "user_count": len(tempUser),
  132. })
  133. }
  134. func generateShortToken(userId string) string {
  135. b := make([]byte, 6)
  136. rand.Read(b)
  137. token := base64.RawURLEncoding.EncodeToString(b)
  138. simpleTokenStore[token] = userId
  139. return token
  140. }
  141. func validateShortToken(token string) (string, bool) {
  142. userId, ok := simpleTokenStore[token]
  143. return userId, ok
  144. }
  145. func deleteShortToken(token string) {
  146. delete(simpleTokenStore, token)
  147. }
  148. // UserLogin 用户登录认证并生成Token
  149. func (c *UserController) UserLogin() {
  150. var req struct {
  151. UserName string `json:"userName"`
  152. Password string `json:"password"`
  153. LoginMode int `json:"loginMode"` // 0-信息化验证,1-本地数据库验证
  154. }
  155. requestBody := c.Ctx.Input.RequestBody
  156. println("Request Body:", string(requestBody))
  157. // 记录用户登录请求
  158. clientIP := c.Ctx.Input.IP()
  159. if err := json.Unmarshal(c.Ctx.Input.RequestBody, &req); err != nil {
  160. c.Ctx.Output.SetStatus(400)
  161. c.Data["json"] = map[string]interface{}{
  162. "code": 400,
  163. "msg": "请求参数格式错误: " + err.Error(),
  164. }
  165. c.ServeJSON()
  166. // 记录登录失败日志
  167. common.LogUserAction(req.UserName, req.UserName, "login_failed", "user", logrus.Fields{
  168. "reason": "invalid_request_format",
  169. "ip": clientIP,
  170. "error": err.Error(),
  171. })
  172. return
  173. }
  174. if req.UserName == "" || req.Password == "" {
  175. c.Ctx.Output.SetStatus(400)
  176. c.Data["json"] = map[string]interface{}{
  177. "code": 400,
  178. "msg": "用户名和密码不能为空",
  179. }
  180. c.ServeJSON()
  181. // 记录登录失败日志
  182. common.LogUserAction(req.UserName, req.UserName, "login_failed", "user", logrus.Fields{
  183. "reason": "empty_credentials",
  184. "ip": clientIP,
  185. })
  186. return
  187. }
  188. var personalInfo common.PersonalInfo
  189. // 根据loginMode选择验证方式
  190. if req.LoginMode == 1 {
  191. // 本地数据库验证
  192. common.LogDebug("用户登录尝试", logrus.Fields{
  193. "module": "user",
  194. "action": "local_login_attempt",
  195. "username": req.UserName,
  196. "login_mode": "local",
  197. "ip": clientIP,
  198. })
  199. o := orm.NewOrm()
  200. var userData models.UserData
  201. err := o.QueryTable(new(models.UserData)).Filter("人员ID", req.UserName).One(&userData)
  202. if err != nil {
  203. c.Ctx.Output.SetStatus(401)
  204. c.Data["json"] = map[string]interface{}{
  205. "code": 401,
  206. "msg": "用户名或密码错误",
  207. }
  208. c.ServeJSON()
  209. // 记录登录失败日志
  210. common.LogUserAction(req.UserName, req.UserName, "login_failed", "user", logrus.Fields{
  211. "reason": "user_not_found",
  212. "login_mode": "local",
  213. "ip": clientIP,
  214. })
  215. return
  216. }
  217. // 验证密码
  218. if userData.Password != req.Password {
  219. c.Ctx.Output.SetStatus(401)
  220. c.Data["json"] = map[string]interface{}{
  221. "code": 401,
  222. "msg": "用户名或密码错误",
  223. }
  224. c.ServeJSON()
  225. // 记录登录失败日志
  226. common.LogUserAction(req.UserName, req.UserName, "login_failed", "user", logrus.Fields{
  227. "reason": "wrong_password",
  228. "login_mode": "local",
  229. "ip": clientIP,
  230. })
  231. return
  232. }
  233. // 从缓存中获取详细信息(如果有)
  234. if info, exists := GetUserInfoFromCache(userData.RYID); exists {
  235. personalInfo = info
  236. } else {
  237. // 如果缓存中没有,创建基本信息
  238. personalInfo = common.PersonalInfo{
  239. RYID: userData.RYID,
  240. RYEMPID: userData.RYEMPID,
  241. XM: userData.UserName,
  242. SF: fmt.Sprintf("%d", userData.UserType),
  243. }
  244. }
  245. CurrentLoginMode = 1
  246. } else {
  247. // 默认使用信息化系统验证 (req.LoginMode == 0)
  248. common.LogDebug("用户登录尝试", logrus.Fields{
  249. "module": "user",
  250. "action": "info_system_login_attempt",
  251. "username": req.UserName,
  252. "login_mode": "info_system",
  253. "ip": clientIP,
  254. })
  255. loginResp, err := common.LoginToInformationSystem(req.UserName, req.Password)
  256. if err != nil {
  257. c.Ctx.Output.SetStatus(500)
  258. c.Data["json"] = map[string]interface{}{
  259. "code": 500,
  260. "msg": "信息化系统验证失败: " + err.Error(),
  261. }
  262. c.ServeJSON()
  263. // 记录登录失败日志
  264. common.LogUserAction(req.UserName, req.UserName, "login_failed", "user", logrus.Fields{
  265. "reason": "info_system_error",
  266. "login_mode": "info_system",
  267. "ip": clientIP,
  268. "error": err.Error(),
  269. })
  270. return
  271. }
  272. // 检查登录结果
  273. if loginResp.ResultCode != "0" {
  274. c.Ctx.Output.SetStatus(401)
  275. c.Data["json"] = map[string]interface{}{
  276. "code": 401,
  277. "msg": loginResp.ResultDesc,
  278. }
  279. c.ServeJSON()
  280. // 记录登录失败日志
  281. common.LogUserAction(req.UserName, req.UserName, "login_failed", "user", logrus.Fields{
  282. "reason": "info_system_rejected",
  283. "login_mode": "info_system",
  284. "ip": clientIP,
  285. "result_code": loginResp.ResultCode,
  286. "result_desc": loginResp.ResultDesc,
  287. })
  288. return
  289. }
  290. // 登录成功,获取用户详细信息
  291. personalInfoResp, err := common.GetPersonalInfoFromInformationSystem(loginResp.RYEMPID)
  292. if err != nil {
  293. c.Ctx.Output.SetStatus(500)
  294. c.Data["json"] = map[string]interface{}{
  295. "code": 500,
  296. "msg": "获取用户信息失败: " + err.Error(),
  297. }
  298. c.ServeJSON()
  299. return
  300. }
  301. // 检查获取用户信息的结果
  302. if personalInfoResp.ResultCode != "0" {
  303. c.Ctx.Output.SetStatus(500)
  304. c.Data["json"] = map[string]interface{}{
  305. "code": 500,
  306. "msg": "获取用户信息失败: " + personalInfoResp.ResultDesc,
  307. }
  308. c.ServeJSON()
  309. return
  310. }
  311. // 获取第一个用户的信息(通常只有一个)
  312. if len(personalInfoResp.PersonalInfos) > 0 {
  313. personalInfo = personalInfoResp.PersonalInfos[0]
  314. }
  315. CurrentLoginMode = 0
  316. }
  317. // 将用户信息存入缓存
  318. cacheMutex.Lock()
  319. userInfoCache[req.UserName] = personalInfo
  320. cacheMutex.Unlock()
  321. tokenString := generateShortToken(req.UserName)
  322. // 构建返回给前端的用户信息
  323. userInfo := map[string]interface{}{
  324. "token": tokenString,
  325. "teacherId": personalInfo.TeacherId,
  326. "orgid": personalInfo.Orgid,
  327. "RYID": personalInfo.RYID,
  328. "RYEMPID": personalInfo.RYEMPID,
  329. "KQID": personalInfo.KQID,
  330. "XM": personalInfo.XM,
  331. "XB": personalInfo.XB,
  332. "CSRQ": personalInfo.CSRQ,
  333. "MM": personalInfo.MM,
  334. "SSDW": personalInfo.SSDW,
  335. "JG": personalInfo.JG,
  336. "Fingerprints": personalInfo.Fingerprints,
  337. "SF": personalInfo.SF,
  338. "SFZH": personalInfo.SFZH,
  339. "SJH": personalInfo.SJH,
  340. "FaceData": personalInfo.FaceData,
  341. "FaceDataLength": personalInfo.FaceDataLength,
  342. "ZW": personalInfo.ZW,
  343. "SSJG": personalInfo.SSJG,
  344. "GZ": personalInfo.GZ,
  345. "JSDJ": personalInfo.JSDJ,
  346. "XL": personalInfo.XL,
  347. "Count": personalInfo.Count,
  348. "LoginMode": CurrentLoginMode,
  349. }
  350. // 记录登录成功日志
  351. loginModeStr := "local"
  352. if CurrentLoginMode == 0 {
  353. loginModeStr = "info_system"
  354. }
  355. common.LogUserAction(personalInfo.RYID, personalInfo.XM, "login_success", "user", logrus.Fields{
  356. "login_mode": loginModeStr,
  357. "ip": clientIP,
  358. "user_type": personalInfo.SF,
  359. "organization": personalInfo.SSDW,
  360. })
  361. c.Data["json"] = map[string]interface{}{
  362. "code": 200,
  363. "data": userInfo,
  364. "msg": "登录成功",
  365. }
  366. c.ServeJSON()
  367. }
  368. // UserLogOut 用户登出
  369. func (c *UserController) UserLogOut() {
  370. clientIP := c.Ctx.Input.IP()
  371. authHeader := c.Ctx.Input.Header("Authorization")
  372. if authHeader == "" {
  373. c.Ctx.Output.SetStatus(401)
  374. c.Data["json"] = map[string]interface{}{
  375. "code": 401,
  376. "msg": "未提供认证信息",
  377. }
  378. c.ServeJSON()
  379. return
  380. }
  381. tokenString := authHeader
  382. if len(authHeader) > 7 && authHeader[:7] == "Bearer " {
  383. tokenString = authHeader[7:]
  384. }
  385. // 从token获取用户信息用于日志记录
  386. userId, ok := validateShortToken(tokenString)
  387. userName := "unknown"
  388. if ok && userId != "" {
  389. // 尝试从缓存获取用户名
  390. if userInfo, exists := GetUserInfoFromCache(userId); exists {
  391. userName = userInfo.XM
  392. }
  393. }
  394. deleteShortToken(tokenString)
  395. c.DestroySession()
  396. // 记录登出日志
  397. common.LogUserAction(userId, userName, "logout", "user", logrus.Fields{
  398. "ip": clientIP,
  399. })
  400. c.Data["json"] = map[string]interface{}{
  401. "code": 200,
  402. "msg": "登出成功",
  403. }
  404. c.ServeJSON()
  405. }
  406. // ValidateToken 简单token校验
  407. func (c *UserController) ValidateToken() {
  408. authHeader := c.Ctx.Input.Header("Authorization")
  409. if authHeader == "" {
  410. c.Ctx.Output.SetStatus(401)
  411. c.Data["json"] = map[string]interface{}{
  412. "code": 401,
  413. "msg": "未提供认证信息",
  414. }
  415. c.ServeJSON()
  416. return
  417. }
  418. tokenString := authHeader
  419. if len(authHeader) > 7 && authHeader[:7] == "Bearer " {
  420. tokenString = authHeader[7:]
  421. }
  422. userId, ok := validateShortToken(tokenString)
  423. if !ok {
  424. c.Ctx.Output.SetStatus(401)
  425. c.Data["json"] = map[string]interface{}{
  426. "code": 401,
  427. "msg": "Token无效或已过期",
  428. }
  429. c.ServeJSON()
  430. return
  431. }
  432. c.Data["json"] = map[string]interface{}{
  433. "code": 200,
  434. "data": map[string]interface{}{
  435. "userid": userId,
  436. },
  437. "msg": "Token验证成功",
  438. }
  439. c.ServeJSON()
  440. }