user_service.go 8.7 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332
  1. package service
  2. import (
  3. "errors"
  4. "fmt"
  5. "strings"
  6. "github.com/2930134478/AI-CS/backend/models"
  7. "github.com/2930134478/AI-CS/backend/repository"
  8. "golang.org/x/crypto/bcrypt"
  9. "gorm.io/gorm"
  10. )
  11. // UserService 负责用户管理领域的业务编排。
  12. type UserService struct {
  13. users *repository.UserRepository
  14. }
  15. // NewUserService 创建 UserService 实例。
  16. func NewUserService(users *repository.UserRepository) *UserService {
  17. return &UserService{users: users}
  18. }
  19. // EffectivePermissions 计算用户“有效权限”。
  20. // - admin:全权限
  21. // - agent:取 user.Permissions(JSON);若为空则兼容默认仅 chat
  22. func (s *UserService) EffectivePermissions(user *models.User) []string {
  23. if user == nil {
  24. return nil
  25. }
  26. if user.Role == "admin" {
  27. return AllPermissionKeys()
  28. }
  29. keys := DecodePermissions(user.Permissions)
  30. if len(keys) == 0 {
  31. return DefaultAgentPermissions()
  32. }
  33. return keys
  34. }
  35. // CheckPermission 校验用户是否拥有指定权限(用于控制器强校验)。
  36. func (s *UserService) CheckPermission(userID uint, perm string) error {
  37. if userID == 0 {
  38. return errors.New("未授权访问,请提供 X-User-Id 请求头")
  39. }
  40. u, err := s.users.GetByID(userID)
  41. if err != nil || u == nil {
  42. return errors.New("用户不存在")
  43. }
  44. if u.Role == "admin" {
  45. return nil
  46. }
  47. for _, p := range s.EffectivePermissions(u) {
  48. if p == perm {
  49. return nil
  50. }
  51. }
  52. return fmt.Errorf("权限不足:缺少功能权限 %s", perm)
  53. }
  54. // ListUsers 获取所有用户列表。
  55. func (s *UserService) ListUsers() ([]UserSummary, error) {
  56. users, err := s.users.ListUsers()
  57. if err != nil {
  58. return nil, err
  59. }
  60. summaries := make([]UserSummary, 0, len(users))
  61. for _, user := range users {
  62. summaries = append(summaries, UserSummary{
  63. ID: user.ID,
  64. Username: user.Username,
  65. Role: user.Role,
  66. Permissions: s.EffectivePermissions(&user),
  67. Nickname: user.Nickname,
  68. Email: user.Email,
  69. AvatarURL: user.AvatarURL,
  70. ReceiveAIConversations: user.ReceiveAIConversations,
  71. CreatedAt: user.CreatedAt,
  72. UpdatedAt: user.UpdatedAt,
  73. })
  74. }
  75. return summaries, nil
  76. }
  77. // GetUser 获取用户详情。
  78. func (s *UserService) GetUser(id uint) (*UserSummary, error) {
  79. user, err := s.users.GetByID(id)
  80. if err != nil {
  81. if errors.Is(err, gorm.ErrRecordNotFound) {
  82. return nil, errors.New("用户不存在")
  83. }
  84. return nil, err
  85. }
  86. return &UserSummary{
  87. ID: user.ID,
  88. Username: user.Username,
  89. Role: user.Role,
  90. Permissions: s.EffectivePermissions(user),
  91. Nickname: user.Nickname,
  92. Email: user.Email,
  93. AvatarURL: user.AvatarURL,
  94. ReceiveAIConversations: user.ReceiveAIConversations,
  95. CreatedAt: user.CreatedAt,
  96. UpdatedAt: user.UpdatedAt,
  97. }, nil
  98. }
  99. // CreateUser 创建新用户。
  100. func (s *UserService) CreateUser(input CreateUserInput) (*UserSummary, error) {
  101. // 验证必填字段
  102. if input.Username == "" || input.Password == "" {
  103. return nil, errors.New("用户名和密码不能为空")
  104. }
  105. // 验证角色
  106. if input.Role != "admin" && input.Role != "agent" {
  107. return nil, errors.New("角色只能是 admin 或 agent")
  108. }
  109. // 检查用户名是否已存在
  110. if _, err := s.users.FindByUsername(input.Username); err == nil {
  111. return nil, ErrUsernameExists
  112. } else if !errors.Is(err, gorm.ErrRecordNotFound) {
  113. return nil, err
  114. }
  115. // 加密密码
  116. hash, err := bcrypt.GenerateFromPassword([]byte(input.Password), bcrypt.DefaultCost)
  117. if err != nil {
  118. return nil, errors.New("密码加密失败")
  119. }
  120. // 创建用户
  121. user := &models.User{
  122. Username: input.Username,
  123. Password: string(hash),
  124. Role: input.Role,
  125. ReceiveAIConversations: true, // 默认接收 AI 对话
  126. }
  127. // 权限:admin 默认全开(不存);agent 默认仅 chat
  128. if input.Role != "admin" {
  129. keys := input.Permissions
  130. if len(keys) == 0 {
  131. keys = DefaultAgentPermissions()
  132. }
  133. encoded, err := EncodePermissions(keys)
  134. if err != nil {
  135. return nil, err
  136. }
  137. user.Permissions = encoded
  138. }
  139. // 设置可选字段
  140. if input.Nickname != nil {
  141. user.Nickname = strings.TrimSpace(*input.Nickname)
  142. }
  143. if input.Email != nil {
  144. user.Email = strings.TrimSpace(*input.Email)
  145. }
  146. if err := s.users.Create(user); err != nil {
  147. return nil, err
  148. }
  149. return &UserSummary{
  150. ID: user.ID,
  151. Username: user.Username,
  152. Role: user.Role,
  153. Permissions: s.EffectivePermissions(user),
  154. Nickname: user.Nickname,
  155. Email: user.Email,
  156. AvatarURL: user.AvatarURL,
  157. ReceiveAIConversations: user.ReceiveAIConversations,
  158. CreatedAt: user.CreatedAt,
  159. UpdatedAt: user.UpdatedAt,
  160. }, nil
  161. }
  162. // UpdateUser 更新用户信息。
  163. func (s *UserService) UpdateUser(input UpdateUserInput) (*UserSummary, error) {
  164. // 检查用户是否存在
  165. currentUser, err := s.users.GetByID(input.UserID)
  166. if err != nil {
  167. if errors.Is(err, gorm.ErrRecordNotFound) {
  168. return nil, errors.New("用户不存在")
  169. }
  170. return nil, err
  171. }
  172. if currentUser == nil {
  173. return nil, errors.New("用户不存在")
  174. }
  175. // 构建更新字段
  176. updates := make(map[string]interface{})
  177. // 记录本次更新后的角色(用于决定 permissions 写入规则)
  178. nextRole := currentUser.Role
  179. // 更新角色
  180. if input.Role != nil {
  181. role := strings.TrimSpace(*input.Role)
  182. if role != "admin" && role != "agent" {
  183. return nil, errors.New("角色只能是 admin 或 agent")
  184. }
  185. updates["role"] = role
  186. nextRole = role
  187. }
  188. // 更新 permissions(仅对 agent 有意义;admin 视为全开,不存权限)
  189. if input.Permissions != nil {
  190. if nextRole == "admin" {
  191. updates["permissions"] = ""
  192. } else {
  193. keys := *input.Permissions
  194. if len(keys) == 0 {
  195. keys = DefaultAgentPermissions()
  196. }
  197. encoded, err := EncodePermissions(keys)
  198. if err != nil {
  199. return nil, err
  200. }
  201. updates["permissions"] = encoded
  202. }
  203. }
  204. // 更新昵称
  205. if input.Nickname != nil {
  206. updates["nickname"] = strings.TrimSpace(*input.Nickname)
  207. }
  208. // 更新邮箱
  209. if input.Email != nil {
  210. updates["email"] = strings.TrimSpace(*input.Email)
  211. }
  212. // 更新 AI 对话接收设置
  213. if input.ReceiveAIConversations != nil {
  214. updates["receive_ai_conversations"] = *input.ReceiveAIConversations
  215. }
  216. // 如果没有需要更新的字段,直接返回
  217. if len(updates) == 0 {
  218. return s.GetUser(input.UserID)
  219. }
  220. // 执行更新
  221. if err := s.users.UpdateFields(input.UserID, updates); err != nil {
  222. return nil, err
  223. }
  224. // 返回更新后的用户信息
  225. return s.GetUser(input.UserID)
  226. }
  227. // DeleteUser 删除用户。
  228. func (s *UserService) DeleteUser(id uint, currentUserID uint) error {
  229. // 防止删除当前登录用户
  230. if id == currentUserID {
  231. return errors.New("不能删除当前登录用户")
  232. }
  233. // 检查用户是否存在并获取用户信息
  234. user, err := s.users.GetByID(id)
  235. if err != nil {
  236. if errors.Is(err, gorm.ErrRecordNotFound) {
  237. return errors.New("用户不存在")
  238. }
  239. return err
  240. }
  241. // 演示站安全策略:管理员账号只能通过数据库维护,接口层禁止删除任何管理员。
  242. if user.Role == "admin" {
  243. return errors.New("管理员账号不允许通过前端删除,请使用数据库维护")
  244. }
  245. // 执行删除
  246. if err := s.users.Delete(id); err != nil {
  247. return err
  248. }
  249. return nil
  250. }
  251. // UpdateUserPassword 更新用户密码。
  252. func (s *UserService) UpdateUserPassword(input UpdatePasswordInput) error {
  253. // 检查用户是否存在
  254. user, err := s.users.GetByID(input.UserID)
  255. if err != nil {
  256. if errors.Is(err, gorm.ErrRecordNotFound) {
  257. return errors.New("用户不存在")
  258. }
  259. return err
  260. }
  261. // 演示站安全策略:管理员密码固定由环境/数据库维护,前端接口不允许改动。
  262. if user.Role == "admin" {
  263. return errors.New("管理员密码不允许通过前端修改,请使用数据库维护")
  264. }
  265. // 验证新密码
  266. if input.NewPassword == "" {
  267. return errors.New("新密码不能为空")
  268. }
  269. // 如果不是管理员操作,需要验证旧密码
  270. if !input.IsAdmin {
  271. if input.OldPassword == nil || *input.OldPassword == "" {
  272. return errors.New("需要提供旧密码")
  273. }
  274. if err := bcrypt.CompareHashAndPassword([]byte(user.Password), []byte(*input.OldPassword)); err != nil {
  275. return errors.New("旧密码不正确")
  276. }
  277. }
  278. // 加密新密码
  279. hash, err := bcrypt.GenerateFromPassword([]byte(input.NewPassword), bcrypt.DefaultCost)
  280. if err != nil {
  281. return errors.New("密码加密失败")
  282. }
  283. // 更新密码
  284. if err := s.users.UpdateFields(input.UserID, map[string]interface{}{
  285. "password": string(hash),
  286. }); err != nil {
  287. return err
  288. }
  289. return nil
  290. }