user_service.go 8.5 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334
  1. package service
  2. import (
  3. "errors"
  4. "fmt"
  5. "strings"
  6. "github.com/2930134478/AI-CS/backend/models"
  7. "github.com/2930134478/AI-CS/backend/repository"
  8. "golang.org/x/crypto/bcrypt"
  9. "gorm.io/gorm"
  10. )
  11. // UserService 负责用户管理领域的业务编排。
  12. type UserService struct {
  13. users *repository.UserRepository
  14. }
  15. // NewUserService 创建 UserService 实例。
  16. func NewUserService(users *repository.UserRepository) *UserService {
  17. return &UserService{users: users}
  18. }
  19. // EffectivePermissions 计算用户“有效权限”。
  20. // - admin:全权限
  21. // - agent:取 user.Permissions(JSON);若为空则兼容默认仅 chat
  22. func (s *UserService) EffectivePermissions(user *models.User) []string {
  23. if user == nil {
  24. return nil
  25. }
  26. if user.Role == "admin" {
  27. return AllPermissionKeys()
  28. }
  29. keys := DecodePermissions(user.Permissions)
  30. if len(keys) == 0 {
  31. return DefaultAgentPermissions()
  32. }
  33. return keys
  34. }
  35. // CheckPermission 校验用户是否拥有指定权限(用于控制器强校验)。
  36. func (s *UserService) CheckPermission(userID uint, perm string) error {
  37. if userID == 0 {
  38. return errors.New("未授权访问,请提供 X-User-Id 请求头")
  39. }
  40. u, err := s.users.GetByID(userID)
  41. if err != nil || u == nil {
  42. return errors.New("用户不存在")
  43. }
  44. if u.Role == "admin" {
  45. return nil
  46. }
  47. for _, p := range s.EffectivePermissions(u) {
  48. if p == perm {
  49. return nil
  50. }
  51. }
  52. return fmt.Errorf("权限不足:缺少功能权限 %s", perm)
  53. }
  54. // ListUsers 获取所有用户列表。
  55. func (s *UserService) ListUsers() ([]UserSummary, error) {
  56. users, err := s.users.ListUsers()
  57. if err != nil {
  58. return nil, err
  59. }
  60. summaries := make([]UserSummary, 0, len(users))
  61. for _, user := range users {
  62. summaries = append(summaries, UserSummary{
  63. ID: user.ID,
  64. Username: user.Username,
  65. Role: user.Role,
  66. Permissions: s.EffectivePermissions(&user),
  67. Nickname: user.Nickname,
  68. Email: user.Email,
  69. AvatarURL: user.AvatarURL,
  70. ReceiveAIConversations: user.ReceiveAIConversations,
  71. CreatedAt: user.CreatedAt,
  72. UpdatedAt: user.UpdatedAt,
  73. })
  74. }
  75. return summaries, nil
  76. }
  77. // GetUser 获取用户详情。
  78. func (s *UserService) GetUser(id uint) (*UserSummary, error) {
  79. user, err := s.users.GetByID(id)
  80. if err != nil {
  81. if errors.Is(err, gorm.ErrRecordNotFound) {
  82. return nil, errors.New("用户不存在")
  83. }
  84. return nil, err
  85. }
  86. return &UserSummary{
  87. ID: user.ID,
  88. Username: user.Username,
  89. Role: user.Role,
  90. Permissions: s.EffectivePermissions(user),
  91. Nickname: user.Nickname,
  92. Email: user.Email,
  93. AvatarURL: user.AvatarURL,
  94. ReceiveAIConversations: user.ReceiveAIConversations,
  95. CreatedAt: user.CreatedAt,
  96. UpdatedAt: user.UpdatedAt,
  97. }, nil
  98. }
  99. // CreateUser 创建新用户。
  100. func (s *UserService) CreateUser(input CreateUserInput) (*UserSummary, error) {
  101. // 验证必填字段
  102. if input.Username == "" || input.Password == "" {
  103. return nil, errors.New("用户名和密码不能为空")
  104. }
  105. // 验证角色
  106. if input.Role != "admin" && input.Role != "agent" {
  107. return nil, errors.New("角色只能是 admin 或 agent")
  108. }
  109. // 检查用户名是否已存在
  110. if _, err := s.users.FindByUsername(input.Username); err == nil {
  111. return nil, ErrUsernameExists
  112. } else if !errors.Is(err, gorm.ErrRecordNotFound) {
  113. return nil, err
  114. }
  115. // 加密密码
  116. hash, err := bcrypt.GenerateFromPassword([]byte(input.Password), bcrypt.DefaultCost)
  117. if err != nil {
  118. return nil, errors.New("密码加密失败")
  119. }
  120. // 创建用户
  121. user := &models.User{
  122. Username: input.Username,
  123. Password: string(hash),
  124. Role: input.Role,
  125. ReceiveAIConversations: true, // 默认接收 AI 对话
  126. }
  127. // 权限:admin 默认全开(不存);agent 默认仅 chat
  128. if input.Role != "admin" {
  129. keys := input.Permissions
  130. if len(keys) == 0 {
  131. keys = DefaultAgentPermissions()
  132. }
  133. encoded, err := EncodePermissions(keys)
  134. if err != nil {
  135. return nil, err
  136. }
  137. user.Permissions = encoded
  138. }
  139. // 设置可选字段
  140. if input.Nickname != nil {
  141. user.Nickname = strings.TrimSpace(*input.Nickname)
  142. }
  143. if input.Email != nil {
  144. user.Email = strings.TrimSpace(*input.Email)
  145. }
  146. if err := s.users.Create(user); err != nil {
  147. return nil, err
  148. }
  149. return &UserSummary{
  150. ID: user.ID,
  151. Username: user.Username,
  152. Role: user.Role,
  153. Permissions: s.EffectivePermissions(user),
  154. Nickname: user.Nickname,
  155. Email: user.Email,
  156. AvatarURL: user.AvatarURL,
  157. ReceiveAIConversations: user.ReceiveAIConversations,
  158. CreatedAt: user.CreatedAt,
  159. UpdatedAt: user.UpdatedAt,
  160. }, nil
  161. }
  162. // UpdateUser 更新用户信息。
  163. func (s *UserService) UpdateUser(input UpdateUserInput) (*UserSummary, error) {
  164. // 检查用户是否存在
  165. currentUser, err := s.users.GetByID(input.UserID)
  166. if err != nil {
  167. if errors.Is(err, gorm.ErrRecordNotFound) {
  168. return nil, errors.New("用户不存在")
  169. }
  170. return nil, err
  171. }
  172. if currentUser == nil {
  173. return nil, errors.New("用户不存在")
  174. }
  175. // 构建更新字段
  176. updates := make(map[string]interface{})
  177. // 记录本次更新后的角色(用于决定 permissions 写入规则)
  178. nextRole := currentUser.Role
  179. // 更新角色
  180. if input.Role != nil {
  181. role := strings.TrimSpace(*input.Role)
  182. if role != "admin" && role != "agent" {
  183. return nil, errors.New("角色只能是 admin 或 agent")
  184. }
  185. updates["role"] = role
  186. nextRole = role
  187. }
  188. // 更新 permissions(仅对 agent 有意义;admin 视为全开,不存权限)
  189. if input.Permissions != nil {
  190. if nextRole == "admin" {
  191. updates["permissions"] = ""
  192. } else {
  193. keys := *input.Permissions
  194. if len(keys) == 0 {
  195. keys = DefaultAgentPermissions()
  196. }
  197. encoded, err := EncodePermissions(keys)
  198. if err != nil {
  199. return nil, err
  200. }
  201. updates["permissions"] = encoded
  202. }
  203. }
  204. // 更新昵称
  205. if input.Nickname != nil {
  206. updates["nickname"] = strings.TrimSpace(*input.Nickname)
  207. }
  208. // 更新邮箱
  209. if input.Email != nil {
  210. updates["email"] = strings.TrimSpace(*input.Email)
  211. }
  212. // 更新 AI 对话接收设置
  213. if input.ReceiveAIConversations != nil {
  214. updates["receive_ai_conversations"] = *input.ReceiveAIConversations
  215. }
  216. // 如果没有需要更新的字段,直接返回
  217. if len(updates) == 0 {
  218. return s.GetUser(input.UserID)
  219. }
  220. // 执行更新
  221. if err := s.users.UpdateFields(input.UserID, updates); err != nil {
  222. return nil, err
  223. }
  224. // 返回更新后的用户信息
  225. return s.GetUser(input.UserID)
  226. }
  227. // DeleteUser 删除用户。
  228. func (s *UserService) DeleteUser(id uint, currentUserID uint) error {
  229. // 防止删除当前登录用户
  230. if id == currentUserID {
  231. return errors.New("不能删除当前登录用户")
  232. }
  233. // 检查用户是否存在并获取用户信息
  234. user, err := s.users.GetByID(id)
  235. if err != nil {
  236. if errors.Is(err, gorm.ErrRecordNotFound) {
  237. return errors.New("用户不存在")
  238. }
  239. return err
  240. }
  241. // 防止删除最后一个管理员
  242. if user.Role == "admin" {
  243. count, err := s.users.CountByRole("admin")
  244. if err != nil {
  245. return err
  246. }
  247. if count <= 1 {
  248. return errors.New("不能删除最后一个管理员")
  249. }
  250. }
  251. // 执行删除
  252. if err := s.users.Delete(id); err != nil {
  253. return err
  254. }
  255. return nil
  256. }
  257. // UpdateUserPassword 更新用户密码。
  258. func (s *UserService) UpdateUserPassword(input UpdatePasswordInput) error {
  259. // 检查用户是否存在
  260. user, err := s.users.GetByID(input.UserID)
  261. if err != nil {
  262. if errors.Is(err, gorm.ErrRecordNotFound) {
  263. return errors.New("用户不存在")
  264. }
  265. return err
  266. }
  267. // 验证新密码
  268. if input.NewPassword == "" {
  269. return errors.New("新密码不能为空")
  270. }
  271. // 如果不是管理员操作,需要验证旧密码
  272. if !input.IsAdmin {
  273. if input.OldPassword == nil || *input.OldPassword == "" {
  274. return errors.New("需要提供旧密码")
  275. }
  276. if err := bcrypt.CompareHashAndPassword([]byte(user.Password), []byte(*input.OldPassword)); err != nil {
  277. return errors.New("旧密码不正确")
  278. }
  279. }
  280. // 加密新密码
  281. hash, err := bcrypt.GenerateFromPassword([]byte(input.NewPassword), bcrypt.DefaultCost)
  282. if err != nil {
  283. return errors.New("密码加密失败")
  284. }
  285. // 更新密码
  286. if err := s.users.UpdateFields(input.UserID, map[string]interface{}{
  287. "password": string(hash),
  288. }); err != nil {
  289. return err
  290. }
  291. return nil
  292. }