- Session 结构体新增 IP、UserAgent、Remark 字段,登录/注册时记录设备信息 - Store 接口新增 ListByUID、DeleteByUIDExclude 方法,MemoryStore 完整实现 - SessionManager 新增 ListByUID、DestroyOtherByUID、UpdateRemark 方法 - 新增 UA 轻量解析器(session/ua.go),提取浏览器/OS/设备类型 - 新增 settings_api_sessions.go,提供列表/踢出/一键踢出/备注 4 个 API - 控制器层声明 sessionManager 最小接口(ISP),SettingsController 注入依赖 - Auth 中间件注入 sid 到 gin context,支持识别当前会话 - 设置页左侧导航增加登录管理入口,tab 白名单新增 sessions - 前端实现设备列表展示(浏览器/OS/设备图标/IP/时间)、当前设备标识、备注输入、踢出按钮、一键踢出 - settings.css 新增会话管理全套样式及响应式适配
83 lines
2.0 KiB
Go
83 lines
2.0 KiB
Go
package middleware
|
||
|
||
import (
|
||
"net/http"
|
||
|
||
"metazone.cc/metalab/internal/common"
|
||
"metazone.cc/metalab/internal/config"
|
||
"metazone.cc/metalab/internal/session"
|
||
|
||
"github.com/gin-gonic/gin"
|
||
)
|
||
|
||
// AuthMiddleware 认证中间件(结构体模式,持有 SessionManager)
|
||
type AuthMiddleware struct {
|
||
cfg *config.Config
|
||
sessionManager *session.Manager
|
||
}
|
||
|
||
// NewAuthMiddleware 构造函数
|
||
func NewAuthMiddleware(cfg *config.Config, sm *session.Manager) *AuthMiddleware {
|
||
return &AuthMiddleware{cfg: cfg, sessionManager: sm}
|
||
}
|
||
|
||
// Required 登录认证中间件:读 session cookie → 验证会话 → 注入用户信息
|
||
// 验证失败 → 清除 cookie → 返回 401
|
||
func (am *AuthMiddleware) Required() gin.HandlerFunc {
|
||
return func(c *gin.Context) {
|
||
sid, err := c.Cookie(common.SessionCookieName)
|
||
if err != nil || sid == "" {
|
||
common.ClearSessionCookie(c, am.cfg)
|
||
c.AbortWithStatusJSON(http.StatusUnauthorized, gin.H{
|
||
"success": false, "message": "登录已过期,请重新登录",
|
||
})
|
||
return
|
||
}
|
||
|
||
s, err := am.sessionManager.Validate(sid)
|
||
if err != nil || s == nil {
|
||
common.ClearSessionCookie(c, am.cfg)
|
||
c.AbortWithStatusJSON(http.StatusUnauthorized, gin.H{
|
||
"success": false, "message": "登录已过期,请重新登录",
|
||
})
|
||
return
|
||
}
|
||
|
||
injectSessionContext(c, s)
|
||
c.Next()
|
||
}
|
||
}
|
||
|
||
// Optional 可选认证:已登录则注入用户信息,未登录也放行
|
||
func (am *AuthMiddleware) Optional() gin.HandlerFunc {
|
||
return func(c *gin.Context) {
|
||
sid, err := c.Cookie(common.SessionCookieName)
|
||
if err != nil || sid == "" {
|
||
c.Next()
|
||
return
|
||
}
|
||
|
||
s, err := am.sessionManager.Validate(sid)
|
||
if err != nil || s == nil {
|
||
common.ClearSessionCookie(c, am.cfg)
|
||
c.Next()
|
||
return
|
||
}
|
||
|
||
injectSessionContext(c, s)
|
||
c.Next()
|
||
}
|
||
}
|
||
|
||
// injectSessionContext 将会话中的用户信息注入 gin context
|
||
func injectSessionContext(c *gin.Context, s *session.Session) {
|
||
if s == nil {
|
||
return
|
||
}
|
||
c.Set("uid", s.UserID)
|
||
c.Set("email", s.Email)
|
||
c.Set("username", s.Username)
|
||
c.Set("role", s.Role)
|
||
c.Set("sid", s.ID)
|
||
}
|