UserTokenMiddleware.php 2.7 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596
  1. <?php
  2. /**
  3. * @package merchant
  4. *
  5. * @author xaboy
  6. * @day 2020-03-24
  7. *
  8. *
  9. */
  10. namespace app\common\middleware;
  11. use app\common\repositories\user\UserRepository;
  12. use app\Request;
  13. use crmeb\exceptions\AuthException;
  14. use crmeb\services\JwtTokenService;
  15. use Firebase\JWT\ExpiredException;
  16. use think\exception\ValidateException;
  17. use think\Response;
  18. use Throwable;
  19. class UserTokenMiddleware extends BaseMiddleware
  20. {
  21. /**
  22. * @param Request $request
  23. * @throws Throwable
  24. * @author xaboy
  25. * @day 2020-04-10
  26. */
  27. public function before(Request $request)
  28. {
  29. $force = $this->getArg(0, true);
  30. try {
  31. $token = trim($request->header('X-Token'));
  32. if (strpos($token, 'Bearer') === 0)
  33. $token = trim(substr($token, 6));
  34. if (!$token)
  35. throw new ValidateException('请登录');
  36. /**
  37. * @var UserRepository $repository
  38. */
  39. $repository = app()->make(UserRepository::class);
  40. $repository->checkToken($token);
  41. $service = new JwtTokenService();
  42. try {
  43. $payload = $service->parseToken($token);
  44. } catch (ExpiredException $e) {
  45. $payload = $service->decode($token);
  46. } catch (Throwable $e) {//Token 过期
  47. throw new AuthException('token 已过期');
  48. }
  49. if ('user' != $payload->jti[1])
  50. throw new AuthException('无效的 token');
  51. $user = $repository->get($payload->jti[0]);
  52. if (!$user)
  53. throw new AuthException('账号不存在');
  54. if (!$user['status'])
  55. throw new AuthException('账号已被禁用');
  56. } catch (Throwable $e) {
  57. if ($force)
  58. throw $e;
  59. $request->macro('isLogin', function () {
  60. return false;
  61. });
  62. $request->macros(['tokenInfo', 'uid', 'userInfo', 'token'], function () {
  63. throw new AuthException('请登录');
  64. });
  65. return;
  66. }
  67. $request->macro('isLogin', function () {
  68. return true;
  69. });
  70. $request->macro('tokenInfo', function () use (&$payload) {
  71. return $payload;
  72. });
  73. $request->macro('token', function () use (&$token) {
  74. return $token;
  75. });
  76. $request->macro('uid', function () use (&$user) {
  77. return $user->uid;
  78. });
  79. $request->macro('userInfo', function () use (&$user) {
  80. return $user;
  81. });
  82. }
  83. public function after(Response $response)
  84. {
  85. // TODO: Implement after() method.
  86. }
  87. }