MerchantTokenMiddleware.php 3.4 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114
  1. <?php
  2. /**
  3. * @package merchant
  4. *
  5. * @author xaboy
  6. * @day 2020-03-24
  7. *
  8. *
  9. */
  10. namespace app\common\middleware;
  11. use app\common\repositories\system\merchant\MerchantAdminRepository;
  12. use app\common\repositories\system\merchant\MerchantRepository;
  13. use app\Request;
  14. use crmeb\exceptions\AuthException;
  15. use crmeb\services\JwtTokenService;
  16. use Firebase\JWT\ExpiredException;
  17. use think\exception\ValidateException;
  18. use think\Response;
  19. use Throwable;
  20. class MerchantTokenMiddleware extends BaseMiddleware
  21. {
  22. /**
  23. * @param Request $request
  24. * @throws Throwable
  25. * @author xaboy
  26. * @day 2020-04-10
  27. */
  28. public function before(Request $request)
  29. {
  30. $force = $this->getArg(0, true);
  31. try {
  32. $token = trim($request->header('X-Token'));
  33. if(!$token) $token = trim($request->param('token',''));
  34. if (strpos($token, 'Bearer') === 0)
  35. $token = trim(substr($token, 6));
  36. if (!$token)
  37. throw new ValidateException('请登录');
  38. /**
  39. * @var MerchantAdminRepository $repository
  40. */
  41. $repository = app()->make(MerchantAdminRepository::class);
  42. $service = new JwtTokenService();
  43. try {
  44. $payload = $service->parseToken($token);
  45. } catch (ExpiredException $e) {
  46. $repository->checkToken($token);
  47. $payload = $service->decode($token);
  48. } catch (Throwable $e) {//Token 过期
  49. throw new AuthException('token 已过期');
  50. }
  51. if ('mer' != $payload->jti[1])
  52. throw new AuthException('无效的 token');
  53. $admin = $repository->get($payload->jti[0]);
  54. if (!$admin)
  55. throw new AuthException('账号不存在');
  56. if (!$admin['status'])
  57. throw new AuthException('账号已被禁用');
  58. /**
  59. * @var MerchantRepository $merchantRepository
  60. */
  61. $merchantRepository = app()->make(MerchantRepository::class);
  62. $merchant = $merchantRepository->get($admin->mer_id);
  63. if (!$merchant || !$merchant['status'])
  64. throw new ValidateException('商户已被锁定');
  65. } catch (Throwable $e) {
  66. if ($force)
  67. throw $e;
  68. $request->macro('isLogin', function () {
  69. return false;
  70. });
  71. $request->macros(['tokenInfo', 'adminId', 'adminInfo', 'token', 'merchant', 'merchantId'], function () {
  72. throw new AuthException('请登录');
  73. });
  74. return;
  75. }
  76. $request->macro('isLogin', function () {
  77. return true;
  78. });
  79. $request->macro('tokenInfo', function () use (&$payload) {
  80. return $payload;
  81. });
  82. $request->macro('token', function () use (&$token) {
  83. return $token;
  84. });
  85. $request->macro('adminId', function () use (&$admin) {
  86. return $admin->merchant_admin_id;
  87. });
  88. $request->macro('adminInfo', function () use (&$admin) {
  89. return $admin;
  90. });
  91. $request->macro('merchantId', function () use (&$admin) {
  92. return $admin->mer_id;
  93. });
  94. $request->macro('merchant', function () use (&$merchant) {
  95. return $merchant;
  96. });
  97. }
  98. public function after(Response $response)
  99. {
  100. // TODO: Implement after() method.
  101. }
  102. }