mirror of
https://github.com/Rain-kl/OpenFlare.git
synced 2026-09-29 22:06:38 +08:00
1b2e083aec
Introduce internal/repository for data access and cache-backed system config reads. Move business logic into logics.go across admin push, user, template, cache, system_config, and upload/handler packages. Remove Gin from internal/util by relocating request-scoped helpers to oauth/gin_context.go. Propagate request context for config lookups in user flows. Slim model entities and delete model-level DB/cache helpers. Wire handlers to logics/repository so targeted packages no longer call db.DB directly. Update admin router tests to use ErrorHandlerMiddleware.
47 lines
1.2 KiB
Go
47 lines
1.2 KiB
Go
// Copyright 2025 linux.do
|
|
// Copyright 2026 Arctel.net
|
|
// SPDX-License-Identifier: Apache-2.0
|
|
|
|
package admin
|
|
|
|
import (
|
|
"github.com/Rain-kl/Wavelet/internal/common/response"
|
|
"github.com/Rain-kl/Wavelet/internal/model"
|
|
"github.com/Rain-kl/Wavelet/pkg/logger"
|
|
otel_trace "github.com/Rain-kl/Wavelet/pkg/trace"
|
|
|
|
"github.com/Rain-kl/Wavelet/internal/apps/oauth"
|
|
"github.com/gin-gonic/gin"
|
|
)
|
|
|
|
// LoginAdminRequired 返回管理员权限校验中间件
|
|
func LoginAdminRequired() gin.HandlerFunc {
|
|
return func(c *gin.Context) {
|
|
// init trace
|
|
ctx, span := otel_trace.Start(c.Request.Context(), "LoginAdminRequired")
|
|
defer span.End()
|
|
|
|
user, _ := oauth.GetFromContext[*model.User](c, oauth.UserObjKey)
|
|
|
|
// 如果是通过 Access Token 鉴权,需要检查令牌本身是否具有管理员权限
|
|
if tokenAuth, _ := oauth.GetFromContext[bool](c, oauth.TokenAuthKey); tokenAuth {
|
|
tokenAdmin, _ := oauth.GetFromContext[bool](c, oauth.TokenAdminKey)
|
|
if !tokenAdmin {
|
|
response.AbortNotFound(c, TokenAdminRequired)
|
|
return
|
|
}
|
|
}
|
|
|
|
if !user.IsAdmin {
|
|
response.AbortNotFound(c, AdminRequired)
|
|
return
|
|
}
|
|
|
|
// log
|
|
logger.InfoF(ctx, "[LoginAdminRequired] %d %s", user.ID, user.Username)
|
|
|
|
// next
|
|
c.Next()
|
|
}
|
|
}
|