2026-01-21 12:21:14 +07:00
|
|
|
package ru.soune.nocopy.service.register;
|
|
|
|
|
|
2026-02-06 22:21:51 +07:00
|
|
|
import jakarta.persistence.EntityNotFoundException;
|
2026-01-21 12:21:14 +07:00
|
|
|
import lombok.RequiredArgsConstructor;
|
|
|
|
|
import org.springframework.security.crypto.password.PasswordEncoder;
|
|
|
|
|
import org.springframework.stereotype.Service;
|
|
|
|
|
import org.springframework.transaction.annotation.Transactional;
|
|
|
|
|
import ru.soune.nocopy.dto.*;
|
2026-01-29 19:24:36 +07:00
|
|
|
import ru.soune.nocopy.dto.register.AccountType;
|
2026-01-21 12:21:14 +07:00
|
|
|
import ru.soune.nocopy.dto.register.LoginAnswer;
|
|
|
|
|
import ru.soune.nocopy.dto.register.LoginRequest;
|
|
|
|
|
import ru.soune.nocopy.dto.register.RegRequest;
|
2026-01-29 19:24:36 +07:00
|
|
|
import ru.soune.nocopy.entity.company.Company;
|
2026-02-06 22:21:51 +07:00
|
|
|
import ru.soune.nocopy.entity.tarif.Tariff;
|
2026-01-30 12:52:16 +07:00
|
|
|
import ru.soune.nocopy.entity.tarif.TariffInfo;
|
|
|
|
|
import ru.soune.nocopy.entity.tarif.TariffType;
|
2026-01-21 12:21:14 +07:00
|
|
|
import ru.soune.nocopy.entity.user.AuthToken;
|
2026-01-30 12:52:16 +07:00
|
|
|
import ru.soune.nocopy.entity.user.Permission;
|
2026-01-21 12:21:14 +07:00
|
|
|
import ru.soune.nocopy.entity.user.User;
|
2026-02-17 20:17:34 +07:00
|
|
|
import ru.soune.nocopy.entity.user.UserNotActive;
|
2026-01-21 12:21:14 +07:00
|
|
|
import ru.soune.nocopy.exception.NotFoundAuthToken;
|
|
|
|
|
import ru.soune.nocopy.exception.NotValidFieldException;
|
2026-02-17 20:17:34 +07:00
|
|
|
import ru.soune.nocopy.repository.*;
|
2026-01-28 23:25:16 +07:00
|
|
|
import ru.soune.nocopy.service.file.CheckCounterService;
|
2026-01-30 12:52:16 +07:00
|
|
|
import ru.soune.nocopy.service.tariff.TariffInfoService;
|
2026-01-21 12:21:14 +07:00
|
|
|
|
|
|
|
|
import java.security.SecureRandom;
|
|
|
|
|
import java.time.LocalDateTime;
|
|
|
|
|
import java.util.*;
|
|
|
|
|
|
|
|
|
|
@Service
|
|
|
|
|
@RequiredArgsConstructor
|
|
|
|
|
public class AuthService {
|
|
|
|
|
|
|
|
|
|
private final UserRepository userRepository;
|
|
|
|
|
|
|
|
|
|
private final AuthTokenRepository authTokenRepository;
|
|
|
|
|
|
|
|
|
|
private final PasswordEncoder passwordEncoder;
|
|
|
|
|
|
2026-01-29 19:24:36 +07:00
|
|
|
private final CompanyRepository companyRepository;
|
|
|
|
|
|
2026-01-28 23:25:16 +07:00
|
|
|
private final CheckCounterService checkCounterService;
|
2026-01-21 12:21:14 +07:00
|
|
|
|
2026-01-30 12:52:16 +07:00
|
|
|
private final TariffInfoRepository tariffInfoRepository;
|
|
|
|
|
|
|
|
|
|
private final TariffInfoService tariffInfoService;
|
|
|
|
|
|
2026-02-17 20:17:34 +07:00
|
|
|
private final UserNotActiveRepository userNotActiveRepository;
|
|
|
|
|
|
2026-01-21 12:21:14 +07:00
|
|
|
private final SecureRandom secureRandom = new SecureRandom();
|
|
|
|
|
|
|
|
|
|
@Transactional
|
2026-02-19 10:41:45 +07:00
|
|
|
public AuthToken register(RegRequest registerRequest, boolean verified) {
|
2026-01-21 12:21:14 +07:00
|
|
|
User user = new User();
|
|
|
|
|
user.setFullName(registerRequest.getFullName());
|
|
|
|
|
user.setEmail(registerRequest.getEmail());
|
|
|
|
|
user.setPassword(passwordEncoder.encode(registerRequest.getPassword()));
|
2026-02-19 10:41:45 +07:00
|
|
|
user.setActive(!verified);
|
|
|
|
|
user.setEmailVerified(!verified);
|
2026-01-21 12:21:14 +07:00
|
|
|
|
2026-01-30 12:52:16 +07:00
|
|
|
AccountType accountType = AccountType.valueOf(registerRequest.getAccountType().toUpperCase());
|
2026-01-29 19:24:36 +07:00
|
|
|
|
2026-01-30 12:52:16 +07:00
|
|
|
if (accountType == AccountType.B2B && registerRequest.getCompanyName() != null) {
|
|
|
|
|
createCompanyAccount(registerRequest, user);
|
2026-02-05 17:16:16 +07:00
|
|
|
} else if (accountType == AccountType.B2C && registerRequest.getCompanyName() == null) {
|
2026-01-30 12:52:16 +07:00
|
|
|
createIndividualAccount(user);
|
2026-02-05 17:16:16 +07:00
|
|
|
} else {
|
|
|
|
|
createIndividualCompanyAccount(registerRequest, user);
|
2026-01-21 12:21:14 +07:00
|
|
|
}
|
|
|
|
|
|
|
|
|
|
if (registerRequest.getPhone() != null) {
|
|
|
|
|
user.setPhone(registerRequest.getPhone());
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
User savedUser = userRepository.save(user);
|
|
|
|
|
|
|
|
|
|
AuthToken authToken = genereateAuthToken(savedUser);
|
|
|
|
|
|
2026-02-05 18:55:54 +07:00
|
|
|
checkCounterService.initProtectCheckLimit(user, 0);
|
2026-01-28 23:25:16 +07:00
|
|
|
|
2026-01-21 12:21:14 +07:00
|
|
|
return authTokenRepository.save(authToken);
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
@Transactional
|
|
|
|
|
public Long useUserAuthToken(String token) {
|
|
|
|
|
if (token == null || token.isBlank()) {
|
|
|
|
|
throw new NotFoundAuthToken("Token is required");
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
if (token.startsWith("Bearer ")) {
|
|
|
|
|
token = token.replace("Bearer ", "");
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
AuthToken authToken = authTokenRepository.findByToken(token)
|
|
|
|
|
.orElseThrow(() -> new NotFoundAuthToken("Token not found"));
|
|
|
|
|
authToken.setLastUsedAt(LocalDateTime.now());
|
|
|
|
|
authToken.setExpiresAt(LocalDateTime.now().plusHours(1));
|
|
|
|
|
|
|
|
|
|
authTokenRepository.save(authToken);
|
|
|
|
|
|
|
|
|
|
return authToken.getUser().getId();
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
public AuthToken login(LoginRequest request) {
|
|
|
|
|
User user = userRepository.findByEmail(request.getEmail());
|
|
|
|
|
|
2026-02-17 20:17:34 +07:00
|
|
|
if (!user.isActive()) {
|
|
|
|
|
throw new NotValidFieldException("User not active", new BaseResponse(20003,
|
|
|
|
|
MessageCode.USER_NOT_ACTIVE.getCode(),
|
|
|
|
|
MessageCode.USER_NOT_ACTIVE.getDescription(), Map.of("userId", user.getId())));
|
|
|
|
|
}
|
|
|
|
|
|
2026-01-21 12:21:14 +07:00
|
|
|
if (!passwordEncoder.matches(request.getPassword(), user.getPassword())) {
|
|
|
|
|
LoginAnswer loginAnswer = new LoginAnswer();
|
|
|
|
|
loginAnswer.setFieldErrors(Arrays.asList(Map.of("password", request.getPassword())));
|
2026-02-17 20:17:34 +07:00
|
|
|
loginAnswer.setVerified(user.isEmailVerified());
|
|
|
|
|
loginAnswer.setActive(user.isActive());
|
|
|
|
|
|
|
|
|
|
int attempts = user.getFailedLoginAttempts() + 1;
|
|
|
|
|
user.setFailedLoginAttempts(attempts);
|
|
|
|
|
|
|
|
|
|
if (attempts >= 5) {
|
|
|
|
|
user.setActive(false);
|
|
|
|
|
blockUser(user);
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
userRepository.save(user);
|
2026-01-21 12:21:14 +07:00
|
|
|
|
|
|
|
|
throw new NotValidFieldException("Invalid password", new BaseResponse(20003,
|
|
|
|
|
MessageCode.AUTH_PASSWORD_NOT_MATCHES.getCode(),
|
|
|
|
|
MessageCode.AUTH_PASSWORD_NOT_MATCHES.getDescription(), loginAnswer));
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
user.setLastLoginAt(LocalDateTime.now());
|
2026-02-17 20:17:34 +07:00
|
|
|
user.setFailedLoginAttempts(0);
|
|
|
|
|
user.setActive(true);
|
|
|
|
|
|
2026-01-21 12:21:14 +07:00
|
|
|
User savedUser = userRepository.save(user);
|
|
|
|
|
|
|
|
|
|
AuthToken authToken = new AuthToken();
|
|
|
|
|
authToken.setToken(generateAuthToken());
|
|
|
|
|
authToken.setUser(savedUser);
|
|
|
|
|
|
|
|
|
|
return authTokenRepository.save(authToken);
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
@Transactional
|
|
|
|
|
public void logout(String token) {
|
|
|
|
|
authTokenRepository.findByToken(token)
|
|
|
|
|
.ifPresent(authTokenRepository::delete);
|
|
|
|
|
}
|
|
|
|
|
|
2026-02-17 20:17:34 +07:00
|
|
|
@Transactional
|
2026-01-21 12:21:14 +07:00
|
|
|
public AuthToken generateAuthToken(User user) {
|
|
|
|
|
return authTokenRepository.save(genereateAuthToken(user));
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
private AuthToken genereateAuthToken(User user) {
|
|
|
|
|
AuthToken authToken = new AuthToken();
|
|
|
|
|
authToken.setToken(generateAuthToken());
|
|
|
|
|
authToken.setUser(user);
|
|
|
|
|
|
|
|
|
|
return authToken;
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
private String generateAuthToken() {
|
|
|
|
|
byte[] bytes = new byte[32];
|
|
|
|
|
secureRandom.nextBytes(bytes);
|
|
|
|
|
return Base64.getUrlEncoder().withoutPadding().encodeToString(bytes);
|
|
|
|
|
}
|
2026-01-30 12:52:16 +07:00
|
|
|
|
|
|
|
|
private void createCompanyAccount(RegRequest request, User user) {
|
2026-02-13 16:25:04 +07:00
|
|
|
Optional<Company> byInn = companyRepository.findByInn(request.getInn());
|
|
|
|
|
|
|
|
|
|
if (byInn.isPresent()) {
|
|
|
|
|
throw new IllegalStateException("Company was already created");
|
|
|
|
|
}
|
|
|
|
|
|
2026-01-30 12:52:16 +07:00
|
|
|
Company company = new Company();
|
|
|
|
|
company.setCompanyName(request.getCompanyName());
|
2026-02-13 16:25:04 +07:00
|
|
|
company.setInn(request.getInn());
|
2026-01-30 12:52:16 +07:00
|
|
|
|
|
|
|
|
TariffInfo companyTariff = tariffInfoService.createTariffInfo(TariffType.DEMO);
|
|
|
|
|
company.setTariffInfo(companyTariff);
|
|
|
|
|
|
|
|
|
|
companyRepository.save(company);
|
|
|
|
|
tariffInfoService.addTariffInfo(companyTariff);
|
|
|
|
|
|
|
|
|
|
user.setCompany(company);
|
2026-02-03 15:05:03 +07:00
|
|
|
user.grantPermission(Permission.COMPANY_ADMIN_PERMISSIONS);
|
2026-01-30 12:52:16 +07:00
|
|
|
}
|
|
|
|
|
|
|
|
|
|
private void createIndividualAccount(User user) {
|
|
|
|
|
TariffInfo personalTariff = tariffInfoService.createTariffInfo(TariffType.DEMO);
|
|
|
|
|
|
|
|
|
|
tariffInfoService.addTariffInfo(personalTariff);
|
|
|
|
|
|
|
|
|
|
user.setPersonalTariffInfo(personalTariff);
|
2026-02-03 15:05:03 +07:00
|
|
|
user.grantPermission(Permission.DEFAULT_USER_PERMISSIONS);
|
2026-01-30 12:52:16 +07:00
|
|
|
}
|
2026-02-05 17:16:16 +07:00
|
|
|
|
|
|
|
|
|
|
|
|
|
private void createIndividualCompanyAccount(RegRequest request, User user) {
|
|
|
|
|
String authToken = request.getAuthToken();
|
|
|
|
|
Long userIdByToken = authTokenRepository.findUserIdByToken(authToken);
|
2026-02-06 22:21:51 +07:00
|
|
|
User companyUser = userRepository.findById(userIdByToken)
|
|
|
|
|
.orElseThrow(() -> new EntityNotFoundException("Not found token: " + authToken));
|
2026-02-05 17:16:16 +07:00
|
|
|
|
|
|
|
|
Company company = companyUser.getCompany();
|
2026-02-06 22:21:51 +07:00
|
|
|
if (company == null) {
|
|
|
|
|
throw new IllegalStateException("Not have company");
|
2026-02-05 17:16:16 +07:00
|
|
|
}
|
|
|
|
|
|
2026-02-06 22:21:51 +07:00
|
|
|
TariffInfo tariffInfo = company.getTariffInfo();
|
|
|
|
|
if (tariffInfo == null) {
|
|
|
|
|
throw new IllegalStateException("Company not have tariff");
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
Tariff tariff = tariffInfo.getTariff();
|
|
|
|
|
Long maxUsers = tariff.getMaxUsers();
|
|
|
|
|
long currentCountUsers = userRepository.countByCompanyId(company.getId());
|
|
|
|
|
|
|
|
|
|
if (currentCountUsers >= maxUsers) {
|
2026-02-09 11:06:50 +07:00
|
|
|
throw new NotValidFieldException("Max user is over.", new BaseResponse(20002,
|
|
|
|
|
MessageCode.USER_LIMIT_IS_OVER.getCode(),
|
|
|
|
|
MessageCode.USER_LIMIT_IS_OVER.getDescription(), Map.of(
|
|
|
|
|
"limit", maxUsers, "countUser", currentCountUsers)));
|
2026-02-06 22:21:51 +07:00
|
|
|
}
|
|
|
|
|
|
|
|
|
|
user.setCompany(company);
|
2026-02-05 17:16:16 +07:00
|
|
|
user.grantPermission(Permission.DEFAULT_USER_PERMISSIONS);
|
|
|
|
|
}
|
2026-02-17 20:17:34 +07:00
|
|
|
|
|
|
|
|
public void blockUser(User user) {
|
|
|
|
|
Optional<UserNotActive> existing = userNotActiveRepository.findByUserId(user.getId());
|
|
|
|
|
if (existing.isEmpty()) {
|
|
|
|
|
LocalDateTime now = LocalDateTime.now();
|
|
|
|
|
|
|
|
|
|
UserNotActive notActive = UserNotActive.builder()
|
|
|
|
|
.user(user)
|
|
|
|
|
.createdAt(now)
|
|
|
|
|
.blockedUntil(now.plusMinutes(15))
|
|
|
|
|
.build();
|
|
|
|
|
|
|
|
|
|
userNotActiveRepository.save(notActive);
|
|
|
|
|
}
|
|
|
|
|
}
|
2026-01-21 12:21:14 +07:00
|
|
|
}
|