Files
no-copy/src/main/java/ru/soune/nocopy/service/register/AuthService.java
T

196 lines
6.9 KiB
Java
Raw Normal View History

2026-01-21 12:21:14 +07:00
package ru.soune.nocopy.service.register;
import lombok.RequiredArgsConstructor;
import org.springframework.security.crypto.password.PasswordEncoder;
import org.springframework.stereotype.Service;
import org.springframework.transaction.annotation.Transactional;
import ru.soune.nocopy.dto.*;
import ru.soune.nocopy.dto.register.AccountType;
2026-01-21 12:21:14 +07:00
import ru.soune.nocopy.dto.register.LoginAnswer;
import ru.soune.nocopy.dto.register.LoginRequest;
import ru.soune.nocopy.dto.register.RegRequest;
import ru.soune.nocopy.entity.company.Company;
2026-01-30 12:52:16 +07:00
import ru.soune.nocopy.entity.tarif.TariffInfo;
import ru.soune.nocopy.entity.tarif.TariffType;
2026-01-21 12:21:14 +07:00
import ru.soune.nocopy.entity.user.AuthToken;
2026-01-30 12:52:16 +07:00
import ru.soune.nocopy.entity.user.Permission;
2026-01-21 12:21:14 +07:00
import ru.soune.nocopy.entity.user.User;
import ru.soune.nocopy.exception.NotFoundAuthToken;
import ru.soune.nocopy.exception.NotValidFieldException;
import ru.soune.nocopy.repository.AuthTokenRepository;
import ru.soune.nocopy.repository.CompanyRepository;
2026-01-30 12:52:16 +07:00
import ru.soune.nocopy.repository.TariffInfoRepository;
2026-01-21 12:21:14 +07:00
import ru.soune.nocopy.repository.UserRepository;
2026-01-28 23:25:16 +07:00
import ru.soune.nocopy.service.file.CheckCounterService;
2026-01-30 12:52:16 +07:00
import ru.soune.nocopy.service.tariff.TariffInfoService;
import ru.soune.nocopy.service.tariff.TariffService;
2026-01-21 12:21:14 +07:00
import java.security.SecureRandom;
import java.time.LocalDateTime;
import java.util.*;
@Service
@RequiredArgsConstructor
public class AuthService {
private final UserRepository userRepository;
private final AuthTokenRepository authTokenRepository;
private final PasswordEncoder passwordEncoder;
private final CompanyRepository companyRepository;
2026-01-28 23:25:16 +07:00
private final CheckCounterService checkCounterService;
2026-01-21 12:21:14 +07:00
2026-01-30 12:52:16 +07:00
private final TariffInfoRepository tariffInfoRepository;
private final TariffInfoService tariffInfoService;
2026-01-21 12:21:14 +07:00
private final SecureRandom secureRandom = new SecureRandom();
@Transactional
public AuthToken register(RegRequest registerRequest) {
User user = new User();
user.setFullName(registerRequest.getFullName());
user.setEmail(registerRequest.getEmail());
user.setPassword(passwordEncoder.encode(registerRequest.getPassword()));
2026-01-27 08:50:52 +07:00
user.setActive(true);
user.setEmailVerified(true);
2026-01-21 12:21:14 +07:00
2026-01-30 12:52:16 +07:00
AccountType accountType = AccountType.valueOf(registerRequest.getAccountType().toUpperCase());
2026-01-30 12:52:16 +07:00
if (accountType == AccountType.B2B && registerRequest.getCompanyName() != null) {
createCompanyAccount(registerRequest, user);
2026-02-05 17:16:16 +07:00
} else if (accountType == AccountType.B2C && registerRequest.getCompanyName() == null) {
2026-01-30 12:52:16 +07:00
createIndividualAccount(user);
2026-02-05 17:16:16 +07:00
} else {
createIndividualCompanyAccount(registerRequest, user);
2026-01-21 12:21:14 +07:00
}
if (registerRequest.getPhone() != null) {
user.setPhone(registerRequest.getPhone());
}
User savedUser = userRepository.save(user);
AuthToken authToken = genereateAuthToken(savedUser);
2026-02-05 18:55:54 +07:00
checkCounterService.initProtectCheckLimit(user, 0);
2026-01-28 23:25:16 +07:00
2026-01-21 12:21:14 +07:00
return authTokenRepository.save(authToken);
}
@Transactional
public Long useUserAuthToken(String token) {
if (token == null || token.isBlank()) {
throw new NotFoundAuthToken("Token is required");
}
if (token.startsWith("Bearer ")) {
token = token.replace("Bearer ", "");
}
AuthToken authToken = authTokenRepository.findByToken(token)
.orElseThrow(() -> new NotFoundAuthToken("Token not found"));
authToken.setLastUsedAt(LocalDateTime.now());
authToken.setExpiresAt(LocalDateTime.now().plusHours(1));
authTokenRepository.save(authToken);
return authToken.getUser().getId();
}
@Transactional
public AuthToken login(LoginRequest request) {
User user = userRepository.findByEmail(request.getEmail());
if (!passwordEncoder.matches(request.getPassword(), user.getPassword())) {
LoginAnswer loginAnswer = new LoginAnswer();
loginAnswer.setFieldErrors(Arrays.asList(Map.of("password", request.getPassword())));
throw new NotValidFieldException("Invalid password", new BaseResponse(20003,
MessageCode.AUTH_PASSWORD_NOT_MATCHES.getCode(),
MessageCode.AUTH_PASSWORD_NOT_MATCHES.getDescription(), loginAnswer));
}
user.setLastLoginAt(LocalDateTime.now());
User savedUser = userRepository.save(user);
AuthToken authToken = new AuthToken();
authToken.setToken(generateAuthToken());
authToken.setUser(savedUser);
return authTokenRepository.save(authToken);
}
@Transactional
public void logout(String token) {
authTokenRepository.findByToken(token)
.ifPresent(authTokenRepository::delete);
}
public AuthToken generateAuthToken(User user) {
return authTokenRepository.save(genereateAuthToken(user));
}
private AuthToken genereateAuthToken(User user) {
AuthToken authToken = new AuthToken();
authToken.setToken(generateAuthToken());
authToken.setUser(user);
return authToken;
}
private String generateAuthToken() {
byte[] bytes = new byte[32];
secureRandom.nextBytes(bytes);
return Base64.getUrlEncoder().withoutPadding().encodeToString(bytes);
}
2026-01-30 12:52:16 +07:00
private void createCompanyAccount(RegRequest request, User user) {
Company company = new Company();
company.setCompanyName(request.getCompanyName());
TariffInfo companyTariff = tariffInfoService.createTariffInfo(TariffType.DEMO);
company.setTariffInfo(companyTariff);
companyRepository.save(company);
tariffInfoService.addTariffInfo(companyTariff);
user.setCompany(company);
user.grantPermission(Permission.COMPANY_ADMIN_PERMISSIONS);
2026-01-30 12:52:16 +07:00
}
private void createIndividualAccount(User user) {
TariffInfo personalTariff = tariffInfoService.createTariffInfo(TariffType.DEMO);
tariffInfoService.addTariffInfo(personalTariff);
user.setPersonalTariffInfo(personalTariff);
user.grantPermission(Permission.DEFAULT_USER_PERMISSIONS);
2026-01-30 12:52:16 +07:00
}
2026-02-05 17:16:16 +07:00
private void createIndividualCompanyAccount(RegRequest request, User user) {
String authToken = request.getAuthToken();
Long userIdByToken = authTokenRepository.findUserIdByToken(authToken);
User companyUser = userRepository.findById(userIdByToken).orElseThrow();
Company company = companyUser.getCompany();
TariffInfo tariffInfo = company.getTariffInfo();
Long maxUsers = tariffInfo.getTariff().getMaxUsers();
2026-02-05 19:47:32 +07:00
long currentCountUsers = userRepository.countByCompanyId(company.getId());
2026-02-05 17:16:16 +07:00
//TODO add exception
2026-02-05 19:33:37 +07:00
if (currentCountUsers < maxUsers) {
2026-02-05 17:16:16 +07:00
throw new RuntimeException();
}
user.setCompany(companyUser.getCompany());
user.grantPermission(Permission.DEFAULT_USER_PERMISSIONS);
}
2026-01-21 12:21:14 +07:00
}