2026-06-01 13:42:40 +08:00
|
|
|
|
using Microsoft.IdentityModel.Tokens;
|
|
|
|
|
|
using QYZH.InteractiveMagazine.Models.Settings;
|
|
|
|
|
|
using System.IdentityModel.Tokens.Jwt;
|
|
|
|
|
|
using System.Security.Claims;
|
|
|
|
|
|
using System.Text;
|
|
|
|
|
|
|
|
|
|
|
|
namespace QYZH.InteractiveMagazine.Infrastructure.Auth;
|
|
|
|
|
|
|
|
|
|
|
|
/// <summary>
|
|
|
|
|
|
/// JWT工具类
|
|
|
|
|
|
/// </summary>
|
|
|
|
|
|
public static class JwtHelper
|
|
|
|
|
|
{
|
2026-06-30 09:15:52 +08:00
|
|
|
|
public const string AdminTokenKeyPrefix = "InteractiveMagazine:AdminAuth:Token";
|
|
|
|
|
|
public const string WeChatTokenKeyPrefix = "InteractiveMagazine:WeChatAuth:Token";
|
|
|
|
|
|
|
2026-06-01 13:42:40 +08:00
|
|
|
|
/// <summary>
|
2026-06-10 17:53:38 +08:00
|
|
|
|
/// 生成JWT令牌(管理端 / 单用户场景)
|
2026-06-01 13:42:40 +08:00
|
|
|
|
/// </summary>
|
|
|
|
|
|
/// <param name="userId">用户ID</param>
|
|
|
|
|
|
/// <param name="userName">用户名</param>
|
|
|
|
|
|
/// <param name="settings">JWT配置</param>
|
|
|
|
|
|
/// <returns>JWT令牌字符串</returns>
|
|
|
|
|
|
public static string GenerateToken(long userId, string userName, JwtSettings settings)
|
|
|
|
|
|
{
|
|
|
|
|
|
var claims = new[]
|
|
|
|
|
|
{
|
|
|
|
|
|
new Claim(JwtRegisteredClaimNames.Sub, userId.ToString()),
|
|
|
|
|
|
new Claim(JwtRegisteredClaimNames.Name, userName),
|
|
|
|
|
|
new Claim(JwtRegisteredClaimNames.Jti, Guid.NewGuid().ToString()),
|
|
|
|
|
|
new Claim(ClaimTypes.NameIdentifier, userId.ToString()),
|
|
|
|
|
|
new Claim(ClaimTypes.Name, userName)
|
|
|
|
|
|
};
|
|
|
|
|
|
|
2026-06-10 17:53:38 +08:00
|
|
|
|
return BuildToken(claims, settings);
|
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
|
|
/// <summary>
|
|
|
|
|
|
/// 生成JWT令牌(小程序场景,同时携带 WxUserId 和 UserId)
|
|
|
|
|
|
/// </summary>
|
|
|
|
|
|
/// <param name="wxUserId">微信用户ID(WxUser.Id)</param>
|
|
|
|
|
|
/// <param name="userId">当前激活用户ID(Users.Id,无用户时为 0)</param>
|
|
|
|
|
|
/// <param name="userName">用户名</param>
|
|
|
|
|
|
/// <param name="settings">JWT配置</param>
|
|
|
|
|
|
/// <returns>JWT令牌字符串</returns>
|
|
|
|
|
|
public static string GenerateToken(long wxUserId, long userId, string userName, JwtSettings settings)
|
|
|
|
|
|
{
|
|
|
|
|
|
var claims = new[]
|
|
|
|
|
|
{
|
|
|
|
|
|
new Claim(JwtRegisteredClaimNames.Sub, userId.ToString()),
|
|
|
|
|
|
new Claim(JwtRegisteredClaimNames.Name, userName),
|
|
|
|
|
|
new Claim(JwtRegisteredClaimNames.Jti, Guid.NewGuid().ToString()),
|
|
|
|
|
|
new Claim(ClaimTypes.NameIdentifier, userId.ToString()),
|
|
|
|
|
|
new Claim(ClaimTypes.Name, userName),
|
|
|
|
|
|
new Claim(WxUserIdClaimType, wxUserId.ToString())
|
|
|
|
|
|
};
|
|
|
|
|
|
|
|
|
|
|
|
return BuildToken(claims, settings);
|
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
|
|
/// <summary>
|
|
|
|
|
|
/// 自定义 Claim 类型:WxUserId
|
|
|
|
|
|
/// </summary>
|
|
|
|
|
|
public const string WxUserIdClaimType = "WxUserId";
|
|
|
|
|
|
|
2026-06-30 09:15:52 +08:00
|
|
|
|
public static string BuildAdminTokenKey(string userId)
|
|
|
|
|
|
{
|
|
|
|
|
|
return $"{AdminTokenKeyPrefix}:{userId}";
|
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
|
|
public static string BuildWeChatTokenKey(string wxUserId, string userId)
|
|
|
|
|
|
{
|
|
|
|
|
|
return $"{WeChatTokenKeyPrefix}:{wxUserId}:{userId}";
|
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
|
|
public static string BuildWeChatTokenKey(long wxUserId, long userId)
|
|
|
|
|
|
{
|
|
|
|
|
|
return BuildWeChatTokenKey(wxUserId.ToString(), userId.ToString());
|
|
|
|
|
|
}
|
|
|
|
|
|
|
2026-06-10 17:53:38 +08:00
|
|
|
|
private static string BuildToken(Claim[] claims, JwtSettings settings)
|
|
|
|
|
|
{
|
2026-06-01 13:42:40 +08:00
|
|
|
|
var key = new SymmetricSecurityKey(Encoding.UTF8.GetBytes(settings.SecretKey!));
|
|
|
|
|
|
var credentials = new SigningCredentials(key, SecurityAlgorithms.HmacSha256);
|
|
|
|
|
|
|
|
|
|
|
|
var token = new JwtSecurityToken(
|
|
|
|
|
|
issuer: settings.Issuer,
|
|
|
|
|
|
audience: settings.Audience,
|
|
|
|
|
|
claims: claims,
|
2026-06-09 15:17:16 +08:00
|
|
|
|
expires: DateTime.Now.AddDays(settings.JwtTokenExpiryDays),
|
2026-06-01 13:42:40 +08:00
|
|
|
|
signingCredentials: credentials
|
|
|
|
|
|
);
|
|
|
|
|
|
|
|
|
|
|
|
return new JwtSecurityTokenHandler().WriteToken(token);
|
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
|
|
/// <summary>
|
2026-06-01 17:59:23 +08:00
|
|
|
|
/// 获取Token过期时间
|
2026-06-01 13:42:40 +08:00
|
|
|
|
/// </summary>
|
|
|
|
|
|
/// <param name="token">JWT令牌</param>
|
2026-06-01 17:59:23 +08:00
|
|
|
|
/// <returns>过期时间</returns>
|
|
|
|
|
|
public static DateTime? GetTokenExpiry(string token)
|
2026-06-01 13:42:40 +08:00
|
|
|
|
{
|
|
|
|
|
|
var tokenHandler = new JwtSecurityTokenHandler();
|
2026-06-01 17:59:23 +08:00
|
|
|
|
if (tokenHandler.ReadToken(token) is JwtSecurityToken jwtToken)
|
|
|
|
|
|
{
|
|
|
|
|
|
return jwtToken.ValidTo;
|
|
|
|
|
|
}
|
|
|
|
|
|
return null;
|
|
|
|
|
|
}
|
2026-06-01 13:42:40 +08:00
|
|
|
|
|
2026-06-01 17:59:23 +08:00
|
|
|
|
/// <summary>
|
|
|
|
|
|
/// 从Token中获取用户ID
|
|
|
|
|
|
/// </summary>
|
|
|
|
|
|
/// <param name="token">JWT令牌</param>
|
|
|
|
|
|
/// <returns>用户ID</returns>
|
|
|
|
|
|
public static long? GetUserIdFromToken(string token)
|
|
|
|
|
|
{
|
|
|
|
|
|
var tokenHandler = new JwtSecurityTokenHandler();
|
|
|
|
|
|
if (tokenHandler.ReadToken(token) is JwtSecurityToken jwtToken)
|
2026-06-01 13:42:40 +08:00
|
|
|
|
{
|
2026-06-01 17:59:23 +08:00
|
|
|
|
var userIdClaim = jwtToken.Claims.FirstOrDefault(c => c.Type == ClaimTypes.NameIdentifier);
|
|
|
|
|
|
if (long.TryParse(userIdClaim?.Value, out long userId))
|
|
|
|
|
|
{
|
|
|
|
|
|
return userId;
|
|
|
|
|
|
}
|
|
|
|
|
|
}
|
|
|
|
|
|
return null;
|
|
|
|
|
|
}
|
2026-06-01 13:42:40 +08:00
|
|
|
|
|
2026-06-10 17:53:38 +08:00
|
|
|
|
/// <summary>
|
|
|
|
|
|
/// 从Token中获取微信用户ID(WxUserId)
|
|
|
|
|
|
/// </summary>
|
|
|
|
|
|
/// <param name="token">JWT令牌</param>
|
|
|
|
|
|
/// <returns>WxUserId</returns>
|
|
|
|
|
|
public static long? GetWxUserIdFromToken(string token)
|
|
|
|
|
|
{
|
|
|
|
|
|
var tokenHandler = new JwtSecurityTokenHandler();
|
|
|
|
|
|
if (tokenHandler.ReadToken(token) is JwtSecurityToken jwtToken)
|
|
|
|
|
|
{
|
|
|
|
|
|
var wxUserIdClaim = jwtToken.Claims.FirstOrDefault(c => c.Type == WxUserIdClaimType);
|
|
|
|
|
|
if (long.TryParse(wxUserIdClaim?.Value, out long wxUserId))
|
|
|
|
|
|
{
|
|
|
|
|
|
return wxUserId;
|
|
|
|
|
|
}
|
|
|
|
|
|
}
|
|
|
|
|
|
return null;
|
|
|
|
|
|
}
|
|
|
|
|
|
|
2026-06-01 17:59:23 +08:00
|
|
|
|
/// <summary>
|
|
|
|
|
|
/// 从Token中获取用户名
|
|
|
|
|
|
/// </summary>
|
|
|
|
|
|
/// <param name="token">JWT令牌</param>
|
|
|
|
|
|
/// <returns>用户名</returns>
|
|
|
|
|
|
public static string GetUserNameFromToken(string token)
|
|
|
|
|
|
{
|
|
|
|
|
|
var tokenHandler = new JwtSecurityTokenHandler();
|
|
|
|
|
|
if (tokenHandler.ReadToken(token) is JwtSecurityToken jwtToken)
|
|
|
|
|
|
{
|
|
|
|
|
|
return jwtToken.Claims.FirstOrDefault(c => c.Type == ClaimTypes.Name)?.Value ?? string.Empty;
|
|
|
|
|
|
}
|
|
|
|
|
|
return string.Empty;
|
2026-06-01 13:42:40 +08:00
|
|
|
|
}
|
|
|
|
|
|
}
|