deleteRoleLogic.go 2.1 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566
  1. package role
  2. import (
  3. "context"
  4. "perms-system-server/internal/loaders"
  5. authHelper "perms-system-server/internal/logic/auth"
  6. "perms-system-server/internal/svc"
  7. "perms-system-server/internal/types"
  8. "github.com/zeromicro/go-zero/core/logx"
  9. "github.com/zeromicro/go-zero/core/stores/sqlx"
  10. )
  11. type DeleteRoleLogic struct {
  12. logx.Logger
  13. ctx context.Context
  14. svcCtx *svc.ServiceContext
  15. }
  16. func NewDeleteRoleLogic(ctx context.Context, svcCtx *svc.ServiceContext) *DeleteRoleLogic {
  17. return &DeleteRoleLogic{
  18. Logger: logx.WithContext(ctx),
  19. ctx: ctx,
  20. svcCtx: svcCtx,
  21. }
  22. }
  23. // DeleteRole 删除角色。在事务内同时清理角色-权限和用户-角色绑定关系后删除角色,并批量清理受影响用户的权限缓存。
  24. func (l *DeleteRoleLogic) DeleteRole(req *types.DeleteRoleReq) error {
  25. // 审计 L-R14-1:非超管看到"非本产品 roleId"必须伪装成 404,避免 404 vs 403 文案
  26. // 差异泄漏跨产品 roleId 存在性。
  27. role, err := authHelper.ResolveOwnRoleOr404(l.ctx, l.svcCtx, req.Id)
  28. if err != nil {
  29. return err
  30. }
  31. if err := authHelper.RequireProductAdminFor(l.ctx, role.ProductCode); err != nil {
  32. return err
  33. }
  34. var affectedUserIds []int64
  35. if err := l.svcCtx.SysRoleModel.TransactCtx(l.ctx, func(ctx context.Context, session sqlx.Session) error {
  36. var err error
  37. affectedUserIds, err = l.svcCtx.SysUserRoleModel.FindUserIdsByRoleIdForUpdateTx(ctx, session, req.Id)
  38. if err != nil {
  39. return err
  40. }
  41. if err := l.svcCtx.SysRolePermModel.DeleteByRoleIdTx(ctx, session, req.Id); err != nil {
  42. return err
  43. }
  44. if err := l.svcCtx.SysUserRoleModel.DeleteByRoleIdTx(ctx, session, req.Id); err != nil {
  45. return err
  46. }
  47. return l.svcCtx.SysRoleModel.DeleteWithTx(ctx, session, req.Id)
  48. }); err != nil {
  49. return err
  50. }
  51. // 审计 L-R13-5 方案 A:角色被删除后所有持有者的 loadRoles / loadPerms 结果都要刷新,
  52. // detached ctx 防止请求 ctx 取消把 BatchDel 打断导致旧权限滞留 TTL 窗口。
  53. cleanCtx, cancel := loaders.DetachCacheCleanCtx(l.ctx)
  54. defer cancel()
  55. l.svcCtx.UserDetailsLoader.BatchDel(cleanCtx, affectedUserIds, role.ProductCode)
  56. return nil
  57. }