updateUserStatusLogic.go 2.6 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172
  1. package user
  2. import (
  3. "context"
  4. "errors"
  5. "perms-system-server/internal/consts"
  6. "perms-system-server/internal/loaders"
  7. authHelper "perms-system-server/internal/logic/auth"
  8. "perms-system-server/internal/middleware"
  9. userModel "perms-system-server/internal/model/user"
  10. "perms-system-server/internal/response"
  11. "perms-system-server/internal/svc"
  12. "perms-system-server/internal/types"
  13. "github.com/zeromicro/go-zero/core/logx"
  14. )
  15. type UpdateUserStatusLogic struct {
  16. logx.Logger
  17. ctx context.Context
  18. svcCtx *svc.ServiceContext
  19. }
  20. func NewUpdateUserStatusLogic(ctx context.Context, svcCtx *svc.ServiceContext) *UpdateUserStatusLogic {
  21. return &UpdateUserStatusLogic{
  22. Logger: logx.WithContext(ctx),
  23. ctx: ctx,
  24. svcCtx: svcCtx,
  25. }
  26. }
  27. // UpdateUserStatus 冻结/解冻用户。修改用户启用状态并递增 tokenVersion 使其令牌失效。不能修改自身或超管状态。
  28. // 若状态未实际变更则不做任何写操作,避免不必要的 tokenVersion 递增踢用户下线。
  29. func (l *UpdateUserStatusLogic) UpdateUserStatus(req *types.UpdateUserStatusReq) error {
  30. if req.Status != consts.StatusEnabled && req.Status != consts.StatusDisabled {
  31. return response.ErrBadRequest("状态值无效,仅支持 1(启用) 和 2(冻结)")
  32. }
  33. callerId := middleware.GetUserId(l.ctx)
  34. // ValidateStatusChange 内部已经 FindOne(targetUserId),结果透传给 CheckManageAccess 和
  35. // 下方的 status 对比,避免单次请求内重复 3 次 FindOne(见审计 M-5)。
  36. user, err := authHelper.ValidateStatusChange(l.ctx, l.svcCtx, callerId, req.Id)
  37. if err != nil {
  38. return err
  39. }
  40. productCode := middleware.GetProductCode(l.ctx)
  41. if err := authHelper.CheckManageAccess(l.ctx, l.svcCtx, req.Id, productCode, authHelper.WithPrefetchedTarget(user)); err != nil {
  42. return err
  43. }
  44. if user.Status == req.Status {
  45. return nil
  46. }
  47. // 审计 L-N4:把 FindOne 拿到的 UpdateTime 作为乐观锁,避免两个 admin 并发冻结/解冻时
  48. // last-write-wins,被连续 +2 tokenVersion、刚解冻又被踢下线等现象。
  49. if err := l.svcCtx.SysUserModel.UpdateStatus(l.ctx, req.Id, user.Username, req.Status, user.UpdateTime); err != nil {
  50. if errors.Is(err, userModel.ErrUpdateConflict) {
  51. return response.ErrConflict("数据已被其他操作修改,请刷新后重试")
  52. }
  53. return err
  54. }
  55. // 审计 L-R13-5 方案 A:冻结/解冻变更会决定能否继续登录,缓存必须立刻失效,不能被请求 ctx
  56. // 取消拖进 TTL 窗口——否则"已冻结用户"靠残留 UD 还能再撑 5 分钟。
  57. cleanCtx, cancel := loaders.DetachCacheCleanCtx(l.ctx)
  58. defer cancel()
  59. l.svcCtx.UserDetailsLoader.Clean(cleanCtx, req.Id)
  60. return nil
  61. }