getUserPermsLogic.go 2.3 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172
  1. // Code scaffolded by goctl. Safe to edit.
  2. // goctl 1.10.1
  3. package user
  4. import (
  5. "context"
  6. authHelper "perms-system-server/internal/logic/auth"
  7. "perms-system-server/internal/middleware"
  8. "perms-system-server/internal/response"
  9. "perms-system-server/internal/svc"
  10. "perms-system-server/internal/types"
  11. "github.com/zeromicro/go-zero/core/logx"
  12. )
  13. type GetUserPermsLogic struct {
  14. logx.Logger
  15. ctx context.Context
  16. svcCtx *svc.ServiceContext
  17. }
  18. func NewGetUserPermsLogic(ctx context.Context, svcCtx *svc.ServiceContext) *GetUserPermsLogic {
  19. return &GetUserPermsLogic{
  20. Logger: logx.WithContext(ctx),
  21. ctx: ctx,
  22. svcCtx: svcCtx,
  23. }
  24. }
  25. // GetUserPerms 查询指定用户在某产品下的个性化权限覆盖项(仅 sys_user_perm 的 ALLOW/DENY 行,不含角色继承权限)。
  26. // 适用场景:超管/产品 ADMIN 在管理后台查看权限等级低于自己、且与自己同产品的用户的权限覆盖配置。
  27. // 用户自身的最终有效权限在登录时由 UserDetailsLoader 计算并缓存,不走此接口。
  28. // 访问控制:须是产品 ADMIN 或超管,且通过 CheckManageAccess 校验权限等级高于目标用户。
  29. // 超管必须显式传入 productCode;非超管从 JWT 上下文取。
  30. func (l *GetUserPermsLogic) GetUserPerms(req *types.GetUserPermsReq) (resp *types.GetUserPermsResp, err error) {
  31. caller := middleware.GetUserDetails(l.ctx)
  32. if caller == nil {
  33. return nil, response.ErrUnauthorized("未登录")
  34. }
  35. productCode := middleware.GetProductCode(l.ctx)
  36. if caller.IsSuperAdmin {
  37. if req.ProductCode == "" {
  38. return nil, response.ErrBadRequest("必须指定产品编码")
  39. }
  40. productCode = req.ProductCode
  41. }
  42. // 审计 L-R13-1:先鉴权再读实体,避免枚举 userId。
  43. if err := authHelper.RequireProductAdminFor(l.ctx, productCode); err != nil {
  44. return nil, err
  45. }
  46. if err := authHelper.CheckManageAccess(l.ctx, l.svcCtx, req.UserId, productCode); err != nil {
  47. return nil, err
  48. }
  49. rows, err := l.svcCtx.SysUserPermModel.FindByUserIdForProduct(l.ctx, req.UserId, productCode)
  50. if err != nil {
  51. return nil, err
  52. }
  53. perms := make([]types.UserPermItem, 0, len(rows))
  54. for _, r := range rows {
  55. perms = append(perms, types.UserPermItem{
  56. PermId: r.PermId,
  57. Effect: r.Effect,
  58. })
  59. }
  60. return &types.GetUserPermsResp{Perms: perms}, nil
  61. }