AuthController.php 8.6 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271
  1. <?php
  2. namespace App\Http\Controllers;
  3. use App\Http\Requests\AuthRequest;
  4. use App\Http\Requests\RefreshTokenAppRequest;
  5. use App\Http\Requests\RefreshTokenRequest;
  6. use App\Http\Requests\UserAppsRequest;
  7. use App\Http\Requests\UserAppsValidateCodeRequest;
  8. use App\Http\Resources\AuthResource;
  9. use App\Services\AuthService;
  10. use Illuminate\Http\JsonResponse;
  11. class AuthController extends Controller
  12. {
  13. public function __construct(protected AuthService $authService) {}
  14. public function login(AuthRequest $request): JsonResponse
  15. {
  16. $validated = $request->validated();
  17. $result = $this->authService->login(
  18. email: data_get($validated, 'email'),
  19. password: data_get($validated, 'password'),
  20. );
  21. if (! $result) {
  22. return $this->errorResponse(message: __('auth.failed'), code: 401);
  23. }
  24. return $this->successResponse(
  25. payload: new AuthResource(data_get($result, 'payload')),
  26. message: __('auth.logged_in'),
  27. )->withCookie(
  28. cookie(
  29. 'refresh_token',
  30. data_get($result, 'refreshToken'),
  31. config('sanctum.rt_expiration') * 60,
  32. '/',
  33. config('session.domain'),
  34. config('session.secure'),
  35. true,
  36. false,
  37. 'Lax',
  38. ),
  39. );
  40. }
  41. public function loginApp(AuthRequest $request): JsonResponse
  42. {
  43. $validated = $request->validated();
  44. $result = $this->authService->login(
  45. email: data_get($validated, 'email'),
  46. password: data_get($validated, 'password'),
  47. );
  48. if (! $result) {
  49. return $this->errorResponse(message: __('auth.failed'), code: 401);
  50. }
  51. return $this->successResponse(
  52. payload: new AuthResource([
  53. ...data_get($result, 'payload'),
  54. 'refresh_token' => data_get($result, 'refreshToken'),
  55. ]),
  56. message: __('auth.logged_in'),
  57. );
  58. }
  59. public function logout(): JsonResponse
  60. {
  61. $this->authService->logout();
  62. return $this->successResponse(
  63. message: __('auth.logout'),
  64. )->withoutCookie('refresh_token');
  65. }
  66. public function refresh(RefreshTokenRequest $request): JsonResponse
  67. {
  68. $refresh_token = $request->cookie('refresh_token');
  69. if (is_null($refresh_token)) {
  70. return $this->errorResponse(
  71. code: 403,
  72. )->withoutCookie('refresh_token');
  73. }
  74. $result = $this->authService->refresh(
  75. $refresh_token
  76. );
  77. if (is_null($result)) {
  78. return $this->errorResponse(
  79. message: __('auth.unauthorized'), code: 403,
  80. )->withoutCookie('refresh_token');
  81. }
  82. return $this->successResponse(
  83. payload: new AuthResource(data_get($result, 'payload')),
  84. )->withCookie(
  85. cookie(
  86. 'refresh_token',
  87. data_get($result, 'refreshToken'),
  88. config('sanctum.rt_expiration') * 60,
  89. '/',
  90. config('session.domain'),
  91. config('session.secure'),
  92. true,
  93. true,
  94. 'Lax',
  95. ),
  96. );
  97. }
  98. public function refreshApp(RefreshTokenAppRequest $request): JsonResponse
  99. {
  100. $refresh_token = $request->validated('refresh_token');
  101. if (is_null($refresh_token)) {
  102. return $this->errorResponse(code: 403);
  103. }
  104. $result = $this->authService->refresh(
  105. $refresh_token, isApp: true,
  106. );
  107. if (is_null($result)) {
  108. return $this->errorResponse(
  109. message: __('auth.unauthorized'), code: 403,
  110. );
  111. }
  112. return $this->successResponse(
  113. payload: new AuthResource([
  114. ...data_get($result, 'payload'),
  115. 'refresh_token' => data_get($result, 'refreshToken'),
  116. ]),
  117. );
  118. }
  119. public function clientSendCode(UserAppsRequest $request): JsonResponse
  120. {
  121. $result = $this->authService->clientSendCode($request->validated());
  122. if (is_array($result) && data_get($result, 'error') !== null) {
  123. return $this->errorResponse(message: __('auth.'.data_get($result, 'error')), code: 403);
  124. }
  125. return $this->successResponse(
  126. message: __('messages.code_sent'),
  127. code: 201,
  128. payload: ['isLogin' => $result],
  129. );
  130. }
  131. public function providerSendCode(UserAppsRequest $request): JsonResponse
  132. {
  133. $result = $this->authService->providerSendCode($request->validated());
  134. if (is_array($result) && data_get($result, 'error') !== null) {
  135. return $this->errorResponse(message: __('auth.'.data_get($result, 'error')), code: 403);
  136. }
  137. return $this->successResponse(
  138. message: __('messages.code_sent'),
  139. code: 201,
  140. payload: ['isLogin' => $result],
  141. );
  142. }
  143. public function validateCodeClient(UserAppsValidateCodeRequest $request): JsonResponse
  144. {
  145. $email = $request->input('email');
  146. $phone = $request->input('phone');
  147. $code = $request->input('code');
  148. $isLogin = (bool) $request->input('isLogin', false);
  149. $result = $this->authService->validateCodeClient($request->validated(), $isLogin);
  150. if ($result === false) {
  151. return $this->errorResponse(message: __('auth.invalid_code'), code: 400);
  152. }
  153. if (is_array($result) && data_get($result, 'error') !== null) {
  154. return $this->errorResponse(message: __('auth.'.data_get($result, 'error')), code: 403);
  155. }
  156. if ($isLogin) {
  157. return $this->successResponse(
  158. payload: new AuthResource([...data_get($result, 'payload'), 'refresh_token' => data_get($result, 'refreshToken')]),
  159. message: __('auth.logged_in'),
  160. );
  161. }
  162. return $this->successResponse(
  163. payload: ['email' => $email, 'phone' => $phone, 'code' => $code],
  164. // message: __('auth.valid_code'),
  165. );
  166. }
  167. public function validateCodeProvider(UserAppsValidateCodeRequest $request): JsonResponse
  168. {
  169. $email = $request->input('email');
  170. $phone = $request->input('phone');
  171. $code = $request->input('code');
  172. $isLogin = (bool) $request->input('isLogin', false);
  173. $result = $this->authService->validateCodeProvider($request->validated(), $isLogin);
  174. if ($result === false) {
  175. return $this->errorResponse(message: __('auth.invalid_code'), code: 400);
  176. }
  177. if (is_array($result) && data_get($result, 'error') !== null) {
  178. return $this->errorResponse(message: __('auth.'.data_get($result, 'error')), code: 403);
  179. }
  180. if ($isLogin) {
  181. return $this->successResponse(
  182. payload: new AuthResource([...data_get($result, 'payload'), 'refresh_token' => data_get($result, 'refreshToken')]),
  183. message: __('auth.logged_in'),
  184. );
  185. }
  186. return $this->successResponse(
  187. payload: ['email' => $email, 'phone' => $phone, 'code' => $code],
  188. message: __('auth.valid_code'),
  189. );
  190. }
  191. public function validateCode(UserAppsValidateCodeRequest $request): JsonResponse
  192. {
  193. try {
  194. $email = $request->input('email');
  195. $phone = $request->input('phone');
  196. $code = $request->input('code');
  197. $isLogin = $request->input('isLogin');
  198. $result = $this->authService->validateCode($request->validated(), $isLogin);
  199. if (! $result) {
  200. return $this->errorResponse(
  201. message: __('auth.invalid_code'), code: 400,
  202. );
  203. }
  204. if ($isLogin) {
  205. return $this->successResponse(
  206. payload: new AuthResource([
  207. ...data_get($result, 'payload'),
  208. 'refresh_token' => data_get($result, 'refreshToken'),
  209. ]),
  210. message: __('auth.logged_in'),
  211. );
  212. } else {
  213. return $this->successResponse(
  214. payload: ['email' => $email, 'phone' => $phone, 'code' => $code],
  215. message: __('auth.valid_code'),
  216. code: 200,
  217. );
  218. }
  219. } catch (\Exception $e) {
  220. return $this->errorResponse(
  221. message: __('auth.validation_error'), code: 500, exception: $e,
  222. );
  223. }
  224. }
  225. }