auth.py 9.3 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220
  1. # -*- coding: utf-8 -*-
  2. import json
  3. from fastapi import APIRouter, Depends
  4. from sqlalchemy.orm import Session
  5. from sqlalchemy.ext.asyncio import AsyncSession
  6. from app.api import Response, pwd_context, get_current_user
  7. from app.config.config import settings
  8. from app.config.const import chat_server, RAGFLOW, workflow_server, DIFY, TMP_DICT, SYSTEM_ID, SYSTEM_STATUS_ON
  9. from app.models import SystemDataModel
  10. from app.models.app_token_model import AppToken
  11. from app.models.base_model import get_db
  12. from app.models.postgresql_base_model import get_pdb
  13. from app.models.token_model import upsert_token
  14. from app.models.user import UserCreate, LoginData
  15. from app.models.user_model import UserModel, UserTokenModel
  16. from app.service.auth import authenticate_user, create_access_token, is_valid_password, save_register_user, password_rsa
  17. from app.service.service_token import get_token
  18. from app.service.ragflow import RagflowService
  19. from sqlalchemy.future import select
  20. router = APIRouter()
  21. @router.post("/register", response_model=Response)
  22. async def register(user: UserCreate, db=Depends(get_db)):
  23. db_user = db.query(UserModel).filter(UserModel.username == user.username).first()
  24. if db_user:
  25. return Response(code=200, msg="Username already registered")
  26. # bisheng_service = BishengService(settings.sgb_base_url)
  27. ragflow_service = RagflowService(settings.fwr_base_url)
  28. # 注册到毕昇
  29. # try:
  30. # bisheng_info = await bisheng_service.register(user.username, user.password)
  31. # except Exception as e:
  32. # return Response(code=500, msg=f"Failed to register with Bisheng: {str(e)}")
  33. # 注册到ragflow
  34. try:
  35. ragflow_info = await ragflow_service.register(user.username, user.password)
  36. except Exception as e:
  37. return Response(code=500, msg=f"Failed to register with Ragflow: {str(e)}")
  38. # 存储用户信息
  39. hashed_password = pwd_context.hash(user.password)
  40. db_user = UserModel(username=user.username, hashed_password=hashed_password, email=ragflow_info.get("email", f"{user.username}@example.com"),ragflow_id=ragflow_info.get("id"),bisheng_id="")
  41. db_user.password = db_user.encrypted_password(user.password)
  42. db.add(db_user)
  43. db.commit()
  44. db.refresh(db_user)
  45. return Response(code=200, msg="User registered successfully",data={"username": db_user.username})
  46. @router.post("/login", response_model=Response)
  47. async def login(login_data: LoginData, db: Session = Depends(get_db)):
  48. user = authenticate_user(db, login_data.username, login_data.password)
  49. if not user:
  50. return Response(code=400, msg="Incorrect username or password")
  51. # bisheng_service = BishengService(settings.sgb_base_url)
  52. ragflow_service = RagflowService(settings.fwr_base_url)
  53. # 登录到毕昇
  54. # try:
  55. # bisheng_token = await bisheng_service.login(login_data.username, login_data.password)
  56. # except Exception as e:
  57. # return Response(code=500, msg=f"Failed to login with Bisheng: {str(e)}")
  58. # 登录到ragflow
  59. try:
  60. ragflow_token = await ragflow_service.login(login_data.username, login_data.password)
  61. except Exception as e:
  62. return Response(code=500, msg=f"Failed to login with Ragflow: {str(e)}")
  63. # 创建本地token
  64. access_token = create_access_token(data={"sub": user.username, "user_id": user.id})
  65. upsert_token(db, user.id, access_token, "bisheng_token", ragflow_token)
  66. # print(111)
  67. return Response(code=200, msg="Login successful", data={
  68. "access_token": access_token,
  69. "token_type": "bearer",
  70. "username": user.username,
  71. "nickname": "",
  72. # "user": user.to_login_json()
  73. })
  74. @router.get("/token", response_model=Response)
  75. async def token_api(db: Session = Depends(get_db), current_user: UserModel = Depends(get_current_user)):
  76. # 查询现有记录
  77. token = await get_token(db, current_user.id)
  78. if token is None:
  79. return Response(code=400, msg="token not found")
  80. return Response(code=200, msg="success", data=token)
  81. @router.post("/v2/login", response_model=Response)
  82. async def login_v2(login_data: LoginData, db: Session = Depends(get_db), pdb: AsyncSession = Depends(get_pdb)):
  83. password = await password_rsa(login_data.password)
  84. user = authenticate_user(db, login_data.username, password)
  85. if not user:
  86. return Response(code=400, msg="Incorrect username or password")
  87. """
  88. app_register = AppRegisterDao(db).get_apps()
  89. token_dict = {}
  90. for app in app_register:
  91. if app["id"] == RAGFLOW:
  92. service = RagflowService(settings.fwr_base_url)
  93. elif app["id"] == BISHENG:
  94. service = BishengService(settings.sgb_base_url)
  95. elif app["id"] == DIFY:
  96. service = DifyService(settings.dify_base_url)
  97. else:
  98. logger.error("未知注册应用---")
  99. continue
  100. try:
  101. name = login_data.username
  102. app_password = login_data.password
  103. user_app = await UserAppDao(db).get_data_by_id(user.id, app["id"])
  104. if user_app:
  105. name = user_app.username
  106. app_password = user_app.decrypted_password(user_app.password)
  107. else:
  108. await update_user_info(db, user.id)
  109. token = await service.login(name, app_password)
  110. token_dict[app["id"]] = token
  111. except Exception as e:
  112. return Response(code=500, msg=f"Failed to login with {app['id']}: {str(e)}")
  113. """
  114. system = db.query(SystemDataModel).filter_by(id=SYSTEM_ID).first()
  115. if not system or system.status != SYSTEM_STATUS_ON:
  116. return Response(code=400, msg="系统状态异常,请授权激活后操作!")
  117. # 创建本地token
  118. access_token = create_access_token(data={"sub": user.username, "user_id": user.id, "lex": system.expired_at.strftime('%Y-%m-%d %H:%M:%S')})
  119. # await update_token(db, user.id, access_token, token_dict)
  120. # await update_user_token(db, user.id, token_dict)
  121. token_dict = {}
  122. user_tokens = db.query(UserTokenModel).all()
  123. for user_token in user_tokens:
  124. token_dict[TMP_DICT[user_token.id]] = user_token.access_token
  125. result = await pdb.execute(select(AppToken).where(AppToken.id == user.id))
  126. db_app_token = result.scalars().first()
  127. if isinstance(access_token, bytes):
  128. access_token = access_token.decode()
  129. if not db_app_token:
  130. app_token = AppToken(id=user.id, token=access_token, app_token=json.dumps(token_dict))
  131. pdb.add(app_token)
  132. await pdb.commit()
  133. await pdb.refresh(app_token)
  134. else:
  135. db_app_token.token = access_token
  136. db_app_token.app_token = json.dumps(token_dict)
  137. await pdb.commit()
  138. await pdb.refresh(db_app_token)
  139. return Response(code=200, msg="Login successful", data={
  140. "access_token": access_token,
  141. "token_type": "bearer",
  142. "username": user.username,
  143. "nickname": "",
  144. # "user": user.to_login_json()
  145. })
  146. @router.post("/v2/register", response_model=Response)
  147. async def register_v2(user: UserCreate, db=Depends(get_db)):
  148. if "@" in user.username:
  149. return Response(code=400, msg="Username cannot contain @")
  150. password = await password_rsa(user.password)
  151. if not is_valid_password(password):
  152. return Response(code=400, msg="The password must be at least 8 and contain both numbers and letters")
  153. db_user = db.query(UserModel).filter(UserModel.username == user.username).first()
  154. if db_user:
  155. return Response(code=200, msg="Username already registered")
  156. """
  157. app_register = AppRegisterDao(db).get_apps()
  158. register_dict = {}
  159. token = ""
  160. app_password = await generate_password(10)
  161. for app in app_register:
  162. if app["id"] == RAGFLOW:
  163. service = RagflowService(settings.fwr_base_url)
  164. elif app["id"] == BISHENG:
  165. service = BishengService(settings.sgb_base_url)
  166. elif app["id"] == DIFY:
  167. admin_user = db.query(UserModel).filter(UserModel.permission == "admin").first()
  168. token = await get_new_token(db, admin_user.id, DIFY)
  169. if not token:
  170. logger.error("用户注册获取dftoken失败!")
  171. return Response(code=500, msg=f"Failed to register with app")
  172. service = DifyService(settings.dify_base_url)
  173. else:
  174. logger.error("未知注册应用---")
  175. continue
  176. try:
  177. name = app["id"] + str(int(time.time()))
  178. register_info = await service.register(name, app_password, token)
  179. # print(register_info)
  180. register_dict[app['id']] = {"id":register_info.get("id"), "name": name, "email": register_info.get("email")}
  181. except Exception as e:
  182. return Response(code=500, msg=f"Failed to register with {app['id']}: {str(e)}")
  183. """
  184. user_id = await save_register_user(db, user.username, password, user.email, "", {})
  185. if not user_id:
  186. return Response(code=500, msg=f"Failed to register with app")
  187. return Response(code=200, msg="User registered successfully",data={"userFlag": user_id})
  188. @router.get("/v2/sync", response_model=Response)
  189. async def sync_user_tenant(userFlag: str, db=Depends(get_db)):
  190. # app_register = AppRegisterDao(db).get_app_by_id(RAGFLOW)
  191. # if app_register:
  192. # is_update = await update_user_group(db, userFlag)
  193. return Response(code=200, msg="success", data={})