cl
2026-04-21 228b881e5a893ec010a194ac42011a4169d0c590
rsf-server/src/main/java/com/vincent/rsf/server/system/controller/AuthController.java
@@ -20,12 +20,14 @@
import com.vincent.rsf.server.system.controller.result.LoginResult;
import com.vincent.rsf.server.system.controller.result.MenuVo;
import com.vincent.rsf.server.system.controller.result.SystemInfoVo;
import com.baomidou.mybatisplus.core.conditions.query.LambdaQueryWrapper;
import com.vincent.rsf.server.system.entity.Menu;
import com.vincent.rsf.server.system.entity.Tenant;
import com.vincent.rsf.server.system.entity.User;
import com.vincent.rsf.server.system.entity.UserLogin;
import com.vincent.rsf.server.system.enums.EmailType;
import com.vincent.rsf.server.system.enums.StatusType;
import com.vincent.rsf.server.system.service.MenuService;
import com.vincent.rsf.server.system.service.RoleMenuService;
import com.vincent.rsf.server.system.service.TenantService;
import com.vincent.rsf.server.system.service.UserLoginService;
@@ -35,7 +37,9 @@
import javax.annotation.Resource;
import javax.servlet.http.HttpServletRequest;
import java.util.HashSet;
import java.util.List;
import java.util.Set;
import java.util.stream.Collectors;
/**
@@ -54,6 +58,8 @@
    @Resource
    private RoleMenuService roleMenuService;
    @Resource
    private MenuService menuService;
    @Resource
    private TenantService tenantService;
    @Autowired
    private EmailService emailService;
@@ -64,7 +70,8 @@
    public R login(@RequestBody LoginParam param, HttpServletRequest request) {
        String username = param.getUsername();
        User user = userService.getByUsername(username
                , configProperties.getSystemMode().equals(SystemModeType.OFFLINE) ? param.getTenantId() : null
                , configProperties.getSystemMode()
                        .equals(SystemModeType.OFFLINE) ? param.getTenantId() : null
        );
        if (user == null) {
            return R.parse(BusinessRes.USERNAME_NOT_EXIST);
@@ -88,10 +95,10 @@
            return R.parse(BaseRes.PARAM);
        }
        if (!emailService.isValid(email)) {
            return R.error("Please enter a valid email address.");
            return R.parse(BusinessRes.INVALID_EMAIL);
        }
        if (null != userService.getByEmail(email, null)) {
            return R.error("Email Already Exist");
            return R.parse(BusinessRes.EMAIL_EXIT);
        }
        Long expire = redisService.getExpire(EmailType.REGISTER_VERIFY.toString(), email);
        if (expire > (configProperties.getCodeTime() - 60)) {
@@ -138,7 +145,7 @@
                configProperties.getTokenExpireTime(), configProperties.getTokenKey());
        userLoginService.saveAsync(user.getId(), accessToken, UserLogin.TYPE_LOGIN, tenantId, null, request);
        Tenant tenant = tenantService.getById(user.getTenantId());
        return R.ok().add(new LoginResult(accessToken, user, tenant.getName()));
        return R.ok("Sign Up Success").add(new LoginResult(accessToken, user, tenant.getName()));
    }
    @GetMapping("/system/info")
@@ -163,7 +170,13 @@
    @GetMapping("/auth/menu")
    public R userMenu() {
        List<Menu> menus = roleMenuService.listMenuByUserId(getLoginUserId(), Menu.TYPE_MENU);
        Long uid = getLoginUserId();
        List<Menu> grantedAll = roleMenuService.listMenuByUserId(uid, null);
        Set<Long> grantedMenuIds = grantedAll.stream().map(Menu::getId).collect(Collectors.toCollection(HashSet::new));
        List<Menu> allMenus = menuService.list(new LambdaQueryWrapper<Menu>().eq(Menu::getDeleted, 0));
        List<Menu> menus = roleMenuService.listMenuByUserId(uid, Menu.TYPE_MENU).stream()
                .filter(m -> menuPageGranted(m, grantedMenuIds, allMenus))
                .collect(Collectors.toList());
        List<MenuVo> voList = menus.stream().map(this::convertToVo).collect(Collectors.toList());
        // exclude tenant
        if (!configProperties.getSuperUserList().contains(getLoginUser().getUsername())) {
@@ -184,6 +197,15 @@
        user.setEmailVerified(null);
        user.setTenantId(null);
        user.setStatus(null);
        if (!Cools.isEmpty(user.getEmail())) {
            if (!emailService.isValid(user.getEmail())) {
                return R.parse(BusinessRes.INVALID_EMAIL);
            }
            User one = userService.getByEmail(user.getEmail(), null);
            if (null != one  && !one.getId().equals(user.getId())) {
                return R.parse(BusinessRes.EMAIL_EXIT);
            }
        }
        if (userService.updateById(user)) {
            return R.ok("Save Success").add(userService.getById(user.getId()));
        }
@@ -215,6 +237,32 @@
    // ----------------------------------------------------
    /**
     * 页面级菜单:若存在带 :list 的按钮权限子节点,则必须同时勾选至少一个该类按钮,才展示该页(与接口 @PreAuthorize 一致)
     */
    private boolean menuPageGranted(Menu m, Set<Long> grantedMenuIds, List<Menu> allMenus) {
        if (m == null || !Integer.valueOf(Menu.TYPE_MENU).equals(m.getType())) {
            return true;
        }
        if (Cools.isEmpty(m.getComponent())) {
            return true;
        }
        List<Menu> btnChildren = allMenus.stream()
                .filter(c -> m.getId().equals(c.getParentId()) && Integer.valueOf(Menu.TYPE_BTN).equals(c.getType()))
                .collect(Collectors.toList());
        if (btnChildren.isEmpty()) {
            return true;
        }
        boolean needListBtn = btnChildren.stream().anyMatch(c ->
                c.getAuthority() != null && c.getAuthority().contains(":list"));
        if (!needListBtn) {
            return true;
        }
        return btnChildren.stream()
                .filter(c -> c.getAuthority() != null && c.getAuthority().contains(":list"))
                .anyMatch(c -> grantedMenuIds.contains(c.getId()));
    }
    private MenuVo convertToVo(Menu menu) {
        if (menu == null) {
            return null;