Files
larablog/app/Http/Controllers/AuthController.php
T
gouki 3cec4c5e18
CI / PHPUnit (PHP 8.3) (push) Failing after 4s
CI / PHPUnit (PHP 8.2) (push) Failing after 1m9s
CI / Deploy (manual gate) (push) Skipped
wip: article AI polish, category SEO fields, cover generator, membership plan seeder
2026-09-07 18:48:37 +00:00

160 lines
5.1 KiB
PHP

<?php
declare(strict_types=1);
namespace App\Http\Controllers;
use App\Domain\Plugin\PluginManager;
use App\Models\Category;
use App\Models\User;
use App\Settings\GeneralSettings;
use Illuminate\Http\RedirectResponse;
use Illuminate\Http\Request;
use Illuminate\Support\Facades\Auth;
use Illuminate\Support\Facades\RateLimiter;
use Illuminate\View\View;
use Plugins\Larablog\Membership\Domain\MembershipService;
use Spatie\Permission\Models\Role;
class AuthController extends Controller
{
public function showLogin(GeneralSettings $settings): View
{
return view('theme::login', [
'settings' => $settings,
'categories' => Category::query()->orderBy('display_order')->get(),
'seo' => ['title' => '登录 - '.$settings->site_name],
]);
}
public function showRegister(GeneralSettings $settings): View
{
return view('theme::register', [
'settings' => $settings,
'categories' => Category::query()->orderBy('display_order')->get(),
'seo' => ['title' => '注册 - '.$settings->site_name],
]);
}
public function showProfile(GeneralSettings $settings): View|RedirectResponse
{
if (! Auth::check()) {
return redirect('/login.shtml');
}
$membership = null;
try {
if (class_exists(MembershipService::class)
&& app(PluginManager::class)->isEnabled('larablog/membership')) {
$membership = app(MembershipService::class)
->statusFor(Auth::user());
}
} catch (\Throwable) {
$membership = null;
}
return view('theme::profile', [
'user' => Auth::user(),
'settings' => $settings,
'categories' => Category::query()->orderBy('display_order')->get(),
'membership' => $membership,
'seo' => ['title' => '资料 - '.$settings->site_name],
]);
}
public function login(Request $request): RedirectResponse
{
$key = 'login:'.$request->ip();
if (RateLimiter::tooManyAttempts($key, 10)) {
abort(429, 'Too many login attempts.');
}
RateLimiter::hit($key, 60);
$data = $request->validate([
'login' => ['required', 'string', 'max:120'],
'password' => ['required', 'string', 'max:120'],
]);
if (! Auth::attempt(['login' => $data['login'], 'password' => $data['password']], $request->boolean('remember'))) {
return back()->withErrors(['login' => '用户名或密码错误'])->withInput($request->only('login'));
}
$request->session()->regenerate();
/** @var User $user */
$user = Auth::user();
$user->forceFill([
'login_count' => ((int) $user->login_count) + 1,
'login_ip' => $request->ip(),
'login_at' => now(),
])->save();
return redirect()->intended('/')->with('status', '登录成功');
}
public function register(Request $request): RedirectResponse
{
$key = 'register:'.$request->ip();
if (RateLimiter::tooManyAttempts($key, 5)) {
abort(429, 'Too many registration attempts.');
}
RateLimiter::hit($key, 3600);
$data = $request->validate([
'username' => ['required', 'string', 'min:3', 'max:40', 'alpha_dash', 'unique:users,username'],
'email' => ['nullable', 'email', 'max:120', 'unique:users,email'],
'password' => ['required', 'string', 'min:6', 'max:120', 'confirmed'],
'url' => ['nullable', 'url', 'max:255'],
]);
Role::findOrCreate('member');
$user = User::query()->create([
'name' => $data['username'],
'username' => $data['username'],
'email' => $data['email'] ?? null,
'password' => $data['password'],
'url' => $data['url'] ?? null,
'reg_ip' => $request->ip(),
]);
$user->assignRole('member');
Auth::login($user);
$request->session()->regenerate();
return redirect('/')->with('status', '注册成功');
}
public function updateProfile(Request $request): RedirectResponse
{
/** @var User $user */
$user = Auth::user();
abort_unless($user !== null, 403);
$data = $request->validate([
'url' => ['nullable', 'url', 'max:255'],
'email' => ['nullable', 'email', 'max:120', 'unique:users,email,'.$user->id],
'password' => ['nullable', 'string', 'min:6', 'max:120', 'confirmed'],
]);
$user->url = $data['url'] ?? null;
$user->email = $data['email'] ?? null;
if (! empty($data['password'])) {
$user->password = $data['password'];
$user->password_legacy = null;
}
$user->save();
return back()->with('status', '资料已更新');
}
public function logout(Request $request): RedirectResponse
{
Auth::logout();
$request->session()->invalidate();
$request->session()->regenerateToken();
return redirect('/')->with('status', '已退出登录');
}
}