Files
imphnen-backend-service/src/apps/v1/auth/auth_service.rs
T

285 lines
8.0 KiB
Rust
Raw Normal View History

2025-03-13 23:40:16 +07:00
use super::{
2025-03-21 05:36:00 +07:00
AuthLoginRequestDto, AuthLoginResponsetDto, AuthNewPasswordRequestDto,
AuthRegisterRequestDto, AuthRepository, AuthResendOtpRequestDto,
AuthVerifyEmailRequestDto, TokenDto,
2025-03-14 09:53:20 +07:00
};
use crate::{
2025-03-21 05:36:00 +07:00
common_response, encode_access_token, encode_refresh_token, extract_email_token,
generate_otp, get_iso_date, hash_password, send_email, success_response,
validate_request, verify_password, AppState, Env, ResourceEnum,
2025-03-20 22:41:20 +07:00
ResponseSuccessDto, UsersActiveInactiveSchema, UsersItemDto, UsersRepository,
UsersSchema,
2025-03-13 23:40:16 +07:00
};
2025-03-20 22:41:20 +07:00
use axum::{http::StatusCode, response::Response};
2025-03-21 13:25:22 +07:00
use surrealdb::{
sql::{Id, Thing},
Uuid,
};
2025-03-13 23:40:16 +07:00
2025-03-14 09:53:20 +07:00
pub struct AuthService;
2025-03-13 23:40:16 +07:00
2025-03-14 09:53:20 +07:00
impl AuthService {
pub async fn mutation_login(
payload: AuthLoginRequestDto,
state: &AppState,
) -> Response {
2025-03-21 05:36:00 +07:00
if let Err((status, message)) = validate_request(&payload) {
return common_response(status, &message);
}
2025-03-20 22:41:20 +07:00
let user_repo = UsersRepository::new(state);
let auth_repo = AuthRepository::new(state);
2025-03-19 23:17:50 +07:00
2025-03-20 22:41:20 +07:00
match user_repo.query_user_by_email(payload.email.clone()).await {
2025-03-14 09:53:20 +07:00
Ok(user) => {
let is_password_correct =
2025-03-18 14:13:53 +07:00
verify_password(&payload.password, &user.password).unwrap_or(false);
2025-03-14 09:53:20 +07:00
2025-03-19 23:17:50 +07:00
if !is_password_correct {
return common_response(
StatusCode::BAD_REQUEST,
"Email or password not correct",
);
2025-03-14 09:53:20 +07:00
}
2025-03-19 23:17:50 +07:00
if !user.is_active {
return common_response(
StatusCode::BAD_REQUEST,
"Account not active, please verify your email",
);
}
let access_token = match encode_access_token(payload.email.clone()) {
Ok(token) => token,
Err(_) => {
return common_response(
StatusCode::INTERNAL_SERVER_ERROR,
"Failed to generate access token",
)
}
};
let refresh_token = match encode_refresh_token(payload.email.clone()) {
Ok(token) => token,
Err(_) => {
return common_response(
StatusCode::INTERNAL_SERVER_ERROR,
"Failed to generate refresh token",
)
}
};
2025-03-14 09:53:20 +07:00
let response = ResponseSuccessDto {
data: AuthLoginResponsetDto {
user: UsersItemDto {
fullname: user.fullname.clone(),
email: user.email.clone(),
2025-03-19 23:17:50 +07:00
is_active: user.is_active,
2025-03-14 09:53:20 +07:00
},
token: TokenDto {
2025-03-19 23:17:50 +07:00
access_token,
refresh_token,
2025-03-14 09:53:20 +07:00
},
},
};
2025-03-20 22:41:20 +07:00
if let Err(_) = auth_repo.query_store_user_data(user) {
2025-03-18 14:13:53 +07:00
return common_response(StatusCode::BAD_REQUEST, "Failed to store data");
2025-03-14 09:53:20 +07:00
}
2025-03-14 17:50:37 +07:00
success_response(response)
2025-03-14 09:53:20 +07:00
}
Err(err) => common_response(StatusCode::UNAUTHORIZED, &err.to_string()),
}
}
pub async fn mutation_register(
payload: AuthRegisterRequestDto,
state: &AppState,
) -> Response {
2025-03-20 22:41:20 +07:00
let user_repo = UsersRepository::new(state);
let auth_repo = AuthRepository::new(state);
if user_repo
2025-03-14 09:53:20 +07:00
.query_user_by_email(payload.email.clone())
.await
.is_ok()
{
return common_response(StatusCode::BAD_REQUEST, "User already exists");
}
let hashed_password = match hash_password(&payload.password) {
Ok(hash) => hash,
Err(_) => {
return common_response(
StatusCode::INTERNAL_SERVER_ERROR,
"Failed to hash password",
2025-03-13 23:40:16 +07:00
);
}
2025-03-14 09:53:20 +07:00
};
2025-03-13 23:40:16 +07:00
2025-03-14 09:53:20 +07:00
let new_user = AuthRegisterRequestDto {
email: payload.email,
password: hashed_password,
fullname: payload.fullname,
2025-03-21 05:36:00 +07:00
student_type: payload.student_type,
phone_number: payload.phone_number,
referral_code: payload.referral_code,
referred_by: payload.referred_by,
2025-03-14 09:53:20 +07:00
};
2025-03-13 23:40:16 +07:00
2025-03-19 23:17:50 +07:00
let otp = generate_otp::OtpManager::generate_otp();
2025-03-20 22:41:20 +07:00
auth_repo
2025-03-19 23:17:50 +07:00
.query_store_otp(new_user.email.clone(), otp.clone())
.unwrap();
let message = format!("your otp code is {}", otp);
send_email(&new_user.email.clone(), "OTP Verification", &message).unwrap();
2025-03-21 05:36:00 +07:00
let role_thing =
Thing::from((ResourceEnum::Roles.to_string(), Id::String("".to_string())));
2025-03-20 22:41:20 +07:00
match user_repo
.query_create_user(UsersSchema {
2025-03-21 13:25:22 +07:00
id: Uuid::new_v4().to_string(),
2025-03-20 22:41:20 +07:00
email: new_user.email.clone(),
fullname: new_user.fullname.clone(),
password: new_user.password.clone(),
2025-03-21 05:36:00 +07:00
phone_number: new_user.phone_number.clone(),
referral_code: new_user.referral_code.clone(),
referred_by: new_user.referred_by.clone(),
student_type: new_user.student_type.clone(),
created_at: Some(get_iso_date()),
updated_at: Some(get_iso_date()),
role: role_thing,
2025-03-21 13:25:22 +07:00
is_active: false,
is_profile_completed: false,
..Default::default()
2025-03-20 22:41:20 +07:00
})
.await
{
2025-03-14 09:53:20 +07:00
Ok(_) => common_response(StatusCode::CREATED, "Registration successful"),
Err(err) => {
common_response(StatusCode::INTERNAL_SERVER_ERROR, &err.to_string())
}
2025-03-13 23:40:16 +07:00
}
}
2025-03-19 23:17:50 +07:00
pub async fn mutation_resend_otp(
payload: AuthResendOtpRequestDto,
state: &AppState,
) -> Response {
let repository = AuthRepository::new(state);
let otp = generate_otp::OtpManager::generate_otp();
let message = format!("Your OTP code is {}", otp);
match repository.query_store_otp(payload.email.clone(), otp) {
Ok(_) => match send_email(&payload.email, "OTP Verification", &message) {
Ok(_) => common_response(StatusCode::OK, "OTP resent successfully"),
Err(err) => common_response(StatusCode::BAD_REQUEST, &err.to_string()),
},
Err(err) => common_response(StatusCode::BAD_REQUEST, &err.to_string()),
}
}
pub async fn mutation_forgot_password(
payload: AuthResendOtpRequestDto,
state: &AppState,
) -> Response {
2025-03-20 22:41:20 +07:00
let user_repo = UsersRepository::new(state);
if user_repo
2025-03-19 23:17:50 +07:00
.query_user_by_email(payload.email.clone())
.await
.is_err()
{
return common_response(StatusCode::BAD_REQUEST, "User not found");
}
let token = match encode_access_token(payload.email.clone()) {
Ok(token) => token,
Err(_) => {
return common_response(
StatusCode::INTERNAL_SERVER_ERROR,
"Failed to generate access token",
)
}
};
let env = Env::new();
let fe_url = env.fe_url;
let message = format!(
"You have requested a password reset. Please click the link below to continue: {}/auth/reset-password?token={}",
fe_url, token
);
match send_email(&payload.email, "Reset Password Request", &message) {
Ok(_) => common_response(StatusCode::OK, "Reset Password request send"),
Err(err) => common_response(StatusCode::BAD_REQUEST, &err.to_string()),
}
}
pub async fn mutation_verify_email(
payload: AuthVerifyEmailRequestDto,
state: &AppState,
) -> Response {
2025-03-20 22:41:20 +07:00
let user_repo = UsersRepository::new(state);
let auth_repo = AuthRepository::new(state);
match auth_repo.query_get_stored_otp(payload.email.clone()) {
2025-03-19 23:17:50 +07:00
Ok(stored_otp) => {
let user_otp = payload.otp;
let is_otp_valid = stored_otp == user_otp;
if is_otp_valid {
2025-03-20 22:41:20 +07:00
match user_repo
.query_active_inactive_user(UsersActiveInactiveSchema {
2025-03-19 23:17:50 +07:00
email: payload.email.clone(),
is_active: true,
})
.await
{
Ok(_) => {
if let Err(e) =
2025-03-20 22:41:20 +07:00
auth_repo.query_delete_stored_otp(payload.email.clone())
2025-03-19 23:17:50 +07:00
{
return common_response(
StatusCode::INTERNAL_SERVER_ERROR,
&format!("Failed to delete OTP: {}", e),
);
}
common_response(StatusCode::OK, "Email verified successfully")
}
Err(err) => common_response(StatusCode::BAD_REQUEST, &err.to_string()),
}
} else {
2025-03-20 22:41:20 +07:00
if let Err(e) = auth_repo.query_delete_stored_otp(payload.email.clone()) {
2025-03-19 23:17:50 +07:00
return common_response(
StatusCode::INTERNAL_SERVER_ERROR,
&format!("Failed to delete OTP: {}", e),
);
}
common_response(StatusCode::BAD_REQUEST, "Failed to verify OTP")
}
}
Err(err) => common_response(StatusCode::BAD_REQUEST, &err.to_string()),
}
}
2025-03-21 05:36:00 +07:00
pub async fn mutation_new_password(
payload: AuthNewPasswordRequestDto,
state: &AppState,
) -> Response {
let user_repo = UsersRepository::new(state);
let email = extract_email_token(payload.token).unwrap();
match user_repo
.query_update_password_user(crate::UsersSetNewPasswordSchema {
email: email.clone(),
password: payload.password.clone(),
})
.await
{
Ok(msg) => common_response(StatusCode::OK, &msg),
Err(err) => common_response(StatusCode::BAD_REQUEST, &err.to_string()),
}
}
2025-03-13 23:40:16 +07:00
}