Files
imphnen-backend-service/imphnen-iam/src/v1/auth/auth_service.rs
T

522 lines
15 KiB
Rust
Raw Normal View History

2025-03-13 23:40:16 +07:00
use super::{
2025-03-21 05:36:00 +07:00
AuthLoginRequestDto, AuthLoginResponsetDto, AuthNewPasswordRequestDto,
2025-03-23 01:19:17 +07:00
AuthRefreshTokenRequestDto, AuthRegisterRequestDto, AuthRepository,
2025-05-20 00:26:24 +07:00
AuthResendOtpRequestDto, AuthVerifyEmailRequestDto, TokenDto,
2025-03-14 09:53:20 +07:00
};
use crate::{
2025-05-20 00:26:24 +07:00
AppState, Env, ResourceEnum, ResponseSuccessDto, RolesEnum, RolesRepository,
UsersDetailItemDto, UsersRepository, UsersSchema, common_response,
decode_refresh_token, encode_access_token, encode_refresh_token,
2025-03-23 01:19:17 +07:00
encode_reset_password_token, extract_email_token, generate_otp, get_iso_date,
2025-03-23 20:42:38 +07:00
hash_password, make_thing, send_email, success_response, validate_request,
2025-05-20 00:26:24 +07:00
verify_password,
2025-03-13 23:40:16 +07:00
};
2025-03-20 22:41:20 +07:00
use axum::{http::StatusCode, response::Response};
2025-03-23 20:42:38 +07:00
use surrealdb::Uuid;
use tracing::error;
2025-03-13 23:40:16 +07:00
2025-03-14 09:53:20 +07:00
pub struct AuthService;
2025-03-13 23:40:16 +07:00
2025-03-14 09:53:20 +07:00
impl AuthService {
pub async fn mutation_login(
payload: AuthLoginRequestDto,
state: &AppState,
) -> Response {
2025-03-21 05:36:00 +07:00
if let Err((status, message)) = validate_request(&payload) {
return common_response(status, &message);
}
2025-03-20 22:41:20 +07:00
let user_repo = UsersRepository::new(state);
let auth_repo = AuthRepository::new(state);
2025-03-19 23:17:50 +07:00
2025-03-20 22:41:20 +07:00
match user_repo.query_user_by_email(payload.email.clone()).await {
2025-03-14 09:53:20 +07:00
Ok(user) => {
let is_password_correct =
2025-03-18 14:13:53 +07:00
verify_password(&payload.password, &user.password).unwrap_or(false);
2025-03-14 09:53:20 +07:00
2025-03-19 23:17:50 +07:00
if !is_password_correct {
return common_response(
StatusCode::BAD_REQUEST,
"Email or password not correct",
);
2025-03-14 09:53:20 +07:00
}
2025-03-19 23:17:50 +07:00
if !user.is_active {
return common_response(
StatusCode::BAD_REQUEST,
"Account not active, please verify your email",
);
}
let access_token = match encode_access_token(payload.email.clone()) {
Ok(token) => token,
Err(_e) => {
error!(
"Failed to generate access token for {}: {}",
payload.email, _e
);
2025-03-19 23:17:50 +07:00
return common_response(
StatusCode::INTERNAL_SERVER_ERROR,
"Failed to generate access token",
2025-05-20 00:26:24 +07:00
);
2025-03-19 23:17:50 +07:00
}
};
let refresh_token = match encode_refresh_token(payload.email.clone()) {
Ok(token) => token,
Err(_e) => {
error!(
"Failed to generate refresh token for {}: {}",
payload.email, _e
);
2025-03-19 23:17:50 +07:00
return common_response(
StatusCode::INTERNAL_SERVER_ERROR,
"Failed to generate refresh token",
2025-05-20 00:26:24 +07:00
);
2025-03-19 23:17:50 +07:00
}
};
2025-03-14 09:53:20 +07:00
let response = ResponseSuccessDto {
data: AuthLoginResponsetDto {
2025-05-20 00:26:24 +07:00
user: UsersDetailItemDto::from(&user),
2025-03-14 09:53:20 +07:00
token: TokenDto {
2025-03-19 23:17:50 +07:00
access_token,
refresh_token,
2025-03-14 09:53:20 +07:00
},
},
};
if let Err(err_store) = auth_repo.query_store_user(user.clone()).await {
error!(
"Failed to store user cache for {}: {}",
user.email, err_store
);
return common_response(
StatusCode::BAD_REQUEST,
"User already login or failed to cache",
);
2025-03-14 09:53:20 +07:00
}
2025-03-14 17:50:37 +07:00
success_response(response)
2025-03-14 09:53:20 +07:00
}
Err(err_find) => {
common_response(StatusCode::UNAUTHORIZED, &err_find.to_string())
}
}
}
pub async fn mutation_mentor_login(
payload: AuthLoginRequestDto,
state: &AppState,
) -> Response {
if let Err((status, message)) = validate_request(&payload) {
return common_response(status, &message);
}
let user_repo = UsersRepository::new(state);
let auth_repo = AuthRepository::new(state);
match user_repo.query_user_by_email(payload.email.clone()).await {
Ok(user) => {
let is_password_correct =
verify_password(&payload.password, &user.password).unwrap_or(false);
if !is_password_correct {
return common_response(
StatusCode::BAD_REQUEST,
"Email or password not correct",
);
}
if !user.is_active {
return common_response(
StatusCode::BAD_REQUEST,
"Account not active, please verify your email",
);
}
let user_detail = UsersDetailItemDto::from(&user);
if user_detail.role.name != RolesEnum::Mentor.to_string() {
return common_response(
StatusCode::FORBIDDEN,
"User does not have mentor privileges",
);
}
let access_token = match encode_access_token(payload.email.clone()) {
Ok(token) => token,
Err(_e) => {
error!(
"Failed to generate access token for {}: {}",
payload.email, _e
);
return common_response(
StatusCode::INTERNAL_SERVER_ERROR,
"Failed to generate access token",
);
}
};
let refresh_token = match encode_refresh_token(payload.email.clone()) {
Ok(token) => token,
Err(_e) => {
error!(
"Failed to generate refresh token for {}: {}",
payload.email, _e
);
return common_response(
StatusCode::INTERNAL_SERVER_ERROR,
"Failed to generate refresh token",
);
}
};
let response = ResponseSuccessDto {
data: AuthLoginResponsetDto {
user: UsersDetailItemDto::from(&user),
token: TokenDto {
access_token,
refresh_token,
},
},
};
if let Err(err_store) = auth_repo.query_store_user(user.clone()).await {
error!(
"Failed to store user cache for {}: {}",
user.email, err_store
);
return common_response(
StatusCode::BAD_REQUEST,
"User already login or failed to cache",
);
}
success_response(response)
}
Err(err_find) => {
common_response(StatusCode::UNAUTHORIZED, &err_find.to_string())
}
2025-03-14 09:53:20 +07:00
}
}
pub async fn mutation_register(
payload: AuthRegisterRequestDto,
state: &AppState,
) -> Response {
2025-03-23 07:56:43 +07:00
if let Err((status, message)) = validate_request(&payload) {
return common_response(status, &message);
}
2025-03-20 22:41:20 +07:00
let user_repo = UsersRepository::new(state);
let auth_repo = AuthRepository::new(state);
2025-03-23 20:42:38 +07:00
let role_repo = RolesRepository::new(state);
2025-03-26 13:06:34 +07:00
let role = match role_repo
2025-04-01 20:00:00 +07:00
.query_role_by_name(RolesEnum::User.to_string())
2025-03-23 20:42:38 +07:00
.await
2025-03-26 13:06:34 +07:00
{
Ok(role) => role,
Err(_e) => {
error!("Failed to retrieve User role during registration: {}", _e);
return common_response(StatusCode::BAD_REQUEST, "Role Not Found");
}
2025-03-26 13:06:34 +07:00
};
2025-03-20 22:41:20 +07:00
if user_repo
2025-03-14 09:53:20 +07:00
.query_user_by_email(payload.email.clone())
.await
.is_ok()
{
return common_response(StatusCode::BAD_REQUEST, "User already exists");
}
let hashed_password = match hash_password(&payload.password) {
Ok(hash) => hash,
Err(_e) => {
error!(
"Failed to hash password during registration for {}: {}",
payload.email, _e
);
2025-03-14 09:53:20 +07:00
return common_response(
StatusCode::INTERNAL_SERVER_ERROR,
"Failed to hash password",
2025-03-13 23:40:16 +07:00
);
}
2025-03-14 09:53:20 +07:00
};
let new_user = AuthRegisterRequestDto {
email: payload.email.clone(),
2025-03-14 09:53:20 +07:00
password: hashed_password,
fullname: payload.fullname,
2025-03-21 05:36:00 +07:00
phone_number: payload.phone_number,
2025-03-14 09:53:20 +07:00
};
2025-03-19 23:17:50 +07:00
let otp = generate_otp::OtpManager::generate_otp();
match auth_repo.query_store_otp(new_user.email.clone(), otp).await {
2025-03-21 17:00:19 +07:00
Ok(_) => {
let message = format!("your otp code is {otp}");
if let Err(err_send) =
send_email(&new_user.email, "OTP Verification", &message)
{
error!(
"Failed to send OTP email to {}: {}",
new_user.email, err_send
);
2025-03-21 17:00:19 +07:00
return common_response(
StatusCode::INTERNAL_SERVER_ERROR,
&err_send.to_string(),
2025-03-21 17:00:19 +07:00
);
}
}
Err(err_store) => {
error!("Failed to store OTP for {}: {}", new_user.email, err_store);
return common_response(
StatusCode::INTERNAL_SERVER_ERROR,
&err_store.to_string(),
);
2025-03-21 17:00:19 +07:00
}
}
2025-03-23 20:42:38 +07:00
let role_thing = make_thing(&ResourceEnum::Roles.to_string(), &role.id);
let user_thing = make_thing(
&ResourceEnum::Users.to_string(),
&Uuid::new_v4().to_string(),
);
2025-03-20 22:41:20 +07:00
match user_repo
.query_create_user(UsersSchema {
2025-03-21 17:00:19 +07:00
id: user_thing,
2025-03-20 22:41:20 +07:00
email: new_user.email.clone(),
fullname: new_user.fullname.clone(),
password: new_user.password.clone(),
2025-03-21 05:36:00 +07:00
phone_number: new_user.phone_number.clone(),
2025-03-30 02:46:16 +07:00
created_at: get_iso_date(),
updated_at: get_iso_date(),
2025-03-21 05:36:00 +07:00
role: role_thing,
is_active: true,
2025-03-21 13:25:22 +07:00
..Default::default()
2025-03-20 22:41:20 +07:00
})
.await
{
2025-03-21 17:00:19 +07:00
Ok(msg) => common_response(StatusCode::CREATED, &msg),
Err(err_create) => {
error!("Failed to create user {}: {}", new_user.email, err_create);
common_response(StatusCode::INTERNAL_SERVER_ERROR, &err_create.to_string())
2025-03-14 09:53:20 +07:00
}
2025-03-13 23:40:16 +07:00
}
}
2025-03-19 23:17:50 +07:00
pub async fn mutation_resend_otp(
payload: AuthResendOtpRequestDto,
state: &AppState,
) -> Response {
2025-03-23 07:56:43 +07:00
if let Err((status, message)) = validate_request(&payload) {
return common_response(status, &message);
}
2025-04-06 19:15:01 +07:00
let user_repo = UsersRepository::new(state);
2025-05-20 00:26:24 +07:00
if user_repo
.query_user_by_email(payload.email.clone())
.await
.is_err()
{
2025-04-06 19:15:01 +07:00
return common_response(StatusCode::BAD_REQUEST, "User not found");
}
let auth_repo = AuthRepository::new(state);
2025-05-20 00:26:24 +07:00
let _ = auth_repo.query_get_stored_otp(payload.email.clone()).await;
2025-03-19 23:17:50 +07:00
let otp = generate_otp::OtpManager::generate_otp();
let message = format!("Your OTP code is {otp}");
2025-04-06 19:15:01 +07:00
match auth_repo.query_store_otp(payload.email.clone(), otp).await {
2025-03-19 23:17:50 +07:00
Ok(_) => match send_email(&payload.email, "OTP Verification", &message) {
Ok(_) => common_response(StatusCode::OK, "OTP resent successfully"),
Err(err_send) => {
error!(
"Failed to send OTP email to {}: {}",
payload.email, err_send
);
common_response(StatusCode::BAD_REQUEST, &err_send.to_string())
}
2025-03-19 23:17:50 +07:00
},
Err(err_store) => {
error!("Failed to store OTP for {}: {}", payload.email, err_store);
common_response(StatusCode::BAD_REQUEST, &err_store.to_string())
}
2025-03-19 23:17:50 +07:00
}
}
2025-03-23 01:19:17 +07:00
pub async fn mutation_refresh_token(
payload: AuthRefreshTokenRequestDto,
) -> Response {
2025-03-23 07:56:43 +07:00
if let Err((status, message)) = validate_request(&payload) {
return common_response(status, &message);
}
2025-03-23 01:19:17 +07:00
let email = match decode_refresh_token(&payload.refresh_token) {
Ok(token) => token.claims.sub,
Err(_e) => {
2025-03-23 01:19:17 +07:00
return common_response(StatusCode::UNAUTHORIZED, "Invalid refresh token");
}
};
let access_token = match encode_access_token(email.clone()) {
Ok(token) => token,
Err(_e) => {
error!("Failed to generate access token for {}: {}", email, _e);
2025-03-23 01:19:17 +07:00
return common_response(
StatusCode::INTERNAL_SERVER_ERROR,
"Failed to generate access token",
);
}
};
let refresh_token = match encode_refresh_token(email.clone()) {
Ok(token) => token,
Err(_e) => {
error!("Failed to generate refresh token for {}: {}", email, _e);
2025-03-23 01:19:17 +07:00
return common_response(
StatusCode::INTERNAL_SERVER_ERROR,
"Failed to generate refresh token",
);
}
};
let response = ResponseSuccessDto {
data: TokenDto {
access_token,
refresh_token,
},
};
success_response(response)
}
2025-03-19 23:17:50 +07:00
pub async fn mutation_forgot_password(
payload: AuthResendOtpRequestDto,
state: &AppState,
) -> Response {
2025-03-23 07:56:43 +07:00
if let Err((status, message)) = validate_request(&payload) {
return common_response(status, &message);
}
2025-03-20 22:41:20 +07:00
let user_repo = UsersRepository::new(state);
2025-03-30 02:46:16 +07:00
let user_result = user_repo.query_user_by_email(payload.email.clone()).await;
let user = match user_result {
Ok(user) => user,
Err(err_find) if err_find.to_string().contains("User not found") => {
2025-05-20 00:26:24 +07:00
return common_response(StatusCode::BAD_REQUEST, "User not found");
2025-03-30 02:46:16 +07:00
}
Err(err_other) => {
error!(
"Error finding user for forgot password {}: {}",
payload.email, err_other
);
return common_response(
StatusCode::INTERNAL_SERVER_ERROR,
&err_other.to_string(),
);
2025-03-30 02:46:16 +07:00
}
};
let token = match encode_reset_password_token(user.email.clone()) {
2025-03-19 23:17:50 +07:00
Ok(token) => token,
Err(_e) => {
error!(
"Failed to generate reset password token for {}: {}",
user.email, _e
);
2025-03-19 23:17:50 +07:00
return common_response(
StatusCode::INTERNAL_SERVER_ERROR,
"Failed to generate access token",
2025-05-20 00:26:24 +07:00
);
2025-03-19 23:17:50 +07:00
}
};
let env = Env::new();
let fe_url = env.fe_url;
let message = format!(
"You have requested a password reset. Please click the link below to continue: {fe_url}/auth/reset-password?token={token}"
2025-03-30 02:46:16 +07:00
);
2025-03-19 23:17:50 +07:00
match send_email(&payload.email, "Reset Password Request", &message) {
Ok(_) => common_response(StatusCode::OK, "Reset Password request send"),
Err(err_send) => {
error!(
"Failed to send reset password email to {}: {}",
payload.email, err_send
);
common_response(StatusCode::BAD_REQUEST, &err_send.to_string())
}
2025-03-19 23:17:50 +07:00
}
}
pub async fn mutation_verify_email(
payload: AuthVerifyEmailRequestDto,
state: &AppState,
) -> Response {
2025-03-23 07:56:43 +07:00
if let Err((status, message)) = validate_request(&payload) {
return common_response(status, &message);
}
2025-03-20 22:41:20 +07:00
let user_repo = UsersRepository::new(state);
let auth_repo = AuthRepository::new(state);
2025-03-23 01:19:17 +07:00
let email = payload.email.clone();
2025-05-20 00:26:24 +07:00
let user = match user_repo.query_user_by_email(email.clone()).await {
Ok(user) if !user.is_deleted => user,
_ => {
return common_response(StatusCode::NOT_FOUND, "User not found");
}
2025-05-20 00:26:24 +07:00
};
let patch = UsersSchema {
id: user.id.clone(),
is_active: true,
..UsersSchema::from(user.clone())
2025-05-20 00:26:24 +07:00
};
2025-03-23 01:19:17 +07:00
match auth_repo.query_get_stored_otp(email.clone()).await {
Ok(stored_otp) => match stored_otp == payload.otp {
2025-05-20 00:26:24 +07:00
true => match user_repo.query_update_user(patch).await {
Ok(_) => match auth_repo.query_delete_stored_otp(email.clone()).await {
2025-03-23 01:19:17 +07:00
Ok(_) => common_response(StatusCode::OK, "Email verified successfully"),
Err(e_del) => {
error!("Failed to delete OTP for {}: {}", email, e_del);
common_response(StatusCode::INTERNAL_SERVER_ERROR, &e_del.to_string())
2025-03-19 23:17:50 +07:00
}
2025-03-23 01:19:17 +07:00
},
Err(err_update) => {
common_response(StatusCode::BAD_REQUEST, &err_update.to_string())
}
2025-03-23 01:19:17 +07:00
},
false => match auth_repo.query_delete_stored_otp(email.clone()).await {
2025-03-23 01:19:17 +07:00
Ok(_) => common_response(StatusCode::BAD_REQUEST, "Failed to verify OTP"),
Err(e_del_mismatch) => common_response(
2025-03-23 01:19:17 +07:00
StatusCode::INTERNAL_SERVER_ERROR,
&format!("Failed to delete OTP: {e_del_mismatch}"),
2025-03-23 01:19:17 +07:00
),
},
},
Err(err_get) => common_response(StatusCode::BAD_REQUEST, &err_get.to_string()),
2025-03-19 23:17:50 +07:00
}
}
2025-03-21 05:36:00 +07:00
pub async fn mutation_new_password(
payload: AuthNewPasswordRequestDto,
state: &AppState,
) -> Response {
2025-03-23 07:56:43 +07:00
if let Err((status, message)) = validate_request(&payload) {
return common_response(status, &message);
}
2025-05-20 00:26:24 +07:00
let repo = UsersRepository::new(state);
2025-03-23 07:56:43 +07:00
let email = match extract_email_token(payload.token.clone()) {
Some(token) => token,
2025-03-23 07:56:43 +07:00
None => {
return common_response(StatusCode::BAD_REQUEST, "Invalid or missing token");
}
};
let password = match hash_password(&payload.password) {
Ok(p) => p,
Err(_e) => {
error!("Failed to hash new password for {}: {}", email, _e);
2025-03-23 07:56:43 +07:00
return common_response(
StatusCode::INTERNAL_SERVER_ERROR,
"Failed to hash password",
);
}
};
2025-05-20 00:26:24 +07:00
let user = match repo.query_user_by_email(email.clone()).await {
Ok(user) if !user.is_deleted => user,
_ => {
return common_response(StatusCode::NOT_FOUND, "User not found");
}
2025-05-20 00:26:24 +07:00
};
let patch = UsersSchema {
id: user.id.clone(),
password,
..Default::default()
};
match repo.query_update_user(patch).await {
2025-03-21 05:36:00 +07:00
Ok(msg) => common_response(StatusCode::OK, &msg),
Err(_e) => common_response(StatusCode::BAD_REQUEST, &_e.to_string()),
2025-03-21 05:36:00 +07:00
}
}
2025-03-13 23:40:16 +07:00
}