Reflex/src/auth.js

226 lines
11 KiB
JavaScript
Raw Normal View History

2025-05-21 22:13:09 +07:00
import { ref, computed } from 'vue';
import api from './services/api'; // Наш API сервис
import router from './router'; // Vue Router для перенаправлений
// Реактивные переменные для состояния пользователя и токена
const user = ref(null); // Данные пользователя (или null, если не вошел)
const token = ref(localStorage.getItem('userToken') || null); // Токен из localStorage или null
2025-05-26 19:50:52 +07:00
const loading = ref(false); // Состояние загрузки для операций аутентификации
2025-05-21 22:13:09 +07:00
// Вычисляемое свойство для проверки, аутентифицирован ли пользователь
const isAuthenticated = computed(() => !!token.value && !!user.value);
// Функция для установки токена и данных пользователя
function setUserData(userData, userToken) {
user.value = userData;
token.value = userToken;
localStorage.setItem('userToken', userToken); // Сохраняем токен в localStorage
// Устанавливаем токен в заголовки Axios для последующих запросов (если не используется интерсептор)
// Однако, наш интерсептор в api.js уже делает это, так что эта строка может быть избыточна,
// но не повредит, если интерсептор по какой-то причине не сработает сразу.
// api.defaults.headers.common['Authorization'] = `Bearer ${userToken}`;
}
// Функция для загрузки данных пользователя, если токен есть (например, при обновлении страницы)
async function fetchUser() {
if (token.value) {
try {
console.log('Пытаемся загрузить пользователя с токеном из localStorage...');
const response = await api.getMe(); // Используем наш API сервис
console.log('Ответ от /auth/me:', response);
// Проверяем структуру ответа
if (!response.data) {
throw new Error('Неверный формат ответа от сервера');
}
2025-05-25 23:36:51 +07:00
// Добавляем дополнительное логирование для отладки
console.log('Получены данные пользователя:', response.data);
console.log('Значение isAdmin в ответе:', response.data.isAdmin);
2025-05-26 20:01:25 +07:00
console.log('Статус блокировки:', response.data.blocked);
2025-05-25 23:36:51 +07:00
2025-05-26 19:22:43 +07:00
// Проверяем, не заблокирован ли пользователь
if (response.data.blocked) {
console.log('[Auth] Пользователь заблокирован, выполняем принудительный выход');
2025-05-26 20:01:25 +07:00
// Показываем уведомление о блокировке
const notificationEvent = new CustomEvent('show-toast', {
detail: {
message: `Ваш аккаунт заблокирован. ${response.data.blockReason || 'Обратитесь в поддержку.'}`,
type: 'error',
duration: 10000
}
});
window.dispatchEvent(notificationEvent);
2025-05-26 19:22:43 +07:00
// Выходим из системы
await logout();
return;
}
2025-05-21 22:13:09 +07:00
// Сохраняем данные пользователя
user.value = response.data;
console.log('Пользователь успешно загружен:', user.value);
console.log('isAuthenticated после загрузки пользователя:', isAuthenticated.value);
2025-05-25 23:36:51 +07:00
console.log('Пользователь является администратором:', user.value.isAdmin ? 'Да' : 'Нет');
2025-05-21 22:13:09 +07:00
} catch (error) {
console.error('Не удалось загрузить пользователя по токену:', error.response ? error.response.data : error.message);
2025-05-26 19:22:43 +07:00
// Проверяем, не связана ли ошибка с блокировкой
2025-05-26 20:01:25 +07:00
if (error.response && error.response.status === 403) {
2025-05-26 19:22:43 +07:00
console.log('[Auth] Пользователь заблокирован согласно ответу сервера');
2025-05-26 20:01:25 +07:00
// Показываем уведомление о блокировке
const notificationEvent = new CustomEvent('show-toast', {
detail: {
message: error.response.data.message || 'Ваш аккаунт заблокирован администратором.',
type: 'error',
duration: 10000
}
});
window.dispatchEvent(notificationEvent);
2025-05-26 19:22:43 +07:00
}
2025-05-26 20:01:25 +07:00
// Если токен невалиден или пользователь заблокирован, очищаем его и данные пользователя
2025-05-21 22:13:09 +07:00
await logout(); // Вызываем logout, чтобы очистить всё
}
} else {
console.log('Токен не найден, пользователь не загружен.');
}
}
// Функция входа
async function login(credentials) {
try {
2025-05-26 19:50:52 +07:00
loading.value = true;
2025-05-21 22:13:09 +07:00
const response = await api.login(credentials);
2025-05-26 19:50:52 +07:00
if (response?.data) {
setUserData(response.data, response.data.token);
router.push('/'); // Перенаправляем на главную после успешного входа
return response.data;
2025-05-21 22:13:09 +07:00
}
2025-05-26 19:50:52 +07:00
} catch (error) {
console.error('[Auth] Ошибка входа:', error);
2025-05-21 22:13:09 +07:00
2025-05-26 19:50:52 +07:00
// Обработка специального случая блокировки аккаунта
if (error.response?.status === 403 && error.response?.data?.blocked) {
const errorData = error.response.data;
2025-05-26 20:16:53 +07:00
console.log('[Auth] Аккаунт заблокирован:', errorData.message);
2025-05-26 19:26:17 +07:00
2025-05-26 20:16:53 +07:00
// Просто перенаправляем на страницу входа с параметром блокировки
router.replace({ path: '/login', query: { blocked: 'true' } });
2025-05-26 19:26:17 +07:00
}
2025-05-26 19:50:52 +07:00
throw error;
} finally {
loading.value = false;
2025-05-21 22:13:09 +07:00
}
}
// Функция регистрации
async function register(userData) {
try {
const response = await api.register(userData);
// response.data должен содержать { _id, name, email, token, message }
const { token: userToken, ...newUserData } = response.data;
setUserData(newUserData, userToken);
// Обычно после регистрации мы либо сразу логиним пользователя, либо просим его войти.
// Здесь мы его сразу "залогинили", сохранив токен и данные.
router.push('/'); // Перенаправляем на главную (или на страницу подтверждения email, если бы она была)
return true;
} catch (error) {
console.error('Ошибка регистрации:', error.response ? error.response.data : error.message);
throw error.response ? error.response.data : new Error('Ошибка сети или сервера при регистрации');
}
}
// Функция выхода
async function logout() {
user.value = null;
token.value = null;
localStorage.removeItem('userToken');
// Удаляем токен из заголовков Axios (если устанавливали его напрямую)
// delete apiClient.defaults.headers.common['Authorization']; // apiClient не экспортируется из api.js напрямую для этого
// Наш интерсептор запросов в api.js перестанет добавлять токен, так как его не будет в localStorage.
router.push('/login'); // Перенаправляем на страницу входа
console.log('Пользователь вышел из системы.');
}
2025-05-26 15:52:26 +07:00
// Функция обработки события блокировки аккаунта
2025-05-26 19:16:21 +07:00
async function handleAccountBlocked(data) {
console.log('[Auth] Получено уведомление о блокировке аккаунта:', data);
2025-05-26 16:56:49 +07:00
try {
2025-05-26 19:30:28 +07:00
// Показываем уведомление о блокировке
const notificationEvent = new CustomEvent('show-toast', {
detail: {
message: data?.message || 'Ваш аккаунт был заблокирован администратором.',
type: 'error',
duration: 10000
}
});
window.dispatchEvent(notificationEvent);
2025-05-26 19:16:21 +07:00
// Выходим из системы
await logout();
2025-05-26 16:56:49 +07:00
2025-05-26 19:16:21 +07:00
// Перенаправляем на страницу входа с параметром блокировки
router.replace({ path: '/login', query: { blocked: 'true' } });
2025-05-26 16:56:49 +07:00
} catch (error) {
2025-05-26 19:16:21 +07:00
console.error('[Auth] Ошибка при обработке блокировки аккаунта:', error);
2025-05-26 16:56:49 +07:00
2025-05-26 19:16:21 +07:00
// В случае ошибки все равно выполняем logout и перенаправление
try {
await logout();
router.replace('/login?blocked=true');
} catch (logoutErr) {
console.error('[Auth] Ошибка при выходе после блокировки:', logoutErr);
// Принудительное перенаправление
window.location.href = '/login?blocked=true';
}
2025-05-26 16:56:49 +07:00
}
2025-05-26 15:52:26 +07:00
}
// Функция обработки события разблокировки аккаунта
async function handleAccountUnblocked(data) {
console.log('[Auth] Получено уведомление о разблокировке аккаунта:', data);
2025-05-26 15:52:26 +07:00
2025-05-26 20:16:53 +07:00
// Показываем уведомление о разблокировке
const notificationEvent = new CustomEvent('show-toast', {
detail: {
message: data?.message || 'Ваш аккаунт был разблокирован администратором.',
type: 'success',
duration: 5000
}
2025-05-26 20:16:53 +07:00
});
window.dispatchEvent(notificationEvent);
// Если пользователь уже на странице логина, добавляем параметр unblocked=true
if (window.location.pathname === '/login') {
router.replace({ path: '/login', query: { unblocked: 'true' } });
2025-05-26 20:16:53 +07:00
} else {
// Перенаправляем на страницу входа с параметром разблокировки
router.replace({ path: '/login', query: { unblocked: 'true' } });
}
2025-05-26 15:52:26 +07:00
}
2025-05-21 22:13:09 +07:00
// Экспортируем то, что понадобится в компонентах
export function useAuth() {
return {
user,
token,
isAuthenticated,
login,
register,
logout,
fetchUser, // Эту функцию нужно будет вызвать при инициализации приложения
2025-05-26 15:52:26 +07:00
handleAccountBlocked, // Добавляем функцию обработки блокировки аккаунта
handleAccountUnblocked // Добавляем функцию обработки разблокировки аккаунта
2025-05-21 22:13:09 +07:00
};
2025-05-26 19:22:43 +07:00
}
// Экспортируем функции напрямую для использования в других частях приложения
export { handleAccountBlocked, handleAccountUnblocked };