feat: add admin auth
This commit is contained in:
@@ -1,9 +1,15 @@
|
|||||||
import { Module } from '@nestjs/common';
|
import { Module } from '@nestjs/common';
|
||||||
import { TestsController } from './controllers/tests/tests.controller';
|
import { AdminTestsController } from './tests/admin-tests.controller';
|
||||||
import { TestsModule } from '../tests/tests.module';
|
import { TestsModule } from '../tests/tests.module';
|
||||||
|
import { AuthModule } from '../auth/auth.module';
|
||||||
|
import { HashingModule } from '@/common/modules/hashing/hashing.module';
|
||||||
|
import { UsersModule } from '../users/users.module';
|
||||||
|
import { AdminAuthController } from './auth/admin-auth.controller';
|
||||||
|
import { AdminAuthService } from './auth/providers/admin-auth.service';
|
||||||
|
|
||||||
@Module({
|
@Module({
|
||||||
imports: [TestsModule],
|
imports: [TestsModule, AuthModule, HashingModule, UsersModule],
|
||||||
controllers: [TestsController],
|
controllers: [AdminTestsController, AdminAuthController],
|
||||||
|
providers: [AdminAuthService],
|
||||||
})
|
})
|
||||||
export class AdminModule {}
|
export class AdminModule {}
|
||||||
|
|||||||
@@ -0,0 +1,21 @@
|
|||||||
|
import { Body, Controller, HttpCode, Post } from '@nestjs/common';
|
||||||
|
import { AdminAuthService } from './providers/admin-auth.service';
|
||||||
|
import { AdminLoginDTO } from './dtos/admin-login.dto';
|
||||||
|
import { Public } from '@/modules/auth/decorators/public.decorator';
|
||||||
|
|
||||||
|
@Controller('admin/auth')
|
||||||
|
export class AdminAuthController {
|
||||||
|
constructor(
|
||||||
|
/**
|
||||||
|
* Inject Admin Auth Service
|
||||||
|
*/
|
||||||
|
private readonly adminAuthService: AdminAuthService,
|
||||||
|
) {}
|
||||||
|
|
||||||
|
@Public()
|
||||||
|
@Post('login')
|
||||||
|
@HttpCode(200)
|
||||||
|
public async login(@Body() adminLoginDto: AdminLoginDTO) {
|
||||||
|
return await this.adminAuthService.login(adminLoginDto);
|
||||||
|
}
|
||||||
|
}
|
||||||
@@ -0,0 +1,23 @@
|
|||||||
|
import { PhoneDTO } from '@/modules/auth/dtos/login.dto';
|
||||||
|
import { IsNotEmpty, IsString } from 'class-validator';
|
||||||
|
import { i18nValidationMessage as t } from 'nestjs-i18n';
|
||||||
|
|
||||||
|
export class AdminLoginDTO extends PhoneDTO {
|
||||||
|
// @ApiProperty({
|
||||||
|
// type: 'string',
|
||||||
|
// description: 'Password for User Account',
|
||||||
|
// example: 'Password1@',
|
||||||
|
// required: true,
|
||||||
|
// })
|
||||||
|
@IsNotEmpty({
|
||||||
|
message: t('validation.requiredField', {
|
||||||
|
field: '$t(auth.fields.password)',
|
||||||
|
}),
|
||||||
|
})
|
||||||
|
@IsString({
|
||||||
|
message: t('validation.wrongFieldFormat', {
|
||||||
|
field: '$t(auth.fields.password)',
|
||||||
|
}),
|
||||||
|
})
|
||||||
|
password: string;
|
||||||
|
}
|
||||||
@@ -0,0 +1,7 @@
|
|||||||
|
POST http://localhost:3000/admin/auth/login
|
||||||
|
Content-Type: application/json
|
||||||
|
|
||||||
|
{
|
||||||
|
"phone": "0933302636",
|
||||||
|
"password": "Password1@"
|
||||||
|
}
|
||||||
@@ -0,0 +1,52 @@
|
|||||||
|
import { HashingProvider } from '@/common/modules/hashing/providers/hashing.provider';
|
||||||
|
import { GenerateTokenProvider } from '@/modules/auth/providers/generate-token.provider';
|
||||||
|
import { UsersService } from '@/modules/users/providers/users.service';
|
||||||
|
import {
|
||||||
|
ForbiddenException,
|
||||||
|
Injectable,
|
||||||
|
UnauthorizedException,
|
||||||
|
} from '@nestjs/common';
|
||||||
|
import { AdminLoginDTO } from '../dtos/admin-login.dto';
|
||||||
|
import { Role } from '@/common/enums/roles.enum';
|
||||||
|
import { randomUUID } from 'crypto';
|
||||||
|
|
||||||
|
@Injectable()
|
||||||
|
export class AdminAuthService {
|
||||||
|
constructor(
|
||||||
|
/**
|
||||||
|
* Inject Users Service
|
||||||
|
*/
|
||||||
|
private readonly usersService: UsersService,
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Inject Generate Tokens Provider
|
||||||
|
*/
|
||||||
|
private readonly generateTokenProvider: GenerateTokenProvider,
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Inject Hashing Provider
|
||||||
|
*/
|
||||||
|
private readonly hashingProvider: HashingProvider,
|
||||||
|
) {}
|
||||||
|
|
||||||
|
public async login(adminLoginDto: AdminLoginDTO) {
|
||||||
|
const { phone, password } = adminLoginDto;
|
||||||
|
|
||||||
|
const user = await this.usersService.findOneByPhone(phone);
|
||||||
|
const isPasswordCorrect = await this.hashingProvider.compare(
|
||||||
|
password,
|
||||||
|
user?.password || '',
|
||||||
|
);
|
||||||
|
|
||||||
|
if (!user || !isPasswordCorrect) {
|
||||||
|
throw new UnauthorizedException('auth.errors.wrongPhoneOrPass');
|
||||||
|
}
|
||||||
|
|
||||||
|
if ([Role.ADMIN, Role.SUPERUSER].includes(user.role)) {
|
||||||
|
const jti = randomUUID();
|
||||||
|
return await this.generateTokenProvider.generateTokens(user, jti);
|
||||||
|
}
|
||||||
|
|
||||||
|
throw new ForbiddenException('auth.errors.accessDenied');
|
||||||
|
}
|
||||||
|
}
|
||||||
+1
-1
@@ -5,7 +5,7 @@ import { TestsService } from '@/modules/tests/providers/tests.service';
|
|||||||
import { Body, Controller, Post } from '@nestjs/common';
|
import { Body, Controller, Post } from '@nestjs/common';
|
||||||
|
|
||||||
@Controller('admin/tests')
|
@Controller('admin/tests')
|
||||||
export class TestsController {
|
export class AdminTestsController {
|
||||||
constructor(
|
constructor(
|
||||||
/**
|
/**
|
||||||
* Inject Tests Service
|
* Inject Tests Service
|
||||||
@@ -48,5 +48,6 @@ import { AuthRedisProvider } from './providers/auth-redis.provider';
|
|||||||
useClass: GlobalAuthGuard,
|
useClass: GlobalAuthGuard,
|
||||||
},
|
},
|
||||||
],
|
],
|
||||||
|
exports: [GenerateTokenProvider],
|
||||||
})
|
})
|
||||||
export class AuthModule {}
|
export class AuthModule {}
|
||||||
|
|||||||
@@ -3,6 +3,5 @@ Content-Type: application/json
|
|||||||
lang: fa
|
lang: fa
|
||||||
|
|
||||||
{
|
{
|
||||||
"phone": "09333026363",
|
"phone": "09121111111"
|
||||||
"password": "Password1@"
|
|
||||||
}
|
}
|
||||||
@@ -2,6 +2,6 @@ POST http://localhost:3000/auth/verify-otp
|
|||||||
Content-Type: application/json
|
Content-Type: application/json
|
||||||
|
|
||||||
{
|
{
|
||||||
"phone": "09333026363",
|
"phone": "09121111111",
|
||||||
"otp": "44875"
|
"otp": "69210"
|
||||||
}
|
}
|
||||||
@@ -1,2 +1,2 @@
|
|||||||
GET http://localhost:3000/users/profile
|
GET http://localhost:3000/users/profile
|
||||||
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOjEwLCJwaG9uZSI6IjA5MzMzMDI2MzYzIiwiaWF0IjoxNzgwMjIzNDExLCJleHAiOjE3ODAyMjcwMTEsImF1ZCI6ImxvY2FsaG9zdCIsImlzcyI6ImxvY2FsaG9zdCJ9.FNTIrk6FKO8P88yKnRCybZ6E5N3KlJaCHqZt5DMVgds
|
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOjExLCJwaG9uZSI6IjA5MTIxMTExMTExIiwiaWF0IjoxNzgwMzE3OTU0LCJleHAiOjE3ODAzMjE1NTQsImF1ZCI6ImxvY2FsaG9zdCIsImlzcyI6ImxvY2FsaG9zdCJ9.YDOb0tXVdSPyBnjuBvby4acp6BP_NyXK0gtLdVEoMp4
|
||||||
|
|||||||
@@ -1,6 +1,6 @@
|
|||||||
PATCH http://localhost:3000/users/profile
|
PATCH http://localhost:3000/users/profile
|
||||||
Content-Type: application/json
|
Content-Type: application/json
|
||||||
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOjEwLCJwaG9uZSI6IjA5MzMzMDI2MzYzIiwiaWF0IjoxNzc5OTIzMzU4LCJleHAiOjE3Nzk5MjY5NTgsImF1ZCI6ImxvY2FsaG9zdCIsImlzcyI6ImxvY2FsaG9zdCJ9.1XFNvOFdfSc2LRybiCNlRPAdP5JNWpCu5MeJCZIE9kc
|
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOjExLCJwaG9uZSI6IjA5MTIxMTExMTExIiwiaWF0IjoxNzgwMzE3OTU0LCJleHAiOjE3ODAzMjE1NTQsImF1ZCI6ImxvY2FsaG9zdCIsImlzcyI6ImxvY2FsaG9zdCJ9.YDOb0tXVdSPyBnjuBvby4acp6BP_NyXK0gtLdVEoMp4
|
||||||
lang: fa
|
lang: fa
|
||||||
|
|
||||||
// {
|
// {
|
||||||
@@ -9,8 +9,8 @@ lang: fa
|
|||||||
// }
|
// }
|
||||||
|
|
||||||
{
|
{
|
||||||
"firstName": "Radmehr",
|
"firstName": "تست",
|
||||||
"lastName": "Tarnas",
|
"lastName": "تستعلی",
|
||||||
"password": "Password1@",
|
"password": "Password1@",
|
||||||
"confirmPassword": "Password1@"
|
"confirmPassword": "Password1@"
|
||||||
}
|
}
|
||||||
Reference in New Issue
Block a user