"""认证 API""" import jwt from datetime import datetime, timedelta, timezone from fastapi import APIRouter, Depends, HTTPException from sqlalchemy.orm import Session from ..schemas import LoginRequest, LoginResponse from ..config import JWT_SECRET, JWT_ALGORITHM, JWT_EXPIRE_HOURS from ..deps import get_current_user from ..database import get_db from ..models import User router = APIRouter(prefix="/api/auth", tags=["auth"]) def _create_token(username: str, is_admin: bool) -> str: """生成 JWT token""" payload = { "sub": username, "is_admin": is_admin, "exp": datetime.now(timezone.utc) + timedelta(hours=JWT_EXPIRE_HOURS), } return jwt.encode(payload, JWT_SECRET, algorithm=JWT_ALGORITHM) def _verify_password(password: str, password_hash: str) -> bool: """校验密码""" import hashlib return hashlib.sha256(password.encode()).hexdigest() == password_hash @router.post("/login", response_model=LoginResponse) async def login(request: LoginRequest, db: Session = Depends(get_db)): """用户登录""" user = db.query(User).filter(User.username == request.username).first() if not user or not _verify_password(request.password, user.password_hash): raise HTTPException(status_code=401, detail="用户名或密码错误") token = _create_token(user.username, user.is_admin) return LoginResponse(token=token, username=user.username, is_admin=user.is_admin) @router.get("/me") async def get_me(user: dict = Depends(get_current_user)): """校验 token 有效性,返回当前用户信息""" return {"username": user["username"], "is_admin": user["is_admin"]}