"""认证 API""" import jwt from datetime import datetime, timedelta, timezone from fastapi import APIRouter, Depends, HTTPException from ..schemas import LoginRequest, LoginResponse from ..config import ADMIN_USERNAME, ADMIN_PASSWORD, JWT_SECRET, JWT_ALGORITHM, JWT_EXPIRE_HOURS from ..deps import get_current_user router = APIRouter(prefix="/api/auth", tags=["auth"]) def _create_token(username: str, is_admin: bool) -> str: """生成 JWT token""" payload = { "sub": username, "is_admin": is_admin, "exp": datetime.now(timezone.utc) + timedelta(hours=JWT_EXPIRE_HOURS), } return jwt.encode(payload, JWT_SECRET, algorithm=JWT_ALGORITHM) @router.post("/login", response_model=LoginResponse) async def login(request: LoginRequest): """管理员登录""" if request.username == ADMIN_USERNAME and request.password == ADMIN_PASSWORD: token = _create_token(request.username, is_admin=True) return LoginResponse(token=token, username=request.username, is_admin=True) raise HTTPException(status_code=401, detail="用户名或密码错误") @router.get("/me") async def get_me(user: dict = Depends(get_current_user)): """校验 token 有效性,返回当前用户信息""" return {"username": user["username"], "is_admin": user["is_admin"]}