Archived
Добавлены регистрация и логин
This commit is contained in:
@@ -0,0 +1,59 @@
|
||||
from fastapi import APIRouter, Depends, HTTPException, status
|
||||
from fastapi.security import OAuth2PasswordRequestForm
|
||||
from sqlalchemy import func, select
|
||||
from sqlalchemy.exc import IntegrityError
|
||||
from sqlalchemy.orm import Session
|
||||
|
||||
from .. import models, schemas
|
||||
from ..database import get_db
|
||||
from ..deps import get_current_user
|
||||
from ..security import create_access_token, hash_password, verify_password
|
||||
|
||||
router = APIRouter(prefix="/auth", tags=["auth"])
|
||||
|
||||
|
||||
@router.post("/register", response_model=schemas.UserOut, status_code=status.HTTP_201_CREATED)
|
||||
def register(payload: schemas.UserCreate, db: Session = Depends(get_db)):
|
||||
"""Регистрирует клиента; первого пользователя назначает администратором."""
|
||||
email = payload.email.lower()
|
||||
exists = db.scalar(select(models.User).where(models.User.email == email))
|
||||
if exists:
|
||||
raise HTTPException(status_code=409, detail="Пользователь уже существует")
|
||||
|
||||
# Роль первого пользователя определяется внутри транзакции и защищается
|
||||
# уникальным email-ограничением от повторной регистрации одного адреса.
|
||||
first_user = db.scalar(select(func.count(models.User.id))) == 0
|
||||
user = models.User(
|
||||
email=email,
|
||||
password_hash=hash_password(payload.password),
|
||||
role=models.UserRole.admin if first_user else models.UserRole.client,
|
||||
)
|
||||
db.add(user)
|
||||
try:
|
||||
db.commit()
|
||||
except IntegrityError:
|
||||
db.rollback()
|
||||
raise HTTPException(status_code=409, detail="Пользователь уже существует")
|
||||
db.refresh(user)
|
||||
return user
|
||||
|
||||
|
||||
@router.post("/login", response_model=schemas.TokenOut)
|
||||
def login(
|
||||
form_data: OAuth2PasswordRequestForm = Depends(),
|
||||
db: Session = Depends(get_db),
|
||||
):
|
||||
"""Проверяет credentials и выдаёт Bearer JWT."""
|
||||
email = form_data.username.lower()
|
||||
user = db.scalar(select(models.User).where(models.User.email == email))
|
||||
if user is None or not user.is_active or not verify_password(
|
||||
form_data.password, user.password_hash
|
||||
):
|
||||
raise HTTPException(status_code=401, detail="Неверный email или пароль")
|
||||
return schemas.TokenOut(access_token=create_access_token(str(user.id)))
|
||||
|
||||
|
||||
@router.get("/me", response_model=schemas.UserOut)
|
||||
def me(user: models.User = Depends(get_current_user)):
|
||||
"""Возвращает профиль текущего пользователя без секретных данных."""
|
||||
return user
|
||||
Reference in New Issue
Block a user