import { Inject, Injectable } from '@nestjs/common'; import { ConfigService } from '@nestjs/config'; import { JwtService } from '@nestjs/jwt'; import { Redis } from 'ioredis'; import { REDIS_CLIENT } from '../redis/redis.module'; import { JwtPayload } from '../common/decorators/current-user.decorator'; import { UsersService } from '../users/users.service'; import { WechatService } from '../wechat/wechat.service'; // session_key 在 Redis 的存储键与默认有效期(微信 session_key 约 30 天,这里保守用 7 天) const SESSION_KEY_TTL = 7 * 24 * 60 * 60; @Injectable() export class AuthService { constructor( private readonly wechat: WechatService, private readonly users: UsersService, private readonly jwt: JwtService, private readonly config: ConfigService, @Inject(REDIS_CLIENT) private readonly redis: Redis, ) {} /** * 微信小程序登录核心流程: * 1. 用前端 code 调微信 code2Session 换 openid + session_key(不信任任何前端 openid) * 2. findOrCreate 用户 * 3. session_key 存 Redis(供后续解密 encryptedData / phone) * 4. 签发自有 JWT 返回 */ async login(code: string): Promise<{ accessToken: string }> { const session = await this.wechat.code2Session(code); const user = await this.users.findOrCreateByOpenid(session.openid, session.unionid); // 缓存 session_key,key 形如 wx:session:{userId} await this.redis.set( `wx:session:${user.id}`, session.sessionKey, 'EX', SESSION_KEY_TTL, ); const payload: JwtPayload = { sub: user.id, openid: user.openid }; const accessToken = await this.jwt.signAsync(payload, { expiresIn: this.config.get('jwt.expires'), }); return { accessToken }; } /** 取出缓存的 session_key(供解密小程序加密数据用) */ async getSessionKey(userId: string): Promise { return this.redis.get(`wx:session:${userId}`); } }