package jwt import ( "errors" "time" "verification-platform-backend/internal/config" "github.com/golang-jwt/jwt/v5" ) // Claims JWT声明 type Claims struct { UserID uint `json:"user_id"` Username string `json:"username"` Role string `json:"role"` DeviceID string `json:"device_id,omitempty"` InstanceID string `json:"instance_id,omitempty"` jwt.RegisteredClaims } // GenerateToken 生成JWT令牌 func GenerateToken(userID uint, username, role string) (string, error) { return GenerateTokenWithDevice(userID, username, role, "", "") } // GenerateTokenWithDevice 生成包含设备信息的JWT令牌 func GenerateTokenWithDevice(userID uint, username, role, deviceID, instanceID string) (string, error) { expireHours := config.GetInt("app.jwt_expire_hours") if expireHours <= 0 { expireHours = 24 } expiresAt := time.Now().Add(time.Hour * time.Duration(expireHours)) claims := Claims{ UserID: userID, Username: username, Role: role, DeviceID: deviceID, InstanceID: instanceID, RegisteredClaims: jwt.RegisteredClaims{ ExpiresAt: jwt.NewNumericDate(expiresAt), IssuedAt: jwt.NewNumericDate(time.Now()), NotBefore: jwt.NewNumericDate(time.Now()), Issuer: config.GetString("app.name"), }, } token := jwt.NewWithClaims(jwt.SigningMethodHS256, claims) return token.SignedString([]byte(config.GetString("app.jwt_secret"))) } // ParseToken 解析JWT令牌 func ParseToken(tokenString string) (*Claims, error) { token, err := jwt.ParseWithClaims(tokenString, &Claims{}, func(token *jwt.Token) (interface{}, error) { return []byte(config.GetString("app.jwt_secret")), nil }) if err != nil { return nil, err } if claims, ok := token.Claims.(*Claims); ok && token.Valid { return claims, nil } return nil, errors.New("invalid token") } // RefreshToken 刷新令牌 func RefreshToken(tokenString string) (string, error) { claims, err := ParseToken(tokenString) if err != nil { return "", err } // 检查令牌是否即将过期(30分钟内) if time.Until(claims.ExpiresAt.Time) > 30*time.Minute { return "", errors.New("token is still valid") } // 生成新令牌,保留设备信息 return GenerateTokenWithDevice(claims.UserID, claims.Username, claims.Role, claims.DeviceID, claims.InstanceID) }