-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathAuthServiceImpl.java
More file actions
182 lines (150 loc) · 6.99 KB
/
Copy pathAuthServiceImpl.java
File metadata and controls
182 lines (150 loc) · 6.99 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
package ch.fhnw.timerecordingbackend.service;
import ch.fhnw.timerecordingbackend.dto.authentication.LoginRequest;
import ch.fhnw.timerecordingbackend.dto.authentication.LoginResponse;
import ch.fhnw.timerecordingbackend.model.SystemLog;
import ch.fhnw.timerecordingbackend.model.User;
import ch.fhnw.timerecordingbackend.repository.SystemLogRepository;
import ch.fhnw.timerecordingbackend.repository.UserRepository;
import ch.fhnw.timerecordingbackend.security.JwtTokenProvider;
import ch.fhnw.timerecordingbackend.security.SecurityUtils;
import org.slf4j.Logger;
import org.slf4j.LoggerFactory;
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.security.authentication.AuthenticationManager;
import org.springframework.security.authentication.BadCredentialsException;
import org.springframework.security.authentication.DisabledException;
import org.springframework.security.authentication.UsernamePasswordAuthenticationToken;
import org.springframework.security.core.Authentication;
import org.springframework.security.core.AuthenticationException;
import org.springframework.security.core.context.SecurityContextHolder;
import org.springframework.security.crypto.password.PasswordEncoder;
import org.springframework.stereotype.Service;
import java.time.LocalDateTime;
import java.util.List;
import java.util.stream.Collectors;
/**
* Service-Implementierung für Authentifizierung
* Behandelt Login, Logout und Token-Verwaltung
* @author FA
* Code von anderen Teammitgliedern oder Quellen wird durch einzelne Kommentare deklariert
* Quelle: ChatGPT
*/
@Service
public class AuthServiceImpl implements AuthService {
private static final Logger logger = LoggerFactory.getLogger(AuthServiceImpl.class);
@Autowired
private AuthenticationManager authenticationManager;
@Autowired
private JwtTokenProvider tokenProvider;
@Autowired
private UserRepository userRepository;
@Autowired
private SystemLogRepository systemLogRepository;
@Autowired
private PasswordEncoder passwordEncoder;
@Autowired
private SecurityUtils securityUtils;
/**
* Authentifiziert einen Benutzer und gibt Token mit Benutzerinformationen zurück
* PD - Rollenerkennung geändert
* @param loginRequest Enthält E-Mail und Passwort
* @return LoginResponse mit JWT-Token und Benutzerinformationen
* @throws BadCredentialsException wenn Login-Daten ungültig sind
* @throws DisabledException wenn Benutzerkonto deaktiviert ist
*/
@Override
public LoginResponse login(LoginRequest loginRequest) {
try {
logger.info("Login-Versuch für: {}", loginRequest.getEmail());
// Benutzer vor Authentifizierung laden für Aktivitätsprüfung
User user = userRepository.findByEmail(loginRequest.getEmail())
.orElseThrow(() -> new BadCredentialsException("Ungültige Login-Daten"));
logger.info("🔍 Benutzer gefunden: {} mit {} Rollen", user.getEmail(), user.getRoles().size());
// Prüfen ob Benutzer aktiv ist
if (!user.isActive()) {
logger.warn("Benutzer {} ist deaktiviert", user.getEmail());
logAuthActivity(user, "Login failed", "Account disabled");
throw new DisabledException("Benutzerkonto ist deaktiviert");
}
// Spring Security Authentifizierung verwenden
Authentication authentication = authenticationManager.authenticate(
new UsernamePasswordAuthenticationToken(
loginRequest.getEmail(),
loginRequest.getPassword()
)
);
// Authentication im SecurityContext setzen
SecurityContextHolder.getContext().setAuthentication(authentication);
// JWT-Token generieren
String jwt = tokenProvider.generateToken(authentication);
// Rollen extrahieren und in Response schreiben
List<String> allRoles = user.getRoles().stream()
.map(role -> role.getName()) // Rolle-Namen extrahieren
.collect(Collectors.toList());
// Rollen in Response schreiben
logger.info("🔍 Alle Rollen für {}: {}", user.getEmail(), allRoles);
// Primäre Rolle bestimmen (erste Rolle falls mehrere vorhanden)
String primaryRole = allRoles.isEmpty() ? "EMPLOYEE" : allRoles.get(0);
// UserDto für Response erstellen
LoginResponse.UserDto userDto = new LoginResponse.UserDto(
user.getId(),
user.getFullName(),
primaryRole,
allRoles
);
logger.info("✅ Login erfolgreich für: {} mit Rollen: {}", loginRequest.getEmail(), allRoles);
// Erfolgreichen Login protokollieren
logAuthActivity(user, "User logged in", "Login successful");
return new LoginResponse(jwt, userDto);
} catch (AuthenticationException e) {
// Fehlgeschlagenen Login protokollieren falls Benutzer existiert
userRepository.findByEmail(loginRequest.getEmail())
.ifPresent(user -> logAuthActivity(user, "Login failed", "Invalid credentials"));
// Spezifische Exception-Behandlung
if (e instanceof DisabledException) {
throw e; // DisabledException weiterwerfen
} else {
throw new BadCredentialsException("Ungültige Login-Daten");
}
}
}
/**
* Loggt einen Benutzer aus und invalidiert das Token
*
* @param token Das zu invalidierende JWT-Token (mit oder ohne "Bearer " Prefix)
*/
@Override
public void logout(String token) {
// "Bearer " Prefix entfernen falls vorhanden
if (token != null && token.startsWith("Bearer ")) {
token = token.substring(7);
}
if (token == null || token.trim().isEmpty()) {
return;
}
// Token zur Blacklist hinzufügen
tokenProvider.blacklistToken(token);
try {
// Aktuellen Benutzer für Logging holen
User user = securityUtils.getCurrentUser();
if (user != null) {
logAuthActivity(user, "User logged out", "Logout successful");
}
} catch (Exception e) {
// Falls aktueller Benutzer nicht ermittelt werden kann, trotzdem Token blacklisten
System.err.println("Warnung: Aktueller Benutzer konnte beim Logout nicht ermittelt werden: " + e.getMessage());
}
}
/**
* Protokolliert Authentifizierungs-Aktivitäten
*/
private void logAuthActivity(User user, String action, String details) {
SystemLog log = new SystemLog();
log.setUserId(user.getId());
log.setUserEmail(user.getEmail());
log.setAction(action);
log.setDetails(details);
log.setTimestamp(LocalDateTime.now());
systemLogRepository.save(log);
}
}