Login.php 8.5 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270
  1. <?php
  2. /**
  3. * 登录控制器
  4. */
  5. namespace app\admin\controller;
  6. use app\common\model\Admin as AdminModel;
  7. use app\common\model\Setting;
  8. use app\common\library\Sms;
  9. use app\common\logic\Websocket;
  10. use think\Db;
  11. class Login extends Admin
  12. {
  13. /**
  14. * 不进行父类的登录验证,所以增加构造方法重写了父类的初始化方法
  15. */
  16. protected function _initialize()
  17. {}
  18. /**
  19. * 用户登录页面
  20. */
  21. public function index()
  22. {
  23. //删除需要短信验证时的临时session
  24. if(!empty(session('admin_loginsms_info'))){
  25. log_message('index: session delete, session_id='.session_id(),'log',LOG_PATH . 'adminlogin/');
  26. session('admin_loginsms_info', null);
  27. }
  28. // 已经登录,直接跳转到首页
  29. $admin_id = session('ADMIN_ID');
  30. if (!empty($admin_id)) {
  31. return $this->redirect('/admin/index/index');
  32. }
  33. if (request()->isPost()) {
  34. $result = $this->loginProcess();
  35. }
  36. return $this->fetch();
  37. }
  38. /**
  39. * 验证码登录
  40. */
  41. public function loginSms()
  42. {
  43. $code = input('post.sms_code');
  44. if($code==''){
  45. $this->jsonResult('',0,'短信验证码不能为空');
  46. }
  47. //需要短信验证时的临时session不存在时
  48. if(empty(session('admin_loginsms_info'))){
  49. log_message('loginSms: no session post_data:'.print_r(input(),true).' session_id='.session_id(),'log',LOG_PATH . 'adminlogin/');
  50. $this->result('', 0, '短信辅助验证的用户不存在,请重新操作');
  51. }
  52. $mobile = session('admin_loginsms_info')['mobile'];
  53. if($mobile==''){
  54. $this->jsonResult('',0,'手机号不能为空');
  55. }
  56. $sms = new Sms();
  57. $codeResult = $sms->checkCode($mobile, $code);
  58. if(!$codeResult['status']) {
  59. $this->jsonResult('', 0, $codeResult['msg']);
  60. }
  61. $adminModel = new AdminModel();
  62. $adminInfo = $adminModel->where(['status' => 1,'id' => session('admin_loginsms_info')['id'], 'type' => config('ADMIN')])->find();
  63. if ( empty($adminInfo) ) {
  64. $this->jsonResult('', 0, '用户名不存在或已被禁用');
  65. }
  66. session('admin_loginsms_info',null);
  67. // 登录
  68. $this->doLogin($adminInfo);
  69. }
  70. /**
  71. * 登录处理
  72. */
  73. private function loginProcess()
  74. {
  75. $username = input('post.username','','trim');
  76. $password = input('post.password');
  77. $result = $this->validate(['username' => $username,'password' => $password],
  78. [
  79. ['username', 'require', '请输入用户名'],
  80. ['password', 'require', '请输入密码'],
  81. ]);
  82. if (true !== $result) {
  83. $this->jsonResult('', 0, $result);
  84. }
  85. $adminModel = new AdminModel();
  86. $settingModel = new Setting();
  87. $adminInfo = $adminModel->where(['status' => 1,'username' => $username, 'type' => config('ADMIN')])->find();
  88. //后台登录密码有效期
  89. //$password_valid_day = $settingModel::getSetting('PASSWORD_VALID_DAY');
  90. //短信验证码登录开关
  91. $isSmsLogin = (int)$settingModel::getSetting('ADMIN_SMS_SWITCH');
  92. if ( empty($adminInfo) ) {
  93. $this->jsonResult('', 0, '用户名不存在或已被禁用');
  94. }
  95. elseif ( $adminInfo['password'] != mg_password($password) ) {
  96. $this->jsonResult('', 0, '用户名或密码错误');
  97. // } else if (empty($adminInfo['password_update_time']) || (time() - $adminInfo['password_update_time'] > $password_valid_day*86400)) {
  98. // $this->jsonResult(['id'=>$adminInfo['id']], 2, '密码已过有效期,请重新设置');
  99. } else if ( $adminInfo['login_check'] && $isSmsLogin) {
  100. if(empty($adminInfo['mobile'])){
  101. $this->result('', 0, '用户的手机号未填写,无法进行短信辅助验证');
  102. }
  103. else{
  104. session('admin_loginsms_info',['id'=>$adminInfo['id'],'mobile'=>$adminInfo['mobile']]); //需要短信验证时的临时session
  105. log_message('loginProcess:sms username='.$username.' mobile='.$adminInfo['mobile'].' session_id='.session_id(),'log',LOG_PATH . 'adminlogin/');
  106. if(empty(session('admin_loginsms_info'))){
  107. log_message('loginProcess: no session username='.$username.' mobile='.$adminInfo['mobile'].' session_id='.session_id(),'log',LOG_PATH . 'adminlogin/');
  108. }
  109. $this->jsonResult(['mobile' => $adminInfo['mobile']], 3, '');
  110. }
  111. }
  112. // 登录
  113. $this->doLogin($adminInfo);
  114. }
  115. /**
  116. * 登录处理
  117. */
  118. private function doLogin($adminInfo)
  119. {
  120. $ws = new Websocket;
  121. //记录Session
  122. session('ADMIN_ID', $adminInfo->id);
  123. session('USERNAME', $adminInfo->username);
  124. session('WS_CONNECT_KEY', session_id());
  125. //写入登入日志
  126. Db::name('cy_loginlog')->insert([
  127. 'username' => $adminInfo['username'],
  128. 'create_time' => NOW_TIMESTAMP,
  129. 'admin_id' => $adminInfo['id'],
  130. 'type' => 1,
  131. 'ip' => $this->request->ip()
  132. ]);
  133. //Websocket绑定token和后台uid
  134. $ws->registerToken(session_id(), $adminInfo->id);
  135. $this->jsonResult('', 1, '登录成功');
  136. return $this->redirect('/admin/index/index');
  137. }
  138. /**
  139. * 发送验证码
  140. */
  141. public function sendSmsCode()
  142. {
  143. //需要短信验证时的临时session不存在时
  144. if(empty(session('admin_loginsms_info'))){
  145. log_message('sendSmsCode: no session post_data:'.print_r(input(),true).' session_id='.session_id(),'log',LOG_PATH . 'adminlogin/');
  146. $this->result('', 0, '短信辅助验证的用户不存在,请重新操作');
  147. }
  148. $mobile = session('admin_loginsms_info')['mobile'];
  149. if (empty($mobile)) {
  150. $this->jsonResult('',0,'手机号不能为空');
  151. }
  152. $result = (new \app\common\library\Sms)->sendCode($mobile);
  153. if ($result['status']) {
  154. $this->success('发送成功,请查收');
  155. } else {
  156. $this->error($result['msg']);
  157. }
  158. }
  159. /**
  160. * 修改登录密码
  161. */
  162. public function changePassword(){
  163. $id = input('post.id','','intval');
  164. $old_password = input('post.old_password');
  165. $new_password = input('post.new_password');
  166. $re_password = input('post.re_password');
  167. $data = [
  168. 'password' => $new_password,
  169. 'confirm_password' => $re_password
  170. ];
  171. $result = $this->validate($data,
  172. [
  173. ['password', 'require|length:6,30|passwordStrength:2', '请输入新密码|新密码长度为 6 - 30|新密码强度不足,至少要包含字母、数字、符号中的两种'],
  174. ['confirm_password', 'require|length:6,30', '请输入确认密码|确认密码长度为 6 - 30']
  175. ]);
  176. if (true !== $result) {
  177. $this->jsonResult('', 0, $result);
  178. }
  179. elseif($new_password!=$re_password){
  180. $this->jsonResult('', 0, '两次密码不一致');
  181. }
  182. $adminModel = new AdminModel;
  183. $adminInfo = $adminModel->where(['status'=>1,'id'=>$id, 'type' => config('ADMIN')])->find();
  184. if(empty($adminInfo)) {
  185. $this->jsonResult('', 0, '用户名不存在或已被禁用');
  186. }
  187. elseif($adminInfo['password'] != mg_password($old_password)){
  188. $this->jsonResult('', 0, '旧密码不正确');
  189. }
  190. else{
  191. if($adminModel->where(['id'=>$id])->update(['password'=>mg_password($new_password),'password_update_time'=>time()]))
  192. {
  193. $this->jsonResult('', 1, '密码修改成功,请重新登录');
  194. }
  195. else{
  196. $this->jsonResult('', 0, '密码修改失败');
  197. }
  198. }
  199. }
  200. /**
  201. * 用户登出
  202. */
  203. public function logout()
  204. {
  205. $ws = new Websocket;
  206. //Websocket注销token和后台uid的绑定关系
  207. $ws->destroyToken(session_id(), session('ADMIN_ID'));
  208. session('ADMIN_ID', null);
  209. // session(null);
  210. return redirect(url('login/index', [], false, true));
  211. }
  212. }