source: iknow-api/Services/Implementations/AuthService.cs@ 28759eb

Last change on this file since 28759eb was 1e58098, checked in by imbrsk <boris696boris@…>, 11 months ago

added remaining methods to refreshtoken feature

  • Property mode set to 100644
File size: 4.0 KB
Line 
1using System.IdentityModel.Tokens.Jwt;
2using System.Security.Claims;
3using System.Text;
4using BCrypt.Net;
5using iknow_api.Services;
6using iknow_api.Models;
7using iknow_api.DTOs;
8using iknow_api.Repositories;
9using Microsoft.IdentityModel.Tokens;
10
11namespace iknow_api.Services
12{
13 public class AuthService : IAuthService
14 {
15 private readonly IUserRepository _userRepository;
16 private readonly IRefreshTokenRepository _refreshTokenRepository;
17 private readonly IRefreshTokenService _refreshTokenService;
18 private readonly IConfiguration _configuration;
19
20 public AuthService(IUserRepository userRepository, IConfiguration configuration
21 , IRefreshTokenService refreshTokenService, IRefreshTokenRepository refreshTokenRepository)
22 {
23 _userRepository = userRepository;
24 _configuration = configuration;
25 _refreshTokenService = refreshTokenService;
26 _refreshTokenRepository = refreshTokenRepository;
27 }
28
29 public async Task<bool> RegisterAsync(RegisterDto registerDto)
30 {
31 if (await _userRepository.UserExistsAsync(registerDto.Email))
32 return false;
33
34 var user = new User
35 {
36 Name = registerDto.Name,
37 Surname = registerDto.Surname,
38 Index = registerDto.Index,
39 Email = registerDto.Email,
40 PasswordHash = BCrypt.Net.BCrypt.HashPassword(registerDto.Password),
41 Bday = DateTime.SpecifyKind(registerDto.Bday, DateTimeKind.Utc),
42 CreatedAt = DateTime.UtcNow,
43 Role = (Models.UserRole)registerDto.Role
44 };
45
46 await _userRepository.AddUserAsync(user);
47 return true;
48 }
49
50 public async Task<AuthResultDto?> LoginAsync(LoginDto loginDto)
51 {
52 var user = await _userRepository.GetUserByUsernameAsync(loginDto.Email);
53 if (user == null || !BCrypt.Net.BCrypt.Verify(loginDto.Password, user.PasswordHash))
54 return null;
55
56 var result = new AuthResultDto
57 {
58 AccessToken = CreateToken(user)
59 };
60
61 if (loginDto.GenerateRefreshToken)
62 {
63 int userid = _userRepository.GetUserByUsernameAsync(loginDto.Email).Id;
64 result.RefreshToken = await _refreshTokenService.GenerateRefreshToken(userid);
65 }
66
67 return result;
68 }
69
70 public async Task<int> GetUsersCountAsync()
71 {
72 return await _userRepository.GetUsersCountAsync();
73 }
74
75 public async Task<AuthResultDto> GenerateNewJWT(VerifyRefreshTokenDto token)
76 {
77 int userid = await _refreshTokenRepository.GetUserId(token.token) ?? 0;
78 User user = await _userRepository.GetOnlyUserByIdAsync(userid);
79
80 var result = new AuthResultDto
81 {
82 AccessToken = CreateToken(user)
83 };
84
85 return result;
86 }
87
88 private string CreateToken(User user)
89 {
90 var claims = new[]
91 {
92 new Claim("id", user.Id.ToString()),
93 new Claim("email", user.Email ?? string.Empty),
94 new Claim("role", user.Role.ToString())
95 };
96
97 var keyString = _configuration["Jwt:Key"];
98 if (string.IsNullOrEmpty(keyString))
99 throw new Exception("JWT Key is missing in configuration!");
100
101 var key = new SymmetricSecurityKey(Encoding.UTF8.GetBytes(keyString));
102 var creds = new SigningCredentials(key, SecurityAlgorithms.HmacSha256);
103
104 var token = new JwtSecurityToken(
105 issuer: "iknow-api",
106 audience: "iknow-api",
107 claims: claims,
108 expires: DateTime.UtcNow.AddHours(1),
109 signingCredentials: creds
110 );
111
112 return new JwtSecurityTokenHandler().WriteToken(token);
113 }
114 }
115}
Note: See TracBrowser for help on using the repository browser.