SysRoleService.cs 12 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284
  1. // Admin.NET 项目的版权、商标、专利和其他相关权利均受相应法律法规的保护。使用本项目应遵守相关法律法规和许可证的要求。
  2. //
  3. // 本项目主要遵循 MIT 许可证和 Apache 许可证(版本 2.0)进行分发和使用。许可证位于源代码树根目录中的 LICENSE-MIT 和 LICENSE-APACHE 文件。
  4. //
  5. // 不得利用本项目从事危害国家安全、扰乱社会秩序、侵犯他人合法权益等法律法规禁止的活动!任何基于本项目二次开发而产生的一切法律纠纷和责任,我们不承担任何责任!
  6. namespace Admin.NET.Core.Service;
  7. /// <summary>
  8. /// 系统角色服务 🧩
  9. /// </summary>
  10. [ApiDescriptionSettings(Order = 480)]
  11. public class SysRoleService : IDynamicApiController, ITransient
  12. {
  13. private readonly UserManager _userManager;
  14. private readonly SqlSugarRepository<SysRole> _sysRoleRep;
  15. private readonly SysRoleMenuService _sysRoleMenuService;
  16. private readonly SysUserRoleService _sysUserRoleService;
  17. private readonly SysRoleOrgService _sysRoleOrgService;
  18. private readonly SysMenuService _sysMenuService;
  19. private readonly SysOrgService _sysOrgService;
  20. private readonly SysCacheService _sysCacheService;
  21. public SysRoleService(UserManager userManager,
  22. SysOrgService sysOrgService,
  23. SysMenuService sysMenuService,
  24. SysRoleOrgService sysRoleOrgService,
  25. SqlSugarRepository<SysRole> sysRoleRep,
  26. SysRoleMenuService sysRoleMenuService,
  27. SysUserRoleService sysUserRoleService,
  28. SysCacheService sysCacheService)
  29. {
  30. _userManager = userManager;
  31. _sysRoleRep = sysRoleRep;
  32. _sysOrgService = sysOrgService;
  33. _sysMenuService = sysMenuService;
  34. _sysRoleOrgService = sysRoleOrgService;
  35. _sysRoleMenuService = sysRoleMenuService;
  36. _sysUserRoleService = sysUserRoleService;
  37. _sysCacheService = sysCacheService;
  38. }
  39. /// <summary>
  40. /// 获取角色分页列表 🔖
  41. /// </summary>
  42. /// <param name="input"></param>
  43. /// <returns></returns>
  44. [DisplayName("获取角色分页列表")]
  45. public async Task<SqlSugarPagedList<SysRole>> Page(PageRoleInput input)
  46. {
  47. // 当前用户已拥有的角色集合
  48. var roleIdList = _userManager.SuperAdmin ? new List<long>() : await _sysUserRoleService.GetUserRoleIdList(_userManager.UserId);
  49. return await _sysRoleRep.AsQueryable()
  50. .WhereIF(_userManager.SuperAdmin && input.TenantId > 0, u => u.TenantId == input.TenantId)
  51. .WhereIF(!_userManager.SuperAdmin, u => u.TenantId == _userManager.TenantId) // 若非超管,则只能操作本租户的角色
  52. .WhereIF(!_userManager.SuperAdmin && !_userManager.SysAdmin, u => u.CreateUserId == _userManager.UserId || roleIdList.Contains(u.Id)) // 若非超管且非系统管理员,则只能操作自己创建的角色|自己拥有的角色
  53. .WhereIF(!string.IsNullOrWhiteSpace(input.Name), u => u.Name.Contains(input.Name))
  54. .WhereIF(!string.IsNullOrWhiteSpace(input.Code), u => u.Code.Contains(input.Code))
  55. .OrderBy(u => new { u.OrderNo, u.Id })
  56. .ToPagedListAsync(input.Page, input.PageSize);
  57. }
  58. /// <summary>
  59. /// 获取角色列表 🔖
  60. /// </summary>
  61. /// <returns></returns>
  62. [DisplayName("获取角色列表")]
  63. public async Task<List<RoleOutput>> GetList()
  64. {
  65. // 当前用户已拥有的角色集合
  66. var roleIdList = _userManager.SuperAdmin ? new List<long>() : await _sysUserRoleService.GetUserRoleIdList(_userManager.UserId);
  67. return await _sysRoleRep.AsQueryable()
  68. .WhereIF(!_userManager.SuperAdmin, u => u.TenantId == _userManager.TenantId) // 若非超管,则只能操作本租户的角色
  69. .WhereIF(!_userManager.SuperAdmin && !_userManager.SysAdmin, u => u.CreateUserId == _userManager.UserId || roleIdList.Contains(u.Id)) // 若非超管且非系统管理员,则只显示自己创建和已拥有的角色
  70. .Where(u => u.Status != StatusEnum.Disable) // 非禁用的
  71. .OrderBy(u => new { u.OrderNo, u.Id }).Select<RoleOutput>().ToListAsync();
  72. }
  73. /// <summary>
  74. /// 增加角色 🔖
  75. /// </summary>
  76. /// <param name="input"></param>
  77. /// <returns></returns>
  78. [ApiDescriptionSettings(Name = "Add"), HttpPost]
  79. [DisplayName("增加角色")]
  80. public async Task AddRole(AddRoleInput input)
  81. {
  82. // 角色唯一性以租户为界:同租户内不允许 名称+编码 重复,跨租户允许复用
  83. // 租户Id取最终落库值(未指定时 SqlSugar 插入过滤器会回填当前登录租户),保证校验范围与写入范围一致
  84. long? tenantId = input.TenantId is > 0 ? input.TenantId : _userManager.TenantId;
  85. if (await _sysRoleRep.IsAnyAsync(u => u.Name == input.Name && u.Code == input.Code && u.TenantId == tenantId))
  86. throw Oops.Oh(ErrorCodeEnum.D1006);
  87. var newRole = await _sysRoleRep.AsInsertable(input.Adapt<SysRole>()).ExecuteReturnEntityAsync();
  88. input.Id = newRole.Id;
  89. await UpdateRoleMenu(input);
  90. }
  91. /// <summary>
  92. /// 更新角色菜单权限
  93. /// </summary>
  94. /// <param name="input"></param>
  95. /// <returns></returns>
  96. private async Task UpdateRoleMenu(AddRoleInput input)
  97. {
  98. // 空集合(或 null)语义为“该角色最终不拥有任何菜单”,而非“不修改菜单”,
  99. // 因此必须继续下发以删除既有授权,不能在此提前返回
  100. await GrantMenu(new RoleMenuInput()
  101. {
  102. Id = input.Id,
  103. MenuIdList = input.MenuIdList?.ToList() ?? new List<long>()
  104. });
  105. }
  106. /// <summary>
  107. /// 更新角色 🔖
  108. /// </summary>
  109. /// <param name="input"></param>
  110. /// <returns></returns>
  111. [ApiDescriptionSettings(Name = "Update"), HttpPost]
  112. [DisplayName("更新角色")]
  113. public async Task UpdateRole(UpdateRoleInput input)
  114. {
  115. // 角色唯一性以租户为界:同租户内不允许 名称+编码 重复,跨租户允许复用
  116. // 租户Id标记了 IsOnlyIgnoreUpdate(更新时不落库、不可迁移租户),故以库中现有值为准,不采信入参
  117. var tenantId = await _sysRoleRep.AsQueryable().Where(u => u.Id == input.Id).Select(u => u.TenantId).FirstAsync();
  118. if (await _sysRoleRep.IsAnyAsync(u => u.Name == input.Name && u.Code == input.Code && u.TenantId == tenantId && u.Id != input.Id))
  119. throw Oops.Oh(ErrorCodeEnum.D1006);
  120. await _sysRoleRep.AsUpdateable(input.Adapt<SysRole>()).IgnoreColumns(true)
  121. .IgnoreColumns(u => new { u.DataScope }).ExecuteCommandAsync();
  122. await UpdateRoleMenu(input);
  123. }
  124. /// <summary>
  125. /// 删除角色 🔖
  126. /// </summary>
  127. /// <param name="input"></param>
  128. /// <returns></returns>
  129. [UnitOfWork]
  130. [ApiDescriptionSettings(Name = "Delete"), HttpPost]
  131. [DisplayName("删除角色")]
  132. public async Task DeleteRole(DeleteRoleInput input)
  133. {
  134. // 若角色有用户则禁止删除
  135. var userIds = await _sysUserRoleService.GetUserIdList(input.Id);
  136. if (userIds != null && userIds.Count > 0) throw Oops.Oh(ErrorCodeEnum.D1025);
  137. // 若有绑定注册方案则禁止删除
  138. var hasUserRegWay = await _sysRoleRep.Context.Queryable<SysUserRegWay>().AnyAsync(u => u.RoleId == input.Id);
  139. if (hasUserRegWay) throw Oops.Oh(ErrorCodeEnum.D1033);
  140. var sysRole = await _sysRoleRep.GetFirstAsync(u => u.Id == input.Id) ?? throw Oops.Oh(ErrorCodeEnum.D1002);
  141. await _sysRoleRep.DeleteAsync(sysRole);
  142. // 级联删除角色机构数据
  143. await _sysRoleOrgService.DeleteRoleOrgByRoleId(sysRole.Id);
  144. // 级联删除用户角色数据
  145. await _sysUserRoleService.DeleteUserRoleByRoleId(sysRole.Id);
  146. // 级联删除角色菜单数据
  147. await _sysRoleMenuService.DeleteRoleMenuByRoleId(sysRole.Id);
  148. }
  149. /// <summary>
  150. /// 授权角色菜单 🔖
  151. /// </summary>
  152. /// <param name="input"></param>
  153. /// <returns></returns>
  154. [UnitOfWork]
  155. [DisplayName("授权角色菜单")]
  156. public async Task GrantMenu(RoleMenuInput input)
  157. {
  158. // 空集合语义为“清空该角色全部菜单授权”,交由 GrantRoleMenu 先删后插(删除无条件、插入按需)
  159. input.MenuIdList ??= new List<long>();
  160. await ClearUserApiCache(input.Id);
  161. await _sysRoleMenuService.GrantRoleMenu(input);
  162. }
  163. /// <summary>
  164. /// 授权角色数据范围 🔖
  165. /// </summary>
  166. /// <param name="input"></param>
  167. /// <returns></returns>
  168. [UnitOfWork]
  169. [DisplayName("授权角色数据范围")]
  170. public async Task GrantDataScope(RoleOrgInput input)
  171. {
  172. // 删除与该角色相关的用户机构缓存
  173. var userIdList = await _sysUserRoleService.GetUserIdList(input.Id);
  174. foreach (var userId in userIdList)
  175. {
  176. SqlSugarFilter.DeleteUserOrgCache(userId, _sysRoleRep.Context.CurrentConnectionConfig.ConfigId.ToString());
  177. }
  178. var role = await _sysRoleRep.GetFirstAsync(u => u.Id == input.Id);
  179. var dataScope = input.DataScope;
  180. if (!_userManager.SuperAdmin)
  181. {
  182. switch (dataScope)
  183. {
  184. // 非超级管理员没有全部数据范围权限
  185. case (int)DataScopeEnum.All: throw Oops.Oh(ErrorCodeEnum.D1016);
  186. // 若数据范围自定义,则判断授权数据范围是否有权限
  187. case (int)DataScopeEnum.Define:
  188. {
  189. var grantOrgIdList = input.OrgIdList;
  190. if (grantOrgIdList.Count > 0)
  191. {
  192. var orgIdList = await _sysOrgService.GetUserOrgIdList();
  193. if (orgIdList.Count < 1)
  194. throw Oops.Oh(ErrorCodeEnum.D1016);
  195. if (!grantOrgIdList.All(u => orgIdList.Any(c => c == u)))
  196. throw Oops.Oh(ErrorCodeEnum.D1016);
  197. }
  198. break;
  199. }
  200. }
  201. }
  202. role.DataScope = (DataScopeEnum)dataScope;
  203. await _sysRoleRep.AsUpdateable(role).UpdateColumns(u => new { u.DataScope }).ExecuteCommandAsync();
  204. await _sysRoleOrgService.GrantRoleOrg(input);
  205. }
  206. /// <summary>
  207. /// 根据角色Id获取菜单Id集合 🔖
  208. /// </summary>
  209. /// <param name="input"></param>
  210. /// <returns></returns>
  211. [DisplayName("根据角色Id获取菜单Id集合")]
  212. public async Task<List<long>> GetOwnMenuList([FromQuery] RoleInput input)
  213. {
  214. var menuIds = await _sysRoleMenuService.GetRoleMenuIdList(new List<long> { input.Id });
  215. return await _sysMenuService.ExcludeParentMenuOfFullySelected(menuIds);
  216. }
  217. /// <summary>
  218. /// 根据角色Id获取机构Id集合 🔖
  219. /// </summary>
  220. /// <param name="input"></param>
  221. /// <returns></returns>
  222. [DisplayName("根据角色Id获取机构Id集合")]
  223. public async Task<List<long>> GetOwnOrgList([FromQuery] RoleInput input)
  224. {
  225. return await _sysRoleOrgService.GetRoleOrgIdList(new List<long> { input.Id });
  226. }
  227. /// <summary>
  228. /// 设置角色状态 🔖
  229. /// </summary>
  230. /// <param name="input"></param>
  231. /// <returns></returns>
  232. [DisplayName("设置角色状态")]
  233. public async Task<int> SetStatus(RoleInput input)
  234. {
  235. if (!Enum.IsDefined(typeof(StatusEnum), input.Status)) throw Oops.Oh(ErrorCodeEnum.D3005);
  236. return await _sysRoleRep.AsUpdateable()
  237. .SetColumns(u => u.Status == input.Status)
  238. .Where(u => u.Id == input.Id)
  239. .ExecuteCommandAsync();
  240. }
  241. /// <summary>
  242. /// 删除与该角色相关的用户接口缓存
  243. /// </summary>
  244. /// <param name="roleId"></param>
  245. /// <returns></returns>
  246. [NonAction]
  247. public async Task ClearUserApiCache(long roleId)
  248. {
  249. var userIdList = await _sysUserRoleService.GetUserIdList(roleId);
  250. foreach (var userId in userIdList)
  251. {
  252. _sysCacheService.Remove($"{CacheConst.KeyUserButton}{userId}");
  253. }
  254. }
  255. }