Files
mws.backend.dotnet/application/Auth/Commands/Login.cs
T

62 lines
2.2 KiB
C#
Raw Normal View History

2026-08-13 23:12:57 +07:00
using AutoMapper;
using MediatR;
2026-08-19 23:25:08 +07:00
using mws.backend.dotnet.application.Common;
using mws.backend.dotnet.application.Users;
2026-09-20 16:21:15 +07:00
using mws.backend.dotnet.domain.Audit;
2026-08-13 23:12:57 +07:00
2026-08-19 23:25:08 +07:00
namespace mws.backend.dotnet.application.Auth;
2026-08-13 23:12:57 +07:00
public record LoginCommand(LoginRequest Request) : IRequest<LoginResponse>;
2026-09-20 16:21:15 +07:00
public class LoginHandler(IUnitOfWork uow, IPasswordHasher passwordHasher, ITokenService tokenService, IMapper mapper, ICurrentUser currentUser)
2026-08-13 23:12:57 +07:00
: IRequestHandler<LoginCommand, LoginResponse>
{
public async Task<LoginResponse> Handle(LoginCommand command, CancellationToken ct)
{
var username = command.Request.Username.Trim();
var user = await uow.Users.GetByUsernameWithRoleAsync(username, ct);
2026-09-20 16:21:15 +07:00
if (user is null)
2026-08-13 23:12:57 +07:00
{
2026-09-20 16:21:15 +07:00
await WriteLoginLogAsync(username, null, false, "Unknown username", ct);
throw new UnauthorizedException("Invalid username or password");
}
if (!passwordHasher.Verify(command.Request.Password, user.PasswordHash))
{
await WriteLoginLogAsync(username, user.Id, false, "Invalid password", ct);
2026-08-13 23:12:57 +07:00
throw new UnauthorizedException("Invalid username or password");
}
if (!user.IsActive)
{
2026-09-20 16:21:15 +07:00
await WriteLoginLogAsync(username, user.Id, false, "Account disabled", ct);
2026-08-13 23:12:57 +07:00
throw new ForbiddenException("Account disabled");
}
2026-09-20 16:21:15 +07:00
await WriteLoginLogAsync(username, user.Id, true, null, ct);
2026-08-13 23:12:57 +07:00
return new LoginResponse
{
Token = tokenService.CreateToken(user.Id, user.Username),
User = mapper.Map<UserDto>(user),
};
}
2026-09-20 16:21:15 +07:00
private async Task WriteLoginLogAsync(string username, Guid? userId, bool success, string? failureReason, CancellationToken ct)
{
uow.LoginLogs.Add(new LoginLog
{
Id = Guid.NewGuid(),
Username = username.Length <= 100 ? username : username[..100],
UserId = userId,
Success = success,
FailureReason = failureReason,
IpAddress = currentUser.IpAddress,
UserAgent = currentUser.UserAgent,
CreatedAt = DateTimeOffset.UtcNow,
});
await uow.SaveChangesAsync(ct);
}
2026-08-13 23:12:57 +07:00
}