Разбить модули Deal.Modules.* по назначению

Application проектов Discovery, Kanban, Pipeline, Settings, Tenants
разделён на Abstractions/Exceptions/Extensions/Models/Registrars/Services;
namespace приведён к путям, using потребителей мигрированы и
дедуплицированы (169 файлов), cref/FQN обновлены.
This commit is contained in:
Rustam Khalimov
2026-09-11 13:18:14 +03:00
parent 31c434ed93
commit cd0b3b606b
356 changed files with 14436 additions and 12906 deletions
@@ -0,0 +1,310 @@
using Deal.Modules.Tenants.Application.Models;
using Deal.Modules.Tenants.Application.Abstractions;
using Deal.Modules.Tenants.Application.Extensions;
using Deal.Modules.Tenants.Application.Registrars;
namespace Deal.Modules.Tenants.Application.Services;
/// <summary>
/// Прикладной сервис аутентификации: login, logout, смена пароля, разрешение сессии, impersonation.
/// </summary>
/// <remarks>
/// Семантика повторяет прототип LeadRadar (<c>backend/app/auth.py</c>): сообщения об ошибках
/// фиксирует HTTP-слой (Task 4/7), сервис возвращает коды/null и не бросает исключений
/// для бизнес-отказов. Логин нормализуется в нижний регистр (Ruling: сравнение по lowercase).
/// <para>
/// Гейт приостановки (Task 7/Ruling 10(5); этап 12, пакет B): login проверяет статус тенанта через
/// <see cref="ITenantRepository"/> — suspended возвращает <see cref="LoginResultDto.ErrorTenantSuspended"/>
/// (HTTP-слой отвечает 403 и пишет tenant_login_failed с tenantId); <see cref="ResolveSessionAsync"/>
/// проверяет статус на каждом запросе — активные сессии suspended-тенанта перестают действовать немедленно
/// (включая impersonation), при resume — вновь работают. Impersonation выпускает
/// обычную tenant-сессию выбранного пользователя с маркером оператора (<see cref="SessionDto.ImpersonatedByOperatorId"/>);
/// завершение — logout'ом пользователя, о нём сервис сообщает <see cref="LogoutResultDto"/> для аудита
/// impersonation_stopped. Пароль при impersonation не меняется.
/// </para>
/// </remarks>
public sealed class AuthService(
IAuthStore authStore,
IPasswordHasher passwordHasher,
ITenantRepository tenantRepository)
{
/// <summary>
/// Срок жизни сессии, дней (Ruling 6: 30). Единый источник «30» — на него ссылается кука (Task 5).
/// </summary>
public const int SessionLifetimeDays = 30;
/// <summary>
/// Минимальная длина нового пароля. Единый источник — на него ссылается активация инвайта
/// (JoinService, Task 6), чтобы минимум не разошёлся.
/// </summary>
public const int MinNewPasswordLength = 8;
// Статус «активен»: только активного пользователя разрешает ResolveSessionAsync (деактивированный
// вручную с живой сессией — null, как у оператора OperatorAuthService).
private const string UserActiveStatus = "active";
/// <summary>
/// Вход: при успехе создаёт сессию и возвращает её raw-токен. Вход suspended-тенанта заблокирован (Ruling 10(5)).
/// </summary>
/// <param name="login">Логин (регистр и пробелы не важны — нормализуется).</param>
/// <param name="password">Пароль в открытом виде.</param>
/// <param name="ct">Токен отмены.</param>
/// <returns>
/// При успехе — Login и Token (UserId/TenantId для аудита). Иначе Login/Token null: Error может отличать
/// заблокированный вход приостановленного тенанта (<see cref="LoginResultDto.ErrorTenantSuspended"/>,
/// UserId/TenantId заполнены) от «неверные учётные данные» (Error null, UserId/TenantId пусты).
/// </returns>
public async Task<LoginResultDto> LoginAsync(string login, string password, CancellationToken ct)
{
var normalizedLogin = NormalizeLogin(login);
if (string.IsNullOrEmpty(normalizedLogin) || string.IsNullOrEmpty(password))
{
return new LoginResultDto(null, null);
}
var user = await authStore.FindUserByLoginAsync(normalizedLogin, ct);
// Порядок проверок: сначала учётные данные, затем статус тенанта — неверный пароль не раскрывает
// приостановку (тот же «Неверный логин или пароль», что и для активного тенанта).
if (user is null || !passwordHasher.Verify(password, user.PasswordHash))
{
return new LoginResultDto(null, null);
}
var tenant = await tenantRepository.FindByIdAsync(user.TenantId, ct);
if (tenant is not null && tenant.Status == TenantStatuses.Suspended)
{
// Заблокированный вход: HTTP-слой пишет tenant_login_failed с tenantId (замечание ревью Task 4).
return new LoginResultDto(
Login: null,
Token: null,
UserId: user.Id,
TenantId: user.TenantId,
Error: LoginResultDto.ErrorTenantSuspended);
}
var token = await CreateSessionForUserAsync(user.Id, user.Login, impersonatedByOperatorId: null, ct);
return new LoginResultDto(user.Login, token, user.Id, user.TenantId);
}
/// <summary>
/// Выход: удаляет сессию по raw-токену (no-op без токена).
/// </summary>
/// <param name="rawToken">Raw-токен из куки (может отсутствовать — no-op).</param>
/// <param name="ct">Токен отмены.</param>
/// <returns>
/// Не null, если удалённая сессия была impersonation — сведения для аудита impersonation_stopped
/// (актор — оператор по маркеру сессии). Обычный logout и no-op возвращают null.
/// </returns>
public async Task<LogoutResultDto?> LogoutAsync(string? rawToken, CancellationToken ct)
{
if (string.IsNullOrWhiteSpace(rawToken))
{
return null;
}
var tokenHash = SessionTokens.HashToken(rawToken);
var session = await authStore.FindSessionByTokenHashAsync(tokenHash, ct);
await authStore.DeleteSessionAsync(tokenHash, ct);
if (session is null || session.ImpersonatedByOperatorId is null)
{
return null;
}
// Пользователь не удаляется при живой сессии (FK sessions→users Cascade, SessionConfiguration):
// TenantId берём из реестра пользователей для поля-фильтра аудита.
var user = await authStore.FindUserByIdAsync(session.UserId, ct);
return user is null
? null
: new LogoutResultDto(
OperatorId: session.ImpersonatedByOperatorId.Value,
Login: session.Login,
UserId: user.Id,
TenantId: user.TenantId);
}
/// <summary>
/// Смена пароля: инвалидирует все сессии, обновляет хэш и выдаёт свежую сессию.
/// </summary>
/// <param name="login">Логин пользователя.</param>
/// <param name="oldPassword">Текущий пароль.</param>
/// <param name="NewPassword">Новый пароль (минимум 8 символов).</param>
/// <param name="ct">Токен отмены.</param>
/// <returns>
/// При успехе — Ok=true и NewToken (raw-токен свежей сессии). Иначе Ok=false и код ошибки:
/// <see cref="ChangePasswordResultDto.ErrorOldPassword"/> или <see cref="ChangePasswordResultDto.ErrorTooShort"/>.
/// </returns>
public async Task<ChangePasswordResultDto> ChangePasswordAsync(
string login,
string oldPassword,
string newPassword,
CancellationToken ct)
{
var normalizedLogin = NormalizeLogin(login);
var user = await authStore.FindUserByLoginAsync(normalizedLogin, ct);
if (user is null || oldPassword is null || !passwordHasher.Verify(oldPassword, user.PasswordHash))
{
return new ChangePasswordResultDto(Ok: false, Error: ChangePasswordResultDto.ErrorOldPassword, NewToken: null);
}
if (string.IsNullOrEmpty(newPassword) || newPassword.Length < MinNewPasswordLength)
{
return new ChangePasswordResultDto(Ok: false, Error: ChangePasswordResultDto.ErrorTooShort, NewToken: null);
}
// Семантика прототипа (change_password + auth_routes.change): разлогиниваем все старые
// сессии, обновляем хэш и выдаём свежую — её raw-токен вернёт HTTP-слой в куке.
await authStore.DeleteSessionsByUserIdAsync(user.Id, ct);
await authStore.UpdatePasswordHashAsync(user.Id, passwordHasher.Hash(newPassword), ct);
var token = await CreateSessionForUserAsync(user.Id, user.Login, impersonatedByOperatorId: null, ct);
return new ChangePasswordResultDto(Ok: true, Error: null, NewToken: token);
}
/// <summary>
/// Impersonation: tenant-сессия целевого пользователя от имени оператора (план Task 7).
/// </summary>
/// <remarks>
/// Пароль пользователя не меняется и не требуется: сессия выпускается оператором напрямую с маркером
/// <see cref="SessionDto.ImpersonatedByOperatorId"/> (для аудита stopped при logout). login опционален:
/// не задан — берётся первый пользователь тенанта (по CreatedAt); задан — пользователь обязан
/// принадлежать тенанту. Приостановленный тенант не блокирует impersonation (операторский доступ,
/// аудируется; ИИ-расход всё равно заморожен гейтом Task 9).
/// </remarks>
/// <param name="tenantId">Идентификатор тенанта.</param>
/// <param name="targetLogin">Логин пользователя (null/пустой — первый пользователь тенанта).</param>
/// <param name="operatorId">Идентификатор оператора, начинающего impersonation (маркер сессии).</param>
/// <param name="ct">Токен отмены.</param>
/// <returns>Результат: Ok=true — SessionToken (raw-токен для куки deal_session) и срок жизни; иначе код ошибки.</returns>
public async Task<ImpersonationResultDto> ImpersonateAsync(
Guid tenantId,
string? targetLogin,
Guid operatorId,
CancellationToken ct)
{
var tenant = await tenantRepository.FindByIdAsync(tenantId, ct);
if (tenant is null)
{
return ImpersonationResultDto.Failed(ImpersonationResultDto.ErrorTenantNotFound);
}
var normalizedLogin = NormalizeLogin(targetLogin);
if (string.IsNullOrEmpty(normalizedLogin))
{
// login не задан — первый пользователь тенанта (по CreatedAt, порядок ListUsersByTenantIdAsync).
var tenantUsers = await authStore.ListUsersByTenantIdAsync(tenantId, ct);
if (tenantUsers.Count == 0)
{
return ImpersonationResultDto.Failed(ImpersonationResultDto.ErrorTenantHasNoUsers);
}
UserIdentityDto firstUser = tenantUsers[0];
var rawTokenForFirst = await CreateSessionForUserAsync(firstUser.Id, firstUser.Login, operatorId, ct);
return Success(rawTokenForFirst, firstUser.Id, firstUser.Login, firstUser.TenantId);
}
var user = await authStore.FindUserByLoginAsync(normalizedLogin, ct);
if (user is null || user.TenantId != tenantId)
{
// Пользователь не найден или принадлежит другому тенанту — не раскрываем существование логина.
return ImpersonationResultDto.Failed(ImpersonationResultDto.ErrorUserNotFound);
}
var rawToken = await CreateSessionForUserAsync(user.Id, user.Login, operatorId, ct);
return Success(rawToken, user.Id, user.Login, user.TenantId);
}
/// <summary>
/// Разрешение сессии по raw-токену: возвращает пользователя или null (нет/протухла).
/// </summary>
/// <param name="rawToken">Raw-токен из куки.</param>
/// <param name="ct">Токен отмены.</param>
/// <returns>Идентичность пользователя или null.</returns>
public async Task<UserIdentityDto?> ResolveSessionAsync(string? rawToken, CancellationToken ct)
{
if (string.IsNullOrWhiteSpace(rawToken))
{
return null;
}
var tokenHash = SessionTokens.HashToken(rawToken);
var session = await authStore.FindSessionByTokenHashAsync(tokenHash, ct);
UserIdentityDto? user = null;
if (session is not null && session.ExpiresAt > DateTimeOffset.UtcNow)
{
user = await authStore.FindUserByIdAsync(session.UserId, ct);
// Деактивированный пользователь при живой сессии не получает доступ (Security review):
// сессия разрешается только для активной учётки (как операторская в OperatorAuthService).
if (user is not null && user.Status != UserActiveStatus)
{
user = null;
}
if (user is not null)
{
// Приостановка тенанта действует немедленно (этап 12, пакет B): статус проверяется на
// каждом разрешении сессии, поэтому активные сессии suspended-тенанта перестают работать
// сразу после suspend, а не доживают до expiry (ранее — Ruling 10(5)). Флаг состояния не
// храним: при resume доступ возвращается тем же путём (login не блокирует активные сессии).
// Касается и impersonation-сессий (та же tenant-сессия с маркером оператора).
var tenant = await tenantRepository.FindByIdAsync(user.TenantId, ct);
if (tenant is not null && tenant.Status == TenantStatuses.Suspended)
{
user = null;
}
}
}
else if (session is not null)
{
// Сессия протухла: глобальная очистка протухших сессий выполняется ТОЛЬКО при обнаружении
// протухшей (редкий случай), а не на каждом разрешении сессии (hot-path, Security review).
await authStore.DeleteExpiredSessionsAsync(ct);
}
return user;
}
// Создаёт сессию пользователя: raw-токен наружу, в хранилище — его SHA-256-хэш.
// userId: Идентификатор пользователя.
// login: Логин (денормализуется в сессию для чтения без join).
// impersonatedByOperatorId: Маркер impersonation: оператор, создавший сессию; null — обычный вход.
// ct: Токен отмены.
// Возвращает: Raw-токен для выдачи клиенту.
private async Task<string> CreateSessionForUserAsync(
Guid userId,
string login,
Guid? impersonatedByOperatorId,
CancellationToken ct)
{
var rawToken = SessionTokens.NewToken();
var session = new SessionDto(
TokenHash: SessionTokens.HashToken(rawToken),
UserId: userId,
Login: login,
ExpiresAt: DateTimeOffset.UtcNow.AddDays(SessionLifetimeDays),
ImpersonatedByOperatorId: impersonatedByOperatorId);
await authStore.CreateSessionAsync(session, ct);
return rawToken;
}
// Успешный результат impersonation (токен + пользователь + тенант).
// rawToken: Raw-токен созданной сессии.
// userId: Идентификатор пользователя.
// login: Логин пользователя.
// tenantId: Тенант пользователя.
// Возвращает: ImpersonationResultDto с Ok=true.
private ImpersonationResultDto Success(string rawToken, Guid userId, string login, Guid tenantId) =>
new(
Ok: true,
Error: null,
SessionToken: rawToken,
ExpiresAt: DateTimeOffset.UtcNow.AddDays(SessionLifetimeDays),
Login: login,
UserId: userId,
TenantId: tenantId);
// Нормализация логина: нижний регистр и обрезка пробелов (единая форма хранения/сравнения).
// login: Входной логин.
// Возвращает: Нормализованный логин (пустая строка, если вход был пустым).
private static string NormalizeLogin(string? login) => (login ?? string.Empty).ToLowerInvariant().Trim();
}