using System.IdentityModel.Tokens.Jwt; using System.Security.Claims; using System.Text; using Microsoft.Extensions.Configuration; using Microsoft.IdentityModel.Tokens; using Nashel.Modules.Identity.Domain.Enums; using Nashel.Modules.Identity.Domain.Services; namespace Nashel.Modules.Identity.Infrastructure.Services; public class JwtTokenGenerator : IJwtTokenGenerator { private readonly IConfiguration _configuration; public JwtTokenGenerator(IConfiguration configuration) { _configuration = configuration; } public string GenerateToken(Guid userId, List roles) { var claims = new List { new Claim(JwtRegisteredClaimNames.Sub, userId.ToString()), new Claim(JwtRegisteredClaimNames.Jti, Guid.NewGuid().ToString()) }; foreach (var role in roles) { claims.Add(new Claim(ClaimTypes.Role, role.ToString())); } var key = new SymmetricSecurityKey(Encoding.UTF8.GetBytes(_configuration["JwtSettings:Secret"] ?? "super_secret_key_change_me_please")); var creds = new SigningCredentials(key, SecurityAlgorithms.HmacSha256); var token = new JwtSecurityToken( issuer: _configuration["JwtSettings:Issuer"], audience: _configuration["JwtSettings:Audience"], claims: claims, expires: DateTime.Now.AddDays(1), signingCredentials: creds ); return new JwtSecurityTokenHandler().WriteToken(token); } }