mirror of
https://github.com/ngthanhvu/kr-phim.git
synced 2026-08-10 14:07:47 +00:00
feat: thêm ít avatar
This commit is contained in:
@@ -0,0 +1,46 @@
|
||||
import { users } from '../../database/schema'
|
||||
import { eq } from 'drizzle-orm'
|
||||
import { getTokenFromEvent } from '../../utils/auth'
|
||||
|
||||
const validCategories = ['meme', 'hoat-hinh', 'viet-nam']
|
||||
const validNumbers: Record<string, string[]> = {
|
||||
meme: ['01', '02', '03', '04', '05', '06', '07', '08'],
|
||||
'hoat-hinh': ['01', '02', '03', '04', '05', '06', '07', '08', '09', '10', '11', '12', '13', '14', '15', '21', '22', '23', '24', '25', '26', '27', '28', '29', '30'],
|
||||
'viet-nam': ['01', '02', '03', '04', '05', '06', '07', '08', '09', '10', '11', '12', '13', '14', '15', '16'],
|
||||
}
|
||||
|
||||
export default defineEventHandler(async (event) => {
|
||||
const db = useDb()
|
||||
const body = await readBody(event)
|
||||
const token = getTokenFromEvent(event)
|
||||
|
||||
if (!token) {
|
||||
throw createError({ statusCode: 401, message: 'Chưa đăng nhập' })
|
||||
}
|
||||
|
||||
const avatar = typeof body.avatar === 'string' ? body.avatar : ''
|
||||
|
||||
if (!avatar) {
|
||||
await db.update(users)
|
||||
.set({ avatar: null })
|
||||
.where(eq(users.id, (verifyToken(token) as any).id))
|
||||
return { message: 'Đã xóa avatar' }
|
||||
}
|
||||
|
||||
const parts = avatar.split('/')
|
||||
const num = parts[2]?.replace('.jpg', '')
|
||||
if (parts.length !== 3 || parts[0] !== 'avatars' || !validCategories.includes(parts[1]) || !validNumbers[parts[1]]?.includes(num)) {
|
||||
throw createError({ statusCode: 400, message: 'Avatar không hợp lệ' })
|
||||
}
|
||||
|
||||
const payload = verifyToken(token)
|
||||
if (!payload) {
|
||||
throw createError({ statusCode: 401, message: 'Token không hợp lệ' })
|
||||
}
|
||||
|
||||
await db.update(users)
|
||||
.set({ avatar: `/${avatar}` })
|
||||
.where(eq(users.id, payload.id))
|
||||
|
||||
return { message: 'Cập nhật avatar thành công!' }
|
||||
})
|
||||
@@ -0,0 +1,48 @@
|
||||
import { users } from '../../database/schema'
|
||||
import { eq } from 'drizzle-orm'
|
||||
import { verifyPassword, hashPassword, getTokenFromEvent } from '../../utils/auth'
|
||||
|
||||
export default defineEventHandler(async (event) => {
|
||||
const db = useDb()
|
||||
const body = await readBody(event)
|
||||
const token = getTokenFromEvent(event)
|
||||
|
||||
if (!token) {
|
||||
throw createError({ statusCode: 401, message: 'Chưa đăng nhập' })
|
||||
}
|
||||
|
||||
const currentPassword = typeof body.currentPassword === 'string' ? body.currentPassword : ''
|
||||
const newPassword = typeof body.newPassword === 'string' ? body.newPassword : ''
|
||||
|
||||
if (!currentPassword || !newPassword) {
|
||||
throw createError({ statusCode: 400, message: 'Mật khẩu hiện tại và mật khẩu mới là bắt buộc' })
|
||||
}
|
||||
|
||||
if (newPassword.length < 6) {
|
||||
throw createError({ statusCode: 400, message: 'Mật khẩu mới phải có ít nhất 6 ký tự' })
|
||||
}
|
||||
|
||||
const payload = verifyToken(token)
|
||||
if (!payload) {
|
||||
throw createError({ statusCode: 401, message: 'Token không hợp lệ' })
|
||||
}
|
||||
|
||||
const result = await db.select().from(users).where(eq(users.id, payload.id)).limit(1)
|
||||
if (!result.length) {
|
||||
throw createError({ statusCode: 404, message: 'User không tồn tại' })
|
||||
}
|
||||
|
||||
const user = result[0]
|
||||
const valid = await verifyPassword(currentPassword, user.password)
|
||||
if (!valid) {
|
||||
throw createError({ statusCode: 401, message: 'Mật khẩu hiện tại không đúng' })
|
||||
}
|
||||
|
||||
const hashedPassword = await hashPassword(newPassword)
|
||||
|
||||
await db.update(users)
|
||||
.set({ password: hashedPassword })
|
||||
.where(eq(users.id, user.id))
|
||||
|
||||
return { message: 'Đổi mật khẩu thành công!' }
|
||||
})
|
||||
@@ -0,0 +1,36 @@
|
||||
import { users } from '../../database/schema'
|
||||
import { eq } from 'drizzle-orm'
|
||||
import crypto from 'node:crypto'
|
||||
|
||||
export default defineEventHandler(async (event) => {
|
||||
const db = useDb()
|
||||
const body = await readBody(event)
|
||||
|
||||
const email = typeof body.email === 'string' ? body.email.trim().toLowerCase() : ''
|
||||
|
||||
if (!email) {
|
||||
throw createError({ statusCode: 400, message: 'Email là bắt buộc' })
|
||||
}
|
||||
|
||||
const result = await db.select().from(users).where(eq(users.email, email)).limit(1)
|
||||
if (!result.length) {
|
||||
throw createError({ statusCode: 404, message: 'Email không tồn tại trong hệ thống' })
|
||||
}
|
||||
|
||||
const user = result[0]
|
||||
const resetToken = crypto.randomBytes(32).toString('hex')
|
||||
const resetExpires = new Date(Date.now() + 60 * 60 * 1000)
|
||||
|
||||
await db.update(users)
|
||||
.set({
|
||||
resetToken,
|
||||
resetTokenExpires: resetExpires,
|
||||
})
|
||||
.where(eq(users.id, user.id))
|
||||
|
||||
const resetUrl = `${process.env.APP_URL || 'http://localhost:3000'}/dat-lai-mat-khau?token=${resetToken}`
|
||||
|
||||
console.log(`Password reset URL for ${email}: ${resetUrl}`)
|
||||
|
||||
return { message: 'Đã gửi link đặt lại mật khẩu! Kiểm tra email của bạn.' }
|
||||
})
|
||||
@@ -0,0 +1,34 @@
|
||||
import { users } from '../../database/schema'
|
||||
import { eq } from 'drizzle-orm'
|
||||
import { getTokenFromEvent } from '../../utils/auth'
|
||||
|
||||
export default defineEventHandler(async (event) => {
|
||||
const db = useDb()
|
||||
const body = await readBody(event)
|
||||
const token = getTokenFromEvent(event)
|
||||
|
||||
if (!token) {
|
||||
throw createError({ statusCode: 401, message: 'Chưa đăng nhập' })
|
||||
}
|
||||
|
||||
const name = typeof body.name === 'string' ? body.name.trim() : ''
|
||||
|
||||
if (!name) {
|
||||
throw createError({ statusCode: 400, message: 'Tên hiển thị không được để trống' })
|
||||
}
|
||||
|
||||
if (name.length > 50) {
|
||||
throw createError({ statusCode: 400, message: 'Tên hiển thị tối đa 50 ký tự' })
|
||||
}
|
||||
|
||||
const payload = verifyToken(token)
|
||||
if (!payload) {
|
||||
throw createError({ statusCode: 401, message: 'Token không hợp lệ' })
|
||||
}
|
||||
|
||||
await db.update(users)
|
||||
.set({ name })
|
||||
.where(eq(users.id, payload.id))
|
||||
|
||||
return { message: 'Cập nhật tên thành công!' }
|
||||
})
|
||||
@@ -0,0 +1,50 @@
|
||||
import { users } from '../../database/schema'
|
||||
import { eq, and, gt, lt, or, isNull } from 'drizzle-orm'
|
||||
import { hashPassword } from '../../utils/auth'
|
||||
|
||||
export default defineEventHandler(async (event) => {
|
||||
const db = useDb()
|
||||
const body = await readBody(event)
|
||||
|
||||
const token = typeof body.token === 'string' ? body.token.trim() : ''
|
||||
const password = typeof body.password === 'string' ? body.password : ''
|
||||
|
||||
if (!token || !password) {
|
||||
throw createError({ statusCode: 400, message: 'Token và mật khẩu mới là bắt buộc' })
|
||||
}
|
||||
|
||||
if (password.length < 6) {
|
||||
throw createError({ statusCode: 400, message: 'Mật khẩu phải có ít nhất 6 ký tự' })
|
||||
}
|
||||
|
||||
const now = new Date()
|
||||
const result = await db.select()
|
||||
.from(users)
|
||||
.where(
|
||||
and(
|
||||
eq(users.resetToken, token),
|
||||
or(
|
||||
isNull(users.resetTokenExpires),
|
||||
gt(users.resetTokenExpires, now),
|
||||
),
|
||||
),
|
||||
)
|
||||
.limit(1)
|
||||
|
||||
if (!result.length) {
|
||||
throw createError({ statusCode: 400, message: 'Link đặt lại mật khẩu không hợp lệ hoặc đã hết hạn' })
|
||||
}
|
||||
|
||||
const user = result[0]
|
||||
const hashedPassword = await hashPassword(password)
|
||||
|
||||
await db.update(users)
|
||||
.set({
|
||||
password: hashedPassword,
|
||||
resetToken: null,
|
||||
resetTokenExpires: null,
|
||||
})
|
||||
.where(eq(users.id, user.id))
|
||||
|
||||
return { message: 'Đặt lại mật khẩu thành công!' }
|
||||
})
|
||||
@@ -0,0 +1,2 @@
|
||||
ALTER TABLE `users` ADD `reset_token` varchar(255);--> statement-breakpoint
|
||||
ALTER TABLE `users` ADD `reset_token_expires` timestamp;
|
||||
@@ -0,0 +1,350 @@
|
||||
{
|
||||
"version": "5",
|
||||
"dialect": "mysql",
|
||||
"id": "c5e6711f-1d8a-4d55-8e5f-846bc6d44924",
|
||||
"prevId": "0c944d62-4add-4bdb-b5cf-764479ba4b22",
|
||||
"tables": {
|
||||
"movies": {
|
||||
"name": "movies",
|
||||
"columns": {
|
||||
"id": {
|
||||
"name": "id",
|
||||
"type": "int",
|
||||
"primaryKey": false,
|
||||
"notNull": true,
|
||||
"autoincrement": true
|
||||
},
|
||||
"source": {
|
||||
"name": "source",
|
||||
"type": "varchar(50)",
|
||||
"primaryKey": false,
|
||||
"notNull": true,
|
||||
"autoincrement": false
|
||||
},
|
||||
"slug": {
|
||||
"name": "slug",
|
||||
"type": "varchar(500)",
|
||||
"primaryKey": false,
|
||||
"notNull": true,
|
||||
"autoincrement": false
|
||||
},
|
||||
"name": {
|
||||
"name": "name",
|
||||
"type": "varchar(500)",
|
||||
"primaryKey": false,
|
||||
"notNull": true,
|
||||
"autoincrement": false
|
||||
},
|
||||
"origin_name": {
|
||||
"name": "origin_name",
|
||||
"type": "varchar(500)",
|
||||
"primaryKey": false,
|
||||
"notNull": false,
|
||||
"autoincrement": false
|
||||
},
|
||||
"thumb": {
|
||||
"name": "thumb",
|
||||
"type": "text",
|
||||
"primaryKey": false,
|
||||
"notNull": false,
|
||||
"autoincrement": false
|
||||
},
|
||||
"poster": {
|
||||
"name": "poster",
|
||||
"type": "text",
|
||||
"primaryKey": false,
|
||||
"notNull": false,
|
||||
"autoincrement": false
|
||||
},
|
||||
"year": {
|
||||
"name": "year",
|
||||
"type": "int",
|
||||
"primaryKey": false,
|
||||
"notNull": false,
|
||||
"autoincrement": false
|
||||
},
|
||||
"time": {
|
||||
"name": "time",
|
||||
"type": "varchar(100)",
|
||||
"primaryKey": false,
|
||||
"notNull": false,
|
||||
"autoincrement": false
|
||||
},
|
||||
"episode": {
|
||||
"name": "episode",
|
||||
"type": "varchar(100)",
|
||||
"primaryKey": false,
|
||||
"notNull": false,
|
||||
"autoincrement": false
|
||||
},
|
||||
"episode_total": {
|
||||
"name": "episode_total",
|
||||
"type": "varchar(100)",
|
||||
"primaryKey": false,
|
||||
"notNull": false,
|
||||
"autoincrement": false
|
||||
},
|
||||
"quality": {
|
||||
"name": "quality",
|
||||
"type": "varchar(50)",
|
||||
"primaryKey": false,
|
||||
"notNull": false,
|
||||
"autoincrement": false
|
||||
},
|
||||
"lang": {
|
||||
"name": "lang",
|
||||
"type": "varchar(50)",
|
||||
"primaryKey": false,
|
||||
"notNull": false,
|
||||
"autoincrement": false
|
||||
},
|
||||
"type": {
|
||||
"name": "type",
|
||||
"type": "varchar(50)",
|
||||
"primaryKey": false,
|
||||
"notNull": false,
|
||||
"autoincrement": false
|
||||
},
|
||||
"rating": {
|
||||
"name": "rating",
|
||||
"type": "int",
|
||||
"primaryKey": false,
|
||||
"notNull": false,
|
||||
"autoincrement": false
|
||||
},
|
||||
"views": {
|
||||
"name": "views",
|
||||
"type": "int",
|
||||
"primaryKey": false,
|
||||
"notNull": true,
|
||||
"autoincrement": false,
|
||||
"default": 0
|
||||
},
|
||||
"content": {
|
||||
"name": "content",
|
||||
"type": "text",
|
||||
"primaryKey": false,
|
||||
"notNull": false,
|
||||
"autoincrement": false
|
||||
},
|
||||
"categories": {
|
||||
"name": "categories",
|
||||
"type": "json",
|
||||
"primaryKey": false,
|
||||
"notNull": false,
|
||||
"autoincrement": false
|
||||
},
|
||||
"countries": {
|
||||
"name": "countries",
|
||||
"type": "json",
|
||||
"primaryKey": false,
|
||||
"notNull": false,
|
||||
"autoincrement": false
|
||||
},
|
||||
"sources": {
|
||||
"name": "sources",
|
||||
"type": "json",
|
||||
"primaryKey": false,
|
||||
"notNull": false,
|
||||
"autoincrement": false
|
||||
},
|
||||
"custom_poster": {
|
||||
"name": "custom_poster",
|
||||
"type": "text",
|
||||
"primaryKey": false,
|
||||
"notNull": false,
|
||||
"autoincrement": false
|
||||
},
|
||||
"custom_thumb": {
|
||||
"name": "custom_thumb",
|
||||
"type": "text",
|
||||
"primaryKey": false,
|
||||
"notNull": false,
|
||||
"autoincrement": false
|
||||
},
|
||||
"custom_content": {
|
||||
"name": "custom_content",
|
||||
"type": "text",
|
||||
"primaryKey": false,
|
||||
"notNull": false,
|
||||
"autoincrement": false
|
||||
},
|
||||
"custom_episodes": {
|
||||
"name": "custom_episodes",
|
||||
"type": "json",
|
||||
"primaryKey": false,
|
||||
"notNull": false,
|
||||
"autoincrement": false
|
||||
},
|
||||
"active": {
|
||||
"name": "active",
|
||||
"type": "boolean",
|
||||
"primaryKey": false,
|
||||
"notNull": true,
|
||||
"autoincrement": false,
|
||||
"default": false
|
||||
},
|
||||
"api_updated_at": {
|
||||
"name": "api_updated_at",
|
||||
"type": "timestamp",
|
||||
"primaryKey": false,
|
||||
"notNull": false,
|
||||
"autoincrement": false
|
||||
},
|
||||
"synced_at": {
|
||||
"name": "synced_at",
|
||||
"type": "timestamp",
|
||||
"primaryKey": false,
|
||||
"notNull": true,
|
||||
"autoincrement": false,
|
||||
"default": "(now())"
|
||||
},
|
||||
"created_at": {
|
||||
"name": "created_at",
|
||||
"type": "timestamp",
|
||||
"primaryKey": false,
|
||||
"notNull": true,
|
||||
"autoincrement": false,
|
||||
"default": "(now())"
|
||||
},
|
||||
"updated_at": {
|
||||
"name": "updated_at",
|
||||
"type": "timestamp",
|
||||
"primaryKey": false,
|
||||
"notNull": true,
|
||||
"autoincrement": false,
|
||||
"onUpdate": true,
|
||||
"default": "(now())"
|
||||
}
|
||||
},
|
||||
"indexes": {},
|
||||
"foreignKeys": {},
|
||||
"compositePrimaryKeys": {
|
||||
"movies_id": {
|
||||
"name": "movies_id",
|
||||
"columns": [
|
||||
"id"
|
||||
]
|
||||
}
|
||||
},
|
||||
"uniqueConstraints": {},
|
||||
"checkConstraint": {}
|
||||
},
|
||||
"users": {
|
||||
"name": "users",
|
||||
"columns": {
|
||||
"id": {
|
||||
"name": "id",
|
||||
"type": "int",
|
||||
"primaryKey": false,
|
||||
"notNull": true,
|
||||
"autoincrement": true
|
||||
},
|
||||
"name": {
|
||||
"name": "name",
|
||||
"type": "varchar(200)",
|
||||
"primaryKey": false,
|
||||
"notNull": false,
|
||||
"autoincrement": false
|
||||
},
|
||||
"email": {
|
||||
"name": "email",
|
||||
"type": "varchar(255)",
|
||||
"primaryKey": false,
|
||||
"notNull": true,
|
||||
"autoincrement": false
|
||||
},
|
||||
"password": {
|
||||
"name": "password",
|
||||
"type": "varchar(255)",
|
||||
"primaryKey": false,
|
||||
"notNull": true,
|
||||
"autoincrement": false
|
||||
},
|
||||
"role": {
|
||||
"name": "role",
|
||||
"type": "varchar(50)",
|
||||
"primaryKey": false,
|
||||
"notNull": true,
|
||||
"autoincrement": false,
|
||||
"default": "'user'"
|
||||
},
|
||||
"avatar": {
|
||||
"name": "avatar",
|
||||
"type": "text",
|
||||
"primaryKey": false,
|
||||
"notNull": false,
|
||||
"autoincrement": false
|
||||
},
|
||||
"reset_token": {
|
||||
"name": "reset_token",
|
||||
"type": "varchar(255)",
|
||||
"primaryKey": false,
|
||||
"notNull": false,
|
||||
"autoincrement": false
|
||||
},
|
||||
"reset_token_expires": {
|
||||
"name": "reset_token_expires",
|
||||
"type": "timestamp",
|
||||
"primaryKey": false,
|
||||
"notNull": false,
|
||||
"autoincrement": false
|
||||
},
|
||||
"active": {
|
||||
"name": "active",
|
||||
"type": "boolean",
|
||||
"primaryKey": false,
|
||||
"notNull": true,
|
||||
"autoincrement": false,
|
||||
"default": true
|
||||
},
|
||||
"created_at": {
|
||||
"name": "created_at",
|
||||
"type": "timestamp",
|
||||
"primaryKey": false,
|
||||
"notNull": true,
|
||||
"autoincrement": false,
|
||||
"default": "(now())"
|
||||
},
|
||||
"updated_at": {
|
||||
"name": "updated_at",
|
||||
"type": "timestamp",
|
||||
"primaryKey": false,
|
||||
"notNull": true,
|
||||
"autoincrement": false,
|
||||
"onUpdate": true,
|
||||
"default": "(now())"
|
||||
}
|
||||
},
|
||||
"indexes": {},
|
||||
"foreignKeys": {},
|
||||
"compositePrimaryKeys": {
|
||||
"users_id": {
|
||||
"name": "users_id",
|
||||
"columns": [
|
||||
"id"
|
||||
]
|
||||
}
|
||||
},
|
||||
"uniqueConstraints": {
|
||||
"users_email_unique": {
|
||||
"name": "users_email_unique",
|
||||
"columns": [
|
||||
"email"
|
||||
]
|
||||
}
|
||||
},
|
||||
"checkConstraint": {}
|
||||
}
|
||||
},
|
||||
"views": {},
|
||||
"_meta": {
|
||||
"schemas": {},
|
||||
"tables": {},
|
||||
"columns": {}
|
||||
},
|
||||
"internal": {
|
||||
"tables": {},
|
||||
"indexes": {}
|
||||
}
|
||||
}
|
||||
@@ -50,6 +50,13 @@
|
||||
"when": 1784780104334,
|
||||
"tag": "0006_sour_retro_girl",
|
||||
"breakpoints": true
|
||||
},
|
||||
{
|
||||
"idx": 7,
|
||||
"version": "5",
|
||||
"when": 1784816479838,
|
||||
"tag": "0007_shiny_jane_foster",
|
||||
"breakpoints": true
|
||||
}
|
||||
]
|
||||
}
|
||||
@@ -7,6 +7,8 @@ export const users = mysqlTable('users', {
|
||||
password: varchar('password', { length: 255 }).notNull(),
|
||||
role: varchar('role', { length: 50 }).notNull().default('user'),
|
||||
avatar: text('avatar'),
|
||||
resetToken: varchar('reset_token', { length: 255 }),
|
||||
resetTokenExpires: timestamp('reset_token_expires'),
|
||||
active: boolean('active').notNull().default(true),
|
||||
createdAt: timestamp('created_at').notNull().defaultNow(),
|
||||
updatedAt: timestamp('updated_at').notNull().defaultNow().onUpdateNow(),
|
||||
|
||||
Reference in New Issue
Block a user