mirror of
https://github.com/ngthanhvu/kr-phim.git
synced 2026-08-10 16:47:46 +00:00
feat: thêm ít avatar
This commit is contained in:
@@ -0,0 +1,46 @@
|
||||
import { users } from '../../database/schema'
|
||||
import { eq } from 'drizzle-orm'
|
||||
import { getTokenFromEvent } from '../../utils/auth'
|
||||
|
||||
const validCategories = ['meme', 'hoat-hinh', 'viet-nam']
|
||||
const validNumbers: Record<string, string[]> = {
|
||||
meme: ['01', '02', '03', '04', '05', '06', '07', '08'],
|
||||
'hoat-hinh': ['01', '02', '03', '04', '05', '06', '07', '08', '09', '10', '11', '12', '13', '14', '15', '21', '22', '23', '24', '25', '26', '27', '28', '29', '30'],
|
||||
'viet-nam': ['01', '02', '03', '04', '05', '06', '07', '08', '09', '10', '11', '12', '13', '14', '15', '16'],
|
||||
}
|
||||
|
||||
export default defineEventHandler(async (event) => {
|
||||
const db = useDb()
|
||||
const body = await readBody(event)
|
||||
const token = getTokenFromEvent(event)
|
||||
|
||||
if (!token) {
|
||||
throw createError({ statusCode: 401, message: 'Chưa đăng nhập' })
|
||||
}
|
||||
|
||||
const avatar = typeof body.avatar === 'string' ? body.avatar : ''
|
||||
|
||||
if (!avatar) {
|
||||
await db.update(users)
|
||||
.set({ avatar: null })
|
||||
.where(eq(users.id, (verifyToken(token) as any).id))
|
||||
return { message: 'Đã xóa avatar' }
|
||||
}
|
||||
|
||||
const parts = avatar.split('/')
|
||||
const num = parts[2]?.replace('.jpg', '')
|
||||
if (parts.length !== 3 || parts[0] !== 'avatars' || !validCategories.includes(parts[1]) || !validNumbers[parts[1]]?.includes(num)) {
|
||||
throw createError({ statusCode: 400, message: 'Avatar không hợp lệ' })
|
||||
}
|
||||
|
||||
const payload = verifyToken(token)
|
||||
if (!payload) {
|
||||
throw createError({ statusCode: 401, message: 'Token không hợp lệ' })
|
||||
}
|
||||
|
||||
await db.update(users)
|
||||
.set({ avatar: `/${avatar}` })
|
||||
.where(eq(users.id, payload.id))
|
||||
|
||||
return { message: 'Cập nhật avatar thành công!' }
|
||||
})
|
||||
@@ -0,0 +1,48 @@
|
||||
import { users } from '../../database/schema'
|
||||
import { eq } from 'drizzle-orm'
|
||||
import { verifyPassword, hashPassword, getTokenFromEvent } from '../../utils/auth'
|
||||
|
||||
export default defineEventHandler(async (event) => {
|
||||
const db = useDb()
|
||||
const body = await readBody(event)
|
||||
const token = getTokenFromEvent(event)
|
||||
|
||||
if (!token) {
|
||||
throw createError({ statusCode: 401, message: 'Chưa đăng nhập' })
|
||||
}
|
||||
|
||||
const currentPassword = typeof body.currentPassword === 'string' ? body.currentPassword : ''
|
||||
const newPassword = typeof body.newPassword === 'string' ? body.newPassword : ''
|
||||
|
||||
if (!currentPassword || !newPassword) {
|
||||
throw createError({ statusCode: 400, message: 'Mật khẩu hiện tại và mật khẩu mới là bắt buộc' })
|
||||
}
|
||||
|
||||
if (newPassword.length < 6) {
|
||||
throw createError({ statusCode: 400, message: 'Mật khẩu mới phải có ít nhất 6 ký tự' })
|
||||
}
|
||||
|
||||
const payload = verifyToken(token)
|
||||
if (!payload) {
|
||||
throw createError({ statusCode: 401, message: 'Token không hợp lệ' })
|
||||
}
|
||||
|
||||
const result = await db.select().from(users).where(eq(users.id, payload.id)).limit(1)
|
||||
if (!result.length) {
|
||||
throw createError({ statusCode: 404, message: 'User không tồn tại' })
|
||||
}
|
||||
|
||||
const user = result[0]
|
||||
const valid = await verifyPassword(currentPassword, user.password)
|
||||
if (!valid) {
|
||||
throw createError({ statusCode: 401, message: 'Mật khẩu hiện tại không đúng' })
|
||||
}
|
||||
|
||||
const hashedPassword = await hashPassword(newPassword)
|
||||
|
||||
await db.update(users)
|
||||
.set({ password: hashedPassword })
|
||||
.where(eq(users.id, user.id))
|
||||
|
||||
return { message: 'Đổi mật khẩu thành công!' }
|
||||
})
|
||||
@@ -0,0 +1,36 @@
|
||||
import { users } from '../../database/schema'
|
||||
import { eq } from 'drizzle-orm'
|
||||
import crypto from 'node:crypto'
|
||||
|
||||
export default defineEventHandler(async (event) => {
|
||||
const db = useDb()
|
||||
const body = await readBody(event)
|
||||
|
||||
const email = typeof body.email === 'string' ? body.email.trim().toLowerCase() : ''
|
||||
|
||||
if (!email) {
|
||||
throw createError({ statusCode: 400, message: 'Email là bắt buộc' })
|
||||
}
|
||||
|
||||
const result = await db.select().from(users).where(eq(users.email, email)).limit(1)
|
||||
if (!result.length) {
|
||||
throw createError({ statusCode: 404, message: 'Email không tồn tại trong hệ thống' })
|
||||
}
|
||||
|
||||
const user = result[0]
|
||||
const resetToken = crypto.randomBytes(32).toString('hex')
|
||||
const resetExpires = new Date(Date.now() + 60 * 60 * 1000)
|
||||
|
||||
await db.update(users)
|
||||
.set({
|
||||
resetToken,
|
||||
resetTokenExpires: resetExpires,
|
||||
})
|
||||
.where(eq(users.id, user.id))
|
||||
|
||||
const resetUrl = `${process.env.APP_URL || 'http://localhost:3000'}/dat-lai-mat-khau?token=${resetToken}`
|
||||
|
||||
console.log(`Password reset URL for ${email}: ${resetUrl}`)
|
||||
|
||||
return { message: 'Đã gửi link đặt lại mật khẩu! Kiểm tra email của bạn.' }
|
||||
})
|
||||
@@ -0,0 +1,34 @@
|
||||
import { users } from '../../database/schema'
|
||||
import { eq } from 'drizzle-orm'
|
||||
import { getTokenFromEvent } from '../../utils/auth'
|
||||
|
||||
export default defineEventHandler(async (event) => {
|
||||
const db = useDb()
|
||||
const body = await readBody(event)
|
||||
const token = getTokenFromEvent(event)
|
||||
|
||||
if (!token) {
|
||||
throw createError({ statusCode: 401, message: 'Chưa đăng nhập' })
|
||||
}
|
||||
|
||||
const name = typeof body.name === 'string' ? body.name.trim() : ''
|
||||
|
||||
if (!name) {
|
||||
throw createError({ statusCode: 400, message: 'Tên hiển thị không được để trống' })
|
||||
}
|
||||
|
||||
if (name.length > 50) {
|
||||
throw createError({ statusCode: 400, message: 'Tên hiển thị tối đa 50 ký tự' })
|
||||
}
|
||||
|
||||
const payload = verifyToken(token)
|
||||
if (!payload) {
|
||||
throw createError({ statusCode: 401, message: 'Token không hợp lệ' })
|
||||
}
|
||||
|
||||
await db.update(users)
|
||||
.set({ name })
|
||||
.where(eq(users.id, payload.id))
|
||||
|
||||
return { message: 'Cập nhật tên thành công!' }
|
||||
})
|
||||
@@ -0,0 +1,50 @@
|
||||
import { users } from '../../database/schema'
|
||||
import { eq, and, gt, lt, or, isNull } from 'drizzle-orm'
|
||||
import { hashPassword } from '../../utils/auth'
|
||||
|
||||
export default defineEventHandler(async (event) => {
|
||||
const db = useDb()
|
||||
const body = await readBody(event)
|
||||
|
||||
const token = typeof body.token === 'string' ? body.token.trim() : ''
|
||||
const password = typeof body.password === 'string' ? body.password : ''
|
||||
|
||||
if (!token || !password) {
|
||||
throw createError({ statusCode: 400, message: 'Token và mật khẩu mới là bắt buộc' })
|
||||
}
|
||||
|
||||
if (password.length < 6) {
|
||||
throw createError({ statusCode: 400, message: 'Mật khẩu phải có ít nhất 6 ký tự' })
|
||||
}
|
||||
|
||||
const now = new Date()
|
||||
const result = await db.select()
|
||||
.from(users)
|
||||
.where(
|
||||
and(
|
||||
eq(users.resetToken, token),
|
||||
or(
|
||||
isNull(users.resetTokenExpires),
|
||||
gt(users.resetTokenExpires, now),
|
||||
),
|
||||
),
|
||||
)
|
||||
.limit(1)
|
||||
|
||||
if (!result.length) {
|
||||
throw createError({ statusCode: 400, message: 'Link đặt lại mật khẩu không hợp lệ hoặc đã hết hạn' })
|
||||
}
|
||||
|
||||
const user = result[0]
|
||||
const hashedPassword = await hashPassword(password)
|
||||
|
||||
await db.update(users)
|
||||
.set({
|
||||
password: hashedPassword,
|
||||
resetToken: null,
|
||||
resetTokenExpires: null,
|
||||
})
|
||||
.where(eq(users.id, user.id))
|
||||
|
||||
return { message: 'Đặt lại mật khẩu thành công!' }
|
||||
})
|
||||
Reference in New Issue
Block a user