feat: thêm ít avatar

This commit is contained in:
ngthanhvu
2026-07-23 11:00:05 -04:00
parent 629d5d7d2d
commit 70d8fc5bfa
62 changed files with 1401 additions and 158 deletions
+46
View File
@@ -0,0 +1,46 @@
import { users } from '../../database/schema'
import { eq } from 'drizzle-orm'
import { getTokenFromEvent } from '../../utils/auth'
const validCategories = ['meme', 'hoat-hinh', 'viet-nam']
const validNumbers: Record<string, string[]> = {
meme: ['01', '02', '03', '04', '05', '06', '07', '08'],
'hoat-hinh': ['01', '02', '03', '04', '05', '06', '07', '08', '09', '10', '11', '12', '13', '14', '15', '21', '22', '23', '24', '25', '26', '27', '28', '29', '30'],
'viet-nam': ['01', '02', '03', '04', '05', '06', '07', '08', '09', '10', '11', '12', '13', '14', '15', '16'],
}
export default defineEventHandler(async (event) => {
const db = useDb()
const body = await readBody(event)
const token = getTokenFromEvent(event)
if (!token) {
throw createError({ statusCode: 401, message: 'Chưa đăng nhập' })
}
const avatar = typeof body.avatar === 'string' ? body.avatar : ''
if (!avatar) {
await db.update(users)
.set({ avatar: null })
.where(eq(users.id, (verifyToken(token) as any).id))
return { message: 'Đã xóa avatar' }
}
const parts = avatar.split('/')
const num = parts[2]?.replace('.jpg', '')
if (parts.length !== 3 || parts[0] !== 'avatars' || !validCategories.includes(parts[1]) || !validNumbers[parts[1]]?.includes(num)) {
throw createError({ statusCode: 400, message: 'Avatar không hợp lệ' })
}
const payload = verifyToken(token)
if (!payload) {
throw createError({ statusCode: 401, message: 'Token không hợp lệ' })
}
await db.update(users)
.set({ avatar: `/${avatar}` })
.where(eq(users.id, payload.id))
return { message: 'Cập nhật avatar thành công!' }
})
+48
View File
@@ -0,0 +1,48 @@
import { users } from '../../database/schema'
import { eq } from 'drizzle-orm'
import { verifyPassword, hashPassword, getTokenFromEvent } from '../../utils/auth'
export default defineEventHandler(async (event) => {
const db = useDb()
const body = await readBody(event)
const token = getTokenFromEvent(event)
if (!token) {
throw createError({ statusCode: 401, message: 'Chưa đăng nhập' })
}
const currentPassword = typeof body.currentPassword === 'string' ? body.currentPassword : ''
const newPassword = typeof body.newPassword === 'string' ? body.newPassword : ''
if (!currentPassword || !newPassword) {
throw createError({ statusCode: 400, message: 'Mật khẩu hiện tại và mật khẩu mới là bắt buộc' })
}
if (newPassword.length < 6) {
throw createError({ statusCode: 400, message: 'Mật khẩu mới phải có ít nhất 6 ký tự' })
}
const payload = verifyToken(token)
if (!payload) {
throw createError({ statusCode: 401, message: 'Token không hợp lệ' })
}
const result = await db.select().from(users).where(eq(users.id, payload.id)).limit(1)
if (!result.length) {
throw createError({ statusCode: 404, message: 'User không tồn tại' })
}
const user = result[0]
const valid = await verifyPassword(currentPassword, user.password)
if (!valid) {
throw createError({ statusCode: 401, message: 'Mật khẩu hiện tại không đúng' })
}
const hashedPassword = await hashPassword(newPassword)
await db.update(users)
.set({ password: hashedPassword })
.where(eq(users.id, user.id))
return { message: 'Đổi mật khẩu thành công!' }
})
+36
View File
@@ -0,0 +1,36 @@
import { users } from '../../database/schema'
import { eq } from 'drizzle-orm'
import crypto from 'node:crypto'
export default defineEventHandler(async (event) => {
const db = useDb()
const body = await readBody(event)
const email = typeof body.email === 'string' ? body.email.trim().toLowerCase() : ''
if (!email) {
throw createError({ statusCode: 400, message: 'Email là bắt buộc' })
}
const result = await db.select().from(users).where(eq(users.email, email)).limit(1)
if (!result.length) {
throw createError({ statusCode: 404, message: 'Email không tồn tại trong hệ thống' })
}
const user = result[0]
const resetToken = crypto.randomBytes(32).toString('hex')
const resetExpires = new Date(Date.now() + 60 * 60 * 1000)
await db.update(users)
.set({
resetToken,
resetTokenExpires: resetExpires,
})
.where(eq(users.id, user.id))
const resetUrl = `${process.env.APP_URL || 'http://localhost:3000'}/dat-lai-mat-khau?token=${resetToken}`
console.log(`Password reset URL for ${email}: ${resetUrl}`)
return { message: 'Đã gửi link đặt lại mật khẩu! Kiểm tra email của bạn.' }
})
+34
View File
@@ -0,0 +1,34 @@
import { users } from '../../database/schema'
import { eq } from 'drizzle-orm'
import { getTokenFromEvent } from '../../utils/auth'
export default defineEventHandler(async (event) => {
const db = useDb()
const body = await readBody(event)
const token = getTokenFromEvent(event)
if (!token) {
throw createError({ statusCode: 401, message: 'Chưa đăng nhập' })
}
const name = typeof body.name === 'string' ? body.name.trim() : ''
if (!name) {
throw createError({ statusCode: 400, message: 'Tên hiển thị không được để trống' })
}
if (name.length > 50) {
throw createError({ statusCode: 400, message: 'Tên hiển thị tối đa 50 ký tự' })
}
const payload = verifyToken(token)
if (!payload) {
throw createError({ statusCode: 401, message: 'Token không hợp lệ' })
}
await db.update(users)
.set({ name })
.where(eq(users.id, payload.id))
return { message: 'Cập nhật tên thành công!' }
})
+50
View File
@@ -0,0 +1,50 @@
import { users } from '../../database/schema'
import { eq, and, gt, lt, or, isNull } from 'drizzle-orm'
import { hashPassword } from '../../utils/auth'
export default defineEventHandler(async (event) => {
const db = useDb()
const body = await readBody(event)
const token = typeof body.token === 'string' ? body.token.trim() : ''
const password = typeof body.password === 'string' ? body.password : ''
if (!token || !password) {
throw createError({ statusCode: 400, message: 'Token và mật khẩu mới là bắt buộc' })
}
if (password.length < 6) {
throw createError({ statusCode: 400, message: 'Mật khẩu phải có ít nhất 6 ký tự' })
}
const now = new Date()
const result = await db.select()
.from(users)
.where(
and(
eq(users.resetToken, token),
or(
isNull(users.resetTokenExpires),
gt(users.resetTokenExpires, now),
),
),
)
.limit(1)
if (!result.length) {
throw createError({ statusCode: 400, message: 'Link đặt lại mật khẩu không hợp lệ hoặc đã hết hạn' })
}
const user = result[0]
const hashedPassword = await hashPassword(password)
await db.update(users)
.set({
password: hashedPassword,
resetToken: null,
resetTokenExpires: null,
})
.where(eq(users.id, user.id))
return { message: 'Đặt lại mật khẩu thành công!' }
})