5759c1862e
M0-M7 已完成:核心网关(身份/RBAC/TOTP/OIDC/SAML/Provider/配额/路由/内容策略/审计/定价)+ 资源市场(MCP/Skills/数字员工)。 含 22 个 PostgreSQL 迁移、管理端/门户端前端源码、OpenAPI 契约、部署 compose。 Co-Authored-By: Claude <noreply@anthropic.com>
155 lines
4.3 KiB
Go
155 lines
4.3 KiB
Go
package factcheck
|
|
|
|
import (
|
|
"aigateway.local/core/internal/identity"
|
|
"aigateway.local/core/internal/platform/apiresponse"
|
|
"encoding/json"
|
|
"errors"
|
|
"net/http"
|
|
"strconv"
|
|
"strings"
|
|
)
|
|
|
|
type AdminHTTPHandler struct {
|
|
service *Service
|
|
identity *identity.Service
|
|
mux *http.ServeMux
|
|
}
|
|
|
|
func NewAdminHTTPHandler(service *Service, identityService *identity.Service) *AdminHTTPHandler {
|
|
h := &AdminHTTPHandler{service: service, identity: identityService, mux: http.NewServeMux()}
|
|
h.mux.HandleFunc("GET /api/v1/admin/fact-check/settings", h.getSettings)
|
|
h.mux.HandleFunc("PUT /api/v1/admin/fact-check/settings", h.saveSettings)
|
|
h.mux.HandleFunc("GET /api/v1/admin/fact-check/policies", h.policies)
|
|
h.mux.HandleFunc("POST /api/v1/admin/fact-check/policies", h.savePolicy)
|
|
h.mux.HandleFunc("PUT /api/v1/admin/fact-check/policies/{id}", h.savePolicy)
|
|
h.mux.HandleFunc("DELETE /api/v1/admin/fact-check/policies/{id}", h.deletePolicy)
|
|
h.mux.HandleFunc("GET /api/v1/admin/fact-check/events", h.events)
|
|
h.mux.HandleFunc("GET /api/v1/admin/fact-check/events/{id}", h.event)
|
|
return h
|
|
}
|
|
func (h *AdminHTTPHandler) ServeHTTP(w http.ResponseWriter, r *http.Request) { h.mux.ServeHTTP(w, r) }
|
|
func (h *AdminHTTPHandler) account(w http.ResponseWriter, r *http.Request, manage bool) (identity.Account, bool) {
|
|
a, err := h.identity.Authenticate(r.Context(), identity.KindAdmin, r.Header.Get("Authorization"))
|
|
if err != nil {
|
|
apiresponse.Error(w, 401, "登录状态无效")
|
|
return a, false
|
|
}
|
|
permission := identity.PermissionKnowledgeRead
|
|
if manage {
|
|
permission = identity.PermissionKnowledgeManage
|
|
}
|
|
if !identity.HasPermission(a, permission) {
|
|
apiresponse.Error(w, 403, "缺少事实核验管理权限")
|
|
return a, false
|
|
}
|
|
return a, true
|
|
}
|
|
func decodeFact(w http.ResponseWriter, r *http.Request, target any) bool {
|
|
d := json.NewDecoder(http.MaxBytesReader(w, r.Body, 1<<20))
|
|
d.DisallowUnknownFields()
|
|
if err := d.Decode(target); err != nil {
|
|
apiresponse.Error(w, 400, "请求格式无效")
|
|
return false
|
|
}
|
|
return true
|
|
}
|
|
func factError(w http.ResponseWriter, err error) {
|
|
if errors.Is(err, ErrNotFound) {
|
|
apiresponse.Error(w, 404, "资源不存在")
|
|
return
|
|
}
|
|
apiresponse.Error(w, 400, err.Error())
|
|
}
|
|
func (h *AdminHTTPHandler) getSettings(w http.ResponseWriter, r *http.Request) {
|
|
if _, ok := h.account(w, r, false); !ok {
|
|
return
|
|
}
|
|
x, err := h.service.Settings(r.Context())
|
|
if err != nil {
|
|
factError(w, err)
|
|
return
|
|
}
|
|
apiresponse.OK(w, x)
|
|
}
|
|
func (h *AdminHTTPHandler) saveSettings(w http.ResponseWriter, r *http.Request) {
|
|
a, ok := h.account(w, r, true)
|
|
if !ok {
|
|
return
|
|
}
|
|
var x Settings
|
|
if !decodeFact(w, r, &x) {
|
|
return
|
|
}
|
|
x, err := h.service.SaveSettings(r.Context(), x, a.ID)
|
|
if err != nil {
|
|
factError(w, err)
|
|
return
|
|
}
|
|
apiresponse.OK(w, x)
|
|
}
|
|
func (h *AdminHTTPHandler) policies(w http.ResponseWriter, r *http.Request) {
|
|
if _, ok := h.account(w, r, false); !ok {
|
|
return
|
|
}
|
|
x, err := h.service.Policies(r.Context())
|
|
if err != nil {
|
|
factError(w, err)
|
|
return
|
|
}
|
|
apiresponse.OK(w, map[string]any{"items": x})
|
|
}
|
|
func (h *AdminHTTPHandler) savePolicy(w http.ResponseWriter, r *http.Request) {
|
|
a, ok := h.account(w, r, true)
|
|
if !ok {
|
|
return
|
|
}
|
|
var x Policy
|
|
if !decodeFact(w, r, &x) {
|
|
return
|
|
}
|
|
if id := r.PathValue("id"); id != "" {
|
|
x.ID = id
|
|
}
|
|
x, err := h.service.SavePolicy(r.Context(), x, a.ID)
|
|
if err != nil {
|
|
factError(w, err)
|
|
return
|
|
}
|
|
apiresponse.OK(w, x)
|
|
}
|
|
func (h *AdminHTTPHandler) deletePolicy(w http.ResponseWriter, r *http.Request) {
|
|
if _, ok := h.account(w, r, true); !ok {
|
|
return
|
|
}
|
|
if err := h.service.DeletePolicy(r.Context(), r.PathValue("id")); err != nil {
|
|
factError(w, err)
|
|
return
|
|
}
|
|
apiresponse.OK(w, map[string]bool{"deleted": true})
|
|
}
|
|
func (h *AdminHTTPHandler) events(w http.ResponseWriter, r *http.Request) {
|
|
if _, ok := h.account(w, r, false); !ok {
|
|
return
|
|
}
|
|
limit, _ := strconv.Atoi(r.URL.Query().Get("limit"))
|
|
verdict := strings.TrimSpace(r.URL.Query().Get("verdict"))
|
|
x, err := h.service.Events(r.Context(), verdict, limit)
|
|
if err != nil {
|
|
factError(w, err)
|
|
return
|
|
}
|
|
apiresponse.OK(w, map[string]any{"items": x})
|
|
}
|
|
func (h *AdminHTTPHandler) event(w http.ResponseWriter, r *http.Request) {
|
|
if _, ok := h.account(w, r, false); !ok {
|
|
return
|
|
}
|
|
x, err := h.service.Event(r.Context(), r.PathValue("id"))
|
|
if err != nil {
|
|
factError(w, err)
|
|
return
|
|
}
|
|
apiresponse.OK(w, x)
|
|
}
|