dms-login.mjs 5.7 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126
  1. /**
  2. * 用账号密码**自动登录 AMS OAuth**,把拿到的 token 写进 `.dms-token`。
  3. *
  4. * 为什么要有它:DMS token 约 24 小时过期,以前要「打开某个网站 → 登录 → F12 复制 → 粘贴」。
  5. * 有了这个脚本就是一条命令(`npm run dms:login`),`npm run dev` 前还会自动续(见 package.json 的 predev)。
  6. *
  7. * 接口来源:隔壁项目 `zhaoshang_admin_ui` 的 `src/services/auth.ts` —— 那边已实测通过
  8. * (`harness/product-specs/auth.md` 的 `auth-ams-001`),本脚本照抄它的请求形态:
  9. * POST {OAUTH_TARGET}/oauth/api/user/login
  10. * Content-Type: application/x-www-form-urlencoded
  11. * body: userName / password / clientId
  12. * 响应: { code: 200, message: <token>, content: { id, userName, identityName, failureTime } }
  13. * —— 注意 token 在 `message` 里(不是 `content`),无验证码。
  14. *
  15. * 凭据从哪来(按顺序):
  16. * ① 参数:node harness/tools/dms-login.mjs <userName> <password>
  17. * ② 环境变量:DMS_USERNAME / DMS_PASSWORD
  18. * ③ 本机文件 `.dms-account`(gitignore,两行 `username=` / `password=`)
  19. *
  20. * 用法:
  21. * npm run dms:login # 登录并写入 .dms-token
  22. * npm run dms:login -- --if-needed # 当前 token 还有效就跳过(predev 用这个)
  23. *
  24. * ⚠️ 密码是**明文**存在 `.dms-account` 里的(与 `.env.*.local` 同一性质:本机、不入库)。
  25. * 不愿意存密码就别用这个脚本,改用 `npm run dms:token` 从剪贴板粘贴 —— 那条路不碰密码。
  26. */
  27. import { existsSync, readFileSync, writeFileSync } from 'node:fs';
  28. import { fileURLToPath } from 'node:url';
  29. import { dirname, join } from 'node:path';
  30. import { DMS_TOKEN_FILE, readDmsToken, parseJwtPayload, describeDmsToken } from './dms-token.mjs';
  31. const repoRoot = join(dirname(fileURLToPath(import.meta.url)), '..', '..');
  32. /** 本机账号文件(gitignore):两行 `username=` / `password=` */
  33. const ACCOUNT_FILE = join(repoRoot, '.dms-account');
  34. const OAUTH_TARGET = (process.env.OAUTH_TARGET || 'http://121.43.55.7:10086').replace(/\/+$/, '');
  35. const CLIENT_ID = process.env.OAUTH_CLIENT_ID || '0';
  36. const args = process.argv.slice(2).filter((a) => !a.startsWith('--'));
  37. const ifNeeded = process.argv.includes('--if-needed');
  38. /** 简单 KEY=VALUE 解析(够用即可,别为两个字段引入 dotenv) */
  39. const parseAccountFile = (text) => {
  40. const out = {};
  41. for (const line of String(text).split(/\r?\n/)) {
  42. const m = line.match(/^\s*([A-Za-z_][\w]*)\s*=\s*(.*)$/);
  43. if (m) out[m[1].toLowerCase()] = m[2].trim().replace(/^["']|["']$/g, '');
  44. }
  45. return out;
  46. };
  47. const readAccount = () => {
  48. const fromFile = existsSync(ACCOUNT_FILE) ? parseAccountFile(readFileSync(ACCOUNT_FILE, 'utf8')) : {};
  49. return {
  50. userName: String(args[0] || process.env.DMS_USERNAME || fromFile.username || '').trim(),
  51. password: String(args[1] || process.env.DMS_PASSWORD || fromFile.password || '').trim(),
  52. };
  53. };
  54. /* ---------------- --if-needed:当前 token 还够用就直接退出 ---------------- */
  55. if (ifNeeded) {
  56. const token = readDmsToken();
  57. const exp = Number(parseJwtPayload(token)?.exp);
  58. // 留 20 分钟余量:dev server 一开就是几小时,临过期才续会中途断掉
  59. if (Number.isFinite(exp) && exp * 1000 - Date.now() > 20 * 60 * 1000) {
  60. console.log(`[dms] token 仍有效(${describeDmsToken(token)}),跳过自动登录。`);
  61. process.exit(0);
  62. }
  63. if (!readAccount().userName) {
  64. // 没配账号就安静跳过 —— 绝不能因为「不想自动登录」把 npm run dev 拦下来
  65. console.log('[dms] 当前没有可用的 DMS token,也没配自动登录账号(见 harness/tools/dms-login.mjs 头注释)。');
  66. console.log('[dms] 手动方式:在浏览器复制 token 后跑 `npm run dms:token`。');
  67. process.exit(0);
  68. }
  69. }
  70. const { userName, password } = readAccount();
  71. if (!userName || !password) {
  72. console.error(`缺账号或密码。三种给法:`);
  73. console.error(` ① 参数:node harness/tools/dms-login.mjs <userName> <password>`);
  74. console.error(` ② 环境变量:DMS_USERNAME / DMS_PASSWORD`);
  75. console.error(` ③ 本机文件 ${ACCOUNT_FILE},内容两行:`);
  76. console.error(` username=你的账号`);
  77. console.error(` password=你的密码`);
  78. process.exit(1);
  79. }
  80. /* ---------------- 登录 ---------------- */
  81. const url = `${OAUTH_TARGET}/oauth/api/user/login`;
  82. let json = null;
  83. try {
  84. const res = await fetch(url, {
  85. method: 'POST',
  86. headers: { 'Content-Type': 'application/x-www-form-urlencoded' },
  87. body: new URLSearchParams({ userName, password, clientId: CLIENT_ID }).toString(),
  88. });
  89. const text = await res.text();
  90. try {
  91. json = JSON.parse(text);
  92. } catch {
  93. console.error(`登录响应不是 JSON(HTTP ${res.status}):${text.slice(0, 200)}`);
  94. process.exit(1);
  95. }
  96. } catch (err) {
  97. console.error(`连不上 OAuth(${url}):${err?.message || err}`);
  98. process.exit(1);
  99. }
  100. if (json?.code !== 200 || !json?.message) {
  101. // 常见:202 用户不存在 / 203 密码错误(实际文案以后端返回为准,原样透出便于排查)
  102. console.error(`登录失败:code=${json?.code} message=${json?.message ?? '(空)'}`);
  103. process.exit(1);
  104. }
  105. const token = String(json.message).trim();
  106. if (!parseJwtPayload(token)) {
  107. console.error('登录返回的 token 不是 JWT,已中止(不会写入 .dms-token)。');
  108. console.error(`原始响应:${JSON.stringify(json).slice(0, 200)}`);
  109. process.exit(1);
  110. }
  111. writeFileSync(DMS_TOKEN_FILE, `${token}\n`, 'utf8');
  112. console.log(`已登录并写入 ${DMS_TOKEN_FILE}`);
  113. console.log(` ${describeDmsToken(token)}`);
  114. console.log('dev server **不用重启**(代理每个请求现读这个文件)。');