dms-token.mjs 2.8 KB

12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061
  1. /**
  2. * DMS token 的**唯一**读取口径(vite 代理与 harness 脚本共用这一份)。
  3. *
  4. * 为什么要有这个模块:token 是外部 OAuth 签发的 JWT,**约 24 小时就过期**,
  5. * 而它以前散在三处(`.env.development.local` 的 `DMS_TOKEN`、脚本的参数、
  6. * `process.env.DMS_TOKEN`),每处都要人肉填一遍 —— 用户的原话是「每次都要重新填 token 太麻烦了」。
  7. *
  8. * 现在的顺序:**显式参数 → 环境变量 → 本机文件 `.dms-token`**。
  9. * `.dms-token` 是被 gitignore 的单行文件,由 `npm run dms:token` 写入(可从剪贴板读)。
  10. *
  11. * vite 代理**每个请求**调用一次 `readDmsToken()`(见 vite.config.ts),
  12. * 所以换 token 之后 **dev server 不用重启**。
  13. */
  14. import { readFileSync } from 'node:fs';
  15. import { fileURLToPath } from 'node:url';
  16. import { dirname, join } from 'node:path';
  17. /** 本机单行 token 文件(gitignore;仓库根) */
  18. export const DMS_TOKEN_FILE = join(dirname(fileURLToPath(import.meta.url)), '..', '..', '.dms-token');
  19. /**
  20. * 取 token。`explicit` 通常来自命令行参数;都拿不到时返回空串(调用方自己决定是报错还是告警)。
  21. * 每次调用都**现读文件**,所以运行中换 token 立即生效。
  22. */
  23. export const readDmsToken = (explicit) => {
  24. const fromArg = String(explicit || '').trim();
  25. if (fromArg) return fromArg;
  26. const fromEnv = String(process.env.DMS_TOKEN || '').trim();
  27. if (fromEnv) return fromEnv;
  28. try {
  29. return readFileSync(DMS_TOKEN_FILE, 'utf8').trim();
  30. } catch {
  31. return '';
  32. }
  33. };
  34. /** 只解 JWT payload(不校验签名;拿不到返回 null)—— 只为给出人能看懂的过期提示 */
  35. export const parseJwtPayload = (token) => {
  36. const parts = String(token || '').split('.');
  37. if (parts.length !== 3 || !parts[1]) return null;
  38. try {
  39. return JSON.parse(Buffer.from(parts[1], 'base64url').toString('utf8'));
  40. } catch {
  41. return null;
  42. }
  43. };
  44. /** 人类可读的 token 状态:用户名 + 有效期 + 剩余时长(脚本与 vite 告警共用同一套措辞) */
  45. export const describeDmsToken = (token) => {
  46. const payload = parseJwtPayload(token);
  47. if (!payload) return '⚠️ 不像 JWT(应为 a.b.c 三段),请确认复制的是 access_token';
  48. const who = payload.username || payload.userId || '未知用户';
  49. const exp = Number(payload.exp);
  50. if (!Number.isFinite(exp)) return `用户 ${who};payload 里没有 exp,无法判断有效期`;
  51. const leftMs = exp * 1000 - Date.now();
  52. const at = new Date(exp * 1000).toLocaleString('zh-CN');
  53. return leftMs > 0
  54. ? `用户 ${who};有效期至 ${at}(还剩 ${(leftMs / 3600000).toFixed(1)} 小时)`
  55. : `用户 ${who};**已于 ${at} 过期**(${(Math.abs(leftMs) / 3600000).toFixed(1)} 小时前)`;
  56. };