Add Telegram bot integration and enhance user management features

- Introduced Telegram.Bot package for bot functionality.
- Updated user management to include Telegram linking and blocking features.
- Enhanced activation request handling with notifications via Telegram.
- Added new database entities for Telegram link tokens and login requests.
- Implemented traffic synchronization for client stats in the XuiPanelGateway.
- Updated application structure to support new test projects and improved dependency injection for Telegram services.
This commit is contained in:
Leonid Pershin
2026-07-02 01:01:03 +03:00
parent 1a8d33efa3
commit 7b6fe9ad78
142 changed files with 7570 additions and 22 deletions
@@ -0,0 +1,41 @@
using System.Security.Cryptography;
using PnvPanel.Domain.Common;
using PnvPanel.Domain.Exceptions;
namespace PnvPanel.Domain.Telegram;
/// <summary>Короткоживущий одноразовый токен для флоу привязки Telegram (deep-link в бота).</summary>
public sealed class TelegramLinkToken : Entity
{
public string Token { get; private set; } = string.Empty;
public Guid UserId { get; private set; }
public DateTimeOffset ExpiresAt { get; private set; }
public DateTimeOffset? ConsumedAt { get; private set; }
private TelegramLinkToken()
{
}
public static TelegramLinkToken Create(Guid userId, TimeSpan ttl)
{
return new TelegramLinkToken
{
Id = Guid.NewGuid(),
Token = GenerateToken(),
UserId = userId,
ExpiresAt = DateTimeOffset.UtcNow.Add(ttl),
};
}
public bool IsValid => ConsumedAt is null && DateTimeOffset.UtcNow < ExpiresAt;
public void Consume()
{
if (!IsValid)
throw new DomainException("Токен привязки недействителен или уже использован.");
ConsumedAt = DateTimeOffset.UtcNow;
}
private static string GenerateToken() => Convert.ToHexString(RandomNumberGenerator.GetBytes(24)).ToLowerInvariant();
}
@@ -0,0 +1,69 @@
using PnvPanel.Domain.Common;
using PnvPanel.Domain.Exceptions;
namespace PnvPanel.Domain.Telegram;
/// <summary>
/// Passwordless-вход: сайт создаёт запрос (Id = nonce в deep-link), пользователь подтверждает
/// в боте. Context — IP/устройство инициатора, показывается при подтверждении (защита от фишинга).
/// </summary>
public sealed class TelegramLoginRequest : Entity
{
public TelegramLoginStatus Status { get; private set; }
public Guid? UserId { get; private set; }
public string? Context { get; private set; }
public DateTimeOffset CreatedAt { get; private set; }
public DateTimeOffset ExpiresAt { get; private set; }
private TelegramLoginRequest()
{
}
public static TelegramLoginRequest Create(TimeSpan ttl, string? context)
{
return new TelegramLoginRequest
{
Id = Guid.NewGuid(),
Status = TelegramLoginStatus.Pending,
Context = context,
CreatedAt = DateTimeOffset.UtcNow,
ExpiresAt = DateTimeOffset.UtcNow.Add(ttl),
};
}
public bool IsExpired => DateTimeOffset.UtcNow >= ExpiresAt;
public void Approve(Guid userId)
{
EnsurePending();
Status = TelegramLoginStatus.Approved;
UserId = userId;
}
public void Reject()
{
EnsurePending();
Status = TelegramLoginStatus.Rejected;
}
/// <summary>Помечает выданным (после того как сайт забрал JWT по этому запросу).</summary>
public void Consume()
{
if (Status != TelegramLoginStatus.Approved)
throw new DomainException("Запрос ещё не подтверждён.");
Status = TelegramLoginStatus.Consumed;
}
private void EnsurePending()
{
if (IsExpired)
{
Status = TelegramLoginStatus.Expired;
throw new DomainException("Запрос на вход истёк.");
}
if (Status != TelegramLoginStatus.Pending)
throw new DomainException("Запрос на вход уже обработан.");
}
}
@@ -0,0 +1,10 @@
namespace PnvPanel.Domain.Telegram;
public enum TelegramLoginStatus
{
Pending,
Approved,
Rejected,
Expired,
Consumed,
}