Add Telegram bot integration and enhance user management features
- Introduced Telegram.Bot package for bot functionality. - Updated user management to include Telegram linking and blocking features. - Enhanced activation request handling with notifications via Telegram. - Added new database entities for Telegram link tokens and login requests. - Implemented traffic synchronization for client stats in the XuiPanelGateway. - Updated application structure to support new test projects and improved dependency injection for Telegram services.
This commit is contained in:
@@ -0,0 +1,41 @@
|
||||
using System.Security.Cryptography;
|
||||
using PnvPanel.Domain.Common;
|
||||
using PnvPanel.Domain.Exceptions;
|
||||
|
||||
namespace PnvPanel.Domain.Telegram;
|
||||
|
||||
/// <summary>Короткоживущий одноразовый токен для флоу привязки Telegram (deep-link в бота).</summary>
|
||||
public sealed class TelegramLinkToken : Entity
|
||||
{
|
||||
public string Token { get; private set; } = string.Empty;
|
||||
public Guid UserId { get; private set; }
|
||||
public DateTimeOffset ExpiresAt { get; private set; }
|
||||
public DateTimeOffset? ConsumedAt { get; private set; }
|
||||
|
||||
private TelegramLinkToken()
|
||||
{
|
||||
}
|
||||
|
||||
public static TelegramLinkToken Create(Guid userId, TimeSpan ttl)
|
||||
{
|
||||
return new TelegramLinkToken
|
||||
{
|
||||
Id = Guid.NewGuid(),
|
||||
Token = GenerateToken(),
|
||||
UserId = userId,
|
||||
ExpiresAt = DateTimeOffset.UtcNow.Add(ttl),
|
||||
};
|
||||
}
|
||||
|
||||
public bool IsValid => ConsumedAt is null && DateTimeOffset.UtcNow < ExpiresAt;
|
||||
|
||||
public void Consume()
|
||||
{
|
||||
if (!IsValid)
|
||||
throw new DomainException("Токен привязки недействителен или уже использован.");
|
||||
|
||||
ConsumedAt = DateTimeOffset.UtcNow;
|
||||
}
|
||||
|
||||
private static string GenerateToken() => Convert.ToHexString(RandomNumberGenerator.GetBytes(24)).ToLowerInvariant();
|
||||
}
|
||||
@@ -0,0 +1,69 @@
|
||||
using PnvPanel.Domain.Common;
|
||||
using PnvPanel.Domain.Exceptions;
|
||||
|
||||
namespace PnvPanel.Domain.Telegram;
|
||||
|
||||
/// <summary>
|
||||
/// Passwordless-вход: сайт создаёт запрос (Id = nonce в deep-link), пользователь подтверждает
|
||||
/// в боте. Context — IP/устройство инициатора, показывается при подтверждении (защита от фишинга).
|
||||
/// </summary>
|
||||
public sealed class TelegramLoginRequest : Entity
|
||||
{
|
||||
public TelegramLoginStatus Status { get; private set; }
|
||||
public Guid? UserId { get; private set; }
|
||||
public string? Context { get; private set; }
|
||||
public DateTimeOffset CreatedAt { get; private set; }
|
||||
public DateTimeOffset ExpiresAt { get; private set; }
|
||||
|
||||
private TelegramLoginRequest()
|
||||
{
|
||||
}
|
||||
|
||||
public static TelegramLoginRequest Create(TimeSpan ttl, string? context)
|
||||
{
|
||||
return new TelegramLoginRequest
|
||||
{
|
||||
Id = Guid.NewGuid(),
|
||||
Status = TelegramLoginStatus.Pending,
|
||||
Context = context,
|
||||
CreatedAt = DateTimeOffset.UtcNow,
|
||||
ExpiresAt = DateTimeOffset.UtcNow.Add(ttl),
|
||||
};
|
||||
}
|
||||
|
||||
public bool IsExpired => DateTimeOffset.UtcNow >= ExpiresAt;
|
||||
|
||||
public void Approve(Guid userId)
|
||||
{
|
||||
EnsurePending();
|
||||
Status = TelegramLoginStatus.Approved;
|
||||
UserId = userId;
|
||||
}
|
||||
|
||||
public void Reject()
|
||||
{
|
||||
EnsurePending();
|
||||
Status = TelegramLoginStatus.Rejected;
|
||||
}
|
||||
|
||||
/// <summary>Помечает выданным (после того как сайт забрал JWT по этому запросу).</summary>
|
||||
public void Consume()
|
||||
{
|
||||
if (Status != TelegramLoginStatus.Approved)
|
||||
throw new DomainException("Запрос ещё не подтверждён.");
|
||||
|
||||
Status = TelegramLoginStatus.Consumed;
|
||||
}
|
||||
|
||||
private void EnsurePending()
|
||||
{
|
||||
if (IsExpired)
|
||||
{
|
||||
Status = TelegramLoginStatus.Expired;
|
||||
throw new DomainException("Запрос на вход истёк.");
|
||||
}
|
||||
|
||||
if (Status != TelegramLoginStatus.Pending)
|
||||
throw new DomainException("Запрос на вход уже обработан.");
|
||||
}
|
||||
}
|
||||
@@ -0,0 +1,10 @@
|
||||
namespace PnvPanel.Domain.Telegram;
|
||||
|
||||
public enum TelegramLoginStatus
|
||||
{
|
||||
Pending,
|
||||
Approved,
|
||||
Rejected,
|
||||
Expired,
|
||||
Consumed,
|
||||
}
|
||||
Reference in New Issue
Block a user