Implement JWT session and token
This commit is contained in:
@@ -7,6 +7,7 @@ import (
|
||||
"apskel-pos-be/internal/entities"
|
||||
|
||||
"github.com/golang-jwt/jwt/v5"
|
||||
"github.com/google/uuid"
|
||||
)
|
||||
|
||||
// GenerateCustomerTokens generates access and refresh tokens for customer
|
||||
@@ -85,3 +86,55 @@ func ExtractCustomerIDFromToken(token *jwt.Token) (string, error) {
|
||||
|
||||
return customerID, nil
|
||||
}
|
||||
|
||||
func GenerateSelfOrderSessionToken(tableID uuid.UUID, customerName string, phone string, secret string, ttlMinutes int) (string, int64, error) {
|
||||
now := time.Now()
|
||||
expiresAt := now.Add(time.Duration(ttlMinutes) * time.Minute)
|
||||
|
||||
claims := jwt.MapClaims{
|
||||
"table_id": tableID.String(),
|
||||
"customer_name": customerName,
|
||||
"phone": phone,
|
||||
"session_id": uuid.New().String(),
|
||||
"type": "self_order_access",
|
||||
"iat": now.Unix(),
|
||||
"exp": expiresAt.Unix(),
|
||||
}
|
||||
|
||||
token := jwt.NewWithClaims(jwt.SigningMethodHS256, claims)
|
||||
tokenString, err := token.SignedString([]byte(secret))
|
||||
if err != nil {
|
||||
return "", 0, fmt.Errorf("failed to generate self-order session token: %w", err)
|
||||
}
|
||||
|
||||
return tokenString, expiresAt.Unix(), nil
|
||||
}
|
||||
|
||||
func ValidateSelfOrderToken(tokenString string, secret string) (jwt.MapClaims, error) {
|
||||
token, err := jwt.Parse(tokenString, func(token *jwt.Token) (interface{}, error) {
|
||||
if _, ok := token.Method.(*jwt.SigningMethodHMAC); !ok {
|
||||
return nil, fmt.Errorf("unexpected signing method: %v", token.Header["alg"])
|
||||
}
|
||||
return []byte(secret), nil
|
||||
})
|
||||
|
||||
if err != nil {
|
||||
return nil, fmt.Errorf("failed to parse self-order token: %w", err)
|
||||
}
|
||||
|
||||
if !token.Valid {
|
||||
return nil, fmt.Errorf("invalid self-order token")
|
||||
}
|
||||
|
||||
claims, ok := token.Claims.(jwt.MapClaims)
|
||||
if !ok {
|
||||
return nil, fmt.Errorf("invalid self-order token claims")
|
||||
}
|
||||
|
||||
tokenType, ok := claims["type"].(string)
|
||||
if !ok || tokenType != "self_order_access" {
|
||||
return nil, fmt.Errorf("invalid self-order token type")
|
||||
}
|
||||
|
||||
return claims, nil
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user