header('token'); //判断接口是否免登录 $isNotNeedLogin = $request->controllerObject->isNotNeedLogin(); //不直接判断$isNotNeedLogin结果,使不需要登录的接口通过,为了兼容某些接口可以登录或不登录访问 if (empty($token) && !$isNotNeedLogin) { //没有token并且该地址需要登录才能访问, 指定show为0,前端不弹出此报错 return JsonService::fail('请先进行登录', [], 401, 0); } $userInfo = (new MasterWokerTokenCache())->getUserInfo($token); if (empty($userInfo) && !$isNotNeedLogin) { //token过期无效并且该地址需要登录才能访问 return JsonService::fail('登录超时,请重新登录', [], 401, 0); } //token临近过期,自动续期 if ($userInfo) { //获取临近过期自动续期时长 $beExpireDuration = Config::get('project.user_token.be_expire_duration'); //token续期 if (time() > ($userInfo['expire_time'] - $beExpireDuration)) { $result = MasterWokerTokenService::overtimeToken($token); //续期失败(数据表被删除导致) if (empty($result)) { return JsonService::fail('登录过期', [], 401); } } //临时工程师校验一下权限 if ($userInfo['type'] == 2 && $request->controller() != 'MasterWorkerTemporary') { return JsonService::fail('暂无权限', [], 401); } } //给request赋值,用于控制器 $request->userInfo = $userInfo; $request->userId = $userInfo['user_id'] ?? 0; return $next($request); } }