Files
admin-go/library/libUtils/utils.go
T
19904408334 9312c159a2 feat(login): 增加登录 IP 地区闸门限制
基于 config.yaml 的 loginIpFilter 配置,仅允许中国大陆网段、内部保留地址及 allowIps 中的 IP 登录,拒绝境外 IP,并新增不可伪造的 GetRealClientIP 获取客户端真实 IP。
2026-09-04 17:29:35 +08:00

223 lines
5.1 KiB
Go

/*
* @desc:工具
* @company:云南奇讯科技有限公司
* @Author: yixiaohu
* @Date: 2022/3/4 22:16
*/
package libUtils
import (
"context"
"fmt"
"io"
"net"
"net/http"
"os"
"path"
"strings"
"github.com/gogf/gf/v2/crypto/gmd5"
"github.com/gogf/gf/v2/encoding/gcharset"
"github.com/gogf/gf/v2/encoding/gjson"
"github.com/gogf/gf/v2/encoding/gurl"
"github.com/gogf/gf/v2/errors/gerror"
"github.com/gogf/gf/v2/frame/g"
"github.com/gogf/gf/v2/net/ghttp"
"github.com/gogf/gf/v2/text/gstr"
"github.com/tiger1103/gfast/v3/internal/app/common/consts"
)
// EncryptPassword 密码加密
func EncryptPassword(password, salt string) string {
return gmd5.MustEncryptString(gmd5.MustEncryptString(password) + gmd5.MustEncryptString(salt))
}
// GetDomain 获取当前请求接口域名
func GetDomain(ctx context.Context) string {
r := g.RequestFromCtx(ctx)
host := r.Header.Get("X-Forwarded-Host")
if host == "" {
host = r.Header.Get("X-Host")
}
if host == "" {
host = r.Host
}
scheme := r.Header.Get("X-Scheme")
if scheme == "" {
scheme = r.GetSchema()
}
return fmt.Sprintf("%s://%s", scheme, host)
}
// GetClientIp 获取客户端IP
func GetClientIp(ctx context.Context) string {
return g.RequestFromCtx(ctx).GetClientIp()
}
// GetRealClientIP 获取不可伪造的真实客户端IP。
// 优先取 X-Real-IP(部署 nginx 以 $remote_addr 覆盖写入, 客户端无法伪造);
// 否则回退 RemoteAddr(TCP 对端)。
// 不采信 X-Forwarded-For 的首个值: 其采用追加语义, 首段可由客户端注入, 用作
// 登录地区闸门判据时会被伪造绕过。多跳代理部署下须保证最终前置 nginx 不把
// X-Real-IP 覆盖成代理自身地址(单跳时即真实客户端)。
func GetRealClientIP(ctx context.Context) string {
r := g.RequestFromCtx(ctx)
if ip := strings.TrimSpace(r.Header.Get("X-Real-IP")); ip != "" {
if net.ParseIP(ip) != nil {
return ip
}
}
return r.GetRemoteIp()
}
// GetUserAgent 获取user-agent
func GetUserAgent(ctx context.Context) string {
return ghttp.RequestFromCtx(ctx).Header.Get("User-Agent")
}
// GetLocalIP 服务端ip
func GetLocalIP() (ip string, err error) {
var addrs []net.Addr
addrs, err = net.InterfaceAddrs()
if err != nil {
return
}
for _, addr := range addrs {
ipAddr, ok := addr.(*net.IPNet)
if !ok {
continue
}
if ipAddr.IP.IsLoopback() {
continue
}
if !ipAddr.IP.IsGlobalUnicast() {
continue
}
return ipAddr.IP.String(), nil
}
return
}
// GetCityByIp 获取ip所属城市
func GetCityByIp(ip string) string {
if ip == "" {
return ""
}
if ip == "::1" || ip == "127.0.0.1" {
return "内网IP"
}
url := "http://whois.pconline.com.cn/ipJson.jsp?json=true&ip=" + ip
bytes := g.Client().GetBytes(context.TODO(), url)
src := string(bytes)
srcCharset := "GBK"
tmp, _ := gcharset.ToUTF8(srcCharset, src)
json, err := gjson.DecodeToJson(tmp)
if err != nil {
return ""
}
if json.Get("code").Int() == 0 {
city := fmt.Sprintf("%s %s", json.Get("pro").String(), json.Get("city").String())
return city
} else {
return ""
}
}
// 写入文件
func WriteToFile(fileName string, content string) error {
f, err := os.OpenFile(fileName, os.O_WRONLY|os.O_TRUNC|os.O_CREATE, 0644)
if err != nil {
return err
}
n, _ := f.Seek(0, io.SeekEnd)
_, err = f.WriteAt([]byte(content), n)
defer f.Close()
return err
}
// 文件或文件夹是否存在
func FileIsExisted(filename string) bool {
existed := true
if _, err := os.Stat(filename); os.IsNotExist(err) {
existed = false
}
return existed
}
// 解析路径获取文件名称及后缀
func ParseFilePath(pathStr string) (fileName string, fileType string) {
fileNameWithSuffix := path.Base(pathStr)
fileType = path.Ext(fileNameWithSuffix)
fileName = strings.TrimSuffix(fileNameWithSuffix, fileType)
return
}
// IsNotExistMkDir 检查文件夹是否存在
// 如果不存在则新建文件夹
func IsNotExistMkDir(src string) error {
if exist := !FileIsExisted(src); exist == false {
if err := MkDir(src); err != nil {
return err
}
}
return nil
}
// MkDir 新建文件夹
func MkDir(src string) error {
err := os.MkdirAll(src, os.ModePerm)
if err != nil {
return err
}
return nil
}
// 获取文件后缀
func GetExt(fileName string) string {
return path.Ext(fileName)
}
// GetType 获取文件类型
func GetType(p string) (result string, err error) {
file, err := os.Open(p)
if err != nil {
g.Log().Error(context.TODO(), err)
return
}
defer file.Close()
buff := make([]byte, 512)
_, err = file.Read(buff)
if err != nil {
g.Log().Error(context.TODO(), err)
return
}
filetype := http.DetectContentType(buff)
return filetype, nil
}
// GetFilesPath 获取附件相对路径
func GetFilesPath(ctx context.Context, fileUrl string) (path string, err error) {
upType := g.Cfg().MustGet(ctx, "upload.default").Int()
if upType != 0 || (upType == 0 && !gstr.ContainsI(fileUrl, consts.UploadPath)) {
path = fileUrl
return
}
pathInfo, err := gurl.ParseURL(fileUrl, 32)
if err != nil {
g.Log().Error(ctx, err)
err = gerror.New("解析附件路径失败")
return
}
pos := gstr.PosI(pathInfo["path"], consts.UploadPath)
if pos >= 0 {
path = gstr.SubStr(pathInfo["path"], pos)
}
return
}