后端:
1.阶段 6 CP4/CP5 目录收口与共享边界纯化
- 将 backend 根目录收口为 services、client、gateway、cmd、shared 五个一级目录
- 收拢 bootstrap、inits、infra/kafka、infra/outbox、conv、respond、pkg、middleware,移除根目录旧实现与空目录
- 将 utils 下沉到 services/userauth/internal/auth,将 logic 下沉到 services/schedule/core/planning
- 将迁移期 runtime 桥接实现统一收拢到 services/runtime/{conv,dao,eventsvc,model},删除 shared/legacy 与未再被 import 的旧 service 实现
- 将 gateway/shared/respond 收口为 HTTP/Gin 错误写回适配,shared/respond 仅保留共享错误语义与状态映射
- 将 HTTP IdempotencyMiddleware 与 RateLimitMiddleware 收口到 gateway/middleware
- 将 GormCachePlugin 下沉到 shared/infra/gormcache,将共享 RateLimiter 下沉到 shared/infra/ratelimit,将 agent token budget 下沉到 services/agent/shared
- 删除 InitEino 兼容壳,收缩 cmd/internal/coreinit 仅保留旧组合壳残留域初始化语义
- 更新微服务迁移计划与桌面 checklist,补齐 CP4/CP5 当前切流点、目录终态与验证结果
- 完成 go test ./...、git diff --check 与最终真实 smoke;health、register/login、task/create+get、schedule/today、task-class/list、memory/items、agent chat/meta/timeline/context-stats 全部 200,SSE 合并结果为 CP5_OK 且 [DONE] 只有 1 个
37 lines
1.0 KiB
Go
37 lines
1.0 KiB
Go
package auth
|
||
|
||
import (
|
||
"errors"
|
||
|
||
"golang.org/x/crypto/bcrypt"
|
||
)
|
||
|
||
// HashPassword 负责将明文密码转换为 bcrypt 哈希结果。
|
||
//
|
||
// 职责边界:
|
||
// 1. 只负责密码哈希,不负责用户名校验、持久化和错误翻译。
|
||
// 2. 输入是明文密码,输出是可直接入库的 bcrypt 字符串。
|
||
func HashPassword(pwd string) (string, error) {
|
||
hashedPwd, err := bcrypt.GenerateFromPassword([]byte(pwd), bcrypt.DefaultCost)
|
||
if err != nil {
|
||
return "", err
|
||
}
|
||
return string(hashedPwd), nil
|
||
}
|
||
|
||
// CompareHashPwdAndPwd 负责校验明文密码与 bcrypt 哈希是否匹配。
|
||
//
|
||
// 职责边界:
|
||
// 1. 只负责密码比对,不负责用户存在性判断和登录态处理。
|
||
// 2. 当密码不匹配时返回 false, nil;只有底层异常才返回非 nil error。
|
||
func CompareHashPwdAndPwd(hashedPwd, pwd string) (bool, error) {
|
||
err := bcrypt.CompareHashAndPassword([]byte(hashedPwd), []byte(pwd))
|
||
if errors.Is(err, bcrypt.ErrMismatchedHashAndPassword) {
|
||
return false, nil
|
||
}
|
||
if err != nil {
|
||
return false, err
|
||
}
|
||
return true, nil
|
||
}
|