文件
jw-beauty/cloud/functions/device/index.js
T

196 行
6.6 KiB
JavaScript

var db = require('../../common/db')
var auth = require('../../common/auth')
var log = require('../../common/log')
var RESPONSE = require('../../common/response').RESPONSE
var ERROR_CODES = require('../../common/response').ERROR_CODES
var uuid = require('uuid')
exports.main_handler = async function (event) {
try {
var method = event.httpMethod || 'GET'
var path = event.path || ''
var pathParams = event.pathParameters || {}
var body = parseBody(event)
if (method === 'POST' && path === '/api/v1/device/bind') {
return await bindDevice(event, body)
}
if (method === 'POST' && path === '/api/v1/device/unbind') {
return await unbindDevice(event, body)
}
if (method === 'GET' && path === '/api/v1/device/list') {
return await listDevices(event)
}
if (method === 'GET' && pathParams.device_id) {
return await getDeviceDetail(event, pathParams.device_id)
}
return RESPONSE.error(ERROR_CODES.PARAM_ERROR.code, 'unknown route')
} catch (err) {
console.error('device error:', err)
return RESPONSE.error(ERROR_CODES.SERVER_ERROR.code, err.message)
}
}
async function bindDevice(event, body) {
var user = auth.extractUser(event)
if (!user) return RESPONSE.error(ERROR_CODES.INVALID_TOKEN.code, ERROR_CODES.INVALID_TOKEN.message)
if (!body.device_id) {
return RESPONSE.error(ERROR_CODES.PARAM_ERROR.code, 'missing device_id')
}
var devices = await db.query(
'SELECT id, device_id, device_name, product_id, status FROM devices WHERE device_id = ? AND deleted_at IS NULL LIMIT 1',
[body.device_id]
)
if (devices.length === 0) {
return RESPONSE.error(ERROR_CODES.DEVICE_NOT_FOUND.code, ERROR_CODES.DEVICE_NOT_FOUND.message)
}
var device = devices[0]
var existing = await db.query(
'SELECT id FROM bindings WHERE device_id = ? AND status = 1',
[device.id]
)
if (existing.length > 0) {
var existingUser = await db.query('SELECT id FROM users WHERE id = ? AND deleted_at IS NULL', [existing[0].user_id])
if (existingUser.length > 0 && String(existing[0].user_id) !== String(user.user_id)) {
return RESPONSE.error(ERROR_CODES.PERMISSION_DENIED.code, 'device already bound')
}
if (existingUser.length > 0 && String(existing[0].user_id) === String(user.user_id)) {
var bindToken = uuid.v4().replace(/-/g, '').substring(0, 16)
await db.update(
'UPDATE bindings SET bind_token = ?, updated_at = NOW() WHERE id = ?',
[bindToken, existing[0].id]
)
return RESPONSE.success({ bind_token: bindToken, bind_expires: 300 })
}
}
var bindToken = uuid.v4().replace(/-/g, '').substring(0, 16)
await db.insert(
'INSERT INTO bindings (user_id, device_id, bind_token, status, bound_at) VALUES (?, ?, ?, 1, NOW())',
[user.user_id, device.id, bindToken]
)
await db.update(
'UPDATE devices SET status = 2, activated_at = COALESCE(activated_at, NOW()) WHERE id = ?',
[device.id]
)
await grantTrialIfNeeded(user.user_id)
await log.writeLog({
operator_type: 2,
operator_id: user.user_id,
target_type: 'device',
target_id: device.device_id,
action: 'bind',
ip_address: getClientIp(event)
})
return RESPONSE.success({ bind_token: bindToken, bind_expires: 300 })
}
async function unbindDevice(event, body) {
var user = auth.extractUser(event)
if (!user) return RESPONSE.error(ERROR_CODES.INVALID_TOKEN.code, ERROR_CODES.INVALID_TOKEN.message)
if (!body.device_id) {
return RESPONSE.error(ERROR_CODES.PARAM_ERROR.code, 'missing device_id')
}
var devices = await db.query(
'SELECT id, device_id FROM devices WHERE device_id = ? AND deleted_at IS NULL LIMIT 1',
[body.device_id]
)
if (devices.length === 0) {
return RESPONSE.error(ERROR_CODES.DEVICE_NOT_FOUND.code, ERROR_CODES.DEVICE_NOT_FOUND.message)
}
var result = await db.update(
'UPDATE bindings SET status = 2, unbound_at = NOW(), updated_at = NOW() WHERE user_id = ? AND device_id = ? AND status = 1',
[user.user_id, devices[0].id]
)
if (result.affectedRows === 0) {
return RESPONSE.error(ERROR_CODES.DEVICE_NOT_BOUND.code, ERROR_CODES.DEVICE_NOT_BOUND.message)
}
await log.writeLog({
operator_type: 2,
operator_id: user.user_id,
target_type: 'device',
target_id: body.device_id,
action: 'unbind',
ip_address: getClientIp(event)
})
return RESPONSE.success({ message: 'success' })
}
async function listDevices(event) {
var user = auth.extractUser(event)
if (!user) return RESPONSE.error(ERROR_CODES.INVALID_TOKEN.code, ERROR_CODES.INVALID_TOKEN.message)
var bindings = await db.query(
'SELECT b.bound_at AS bind_time, b.bind_token, d.device_id, d.device_name, d.fw_version AS firmware_version, d.hw_version, d.status ' +
'FROM bindings b ' +
'JOIN devices d ON b.device_id = d.id ' +
'WHERE b.user_id = ? AND b.status = 1 AND d.deleted_at IS NULL ' +
'ORDER BY b.bound_at DESC',
[user.user_id]
)
return RESPONSE.success({ devices: bindings })
}
async function getDeviceDetail(event, deviceId) {
var user = auth.extractUser(event)
if (!user) return RESPONSE.error(ERROR_CODES.INVALID_TOKEN.code, ERROR_CODES.INVALID_TOKEN.message)
var bindings = await db.query(
'SELECT b.id, b.bound_at AS bind_time FROM bindings b ' +
'JOIN devices d ON b.device_id = d.id ' +
'WHERE b.user_id = ? AND b.status = 1 AND d.device_id = ? AND d.deleted_at IS NULL LIMIT 1',
[user.user_id, deviceId]
)
if (bindings.length === 0) {
return RESPONSE.error(ERROR_CODES.DEVICE_NOT_FOUND.code, ERROR_CODES.DEVICE_NOT_FOUND.message)
}
var devices = await db.query(
'SELECT device_id, device_name, device_type, hw_version, fw_version AS firmware_version, status, activated_at FROM devices WHERE device_id = ? LIMIT 1',
[deviceId]
)
return RESPONSE.success(Object.assign({}, devices[0], { bind_time: bindings[0].bind_time }))
}
async function grantTrialIfNeeded(userId) {
var existing = await db.query(
'SELECT id FROM subscriptions WHERE user_id = ? AND type = 1 LIMIT 1',
[userId]
)
if (existing.length > 0) return
await db.insert(
'INSERT INTO subscriptions (user_id, type, plan, status, trial_used, started_at, expired_at, source) ' +
'VALUES (?, 1, NULL, 1, 1, NOW(), DATE_ADD(NOW(), INTERVAL 7 DAY), ?)',
[userId, 'trial_grant']
)
}
function parseBody(event) {
if (event.body) {
try { return JSON.parse(event.body) } catch (e) { return {} }
}
return event.queryStringParameters || {}
}
function getClientIp(event) {
var headers = event.headers || {}
return headers['x-forwarded-for'] || headers['X-Forwarded-For'] || ''
}