OWL ITS + 탐지시스템(인터넷 진흥원)
jhjang
2021-11-15 42d7d22a1832dbf91cafcedf872c65817401fb94
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
package kr.wisestone.owl.service.impl;
 
import io.jsonwebtoken.Claims;
import io.jsonwebtoken.Jws;
import io.jsonwebtoken.Jwts;
import io.jsonwebtoken.SignatureAlgorithm;
import kr.wisestone.owl.domain.ApiToken;
import kr.wisestone.owl.domain.User;
import kr.wisestone.owl.repository.ApiTokenRepository;
import kr.wisestone.owl.service.ApiTokenService;
import kr.wisestone.owl.util.ConvertUtil;
import kr.wisestone.owl.util.DateUtil;
import kr.wisestone.owl.util.WebAppUtil;
import kr.wisestone.owl.vo.ApiTokenVo;
import kr.wisestone.owl.vo.UserVo;
import kr.wisestone.owl.web.form.ApiTokenForm;
import org.slf4j.Logger;
import org.slf4j.LoggerFactory;
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.data.jpa.repository.JpaRepository;
import org.springframework.stereotype.Service;
import java.io.UnsupportedEncodingException;
import java.util.Date;
import java.util.List;
import java.lang.Long;
import com.fasterxml.jackson.databind.ObjectMapper;
 
@Service
public class ApiTokenServiceImpl extends AbstractServiceImpl<ApiToken, Long, JpaRepository<ApiToken, Long>> implements ApiTokenService {
 
    private static final String ENCRYPT_STRING = "mpxowl";
    private static final String DATA_KEY = "user";
 
    static final Logger log = LoggerFactory.getLogger(ApiTokenServiceImpl.class);
 
    @Autowired
    private ApiTokenRepository apiTokenRepository;
 
 
    @Autowired
    protected WebAppUtil webAppUtil;
 
    // 토큰 생성
    @Override
    public ApiToken add(ApiTokenForm apiTokenForm) {
        ApiToken apiToken = ConvertUtil.copyProperties(apiTokenForm, ApiToken.class);
        String appName = apiToken.getAppName();
        apiToken.setUser(this.webAppUtil.getLoginUserObject());
 
        // 기존 토큰 삭제
        this.remove(null);
 
        UserVo user = this.webAppUtil.getLoginUser();
        if (appName != null && !appName.isEmpty()) {
            Long currentTime = System.currentTimeMillis();
            Date now = new Date(currentTime);
            String token = Jwts.builder()
                            .setSubject(appName)
                            .setHeaderParam("typ", "JWT")
                            .setExpiration(DateUtil.addDays(now, 36500))
                            .setIssuedAt(now)
                            .claim(DATA_KEY, user)
                            .signWith(SignatureAlgorithm.HS256, this.generateKey())
                            .compact();
 
            apiToken.setToken(token);
        }
 
        return this.apiTokenRepository.save(apiToken);
    }
 
    // 키 생성
    private byte[] generateKey(){
        byte[] key = null;
        try {
            key = ENCRYPT_STRING.getBytes("UTF-8");
        } catch (UnsupportedEncodingException e) {
            log.error("Making secret Key Error :: ", e);
        }
 
        System.out.println("비밀 key : " + key);
 
        return key;
    }
 
    //JWT 복호화
    public UserVo getUser(String jwt) {
 
        //결과값 = Claims
        Jws<Claims> claims = null;
 
        try {
            //비밀키를 이용해서 복호화 하는 작업
            claims = Jwts.parser()
                    .setSigningKey(this.generateKey())
                    .parseClaimsJws(jwt);
 
        } catch (Exception e) {
            log.debug(e.getMessage(), e);
        }
 
        ObjectMapper objectMapper = new ObjectMapper();
        //반환 타입은 LinkedHashMap 이다. 이를 User 타입으로 변환하기 위해 ObjectMapper 사용
        return objectMapper.convertValue(claims.getBody().get(DATA_KEY), UserVo.class);
    }
 
    // 토큰 조회
    @Override
    public ApiTokenVo find() {
        User user = this.webAppUtil.getLoginUserObject();
        List<ApiToken> apiTokens = this.apiTokenRepository.findByUserId(user.getId());
        if (apiTokens != null && apiTokens.size() >0 ) {
            return ConvertUtil.copyProperties(apiTokens.get(0), ApiTokenVo.class);
        }
        return null;
    }
 
    // 토큰 삭제
    @Override
    public void remove(ApiTokenForm apiTokenForm) {
        ApiTokenVo apiTokenVo = this.find();
        if (apiTokenVo != null) {
            this.apiTokenRepository.deleteById(apiTokenVo.getId());
        }
    }
 
    @Override
    protected JpaRepository<ApiToken, Long> getRepository() {
        return this.apiTokenRepository;
    }
}