xiangqinxiaochengxu/backend/app/dependencies.py
taiyi a8e6edf296 更新功能修改完版本提交:
功能需求:活动分享与嘉宾匹配系统
1. 活动分享入口
每个活动配置独立的分享链接和二维码,支持扫码或点击链接进入小程序。
2. 用户绑定流程
用户通过分享链接/二维码打开小程序,填写个人信息并绑定至对应活动。
若用户曾参与过历史活动,系统自动复用其历史信息并完成绑定,无需重复填写。
绑定成功后,在活动正式开始前,用户无法查看其他参与者的信息。
3. 信息可见性规则
活动开始前:仅允许查看自己的信息,其他用户信息不可见。
活动开始后:开放本活动内异性嘉宾资料查看与匹配,其他活动的用户信息完全隔离,不可见。
资料展示:男嘉宾、女嘉宾资料分开展示,用户仅可浏览异性嘉宾信息。
4. 嘉宾选择规则
每位用户最多可选择 3 位心仪嘉宾。
确认提交后不可再新增选择,但支持修改或撤销已选嘉宾。
管理员可设置匹配截止时间,到达截止时间后系统自动锁定,禁止任何修改。
5. 匹配判定规则
双向互选:若双方恰好互选,则判定为匹配成功,双方均可查看匹配结果。
多向匹配:用户同时与多位嘉宾匹配成功,全部同时展示。
单向选择:A选择B但B未选择A,A可在"谁选了我"页面看到B。
6. 用户页面说明
异性嘉宾列表:展示所有异性嘉宾资料,支持选择/取消选择。
我的选择:展示当前已选的3位嘉宾,支持修改/撤销(截止前)。
谁选了我:展示所有选择了自己的嘉宾(无论自己是否选择了对方)。
匹配成功:展示所有双向互选的匹配对象,支持查看对方完整资料。
2026-05-17 10:23:02 +08:00

70 lines
2.3 KiB
Python

from fastapi import Depends, HTTPException, status
from fastapi.security import HTTPAuthorizationCredentials, HTTPBearer
from jose import JWTError
from app.utils.security import decode_access_token
security = HTTPBearer(auto_error=False)
async def get_current_user_id(
credentials: HTTPAuthorizationCredentials | None = Depends(security),
) -> int:
if credentials is None:
raise HTTPException(status_code=status.HTTP_401_UNAUTHORIZED, detail="Missing token")
try:
payload = decode_access_token(credentials.credentials)
except JWTError as exc:
raise HTTPException(status_code=status.HTTP_401_UNAUTHORIZED, detail="Invalid token") from exc
if payload.get("token_type") not in (None, "access"):
raise HTTPException(status_code=status.HTTP_401_UNAUTHORIZED, detail="Invalid token type")
user_id = payload.get("user_id")
if not user_id:
raise HTTPException(status_code=status.HTTP_401_UNAUTHORIZED, detail="Invalid token payload")
return int(user_id)
async def get_optional_current_user_id(
credentials: HTTPAuthorizationCredentials | None = Depends(security),
) -> int | None:
if credentials is None:
return None
try:
payload = decode_access_token(credentials.credentials)
except JWTError:
return None
if payload.get("token_type") not in (None, "access"):
return None
user_id = payload.get("user_id")
return int(user_id) if user_id else None
async def get_current_admin(
credentials: HTTPAuthorizationCredentials | None = Depends(security),
) -> dict:
if credentials is None:
raise HTTPException(status_code=status.HTTP_401_UNAUTHORIZED, detail="Missing token")
try:
payload = decode_access_token(credentials.credentials)
except JWTError as exc:
raise HTTPException(status_code=status.HTTP_401_UNAUTHORIZED, detail="Invalid token") from exc
admin_id = payload.get("admin_id")
if not admin_id:
raise HTTPException(status_code=status.HTTP_401_UNAUTHORIZED, detail="Invalid admin token")
return payload
async def require_super_admin(admin_payload: dict = Depends(get_current_admin)) -> dict:
if int(admin_payload.get("role", 0)) != 2:
raise HTTPException(status_code=status.HTTP_403_FORBIDDEN, detail="Super admin required")
return admin_payload