xiangqinxiaochengxu/backend/app/utils/security.py
2026-04-17 10:49:14 +08:00

31 lines
977 B
Python

from datetime import datetime, timedelta, timezone
from typing import Any
from jose import jwt
from passlib.context import CryptContext
from app.config import settings
pwd_context = CryptContext(schemes=["pbkdf2_sha256"], deprecated="auto")
def create_access_token(data: dict[str, Any], expires_delta: timedelta | None = None) -> str:
payload = data.copy()
expire = datetime.now(timezone.utc) + (
expires_delta or timedelta(minutes=settings.jwt_access_token_expire_minutes)
)
payload.update({"exp": expire})
return jwt.encode(payload, settings.jwt_secret_key, algorithm=settings.jwt_algorithm)
def decode_access_token(token: str) -> dict[str, Any]:
return jwt.decode(token, settings.jwt_secret_key, algorithms=[settings.jwt_algorithm])
def hash_password(password: str) -> str:
return pwd_context.hash(password)
def verify_password(password: str, password_hash: str) -> bool:
return pwd_context.verify(password, password_hash)