231 lines
7.5 KiB
JavaScript
231 lines
7.5 KiB
JavaScript
/**
|
||
* 全站http配置
|
||
*
|
||
* axios参数说明
|
||
* isSerialize是否开启form表单提交
|
||
* isToken是否需要token
|
||
*/
|
||
import axios from 'axios';
|
||
import store from '@/store/';
|
||
import router from '@/router/';
|
||
import { serialize } from '@/utils/util';
|
||
import { getToken, getRefreshToken, removeToken, removeRefreshToken } from '@/utils/auth';
|
||
import { isURL, validatenull } from '@/utils/validate';
|
||
import { ElMessage } from 'element-plus';
|
||
import website from '@/config/website';
|
||
import NProgress from 'nprogress'; // progress bar
|
||
import 'nprogress/nprogress.css'; // progress bar style
|
||
import { Base64 } from 'js-base64';
|
||
import { baseUrl } from '@/config/env';
|
||
import crypto from '@/utils/crypto';
|
||
|
||
// 刷新令牌授权类型,其自身失败由 401 拦截逻辑统一收口
|
||
const REFRESH_GRANT_TYPE = 'refresh_token';
|
||
// 会话失效后只提示一次并跳转登录,在重新登录前抑制所有重复的失效提示
|
||
let isSessionExpired = false;
|
||
// 标记当前是否正在刷新令牌,避免并发请求重复发起刷新
|
||
let isRefreshing = false;
|
||
// 共享的刷新令牌 Promise,令并发的失效请求复用同一次刷新结果
|
||
let refreshTokenPromise = null;
|
||
|
||
// 判断是否为刷新令牌请求
|
||
const isRefreshTokenRequest = config =>
|
||
(config.url || '').includes('/oauth/token') &&
|
||
(config.params || {}).grant_type === REFRESH_GRANT_TYPE;
|
||
|
||
// 判断是否为IAM统一身份认证登录请求
|
||
const isIamSsoLoginRequest = config => (config.url || '').includes('/iam/sso/token');
|
||
|
||
// 判断是否为重新登录请求:会开启新的会话周期
|
||
const isLoginRequest = config => {
|
||
const grantType = (config.params || {}).grant_type;
|
||
return (
|
||
isIamSsoLoginRequest(config) ||
|
||
(config.url || '').includes('/oauth/token') && !!grantType && grantType !== REFRESH_GRANT_TYPE
|
||
);
|
||
};
|
||
|
||
// 为请求写入最新的访问令牌,供初始请求与刷新后的重放共用
|
||
const applyToken = config => {
|
||
const meta = config.meta || {};
|
||
if (meta.isToken === false) return;
|
||
const token = getToken();
|
||
if (!token) return;
|
||
config.headers[website.tokenHeader] =
|
||
config.cryptoToken === true
|
||
? 'crypto ' + crypto.encryptAES(token, crypto.cryptoKey)
|
||
: 'bearer ' + token;
|
||
};
|
||
|
||
// 会话失效统一出口:整段失效期内只提示一次,清理登录态并跳转登录页
|
||
const redirectToLogin = () => {
|
||
if (isSessionExpired) return;
|
||
isSessionExpired = true;
|
||
ElMessage({
|
||
message: '登录状态已失效,请重新登录',
|
||
type: 'error',
|
||
});
|
||
removeToken();
|
||
removeRefreshToken();
|
||
store.dispatch('FedLogOut').then(() => router.push({ path: '/login' }));
|
||
};
|
||
|
||
axios.defaults.timeout = 10000;
|
||
//返回其他状态码
|
||
axios.defaults.validateStatus = function (status) {
|
||
return status >= 200 && status <= 500; // 默认的
|
||
};
|
||
//跨域请求,允许保存cookie
|
||
axios.defaults.withCredentials = true;
|
||
// NProgress Configuration
|
||
NProgress.configure({
|
||
showSpinner: false,
|
||
});
|
||
|
||
//http request拦截
|
||
axios.interceptors.request.use(
|
||
config => {
|
||
// start progress bar
|
||
NProgress.start();
|
||
//地址为已经配置状态则不添加前缀
|
||
if (!isURL(config.url) && !config.url.startsWith(baseUrl)) {
|
||
config.url = baseUrl + config.url;
|
||
}
|
||
//安全请求header
|
||
config.headers['Blade-Requested-With'] = 'BladeHttpRequest';
|
||
//设置语言请求头
|
||
config.headers['Accept-Language'] = store.getters.language || 'zh-CN';
|
||
//headers判断是否需要
|
||
const authorization = config.authorization === false;
|
||
if (!authorization) {
|
||
config.headers['Authorization'] = `Basic ${Base64.encode(
|
||
`${website.clientId}:${website.clientSecret}`
|
||
)}`;
|
||
}
|
||
//headers判断请求是否携带token
|
||
const meta = config.meta || {};
|
||
// 重新登录会开启新的会话周期,解除失效锁以便后续失效提示能再次触发
|
||
if (isLoginRequest(config)) {
|
||
isSessionExpired = false;
|
||
}
|
||
// 写入访问令牌
|
||
applyToken(config);
|
||
//判断传递数据是否加密
|
||
const cryptoData = config.cryptoData === true;
|
||
// 开启报文加密
|
||
if (cryptoData) {
|
||
if (config.params) {
|
||
const data = crypto.encryptAES(JSON.stringify(config.params), crypto.aesKey);
|
||
config.params = { data };
|
||
}
|
||
if (config.data) {
|
||
config.text = true;
|
||
config.data = crypto.encryptAES(JSON.stringify(config.data), crypto.aesKey);
|
||
}
|
||
}
|
||
//headers中配置text请求
|
||
if (config.text === true) {
|
||
config.headers['Content-Type'] = 'text/plain';
|
||
}
|
||
//headers中配置serialize为true开启序列化
|
||
if (config.method === 'post' && meta.isSerialize === true) {
|
||
config.data = serialize(config.data);
|
||
}
|
||
return config;
|
||
},
|
||
error => {
|
||
return Promise.reject(error);
|
||
}
|
||
);
|
||
|
||
//http response拦截
|
||
axios.interceptors.response.use(
|
||
res => {
|
||
NProgress.done();
|
||
//获取配置信息
|
||
const config = res.config;
|
||
const cryptoData = config.cryptoData === true;
|
||
//解析加密报文
|
||
if (cryptoData) {
|
||
res.data = JSON.parse(crypto.decryptAES(res.data, crypto.aesKey));
|
||
}
|
||
//获取状态信息
|
||
const status = res.data.error_code || res.data.code || res.status;
|
||
const statusWhiteList = website.statusWhiteList || [];
|
||
const message = res.data.msg || res.data.error_description || '系统错误';
|
||
//如果在白名单里则自行catch逻辑处理
|
||
if (statusWhiteList.includes(status)) return Promise.reject(res);
|
||
|
||
// 令牌失效且尚未重试:尝试刷新令牌后重放原请求
|
||
if (status === 401 && !config._retry) {
|
||
// 已登出(本地无令牌):残留请求的 401 属预期,后端已拒绝,前端静默忽略即可
|
||
if (!getToken()) {
|
||
return Promise.reject(new Error(message));
|
||
}
|
||
config._retry = true;
|
||
|
||
// 无刷新令牌时不再发起空刷新,直接进入失效流程
|
||
if (validatenull(getRefreshToken())) {
|
||
redirectToLogin();
|
||
return Promise.reject(new Error(message));
|
||
}
|
||
|
||
// 并发的失效请求复用同一次刷新,避免重复刷新与重复提示
|
||
if (!isRefreshing) {
|
||
isRefreshing = true;
|
||
refreshTokenPromise = store
|
||
.dispatch('RefreshToken')
|
||
.catch(error => {
|
||
redirectToLogin();
|
||
return Promise.reject(error);
|
||
})
|
||
.finally(() => {
|
||
isRefreshing = false;
|
||
});
|
||
}
|
||
|
||
return refreshTokenPromise.then(() => {
|
||
applyToken(config);
|
||
return axios(config);
|
||
});
|
||
}
|
||
|
||
// 刷新后仍然失效:会话已不可恢复,统一跳转登录
|
||
if (status === 401 && config._retry) {
|
||
redirectToLogin();
|
||
return Promise.reject(new Error(message));
|
||
}
|
||
|
||
// 刷新令牌请求:成功响应(200)须放行给刷新动作取用新令牌;仅其自身失败(error_code)时静默丢弃,
|
||
// 交由上方 401 逻辑统一收口,避免与失效跳转重复提示
|
||
if (isRefreshTokenRequest(config) && status !== 200) {
|
||
return Promise.reject(new Error(message));
|
||
}
|
||
|
||
// OAuth2 业务错误码提示
|
||
if (status > 2000 && !validatenull(res.data.error_description)) {
|
||
ElMessage({
|
||
message: message,
|
||
type: 'error',
|
||
});
|
||
return Promise.reject(new Error(message));
|
||
}
|
||
|
||
// 其余非 200 响应统一提示
|
||
if (status !== 200) {
|
||
ElMessage({
|
||
message: message,
|
||
type: 'error',
|
||
});
|
||
return Promise.reject(new Error(message));
|
||
}
|
||
return res;
|
||
},
|
||
error => {
|
||
NProgress.done();
|
||
return Promise.reject(new Error(error));
|
||
}
|
||
);
|
||
|
||
export default axios;
|