using System; using System.IdentityModel.Tokens.Jwt; using System.Linq; using System.Security.Claims; using Microsoft.AspNetCore.Http; using Volo.Abp.MultiTenancy; using Volo.Abp.Security.Claims; using Yi.Framework.Rbac.Domain.Shared.Consts; namespace FoodLabeling.Application.MultiTenancy; /// /// 从 JWT Claim 解析当前租户(泰额版登录写入) /// public class JwtClaimTenantResolveContributor : TenantResolveContributorBase { public const string ContributorName = "JwtClaim"; public override string Name => ContributorName; public override Task ResolveAsync(ITenantResolveContext context) { var httpContext = (context.ServiceProvider.GetService(typeof(IHttpContextAccessor)) as IHttpContextAccessor) ?.HttpContext; if (httpContext is null) { return Task.CompletedTask; } var tenantClaim = TryGetTenantIdFromPrincipal(httpContext.User) ?? TryGetTenantIdFromAuthorizationHeader( httpContext.Request.Headers.Authorization.ToString()); if (!string.IsNullOrWhiteSpace(tenantClaim) && Guid.TryParse(tenantClaim, out var tenantGuid) && tenantGuid != Guid.Empty) { context.TenantIdOrName = tenantClaim; } return Task.CompletedTask; } private static string? TryGetTenantIdFromPrincipal(ClaimsPrincipal? user) { if (user?.Identity?.IsAuthenticated != true) { return null; } return user.FindFirst(TokenTypeConst.TenantId)?.Value ?? user.FindFirst(AbpClaimTypes.TenantId)?.Value ?? user.Claims.FirstOrDefault(c => c.Type.EndsWith("tenantId", StringComparison.OrdinalIgnoreCase) || c.Type.Equals("tenantid", StringComparison.OrdinalIgnoreCase))?.Value; } /// /// 多租户中间件可能早于 JWT Principal 就绪;直接从 Authorization 解析 TenantId Claim。 /// private static string? TryGetTenantIdFromAuthorizationHeader(string? authorization) { if (string.IsNullOrWhiteSpace(authorization)) { return null; } const string bearerPrefix = "Bearer "; if (!authorization.StartsWith(bearerPrefix, StringComparison.OrdinalIgnoreCase)) { return null; } var jwt = authorization[bearerPrefix.Length..].Trim(); if (string.IsNullOrWhiteSpace(jwt)) { return null; } try { var token = new JwtSecurityTokenHandler().ReadJwtToken(jwt); return token.Claims.FirstOrDefault(c => c.Type == TokenTypeConst.TenantId || c.Type == AbpClaimTypes.TenantId || c.Type.EndsWith("tenantId", StringComparison.OrdinalIgnoreCase)) ?.Value; } catch (Exception) { return null; } } }