133 lines
4.2 KiB
PHP
133 lines
4.2 KiB
PHP
<?php
|
|
|
|
namespace App\Services;
|
|
|
|
use App\Models\Utilisateur;
|
|
use Illuminate\Http\Client\PendingRequest;
|
|
use Illuminate\Support\Facades\Http;
|
|
use Illuminate\Support\Facades\Log;
|
|
use Illuminate\Support\Str;
|
|
|
|
/**
|
|
* Provisionnement des comptes Gitea des utilisateurs du site.
|
|
*
|
|
* Au premier envoi de suggestion, un compte Gitea est créé pour
|
|
* l'utilisateur (API admin) afin qu'il puisse suivre, commenter et
|
|
* créer ses propres tickets. Le mot de passe initial n'est renvoyé
|
|
* qu'une seule fois et n'est jamais stocké côté application.
|
|
*/
|
|
class GiteaUserService
|
|
{
|
|
/**
|
|
* Garantit que l'utilisateur possède un compte Gitea.
|
|
*
|
|
* @return array{username: string, motDePasseInitial: string|null}|null
|
|
* null si Gitea n'est pas configuré ou si la création a échoué
|
|
* (le ticket sera alors créé avec le compte de service).
|
|
*/
|
|
public function assurerCompte(Utilisateur $utilisateur): ?array
|
|
{
|
|
if ($utilisateur->GiteaUsername) {
|
|
return ['username' => $utilisateur->GiteaUsername, 'motDePasseInitial' => null];
|
|
}
|
|
|
|
$client = $this->client();
|
|
|
|
if ($client === null) {
|
|
return null;
|
|
}
|
|
|
|
// Un compte existe peut-être déjà avec cet email (créé hors du site) : on le réutilise.
|
|
if ($existant = $this->chercherParEmail($client, $utilisateur->Email)) {
|
|
$utilisateur->GiteaUsername = $existant;
|
|
$utilisateur->save();
|
|
|
|
return ['username' => $existant, 'motDePasseInitial' => null];
|
|
}
|
|
|
|
$username = $this->genererUsername($utilisateur);
|
|
$motDePasse = Str::password(16);
|
|
|
|
try {
|
|
$response = $client->post('/api/v1/admin/users', [
|
|
'username' => $username,
|
|
'email' => $utilisateur->Email,
|
|
'password' => $motDePasse,
|
|
'full_name' => $utilisateur->Pseudo ?? $username,
|
|
'must_change_password' => true,
|
|
'send_notify' => false,
|
|
]);
|
|
} catch (\Throwable $e) {
|
|
Log::error('Appel API Gitea (création utilisateur) impossible : '.$e->getMessage());
|
|
|
|
return null;
|
|
}
|
|
|
|
if ($response->failed()) {
|
|
Log::warning('Création du compte Gitea échouée (token admin requis ?)', [
|
|
'status' => $response->status(),
|
|
'body' => $response->body(),
|
|
]);
|
|
|
|
return null;
|
|
}
|
|
|
|
$utilisateur->GiteaUsername = $username;
|
|
$utilisateur->save();
|
|
|
|
return ['username' => $username, 'motDePasseInitial' => $motDePasse];
|
|
}
|
|
|
|
private function client(): ?PendingRequest
|
|
{
|
|
$url = rtrim((string) config('services.gitea.url'), '/');
|
|
$token = (string) (config('services.gitea.admin_token') ?: config('services.gitea.token'));
|
|
|
|
if ($url === '' || $token === '') {
|
|
Log::warning('Gitea non configuré (URL / token manquant) : compte utilisateur non créé.');
|
|
|
|
return null;
|
|
}
|
|
|
|
return Http::baseUrl($url)
|
|
->withToken($token, 'token')
|
|
->acceptJson()
|
|
->timeout(10);
|
|
}
|
|
|
|
private function chercherParEmail(PendingRequest $client, string $email): ?string
|
|
{
|
|
try {
|
|
$response = $client->get('/api/v1/admin/emails/search', ['q' => $email]);
|
|
} catch (\Throwable) {
|
|
return null;
|
|
}
|
|
|
|
if ($response->failed()) {
|
|
return null;
|
|
}
|
|
|
|
foreach ($response->json() ?? [] as $entree) {
|
|
if (strcasecmp($entree['email'] ?? '', $email) === 0) {
|
|
return $entree['username'] ?? null;
|
|
}
|
|
}
|
|
|
|
return null;
|
|
}
|
|
|
|
/**
|
|
* Username déterministe et unique : pseudo en slug, suffixé de l'ID interne.
|
|
*/
|
|
private function genererUsername(Utilisateur $utilisateur): string
|
|
{
|
|
$base = Str::slug((string) ($utilisateur->Pseudo ?? ''));
|
|
|
|
if ($base === '') {
|
|
$base = 'utilisateur';
|
|
}
|
|
|
|
return Str::limit($base, 30, '').'-'.$utilisateur->ID_Utilisateur;
|
|
}
|
|
}
|