feat(auth): add Messenger topup handoff entry
Docker Image / Build and Push Docker Image (push) Successful in 2m9s

This commit is contained in:
Codex
2026-07-27 17:16:27 +08:00
parent 73e6f341fb
commit 019caae598
28 changed files with 271 additions and 319 deletions
+3 -3
View File
@@ -12,7 +12,7 @@ export interface MockCoreApisOptions {
paidImageFlow?: boolean; paidImageFlow?: boolean;
paidImageInsufficientCreditsFlow?: boolean; paidImageInsufficientCreditsFlow?: boolean;
paidVoiceInsufficientCreditsFlow?: boolean; paidVoiceInsufficientCreditsFlow?: boolean;
psidLoginFlow?: boolean; topUpHandoffFlow?: boolean;
} }
export async function mockCoreApis(page: Page, options: MockCoreApisOptions = {}) { export async function mockCoreApis(page: Page, options: MockCoreApisOptions = {}) {
@@ -22,14 +22,14 @@ export async function mockCoreApis(page: Page, options: MockCoreApisOptions = {}
paidImageFlow: options.paidImageFlow ?? false, paidImageFlow: options.paidImageFlow ?? false,
paidImageInsufficientCreditsFlow: options.paidImageInsufficientCreditsFlow ?? false, paidImageInsufficientCreditsFlow: options.paidImageInsufficientCreditsFlow ?? false,
paidVoiceInsufficientCreditsFlow: options.paidVoiceInsufficientCreditsFlow ?? false, paidVoiceInsufficientCreditsFlow: options.paidVoiceInsufficientCreditsFlow ?? false,
psidLoginFlow: options.psidLoginFlow ?? false, topUpHandoffFlow: options.topUpHandoffFlow ?? false,
}; };
const chatState = { hasExpiredChatSend: false, paidImageRequested: false, paidImageUnlocked: false }; const chatState = { hasExpiredChatSend: false, paidImageRequested: false, paidImageUnlocked: false };
await registerAuthMocks(page, { await registerAuthMocks(page, {
chatSendTokenRefreshFlow: chatOptions.chatSendTokenRefreshFlow, chatSendTokenRefreshFlow: chatOptions.chatSendTokenRefreshFlow,
isChatSendTokenExpired: () => chatState.hasExpiredChatSend, isChatSendTokenExpired: () => chatState.hasExpiredChatSend,
psidLoginFlow: chatOptions.psidLoginFlow, topUpHandoffFlow: chatOptions.topUpHandoffFlow,
}); });
await registerCharacterMocks(page); await registerCharacterMocks(page);
await registerUserMocks(page); await registerUserMocks(page);
+5 -6
View File
@@ -1,22 +1,21 @@
import type { Page } from "@playwright/test"; import type { Page } from "@playwright/test";
import { apiEnvelope } from "../data/common"; import { apiEnvelope } from "../data/common";
import { emailLoginResponse, guestLoginResponse, psidLoginResponse, refreshedEmailLoginResponse, refreshedGuestLoginResponse } from "../data/auth"; import { emailLoginResponse, guestLoginResponse, refreshedEmailLoginResponse, refreshedGuestLoginResponse, topUpHandoffResponse } from "../data/auth";
export interface AuthMockState { export interface AuthMockState {
chatSendTokenRefreshFlow: boolean; chatSendTokenRefreshFlow: boolean;
isChatSendTokenExpired: () => boolean; isChatSendTokenExpired: () => boolean;
psidLoginFlow: boolean; topUpHandoffFlow: boolean;
} }
export async function registerAuthMocks(page: Page, state: AuthMockState) { export async function registerAuthMocks(page: Page, state: AuthMockState) {
await page.route("**/api/auth/login/facebook/psid", async (route) => { await page.route("**/api/auth/handoff/topup/consume", async (route) => {
if (!state.psidLoginFlow) { if (!state.topUpHandoffFlow) {
await route.continue(); await route.continue();
return; return;
} }
await route.fulfill({ json: apiEnvelope(topUpHandoffResponse) });
await route.fulfill({ json: apiEnvelope(psidLoginResponse) });
}); });
await page.route("**/api/auth/guest", async (route) => { await page.route("**/api/auth/guest", async (route) => {
+12 -10
View File
@@ -50,14 +50,16 @@ export const refreshedEmailLoginResponse = {
refreshToken: "e2e-refreshed-email-refresh-token", refreshToken: "e2e-refreshed-email-refresh-token",
}; };
export const psidLoginResponse = { export const topUpHandoffResponse = {
token: "e2e-psid-guest-token", token: "e2e-messenger-token",
refreshToken: "", refreshToken: "e2e-messenger-refresh-token",
matchedBy: "psid", loginStatus: "facebookMessenger",
fbAsid: "", merged: false,
fbPsid: "e2e-facebook-psid", user: {
hasCompleteFacebookIdentity: false, ...e2eEmailUser,
isGuest: true, id: "user_e2e_messenger",
user: e2eUser, username: "E2E Messenger User",
userId: e2eUser.id, email: "messenger_hash@messenger.cozsweet.invalid",
loginProvider: "facebook_messenger",
},
}; };
@@ -1,49 +1,74 @@
import { expect, test } from "@playwright/test"; import { expect, test } from "@playwright/test";
import { mockCoreApis } from "@e2e/fixtures/api-mocks"; import { mockCoreApis } from "@e2e/fixtures/api-mocks";
import { import { clearBrowserState } from "@e2e/fixtures/test-helpers";
clearBrowserState,
defaultCharacterChatUrl,
} from "@e2e/fixtures/test-helpers";
const psid = "e2e-facebook-psid"; const handoffToken = "e2e-handoff-token-that-is-at-least-32-characters";
test.beforeEach(async ({ baseURL, context, page }) => { test.beforeEach(async ({ baseURL, context, page }) => {
await clearBrowserState(context, page, baseURL); await clearBrowserState(context, page, baseURL);
await mockCoreApis(page, { psidLoginFlow: true }); await mockCoreApis(page, { topUpHandoffFlow: true });
}); });
test("user enters from an external PSID link and becomes a guest", async ({ test("user consumes a top-up handoff and opens credit packages as a formal Messenger user", async ({
page, page,
}) => { }) => {
const psidLoginRequestPromise = page.waitForRequest( const handoffRequestPromise = page.waitForRequest(
"**/api/auth/login/facebook/psid", "**/api/auth/handoff/topup/consume",
); );
await page.goto(`/external-entry?target=chat&psid=${psid}`); await page.goto(
`/external-entry?target=topup&handoffToken=${encodeURIComponent(handoffToken)}`,
);
const psidLoginRequest = await psidLoginRequestPromise; const handoffRequest = await handoffRequestPromise;
expect(psidLoginRequest.method()).toBe("POST"); expect(handoffRequest.method()).toBe("POST");
expect(psidLoginRequest.postDataJSON()).toMatchObject({ expect(handoffRequest.postDataJSON()).toEqual({ handoffToken });
psid,
bindToGuest: true,
});
expect(psidLoginRequest.postDataJSON().deviceId).toEqual(expect.any(String));
await expect(page).toHaveURL(defaultCharacterChatUrl); await expect(page).toHaveURL("/subscription?type=topup");
await expect(page.getByRole("textbox", { name: "Message" })).toBeVisible(); await expect(
page.getByRole("button", { name: /Pay and Top Up/i }),
).toBeVisible();
await expect await expect
.poll(() => .poll(() =>
page.evaluate(() => ({ page.evaluate(() => ({
loginProvider: localStorage.getItem("cozsweet:login_provider"), loginProvider: localStorage.getItem("cozsweet:login_provider"),
guestToken: localStorage.getItem("cozsweet:guest_token"), loginToken: localStorage.getItem("cozsweet:login_token"),
psid: localStorage.getItem("cozsweet:psid"), refreshToken: localStorage.getItem("cozsweet:refresh_token"),
})), })),
) )
.toMatchObject({ .toMatchObject({
loginProvider: "guest", loginProvider: "facebookMessenger",
guestToken: "e2e-psid-guest-token", loginToken: "e2e-messenger-token",
psid, refreshToken: "e2e-messenger-refresh-token",
}); });
}); });
test("invalid top-up handoff does not log in and is removed from the URL", async ({
page,
}) => {
await page.route("**/api/auth/handoff/topup/consume", async (route) => {
await route.fulfill({
status: 410,
json: {
detail: {
code: "HANDOFF_EXPIRED",
message: "充值链接已过期",
},
},
});
});
await page.goto(
`/external-entry?target=topup&handoffToken=${encodeURIComponent(handoffToken)}`,
);
await expect(page).toHaveURL("/external-entry?target=topup");
await expect(
page.getByText(/invalid or has expired/i),
).toBeVisible();
await expect
.poll(() => page.evaluate(() => localStorage.getItem("cozsweet:login_provider")))
.not.toBe("facebookMessenger");
});
@@ -21,6 +21,8 @@ import {
} from "@/data/constants/character"; } from "@/data/constants/character";
import { Logger } from "@/utils/logger"; import { Logger } from "@/utils/logger";
import { useAuthDispatch, useAuthState } from "@/stores/auth/auth-context"; import { useAuthDispatch, useAuthState } from "@/stores/auth/auth-context";
import { consumeTopUpHandoff } from "@/lib/auth/top_up_handoff";
import { Result } from "@/utils/result";
import { import {
isFavoriteEntryRequest, isFavoriteEntryRequest,
persistFavoriteEntryIntent, persistFavoriteEntryIntent,
@@ -38,6 +40,7 @@ interface ExternalEntryPersistProps {
mode: string | null; mode: string | null;
promotionType: string | null; promotionType: string | null;
favorite: string | null; favorite: string | null;
handoffToken: string | null;
} }
export default function ExternalEntryPersist({ export default function ExternalEntryPersist({
@@ -50,13 +53,16 @@ export default function ExternalEntryPersist({
mode, mode,
promotionType, promotionType,
favorite, favorite,
handoffToken,
}: ExternalEntryPersistProps) { }: ExternalEntryPersistProps) {
const router = useRouter(); const router = useRouter();
const authState = useAuthState(); const authState = useAuthState();
const authDispatch = useAuthDispatch(); const authDispatch = useAuthDispatch();
const [hasPersisted, setHasPersisted] = useState(false); const [hasPersisted, setHasPersisted] = useState(false);
const [handoffError, setHandoffError] = useState<string | null>(null);
const [handoffCompleted, setHandoffCompleted] = useState(false);
const hasNavigatedRef = useRef(false); const hasNavigatedRef = useRef(false);
const hasReinitializedForPsidRef = useRef(false); const handoffStartedRef = useRef(false);
const targetRoute = resolveExternalEntryTarget({ target }); const targetRoute = resolveExternalEntryTarget({ target });
const destination = resolveExternalEntryDestination({ target, character }); const destination = resolveExternalEntryDestination({ target, character });
const characterId = const characterId =
@@ -65,6 +71,12 @@ export default function ExternalEntryPersist({
mode, mode,
promotionType, promotionType,
}); });
const isTopUpHandoff = targetRoute === ROUTES.subscription;
const displayedHandoffError =
handoffError ??
(isTopUpHandoff && !hasValue(handoffToken)
? "This top-up link is invalid. Please request a new link in Messenger."
: null);
useEffect(() => { useEffect(() => {
let cancelled = false; let cancelled = false;
@@ -116,12 +128,39 @@ export default function ExternalEntryPersist({
useEffect(() => { useEffect(() => {
if (hasNavigatedRef.current || !hasPersisted) return; if (hasNavigatedRef.current || !hasPersisted) return;
// AuthStatusChecker can initialize before this entry has persisted PSID. if (isTopUpHandoff) {
// Re-run the check so PSID direct login is not skipped by that race.
if (hasValue(psid) && !hasReinitializedForPsidRef.current) {
if (!authState.hasInitialized || authState.isLoading) return; if (!authState.hasInitialized || authState.isLoading) return;
hasReinitializedForPsidRef.current = true; if (handoffCompleted) {
if (
authState.loginStatus === "notLoggedIn" ||
authState.loginStatus === "guest"
) {
return;
}
hasNavigatedRef.current = true;
router.replace(destination);
return;
}
if (handoffStartedRef.current) return;
if (!hasValue(handoffToken)) return;
handoffStartedRef.current = true;
void (async () => {
const result = await consumeTopUpHandoff(handoffToken);
if (Result.isErr(result)) {
log.warn("[ExternalEntryPersist] top-up handoff failed", result.error);
window.history.replaceState(
window.history.state,
"",
"/external-entry?target=topup",
);
setHandoffError(
"This top-up link is invalid or has expired. Please request a new link in Messenger.",
);
return;
}
setHandoffCompleted(true);
authDispatch({ type: "AuthInit" }); authDispatch({ type: "AuthInit" });
})();
return; return;
} }
@@ -152,6 +191,9 @@ export default function ExternalEntryPersist({
authState.loginStatus, authState.loginStatus,
destination, destination,
hasPersisted, hasPersisted,
handoffCompleted,
handoffToken,
isTopUpHandoff,
psid, psid,
router, router,
]); ]);
@@ -161,11 +203,26 @@ export default function ExternalEntryPersist({
className="flex flex-1 items-center justify-center" className="flex flex-1 items-center justify-center"
style={{ minHeight: "100dvh" }} style={{ minHeight: "100dvh" }}
> >
{displayedHandoffError ? (
<div className="mx-6 max-w-sm text-center">
<p className="text-sm text-[var(--color-text-secondary)]">
{displayedHandoffError}
</p>
<button
className="mt-5 rounded-full bg-[var(--color-accent)] px-5 py-2.5 text-sm font-semibold text-white"
type="button"
onClick={() => router.replace(ROUTES.root)}
>
Back to Cozsweet
</button>
</div>
) : (
<div <div
aria-label="Redirecting" aria-label="Redirecting"
className="size-10 animate-spin rounded-full border-4 border-t-transparent" className="size-10 animate-spin rounded-full border-4 border-t-transparent"
style={{ borderColor: "var(--color-accent)" }} style={{ borderColor: "var(--color-accent)" }}
/> />
)}
</div> </div>
); );
} }
+2
View File
@@ -7,6 +7,7 @@
* `/external-entry?target=chat&character=maya` * `/external-entry?target=chat&character=maya`
* `/external-entry?target=tip` * `/external-entry?target=tip`
* `/external-entry?target=private-zone&character=nayeli` * `/external-entry?target=private-zone&character=nayeli`
* `/external-entry?target=topup&handoffToken=<opaque-token>`
* *
* 页面不直接 `redirect()`,而是把数据交给 Client 组件先写入本地存储, * 页面不直接 `redirect()`,而是把数据交给 Client 组件先写入本地存储,
* 再通过 `router.replace()` 清理 URL 并跳转到最终页面。 * 再通过 `router.replace()` 清理 URL 并跳转到最终页面。
@@ -36,6 +37,7 @@ export default async function ExternalEntryPage({
mode={pickParam(params.mode)} mode={pickParam(params.mode)}
promotionType={pickParam(params.promotion_type)} promotionType={pickParam(params.promotion_type)}
favorite={pickParam(params.favorite)} favorite={pickParam(params.favorite)}
handoffToken={pickParam(params.handoffToken)}
/> />
); );
} }
@@ -3,8 +3,6 @@ import { describe, expect, it, vi } from "vitest";
import { AuthRepository } from "@/data/repositories/auth_repository"; import { AuthRepository } from "@/data/repositories/auth_repository";
import { import {
FacebookIdentityResponseSchema, FacebookIdentityResponseSchema,
FacebookPsidLoginResponseSchema,
LoginStatus,
} from "@/data/schemas/auth"; } from "@/data/schemas/auth";
import type { AuthApi } from "@/data/services/api"; import type { AuthApi } from "@/data/services/api";
import type { IAuthStorage } from "@/data/storage/auth"; import type { IAuthStorage } from "@/data/storage/auth";
@@ -54,85 +52,4 @@ describe("AuthRepository facebook identity", () => {
expect(storage.setAsid).toHaveBeenCalledWith("asid-1"); expect(storage.setAsid).toHaveBeenCalledWith("asid-1");
expect(storage.setPsid).toHaveBeenCalledWith("psid-1"); expect(storage.setPsid).toHaveBeenCalledWith("psid-1");
}); });
it("saves real login data from complete psid login responses", async () => {
const facebookPsidLogin = vi.fn(async () =>
FacebookPsidLoginResponseSchema.parse({
token: "login-token",
refreshToken: "refresh-token",
matchedBy: "psid",
fbAsid: "asid-1",
fbPsid: "psid-1",
hasCompleteFacebookIdentity: true,
isGuest: false,
user: { id: "user-1", username: "Elio" },
}),
);
const { repository, storage, userStorage } = createRepository({
facebookPsidLogin,
});
const result = await repository.facebookPsidLogin({
psid: "psid-1",
deviceId: "device-1",
});
expect(result).toEqual(Result.ok(LoginStatus.Facebook));
expect(storage.setLoginToken).toHaveBeenCalledWith("login-token");
expect(storage.setRefreshToken).toHaveBeenCalledWith("refresh-token");
expect(storage.setLoginProvider).toHaveBeenCalledWith(LoginStatus.Facebook);
expect(userStorage.setUserId).toHaveBeenCalledWith("user-1");
expect(storage.setAsid).toHaveBeenCalledWith("asid-1");
expect(storage.setPsid).toHaveBeenCalledWith("psid-1");
});
it("saves guest data from incomplete psid login responses", async () => {
const facebookPsidLogin = vi.fn(async () =>
FacebookPsidLoginResponseSchema.parse({
token: "guest-token",
matchedBy: "psid_incomplete",
fbPsid: "psid-1",
hasCompleteFacebookIdentity: false,
isGuest: true,
userId: "guest-1",
}),
);
const { repository, storage, userStorage } = createRepository({
facebookPsidLogin,
});
const result = await repository.facebookPsidLogin({
psid: "psid-1",
deviceId: "device-1",
});
expect(result).toEqual(Result.ok(LoginStatus.Guest));
expect(storage.setGuestToken).toHaveBeenCalledWith("guest-token");
expect(storage.setLoginProvider).toHaveBeenCalledWith(LoginStatus.Guest);
expect(storage.setDeviceId).toHaveBeenCalledWith("device-1");
expect(userStorage.setUserId).toHaveBeenCalledWith("guest-1");
});
it("does not report guest psid login success when session persistence fails", async () => {
const storageError = new Error("guest token write failed");
const facebookPsidLogin = vi.fn(async () =>
FacebookPsidLoginResponseSchema.parse({
token: "guest-token",
matchedBy: "psid_incomplete",
fbPsid: "psid-1",
hasCompleteFacebookIdentity: false,
isGuest: true,
userId: "guest-1",
}),
);
const { repository, storage } = createRepository({ facebookPsidLogin });
vi.mocked(storage.setGuestToken).mockResolvedValueOnce(
Result.err(storageError),
);
const result = await repository.facebookPsidLogin({ psid: "psid-1" });
expect(Result.isErr(result)).toBe(true);
expect(storage.setLoginProvider).not.toHaveBeenCalled();
});
}); });
@@ -239,4 +239,27 @@ describe("AuthRepository session Result handling", () => {
expect(result).toEqual(Result.ok(loginResponse.user)); expect(result).toEqual(Result.ok(loginResponse.user));
}); });
it("persists a top-up handoff as a formal Messenger session", async () => {
const handoffResponse = {
...loginResponse,
loginStatus: LoginStatus.FacebookMessenger,
merged: false,
} as const;
const { repository, storage, userStorage } = createRepository({
api: {
consumeTopUpHandoff: vi.fn(async () => handoffResponse),
},
});
const result = await repository.consumeTopUpHandoff("x".repeat(32));
expect(result).toEqual(Result.ok(LoginStatus.FacebookMessenger));
expect(storage.setLoginToken).toHaveBeenCalledWith("login-token");
expect(storage.setRefreshToken).toHaveBeenCalledWith("refresh-token");
expect(userStorage.setUserId).toHaveBeenCalledWith("user-1");
expect(storage.setLoginProvider).toHaveBeenCalledWith(
LoginStatus.FacebookMessenger,
);
});
}); });
+9 -48
View File
@@ -3,18 +3,17 @@ import type { IAuthRepository } from "@/data/repositories/interfaces";
import { import {
FacebookIdentityRequestSchema, FacebookIdentityRequestSchema,
FacebookLoginRequestSchema, FacebookLoginRequestSchema,
FacebookPsidLoginRequestSchema,
FbIdLoginRequestSchema, FbIdLoginRequestSchema,
GoogleLoginRequestSchema, GoogleLoginRequestSchema,
GuestLoginRequestSchema, GuestLoginRequestSchema,
GuestLoginResponse, GuestLoginResponse,
LoginRequestSchema, LoginRequestSchema,
LoginResponse, LoginResponse,
LoginResponseSchema,
LoginStatus, LoginStatus,
RefreshTokenRequestSchema, RefreshTokenRequestSchema,
RefreshTokenResponse, RefreshTokenResponse,
RegisterRequestSchema, RegisterRequestSchema,
TopUpHandoffRequestSchema,
type LoginStatus as LoginStatusT, type LoginStatus as LoginStatusT,
} from "@/data/schemas/auth"; } from "@/data/schemas/auth";
import { User } from "@/data/schemas/user"; import { User } from "@/data/schemas/user";
@@ -264,54 +263,16 @@ export class AuthRepository implements IAuthRepository {
}); });
} }
/** 通过 Facebook PSID 直接登录或返回游客态。 */ /** 消费一次性充值凭证并按后端返回的 canonical 账号建立正式会话。 */
async facebookPsidLogin(input: { async consumeTopUpHandoff(
psid: string; handoffToken: string,
deviceId?: string; ): Promise<Result<LoginStatusT>> {
bindToGuest?: boolean;
}): Promise<Result<LoginStatusT>> {
return Result.wrap(async () => { return Result.wrap(async () => {
const response = await this.api.facebookPsidLogin( const response = await this.api.consumeTopUpHandoff(
FacebookPsidLoginRequestSchema.parse({ TopUpHandoffRequestSchema.parse({ handoffToken }),
psid: input.psid,
deviceId: input.deviceId ?? "",
bindToGuest: input.bindToGuest ?? true,
}),
); );
const data = response; await this._saveLoginData(response, response.loginStatus);
await this._saveFacebookIdentity({ return response.loginStatus;
asid: data.fbAsid,
psid: data.fbPsid,
});
if (data.isGuest || !data.hasCompleteFacebookIdentity) {
const tokenResult = await this.storage.setGuestToken(data.token);
if (Result.isErr(tokenResult)) throw tokenResult.error;
if (input.deviceId) {
const deviceResult = await this.storage.setDeviceId(input.deviceId);
if (Result.isErr(deviceResult)) throw deviceResult.error;
}
const userId = data.userId || data.user?.id || "";
if (userId) {
const userIdResult = await this.userStorage.setUserId(userId);
if (Result.isErr(userIdResult)) throw userIdResult.error;
}
const providerResult = await this.storage.setLoginProvider(
LoginStatus.Guest,
);
if (Result.isErr(providerResult)) throw providerResult.error;
return LoginStatus.Guest;
}
await this._saveLoginData(
LoginResponseSchema.parse({
token: data.token,
refreshToken: data.refreshToken,
user: data.user ?? { id: data.userId },
}),
LoginStatus.Facebook,
);
return LoginStatus.Facebook;
}); });
} }
@@ -71,12 +71,8 @@ export interface IAuthRepository {
psid?: string; psid?: string;
}): Promise<Result<void>>; }): Promise<Result<void>>;
/** 通过 Facebook PSID 直接登录或返回游客态。 */ /** 消费一次性充值登录凭证并建立正式会话。 */
facebookPsidLogin(input: { consumeTopUpHandoff(handoffToken: string): Promise<Result<LoginStatus>>;
psid: string;
deviceId?: string;
bindToGuest?: boolean;
}): Promise<Result<LoginStatus>>;
/** 刷新 token:先读本地的 refresh token,空则返回错误。 */ /** 刷新 token:先读本地的 refresh token,空则返回错误。 */
refreshToken(): Promise<Result<RefreshTokenResponse>>; refreshToken(): Promise<Result<RefreshTokenResponse>>;
@@ -2,8 +2,8 @@ import { describe, expect, it } from "vitest";
import { import {
FacebookIdentityResponseSchema, FacebookIdentityResponseSchema,
FacebookPsidLoginResponseSchema,
LoginRequestSchema, LoginRequestSchema,
TopUpHandoffResponseSchema,
} from "@/data/schemas/auth"; } from "@/data/schemas/auth";
import { UserSchema } from "@/data/schemas/user/user"; import { UserSchema } from "@/data/schemas/user/user";
@@ -28,41 +28,6 @@ describe("facebook identity schema models", () => {
}); });
}); });
it("parses facebook psid login responses for real users and guests", () => {
expect(
FacebookPsidLoginResponseSchema.parse({
token: "login-token",
refreshToken: "refresh-token",
matchedBy: "psid",
fbAsid: "asid-1",
fbPsid: "psid-1",
hasCompleteFacebookIdentity: true,
isGuest: false,
user: { id: "user-1", username: "Elio" },
}),
).toMatchObject({
isGuest: false,
hasCompleteFacebookIdentity: true,
user: { id: "user-1" },
});
expect(
FacebookPsidLoginResponseSchema.parse({
token: "guest-token",
matchedBy: "guest",
fbPsid: "psid-1",
hasCompleteFacebookIdentity: false,
isGuest: true,
userId: "guest-1",
}),
).toMatchObject({
refreshToken: "",
isGuest: true,
userId: "guest-1",
user: null,
});
});
it("keeps psid in request serialization without a public field declaration", () => { it("keeps psid in request serialization without a public field declaration", () => {
const request = LoginRequestSchema.parse({ const request = LoginRequestSchema.parse({
email: "user@example.com", email: "user@example.com",
@@ -75,6 +40,21 @@ describe("facebook identity schema models", () => {
expect(request).toMatchObject({ psid: "psid-1" }); expect(request).toMatchObject({ psid: "psid-1" });
}); });
it("parses a formal Messenger top-up handoff session", () => {
expect(
TopUpHandoffResponseSchema.parse({
token: "login-token",
refreshToken: "refresh-token",
loginStatus: "facebookMessenger",
merged: false,
user: { id: "user-1", username: "Messenger User" },
}),
).toMatchObject({
loginStatus: "facebookMessenger",
user: { id: "user-1" },
});
});
it("accepts facebook identity fields in user schema", () => { it("accepts facebook identity fields in user schema", () => {
expect( expect(
UserSchema.parse({ UserSchema.parse({
+2 -2
View File
@@ -6,16 +6,16 @@ export * from "./facebook_user_data";
export * from "./login_status"; export * from "./login_status";
export * from "./request/facebook_identity_request"; export * from "./request/facebook_identity_request";
export * from "./request/facebook_login_request"; export * from "./request/facebook_login_request";
export * from "./request/facebook_psid_login_request";
export * from "./request/fb_id_login_request"; export * from "./request/fb_id_login_request";
export * from "./request/google_login_request"; export * from "./request/google_login_request";
export * from "./request/guest_login_request"; export * from "./request/guest_login_request";
export * from "./request/login_request"; export * from "./request/login_request";
export * from "./request/refresh_token_request"; export * from "./request/refresh_token_request";
export * from "./request/register_request"; export * from "./request/register_request";
export * from "./request/top_up_handoff_request";
export * from "./response/facebook_identity_response"; export * from "./response/facebook_identity_response";
export * from "./response/facebook_psid_login_response";
export * from "./response/guest_login_response"; export * from "./response/guest_login_response";
export * from "./response/login_response"; export * from "./response/login_response";
export * from "./response/logout_response"; export * from "./response/logout_response";
export * from "./response/refresh_token_response"; export * from "./response/refresh_token_response";
export * from "./response/top_up_handoff_response";
+1
View File
@@ -3,6 +3,7 @@ export const LoginStatus = {
NotLoggedIn: "notLoggedIn", NotLoggedIn: "notLoggedIn",
Guest: "guest", Guest: "guest",
Facebook: "facebook", Facebook: "facebook",
FacebookMessenger: "facebookMessenger",
Google: "google", Google: "google",
Email: "email", Email: "email",
} as const; } as const;
@@ -1,22 +0,0 @@
/**
* Facebook PSID 登录请求
*/
import { z } from "zod";
import { booleanOrTrue, stringOrEmpty } from "../../nullable-defaults";
export const FacebookPsidLoginRequestSchema = z
.object({
psid: z.string(),
deviceId: stringOrEmpty,
bindToGuest: booleanOrTrue,
})
.readonly();
export type FacebookPsidLoginRequestInput = z.input<
typeof FacebookPsidLoginRequestSchema
>;
export type FacebookPsidLoginRequestData = z.output<
typeof FacebookPsidLoginRequestSchema
>;
export type FacebookPsidLoginRequest = FacebookPsidLoginRequestData;
+1 -1
View File
@@ -4,10 +4,10 @@
export * from "./facebook_identity_request"; export * from "./facebook_identity_request";
export * from "./facebook_login_request"; export * from "./facebook_login_request";
export * from "./facebook_psid_login_request";
export * from "./fb_id_login_request"; export * from "./fb_id_login_request";
export * from "./google_login_request"; export * from "./google_login_request";
export * from "./guest_login_request"; export * from "./guest_login_request";
export * from "./login_request"; export * from "./login_request";
export * from "./refresh_token_request"; export * from "./refresh_token_request";
export * from "./register_request"; export * from "./register_request";
export * from "./top_up_handoff_request";
@@ -0,0 +1,11 @@
import { z } from "zod";
export const TopUpHandoffRequestSchema = z
.object({
handoffToken: z.string().min(32).max(512),
})
.readonly();
export type TopUpHandoffRequest = z.output<
typeof TopUpHandoffRequestSchema
>;
@@ -1,34 +0,0 @@
/**
* Facebook PSID 登录响应
*/
import { z } from "zod";
import {
booleanOrFalse,
schemaOrNull,
stringOrEmpty,
} from "../../nullable-defaults";
import { UserSchema } from "../../user/user";
export const FacebookPsidLoginResponseSchema = z
.object({
token: z.string(),
refreshToken: stringOrEmpty,
matchedBy: stringOrEmpty,
fbAsid: stringOrEmpty,
fbPsid: stringOrEmpty,
hasCompleteFacebookIdentity: booleanOrFalse,
isGuest: booleanOrFalse,
user: schemaOrNull(UserSchema),
userId: stringOrEmpty,
})
.readonly();
export type FacebookPsidLoginResponseInput = z.input<
typeof FacebookPsidLoginResponseSchema
>;
export type FacebookPsidLoginResponseData = z.output<
typeof FacebookPsidLoginResponseSchema
>;
export type FacebookPsidLoginResponse = FacebookPsidLoginResponseData;
+1 -1
View File
@@ -3,8 +3,8 @@
*/ */
export * from "./facebook_identity_response"; export * from "./facebook_identity_response";
export * from "./facebook_psid_login_response";
export * from "./guest_login_response"; export * from "./guest_login_response";
export * from "./login_response"; export * from "./login_response";
export * from "./logout_response"; export * from "./logout_response";
export * from "./refresh_token_response"; export * from "./refresh_token_response";
export * from "./top_up_handoff_response";
@@ -0,0 +1,23 @@
import { z } from "zod";
import { stringOrEmpty } from "../../nullable-defaults";
import { UserSchema } from "../../user/user";
export const TopUpHandoffResponseSchema = z
.object({
user: UserSchema,
token: z.string(),
refreshToken: stringOrEmpty,
loginStatus: z.enum([
"email",
"google",
"facebook",
"facebookMessenger",
]),
merged: z.boolean().default(false),
})
.readonly();
export type TopUpHandoffResponse = z.output<
typeof TopUpHandoffResponseSchema
>;
+1 -1
View File
@@ -5,7 +5,7 @@
"googleLogin": { "method": "post", "path": "/api/auth/login/google" }, "googleLogin": { "method": "post", "path": "/api/auth/login/google" },
"facebookLogin": { "method": "post", "path": "/api/auth/login/facebook" }, "facebookLogin": { "method": "post", "path": "/api/auth/login/facebook" },
"facebookIdLogin": { "method": "post", "path": "/api/auth/login/facebook/by-id" }, "facebookIdLogin": { "method": "post", "path": "/api/auth/login/facebook/by-id" },
"facebookPsidLogin": { "method": "post", "path": "/api/auth/login/facebook/psid" }, "topUpHandoffConsume": { "method": "post", "path": "/api/auth/handoff/topup/consume" },
"refresh": { "method": "post", "path": "/api/auth/refresh" }, "refresh": { "method": "post", "path": "/api/auth/refresh" },
"logout": { "method": "post", "path": "/api/auth/logout" }, "logout": { "method": "post", "path": "/api/auth/logout" },
"getCurrentUser": { "method": "get", "path": "/api/auth/me" }, "getCurrentUser": { "method": "get", "path": "/api/auth/me" },
+2 -2
View File
@@ -27,8 +27,8 @@ export class ApiPath {
/** Facebook ID 登录(v7.0 新增) */ /** Facebook ID 登录(v7.0 新增) */
static readonly facebookIdLogin = apiContract.facebookIdLogin.path; static readonly facebookIdLogin = apiContract.facebookIdLogin.path;
/** Facebook PSID 登录 */ /** 消费一次性充值登录凭证 */
static readonly facebookPsidLogin = apiContract.facebookPsidLogin.path; static readonly topUpHandoffConsume = apiContract.topUpHandoffConsume.path;
/** 刷新 Token */ /** 刷新 Token */
static readonly refresh = apiContract.refresh.path; static readonly refresh = apiContract.refresh.path;
+9 -11
View File
@@ -11,9 +11,6 @@ import {
FacebookIdentityResponse, FacebookIdentityResponse,
FacebookIdentityResponseSchema, FacebookIdentityResponseSchema,
FacebookLoginRequest, FacebookLoginRequest,
FacebookPsidLoginRequest,
FacebookPsidLoginResponse,
FacebookPsidLoginResponseSchema,
FbIdLoginRequest, FbIdLoginRequest,
GoogleLoginRequest, GoogleLoginRequest,
GuestLoginRequest, GuestLoginRequest,
@@ -26,6 +23,9 @@ import {
RefreshTokenResponse, RefreshTokenResponse,
RefreshTokenResponseSchema, RefreshTokenResponseSchema,
RegisterRequest, RegisterRequest,
TopUpHandoffRequest,
TopUpHandoffResponse,
TopUpHandoffResponseSchema,
} from "@/data/schemas/auth"; } from "@/data/schemas/auth";
import { User, UserSchema } from "@/data/schemas/user"; import { User, UserSchema } from "@/data/schemas/user";
import type { UserData } from "@/data/schemas/user/user"; import type { UserData } from "@/data/schemas/user/user";
@@ -91,17 +91,15 @@ export class AuthApi {
return LoginResponseSchema.parse(unwrap(env) as Record<string, unknown>); return LoginResponseSchema.parse(unwrap(env) as Record<string, unknown>);
} }
/** /** 消费一次性充值登录凭证。当前正式登录 token 会由拦截器自动携带。 */
* Facebook PSID 登录 async consumeTopUpHandoff(
*/ body: TopUpHandoffRequest,
async facebookPsidLogin( ): Promise<TopUpHandoffResponse> {
body: FacebookPsidLoginRequest,
): Promise<FacebookPsidLoginResponse> {
const env = await httpClient<ApiEnvelope<unknown>>( const env = await httpClient<ApiEnvelope<unknown>>(
ApiPath.facebookPsidLogin, ApiPath.topUpHandoffConsume,
{ method: "POST", body }, { method: "POST", body },
); );
return FacebookPsidLoginResponseSchema.parse( return TopUpHandoffResponseSchema.parse(
unwrap(env) as Record<string, unknown>, unwrap(env) as Record<string, unknown>,
); );
} }
+2 -2
View File
@@ -18,8 +18,6 @@ export * from "../../core/net/interceptor/token_interceptor";
export * from "../schemas/auth/request/facebook_login_request"; export * from "../schemas/auth/request/facebook_login_request";
export * from "../schemas/auth/request/facebook_identity_request"; export * from "../schemas/auth/request/facebook_identity_request";
export * from "../schemas/auth/response/facebook_identity_response"; export * from "../schemas/auth/response/facebook_identity_response";
export * from "../schemas/auth/request/facebook_psid_login_request";
export * from "../schemas/auth/response/facebook_psid_login_response";
export * from "../schemas/auth/facebook_user_data"; export * from "../schemas/auth/facebook_user_data";
export * from "../schemas/auth/request/fb_id_login_request"; export * from "../schemas/auth/request/fb_id_login_request";
export * from "../schemas/auth/request/google_login_request"; export * from "../schemas/auth/request/google_login_request";
@@ -31,6 +29,8 @@ export * from "../schemas/auth/response/logout_response";
export * from "../schemas/auth/request/refresh_token_request"; export * from "../schemas/auth/request/refresh_token_request";
export * from "../schemas/auth/response/refresh_token_response"; export * from "../schemas/auth/response/refresh_token_response";
export * from "../schemas/auth/request/register_request"; export * from "../schemas/auth/request/register_request";
export * from "../schemas/auth/request/top_up_handoff_request";
export * from "../schemas/auth/response/top_up_handoff_response";
export * from "../schemas/chat/response/chat_history_response"; export * from "../schemas/chat/response/chat_history_response";
export * from "../schemas/chat/chat_message"; export * from "../schemas/chat/chat_message";
export * from "../schemas/chat/response/chat_send_response"; export * from "../schemas/chat/response/chat_send_response";
+10
View File
@@ -0,0 +1,10 @@
import type { LoginStatus } from "@/data/schemas/auth";
import { getAuthRepository } from "@/data/repositories/auth_repository";
import type { Result } from "@/utils/result";
/** UI-independent use case for establishing a top-up handoff session. */
export function consumeTopUpHandoff(
handoffToken: string,
): Promise<Result<LoginStatus>> {
return getAuthRepository().consumeTopUpHandoff(handoffToken);
}
@@ -23,6 +23,9 @@ describe("external entry navigation", () => {
expect(resolveExternalEntryTarget({ target: "private-room" })).toBe( expect(resolveExternalEntryTarget({ target: "private-room" })).toBe(
ROUTES.privateZone, ROUTES.privateZone,
); );
expect(resolveExternalEntryTarget({ target: "topup" })).toBe(
ROUTES.subscription,
);
}); });
it("rejects removed aliases and unsupported targets", () => { it("rejects removed aliases and unsupported targets", () => {
@@ -41,6 +44,12 @@ describe("external entry navigation", () => {
); );
}); });
it("routes a top-up handoff directly to the credit packages", () => {
expect(resolveExternalEntryDestination({ target: "topup" })).toBe(
"/subscription?type=topup",
);
});
it("uses a known character slug and falls back to Elio", () => { it("uses a known character slug and falls back to Elio", () => {
expect( expect(
resolveExternalEntryDestination({ target: "chat", character: "maya" }), resolveExternalEntryDestination({ target: "chat", character: "maya" }),
+8 -2
View File
@@ -13,7 +13,8 @@ import { getCharacterRoutes, ROUTES } from "@/router/routes";
export type ExternalEntryTarget = export type ExternalEntryTarget =
| typeof ROUTES.chat | typeof ROUTES.chat
| typeof ROUTES.tip | typeof ROUTES.tip
| typeof ROUTES.privateZone; | typeof ROUTES.privateZone
| typeof ROUTES.subscription;
export interface ExternalEntryPayload { export interface ExternalEntryPayload {
deviceId?: string | null; deviceId?: string | null;
@@ -50,7 +51,8 @@ export function shouldBindExternalFacebookIdentity({
const isRealUser = const isRealUser =
loginStatus === "email" || loginStatus === "email" ||
loginStatus === "google" || loginStatus === "google" ||
loginStatus === "facebook"; loginStatus === "facebook" ||
loginStatus === "facebookMessenger";
return ( return (
hasInitialized && hasInitialized &&
!isLoading && !isLoading &&
@@ -90,6 +92,9 @@ export function resolveExternalEntryDestination({
getCharacterBySlug(character)?.slug ?? DEFAULT_CHARACTER_SLUG; getCharacterBySlug(character)?.slug ?? DEFAULT_CHARACTER_SLUG;
const routes = getCharacterRoutes(characterSlug); const routes = getCharacterRoutes(characterSlug);
const resolvedTarget = resolveExternalEntryTarget({ target }); const resolvedTarget = resolveExternalEntryTarget({ target });
if (resolvedTarget === ROUTES.subscription) {
return `${ROUTES.subscription}?type=topup`;
}
if (resolvedTarget === ROUTES.tip) return routes.tip; if (resolvedTarget === ROUTES.tip) return routes.tip;
if (resolvedTarget === ROUTES.privateZone) return routes.privateZone; if (resolvedTarget === ROUTES.privateZone) return routes.privateZone;
return routes.chat; return routes.chat;
@@ -132,6 +137,7 @@ function resolveTarget(
if (target === "private-zone" || target === "private-room") { if (target === "private-zone" || target === "private-room") {
return ROUTES.privateZone; return ROUTES.privateZone;
} }
if (target === "topup") return ROUTES.subscription;
return null; return null;
} }
@@ -13,6 +13,7 @@ describe("navigation resolver", () => {
expect(isAuthenticatedUser("guest")).toBe(false); expect(isAuthenticatedUser("guest")).toBe(false);
expect(isAuthenticatedUser("email")).toBe(true); expect(isAuthenticatedUser("email")).toBe(true);
expect(isAuthenticatedUser("facebook")).toBe(true); expect(isAuthenticatedUser("facebook")).toBe(true);
expect(isAuthenticatedUser("facebookMessenger")).toBe(true);
}); });
it("wraps protected navigation with auth redirect for guests", () => { it("wraps protected navigation with auth redirect for guests", () => {
+1 -14
View File
@@ -49,7 +49,6 @@ export const guestLoginActor = fromPromise<LoginStatus, void>(async () => {
}); });
export const checkAuthStatusActor = fromPromise<LoginStatus, void>(async () => { export const checkAuthStatusActor = fromPromise<LoginStatus, void>(async () => {
const deviceId = await deviceIdentifier.getDeviceId();
const storage = AuthStorage.getInstance(); const storage = AuthStorage.getInstance();
const asidR = await storage.getAsid(); const asidR = await storage.getAsid();
const psidR = await storage.getPsid(); const psidR = await storage.getPsid();
@@ -64,19 +63,6 @@ export const checkAuthStatusActor = fromPromise<LoginStatus, void>(async () => {
: ("email" as LoginStatus); : ("email" as LoginStatus);
} }
if (psid) {
const psidLoginResult = await authRepo.facebookPsidLogin({
psid,
deviceId,
bindToGuest: true,
});
if (Result.isOk(psidLoginResult)) return psidLoginResult.data;
log.warn(
{ err: psidLoginResult.error.message },
"[auth-machine] checkAuthStatusActor: facebookPsidLogin failed",
);
}
if (asid) { if (asid) {
const avatarUrlR = await UserStorage.getInstance().getAvatarUrl(); const avatarUrlR = await UserStorage.getInstance().getAvatarUrl();
const result = await authRepo.facebookAsidLogin({ const result = await authRepo.facebookAsidLogin({
@@ -105,6 +91,7 @@ function isBusinessLoginProvider(
return ( return (
provider === "email" || provider === "email" ||
provider === "facebook" || provider === "facebook" ||
provider === "facebookMessenger" ||
provider === "google" provider === "google"
); );
} }