Files
Govor/Govor.Application/Users/UserSessions/UserSessionRefresher.cs
T
Artemy 3c785d5c89 Switch to SmartRes Result/Error, upgrade to .NET 10
Migrate codebase to use SmartRes Result<T, Error> (and Unit) across services and interfaces, replacing previous Result usage and updating many method signatures and implementations. Add ResultExtensions to convert SmartRes results to ASP.NET ActionResult and refactor AuthController to use functional Bind/Tap chains for registration/login flows. Upgrade projects to .NET 10 and bump related NuGet packages; add libs/SmartRes.dll and project references. Simplify DbContext registration to use Npgsql only with retry policies and enable detailed logging. Update Swagger/launch settings and other minor fixes (AutoMapper registration change, whitespace/exception handling, and removal of the Govor.ConsoleClient files).
2026-07-25 20:20:45 +07:00

82 lines
3.1 KiB
C#

using Govor.Application.Authentication.JWT;
using Govor.Domain;
using Govor.Domain.Common;
using Microsoft.EntityFrameworkCore;
using Microsoft.Extensions.Logging;
using Microsoft.Extensions.Options;
using SmartRes;
namespace Govor.Application.Users.UserSessions;
public class UserSessionRefresher : IUserSessionRefresher
{
private readonly ILogger<UserSessionRefresher> _logger;
private readonly JwtRefreshOption _options;
private readonly IJwtTokenHasher _jwtTokenHasher;
private readonly IJwtService _jwtService;
private readonly GovorDbContext _context;
public UserSessionRefresher(
ILogger<UserSessionRefresher> logger,
IOptions<JwtRefreshOption> options,
IJwtTokenHasher jwtTokenHasher,
IJwtService jwtService,
GovorDbContext context)
{
_logger = logger;
_options = options.Value;
_jwtTokenHasher = jwtTokenHasher;
_jwtService = jwtService;
_context = context;
}
public async Task<Result<RefreshResult, Error>> RefreshTokenAsync(string refreshToken)
{
if (string.IsNullOrWhiteSpace(refreshToken))
{
return Result.Failure<RefreshResult>(Error.Failure("Auth.EmptyToken", "Refresh token cannot be empty."));
}
var hashedToken = _jwtTokenHasher.HashToken(refreshToken);
try
{
var session = await _context.UserSessions
.AsNoTracking()
.Include(userSession => userSession.User)
.FirstOrDefaultAsync(s => s.RefreshTokenHash == hashedToken);
if (session is null)
{
_logger.LogWarning("Refresh token session not found for hashed token");
return Result.Failure<RefreshResult>(Error.Failure("Auth.InvalidToken", "Invalid refresh token."));
}
if (session.IsRevoked || session.ExpiresAt <= DateTime.UtcNow)
{
_logger.LogWarning("Attempted to refresh an expired or revoked session: {SessionId}", session.Id);
return Result.Failure<RefreshResult>(Error.Failure("Auth.InvalidToken", "Refresh token is invalid or expired."));
}
var newAccessToken = await _jwtService.GenerateAccessTokenAsync(session.User, session.Id);
var newRefreshToken = await _jwtService.GenerateRefreshTokenAsync(session.User);
var newRefreshTokenHash = _jwtTokenHasher.HashToken(newRefreshToken);
session.RefreshTokenHash = newRefreshTokenHash;
session.CreatedAt = DateTime.UtcNow;
session.ExpiresAt = DateTime.UtcNow.AddDays(_options.RefreshTokenLifetimeDays);
await _context.SaveChangesAsync();
_logger.LogInformation("Successfully refreshed session {SessionId} for user {UserId}", session.Id, session.UserId);
return new RefreshResult(newRefreshToken, newAccessToken);
}
catch (Exception ex)
{
_logger.LogError(ex, "Database error occurred during token refresh execution");
return Result.Failure<RefreshResult>(ex);
}
}
}