feat: password reset + data-action delegation for all onclick

This commit is contained in:
2026-07-15 02:45:33 +08:00
parent f0e891b17c
commit 0f64af42a1
5 changed files with 101 additions and 3 deletions

View File

@@ -205,4 +205,40 @@ router.put('/password', authenticate, async (req, res) => {
}
});
router.post('/forgot-password', async (req, res) => {
try {
const { email } = req.body;
if (!email) return res.status(400).json({ error: '请输入邮箱' });
const user = await getRow('SELECT * FROM users WHERE email = ?', [email]);
if (!user) return res.json({ message: '如果邮箱已注册,重置链接已发送' });
const resetToken = uuid();
await query("UPDATE users SET reset_token = ?, reset_expires = DATE_ADD(NOW(), INTERVAL 1 HOUR) WHERE id = ?", [resetToken, user.id]);
const site = await getRow("SELECT v FROM settings WHERE k='site_url'");
await sendEmail(email, 'verify_email', {
username: user.username, game_name: user.game_name, game_uid: user.game_uid,
verify_link: `${site?.v||'http://localhost:3100'}#/reset?token=${resetToken}`,
});
res.json({ message: '如果邮箱已注册,重置链接已发送' });
} catch (err) {
console.error('[auth]', err);
res.status(500).json({ error: '服务器内部错误' });
}
});
router.post('/reset-password', async (req, res) => {
try {
const { token, password } = req.body;
if (!token || !password) return res.status(400).json({ error: '参数不完整' });
if (password.length < 6) return res.status(400).json({ error: '密码至少6位' });
const user = await getRow("SELECT * FROM users WHERE reset_token = ? AND reset_expires > NOW()", [token]);
if (!user) return res.status(400).json({ error: '重置链接无效或已过期' });
const hashed = await bcrypt.hash(password, 10);
await query("UPDATE users SET password = ?, reset_token = NULL, reset_expires = NULL WHERE id = ?", [hashed, user.id]);
res.json({ message: '密码重置成功,请登录' });
} catch (err) {
console.error('[auth]', err);
res.status(500).json({ error: '服务器内部错误' });
}
});
module.exports = router;