Member.cs 8.7 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323
  1. using System.ComponentModel.DataAnnotations;
  2. using System.ComponentModel.DataAnnotations.Schema;
  3. using System.Security.Cryptography;
  4. using Domain.Entities.Members.ValueObject;
  5. using Domain.Entities.Wallets;
  6. using NanoidDotNet;
  7. /// <summary>
  8. /// 사용자단 일반 회원 정보
  9. /// </summary>
  10. namespace Domain.Entities.Members;
  11. public class Member
  12. {
  13. [Key]
  14. public int ID { get; private set; }
  15. // 회원 등급 정보
  16. [ForeignKey(nameof(MemberGradeID))]
  17. public virtual MemberGrade? MemberGrade { get; private set; }
  18. // 알림/약관 동의 여부
  19. public virtual MemberApprove MemberApprove { get; private set; } = null!;
  20. // 회원 집계 정보
  21. public virtual MemberStats MemberStats { get; private set; } = null!;
  22. // 지갑
  23. public virtual Wallet? Wallet { get; private set; }
  24. // 채널
  25. public virtual Channel? Channel { get; private set; }
  26. public int? MemberGradeID { get; private set; }
  27. public string SID { get; private set; } = Nanoid.Generate(size: 8); // 무작위 문자열
  28. public string Email { get; private set; } = default!;
  29. public string? Name { get; private set; }
  30. public string? FullName { get; private set; }
  31. public string? FirstName { get; private set; }
  32. public string? LastName { get; private set; }
  33. public string? Password { get; private set; } = string.Empty; // 관리자 수정 시 필요
  34. public string? PasswordHash { get; private set; }
  35. public string? Intro { get; private set; }
  36. public string? Summary { get; private set; }
  37. public string? Phone { get; private set; }
  38. public DateOnly? Birthday { get; private set; }
  39. public Gender? Gender { get; private set; }
  40. public string? Thumb { get; private set; }
  41. public string? BannerUrl { get; private set; }
  42. public string? Icon { get; private set; }
  43. /// <summary>
  44. /// PG customerKey (토스페이먼츠 — 예측 가능 값 금지, 회원별 UUID).
  45. /// 결제 주문 생성 시 없으면 발급·저장한다. 마이그레이션은 후속 처리.
  46. /// </summary>
  47. public Guid? PaymentCustomerKey { get; private set; }
  48. public bool IsEmailVerified { get; private set; } = false;
  49. public bool IsAuthCertified { get; private set; } = false;
  50. public bool IsDenied { get; private set; } = false;
  51. public bool IsAdmin { get; private set; } = false;
  52. public bool IsWithdraw { get; private set; } = false;
  53. public bool IsCreator { get; private set; } = false;
  54. public string? DeviceInfo { get; private set; }
  55. public string? SignupIP { get; private set; }
  56. public string? LastLoginIp { get; private set; }
  57. public string? IpAddress { get; private set; }
  58. public string? UserAgent { get; private set; }
  59. public DateTime? LastLoginAt { get; private set; }
  60. public DateTime? LastEmailChangedAt { get; private set; }
  61. public DateTime? LastNameChangedAt { get; private set; }
  62. public DateTime? LastSummaryChangedAt { get; private set; }
  63. public DateTime? LastIntroChangedAt { get; private set; }
  64. public DateTime? LastThumbChangedAt { get; private set; }
  65. public DateTime? EmailVerifiedAt { get; private set; }
  66. public DateTime? AuthCertifiedAt { get; private set; }
  67. public DateTime PasswordUpdatedAt { get; private set; }
  68. public DateTime CreatedAt { get; private set; } = DateTime.UtcNow;
  69. public DateTime? UpdatedAt { get; private set; }
  70. public DateTime? DeletedAt { get; private set; }
  71. public DateTime? DeniedAt { get; private set; }
  72. private Member() { }
  73. private Member(string email)
  74. {
  75. if (string.IsNullOrWhiteSpace(email))
  76. {
  77. throw new ArgumentException("Email is required.", nameof(email));
  78. }
  79. if (email.Length > 60)
  80. {
  81. throw new ArgumentOutOfRangeException(nameof(email));
  82. }
  83. Email = email;
  84. PasswordUpdatedAt = DateTime.UtcNow;
  85. }
  86. public static Member Create(string email)
  87. {
  88. return new(email);
  89. }
  90. public static Member Create(string email, string password)
  91. {
  92. var member = new Member(email);
  93. member.SetPassword(password);
  94. return member;
  95. }
  96. public void SetPassword(string password)
  97. {
  98. PasswordHash = HashPassword(password);
  99. PasswordUpdatedAt = DateTime.UtcNow;
  100. }
  101. public bool VerifyPassword(string password)
  102. {
  103. if (string.IsNullOrEmpty(PasswordHash))
  104. {
  105. return false;
  106. }
  107. return VerifyHashedPassword(PasswordHash, password);
  108. }
  109. public void SetEmail(string email)
  110. {
  111. Email = email;
  112. IsEmailVerified = false;
  113. LastEmailChangedAt = DateTime.UtcNow;
  114. UpdatedAt = DateTime.UtcNow;
  115. }
  116. public void SetName(string? name)
  117. {
  118. Name = name;
  119. LastNameChangedAt = DateTime.UtcNow;
  120. UpdatedAt = DateTime.UtcNow;
  121. }
  122. public void SetSummary(string? summary)
  123. {
  124. Summary = summary;
  125. LastSummaryChangedAt = DateTime.UtcNow;
  126. UpdatedAt = DateTime.UtcNow;
  127. }
  128. public void SetIntro(string? intro)
  129. {
  130. Intro = intro;
  131. LastIntroChangedAt = DateTime.UtcNow;
  132. UpdatedAt = DateTime.UtcNow;
  133. }
  134. public void SetThumb(string? thumb)
  135. {
  136. Thumb = thumb;
  137. LastThumbChangedAt = DateTime.UtcNow;
  138. UpdatedAt = DateTime.UtcNow;
  139. }
  140. public void SetBannerUrl(string? bannerUrl)
  141. {
  142. BannerUrl = bannerUrl;
  143. UpdatedAt = DateTime.UtcNow;
  144. }
  145. public void SetCreator(bool isCreator)
  146. {
  147. IsCreator = isCreator;
  148. UpdatedAt = DateTime.UtcNow;
  149. }
  150. /// <summary>회원 등급 설정 — 보상 엔진 자동 승급(래칫)에서 사용 (d3 M2).</summary>
  151. public void SetMemberGrade(int memberGradeID)
  152. {
  153. MemberGradeID = memberGradeID;
  154. UpdatedAt = DateTime.UtcNow;
  155. }
  156. /// <summary>PG customerKey 확보 — 없으면 이 시점에 UUID 발급 (호출측이 SaveChanges 로 영속화)</summary>
  157. public Guid EnsurePaymentCustomerKey()
  158. {
  159. if (PaymentCustomerKey is null)
  160. {
  161. PaymentCustomerKey = Guid.NewGuid();
  162. UpdatedAt = DateTime.UtcNow;
  163. }
  164. return PaymentCustomerKey.Value;
  165. }
  166. public void MarkEmailVerified()
  167. {
  168. IsEmailVerified = true;
  169. EmailVerifiedAt = DateTime.UtcNow;
  170. UpdatedAt = DateTime.UtcNow;
  171. }
  172. public void Withdraw()
  173. {
  174. IsWithdraw = true;
  175. DeletedAt = DateTime.UtcNow;
  176. UpdatedAt = DateTime.UtcNow;
  177. }
  178. public void RecordLogin(string? ipAddress, string? userAgent = null)
  179. {
  180. // DB 컬럼 길이 방어 — Cloudflare 더블 경유 등으로 비정상 길이 값이 와도 throw 대신 truncate.
  181. // (IpAddress/LastLoginIp nvarchar(45), UserAgent nvarchar(255))
  182. if (ipAddress is not null && ipAddress.Length > 45)
  183. {
  184. ipAddress = ipAddress[..45];
  185. }
  186. if (userAgent is not null && userAgent.Length > 255)
  187. {
  188. userAgent = userAgent[..255];
  189. }
  190. LastLoginAt = DateTime.UtcNow;
  191. LastLoginIp = ipAddress;
  192. if (!string.IsNullOrWhiteSpace(ipAddress))
  193. {
  194. IpAddress = ipAddress;
  195. }
  196. if (!string.IsNullOrWhiteSpace(userAgent))
  197. {
  198. UserAgent = userAgent;
  199. }
  200. UpdatedAt = DateTime.UtcNow;
  201. }
  202. // PBKDF2 (RFC 2898) - 순수 C# 비밀번호 해싱
  203. // public: Admin 회원 생성/수정의 bulk ExecuteUpdate 에서 평문 대신 해시를 저장하기 위해 노출
  204. public static string HashPassword(string password)
  205. {
  206. var salt = RandomNumberGenerator.GetBytes(16);
  207. var hash = Rfc2898DeriveBytes.Pbkdf2(
  208. password,
  209. salt,
  210. iterations: 100_000,
  211. HashAlgorithmName.SHA256,
  212. outputLength: 32
  213. );
  214. // salt + hash → Base64
  215. var combined = new byte[salt.Length + hash.Length];
  216. Buffer.BlockCopy(salt, 0, combined, 0, salt.Length);
  217. Buffer.BlockCopy(hash, 0, combined, salt.Length, hash.Length);
  218. return Convert.ToBase64String(combined);
  219. }
  220. // 비밀번호 검증
  221. private static bool VerifyHashedPassword(string hashedPassword, string password)
  222. {
  223. var combined = Convert.FromBase64String(hashedPassword);
  224. if (combined.Length != 48) // 16(salt) + 32(hash)
  225. {
  226. return false;
  227. }
  228. var salt = combined[..16];
  229. var storedHash = combined[16..];
  230. var hash = Rfc2898DeriveBytes.Pbkdf2(
  231. password,
  232. salt,
  233. iterations: 100_000,
  234. HashAlgorithmName.SHA256,
  235. outputLength: 32
  236. );
  237. return CryptographicOperations.FixedTimeEquals(storedHash, hash);
  238. }
  239. }