Menus.cs 25 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638
  1. using Microsoft.AspNetCore.Authorization;
  2. using System.Security.Claims;
  3. namespace SharedKernel.Constants
  4. {
  5. public class Menu
  6. {
  7. public int Id { get; set; }
  8. public required string Name { get; set; }
  9. public string? Path { get; set; }
  10. public string? Icon { get; set; }
  11. public List<Menu>? Children { get; set; } = [];
  12. public bool HasChildren => Children != null && Children.Count > 0;
  13. // 이 메뉴를 볼 수 있는 역할 목록 (없으면 모두 허용)
  14. public List<string>? Roles { get; set; }
  15. // 정책 이름으로도 제한 가능하게
  16. public List<string>? Policies { get; set; }
  17. }
  18. public static class Menus
  19. {
  20. public static List<Menu> GetMenus()
  21. {
  22. return new List<Menu>
  23. {
  24. new Menu
  25. {
  26. Id = 100,
  27. Name = "상황판",
  28. Path = "/",
  29. Icon = "<i class=\"bi bi-speedometer\"></i>",
  30. Children = null,
  31. Roles = new List<string> { "Admin", "상황판" },
  32. Policies = null
  33. },
  34. new Menu
  35. {
  36. Id = 200,
  37. Name = "환경",
  38. Path = null,
  39. Icon = "<i class=\"bi bi-gear\"></i>",
  40. Roles = new List<string> { "Admin", "환경" },
  41. Children = new List<Menu>
  42. {
  43. new Menu
  44. {
  45. Id = 201,
  46. Name = "서버 정보",
  47. Path = "/Server/Info",
  48. Roles = new List<string> { "Admin", "환경 - 서버 정보" },
  49. Policies = null
  50. },
  51. new Menu
  52. {
  53. Id = 202,
  54. Name = "환경변수",
  55. Path = "/Server/Env",
  56. Roles = new List<string> { "Admin", "환경 - 환경변수" }
  57. },
  58. new Menu
  59. {
  60. Id = 203,
  61. Name = "기본 설정",
  62. Path = "/Config/Basic",
  63. Roles = new List<string> { "Admin", "환경 - 기본 설정" }
  64. },
  65. new Menu
  66. {
  67. Id = 204,
  68. Name = "메타 태그",
  69. Path = "/Config/Meta",
  70. Roles = new List<string> { "Admin", "환경 - 메타 태그" }
  71. },
  72. new Menu
  73. {
  74. Id = 205,
  75. Name = "회사 정보",
  76. Path = "/Config/Company",
  77. Roles = new List<string> { "Admin", "환경 - 회사 정보" }
  78. },
  79. new Menu
  80. {
  81. Id = 207,
  82. Name = "회원 설정",
  83. Path = "/Config/Register",
  84. Roles = new List<string> { "Admin", "환경 - 회원 설정" }
  85. },
  86. new Menu
  87. {
  88. Id = 208,
  89. Name = "알림 발송 확인",
  90. Path = "/Config/Test/Email",
  91. Roles = new List<string> { "Admin", "환경 - 알림 발송 확인" }
  92. },
  93. new Menu
  94. {
  95. Id = 209,
  96. Name = "알림 발송 양식",
  97. Path = "/Config/Template/Email",
  98. Roles = new List<string> { "Admin", "환경 - 알림 발송 양식" }
  99. },
  100. new Menu
  101. {
  102. Id = 211,
  103. Name = "API 설정",
  104. Path = "/Config/External",
  105. Roles = new List<string> { "Admin", "환경 - API 설정" }
  106. },
  107. new Menu
  108. {
  109. Id = 213,
  110. Name = "관리자",
  111. Path = "/Director/User",
  112. Roles = new List<string> { "Admin", "환경 - 관리자" }
  113. }
  114. }
  115. },
  116. new Menu
  117. {
  118. Id = 300,
  119. Name = "일반",
  120. Path = null,
  121. Icon = "<i class=\"bi bi-card-heading\"></i>",
  122. Roles = new List<string> { "Admin", "일반" },
  123. Children = new List<Menu>
  124. {
  125. new Menu
  126. {
  127. Id = 301,
  128. Name = "문서 관리",
  129. Path = "/Page/Document",
  130. Roles = new List<string> { "Admin", "일반 - 문서 관리" }
  131. },
  132. new Menu
  133. {
  134. Id = 302,
  135. Name = "FAQ 관리",
  136. Path = "/Page/Faq/Item",
  137. Roles = new List<string> { "Admin", "일반 - FAQ 관리" },
  138. Children = new List<Menu>
  139. {
  140. new Menu
  141. {
  142. Id = 3021,
  143. Name = "FAQ 분류",
  144. Path = "/Page/Faq/Category",
  145. Roles = new List<string> { "Admin", "일반 - FAQ 분류" }
  146. },
  147. new Menu
  148. {
  149. Id = 3022,
  150. Name = "FAQ 항목",
  151. Path = "/Page/Faq/Item",
  152. Roles = new List<string> { "Admin", "일반 - FAQ 항목" }
  153. }
  154. }
  155. },
  156. new Menu
  157. {
  158. Id = 303,
  159. Name = "팝업 관리",
  160. Path = "/Page/Popup",
  161. Roles = new List<string> { "Admin", "일반 - 팝업 관리" }
  162. },
  163. new Menu
  164. {
  165. Id = 304,
  166. Name = "배너 관리",
  167. Roles = new List<string> { "Admin", "일반 - 배너 관리" },
  168. Children = new List<Menu>
  169. {
  170. new Menu
  171. {
  172. Id = 3041,
  173. Name = "배너 위치",
  174. Path = "/Page/Banner/Position",
  175. Roles = new List<string> { "Admin", "일반 - 배너 위치" }
  176. },
  177. new Menu
  178. {
  179. Id = 3042,
  180. Name = "배너 관리",
  181. Path = "/Page/Banner/Item",
  182. Roles = new List<string> { "Admin", "일반 - 배너 관리" }
  183. }
  184. }
  185. }
  186. }
  187. },
  188. new Menu
  189. {
  190. Id = 400,
  191. Name = "회원",
  192. Path = null,
  193. Icon = "<i class=\"bi bi-people\"></i>",
  194. Roles = new List<string> { "Admin", "회원" },
  195. Children = new List<Menu>
  196. {
  197. new Menu
  198. {
  199. Id = 401,
  200. Name = "회원 목록",
  201. Path = "/Member/List",
  202. Roles = new List<string> { "Admin", "회원 - 회원 목록" }
  203. },
  204. new Menu
  205. {
  206. Id = 402,
  207. Name = "회원 등급",
  208. Path = "/Member/Grade",
  209. Roles = new List<string> { "Admin", "회원 - 회원 등급" }
  210. },
  211. new Menu
  212. {
  213. Id = 403,
  214. Name = "현재 접속자",
  215. Path = "/Member/Visitor",
  216. Roles = new List<string> { "Admin", "회원 - 현재 접속자" }
  217. },
  218. new Menu
  219. {
  220. Id = 404,
  221. Name = "로그인 내역",
  222. Path = "/Member/Log/Login",
  223. Roles = new List<string> { "Admin", "회원 - 로그인 내역" }
  224. },
  225. new Menu
  226. {
  227. Id = 405,
  228. Name = "이메일 변경 내역",
  229. Path = "/Member/Log/Email",
  230. Roles = new List<string> { "Admin", "회원 - 이메일 변경 내역" }
  231. },
  232. new Menu
  233. {
  234. Id = 406,
  235. Name = "별명 변경 내역",
  236. Path = "/Member/Log/Name",
  237. Roles = new List<string> { "Admin", "회원 - 별명 변경 내역" }
  238. },
  239. new Menu
  240. {
  241. Id = 407,
  242. Name = "한마디 변경 내역",
  243. Path = "/Member/Log/Summary",
  244. Roles = new List<string> { "Admin", "회원 - 한마디 변경 내역" }
  245. },
  246. new Menu
  247. {
  248. Id = 408,
  249. Name = "자기소개 변경 내역",
  250. Path = "/Member/Log/Intro",
  251. Roles = new List<string> { "Admin", "회원 - 자기소개 변경 내역" }
  252. },
  253. new Menu
  254. {
  255. Id = 409,
  256. Name = "지갑 관리",
  257. Path = "/Member/Wallet/List",
  258. Roles = new List<string> { "Admin", "회원 - 지갑 관리", "Joblepay" }
  259. },
  260. new Menu
  261. {
  262. Id = 410,
  263. Name = "거래 장부",
  264. Path = "/Member/Wallet/Transactions",
  265. Roles = new List<string> { "Admin", "회원 - 거래 장부" }
  266. }
  267. }
  268. },
  269. new Menu
  270. {
  271. Id = 500,
  272. Name = "게시판",
  273. Path = null,
  274. Icon = "<i class=\"bi bi-clipboard2\"></i>",
  275. Roles = new List<string> { "Admin", "게시판" },
  276. Children = new List<Menu>
  277. {
  278. new Menu
  279. {
  280. Id = 501,
  281. Name = "분류 관리",
  282. Path = "/Forum/Board/Group",
  283. Roles = new List<string> { "Admin", "게시판 - 분류 관리" }
  284. },
  285. new Menu
  286. {
  287. Id = 502,
  288. Name = "게시판 관리",
  289. Path = "/Forum/Board/List",
  290. Roles = new List<string> { "Admin", "게시판 - 게시판 관리" }
  291. },
  292. new Menu
  293. {
  294. Id = 503,
  295. Name = "게시물 관리",
  296. Path = "/Forum/Post/List",
  297. Roles = new List<string> { "Admin", "게시판 - 게시물 관리" }
  298. },
  299. new Menu
  300. {
  301. Id = 504,
  302. Name = "휴지통",
  303. Path = "/Forum/Post/Trash",
  304. Roles = new List<string> { "Admin", "게시판 - 휴지통" }
  305. },
  306. new Menu
  307. {
  308. Id = 505,
  309. Name = "첨부파일",
  310. Path = "/Forum/Post/File",
  311. Roles = new List<string> { "Admin", "게시판 - 첨부파일" }
  312. },
  313. new Menu
  314. {
  315. Id = 506,
  316. Name = "이미지",
  317. Path = "/Forum/Post/Image",
  318. Roles = new List<string> { "Admin", "게시판 - 이미지" }
  319. },
  320. new Menu
  321. {
  322. Id = 507,
  323. Name = "반응 관리",
  324. Path = "/Forum/Post/Feedback",
  325. Roles = new List<string> { "Admin", "게시판 - 반응 관리" }
  326. },
  327. new Menu
  328. {
  329. Id = 508,
  330. Name = "신고 관리",
  331. Path = "/Forum/Post/Blame",
  332. Roles = new List<string> { "Admin", "게시판 - 신고 관리" }
  333. }
  334. }
  335. },
  336. new Menu
  337. {
  338. Id = 600,
  339. Name = "댓글",
  340. Path = null,
  341. Icon = "<i class=\"bi bi-chat\"></i>",
  342. Roles = new List<string> { "Admin", "댓글" },
  343. Children = new List<Menu>
  344. {
  345. new Menu
  346. {
  347. Id = 601,
  348. Name = "댓글 관리",
  349. Path = "/Forum/Comment/List",
  350. Roles = new List<string> { "Admin", "댓글 - 댓글 관리" }
  351. },
  352. new Menu
  353. {
  354. Id = 602,
  355. Name = "휴지통",
  356. Path = "/Forum/Comment/Trash",
  357. Roles = new List<string> { "Admin", "댓글 - 휴지통" }
  358. },
  359. new Menu
  360. {
  361. Id = 603,
  362. Name = "첨부파일",
  363. Path = "/Forum/Comment/File",
  364. Roles = new List<string> { "Admin", "댓글 - 첨부파일" }
  365. },
  366. new Menu
  367. {
  368. Id = 604,
  369. Name = "이미지",
  370. Path = "/Forum/Comment/Image",
  371. Roles = new List<string> { "Admin", "댓글 - 이미지" }
  372. },
  373. new Menu
  374. {
  375. Id = 605,
  376. Name = "공감 관리",
  377. Path = "/Forum/Comment/Feedback",
  378. Roles = new List<string> { "Admin", "댓글 - 공감 관리" }
  379. },
  380. new Menu
  381. {
  382. Id = 606,
  383. Name = "신고 관리",
  384. Path = "/Forum/Comment/Blame",
  385. Roles = new List<string> { "Admin", "댓글 - 신고 관리" }
  386. }
  387. }
  388. },
  389. new Menu
  390. {
  391. Id = 700,
  392. Name = "채널",
  393. Path = "/Channel/List",
  394. Icon = "<i class=\"bi bi-person-lines-fill\"></i>",
  395. Children = null,
  396. Roles = new List<string> { "Admin", "채널", "채널 - 채널 목록" }
  397. },
  398. new Menu
  399. {
  400. Id = 800,
  401. Name = "결제",
  402. Path = null,
  403. Icon = "<i class=\"bi bi-wallet2\"></i>",
  404. Roles = new List<string> { "Admin", "결제" },
  405. Children = new List<Menu>
  406. {
  407. new Menu
  408. {
  409. Id = 801,
  410. Name = "다날 결제 내역",
  411. Path = "/Payments/Danal/Confirm",
  412. Roles = new List<string> { "Admin", "결제 - 다날 결제 내역" }
  413. },
  414. new Menu
  415. {
  416. Id = 802,
  417. Name = "다날 취소 내역",
  418. Path = "/Payments/Danal/Cancel",
  419. Roles = new List<string> { "Admin", "결제 - 다날 취소 내역" }
  420. },
  421. new Menu
  422. {
  423. Id = 803,
  424. Name = "다날 오류 내역",
  425. Path = "/Payments/Danal/Error",
  426. Roles = new List<string> { "Admin", "결제 - 다날 오류 내역" }
  427. }
  428. }
  429. },
  430. /*new Menu
  431. {
  432. Id = 900,
  433. Name = "후원",
  434. Path = null,
  435. Icon = "<i class=\"bi bi-currency-exchange\"></i>",
  436. Roles = new List<string> { "Admin", "후원" },
  437. Children = new List<Menu>
  438. {
  439. new Menu
  440. {
  441. Id = 901,
  442. Name = "후원 내역",
  443. Path = "/Donation/List",
  444. Roles = new List<string> { "Admin", "후원 - 후원 내역" }
  445. },
  446. new Menu
  447. {
  448. Id = 902,
  449. Name = "후원 알림",
  450. Path = "/Donation/Alert",
  451. Roles = new List<string> { "Admin", "후원 - 후원 알림" }
  452. }
  453. }
  454. },*/
  455. /*new Menu
  456. {
  457. Id = 1000,
  458. Name = "정산",
  459. Path = null,
  460. Icon = "<i class=\"bi bi-piggy-bank\"></i>",
  461. Roles = new List<string> { "Admin", "정산" },
  462. Children = new List<Menu>
  463. {
  464. new Menu
  465. {
  466. Id = 1001,
  467. Name = "매출 관리",
  468. Path = "/Payout/Sales",
  469. Roles = new List<string> { "Admin", "정산 - 매출 관리" }
  470. },
  471. new Menu
  472. {
  473. Id = 1002,
  474. Name = "통계",
  475. Path = "/Payout/Statistics",
  476. Roles = new List<string> { "Admin", "정산 - 통계" }
  477. },
  478. new Menu
  479. {
  480. Id = 1003,
  481. Name = "회원 정산 내역",
  482. Path = "/Payout/Settlement/List",
  483. Roles = new List<string> { "Admin", "정산 - 회원 정산 내역" }
  484. }
  485. }
  486. }*/
  487. };
  488. }
  489. public static async Task<List<Menu>> FilterForUserAsync(ClaimsPrincipal user, IAuthorizationService authorizationService)
  490. {
  491. var menus = GetMenus();
  492. var result = new List<Menu>();
  493. foreach (var menu in menus)
  494. {
  495. var filtered = await FilterMenuRecursiveAsync(menu, user, authorizationService);
  496. if (filtered != null)
  497. {
  498. result.Add(filtered);
  499. }
  500. }
  501. return result;
  502. }
  503. private static async Task<Menu?> FilterMenuRecursiveAsync(Menu menu, ClaimsPrincipal user, IAuthorizationService authorizationService)
  504. {
  505. // 현재 메뉴에 대한 접근 권한 체크
  506. if (!await IsMenuAllowedAsync(menu, user, authorizationService))
  507. {
  508. // 자식이 있으면, 자식은 볼 수 있지만 부모는 숨기고 싶을 수도 있음
  509. if (menu.Children is { Count: > 0 })
  510. {
  511. var allowedChildren = new List<Menu>();
  512. foreach (var child in menu.Children)
  513. {
  514. var filteredChild = await FilterMenuRecursiveAsync(child, user, authorizationService);
  515. if (filteredChild != null)
  516. {
  517. allowedChildren.Add(filteredChild);
  518. }
  519. }
  520. if (allowedChildren.Count == 0)
  521. {
  522. return null;
  523. }
  524. return new Menu
  525. {
  526. Id = menu.Id,
  527. Name = menu.Name,
  528. Path = menu.Path,
  529. Icon = menu.Icon,
  530. Roles = menu.Roles,
  531. Policies = menu.Policies,
  532. Children = allowedChildren
  533. };
  534. }
  535. return null;
  536. }
  537. // 부모는 허용되지만, 자식 중 제한이 있을 수도 있으니
  538. List<Menu>? filteredChildren = null;
  539. if (menu.Children is { Count: > 0 })
  540. {
  541. filteredChildren = new List<Menu>();
  542. foreach (var child in menu.Children)
  543. {
  544. var filteredChild = await FilterMenuRecursiveAsync(child, user, authorizationService);
  545. if (filteredChild != null)
  546. {
  547. filteredChildren.Add(filteredChild);
  548. }
  549. }
  550. if (filteredChildren.Count == 0)
  551. {
  552. filteredChildren = null;
  553. }
  554. }
  555. return new Menu
  556. {
  557. Id = menu.Id,
  558. Name = menu.Name,
  559. Path = menu.Path,
  560. Icon = menu.Icon,
  561. Roles = menu.Roles,
  562. Policies = menu.Policies,
  563. Children = filteredChildren
  564. };
  565. }
  566. private static async Task<bool> IsMenuAllowedAsync(Menu menu, ClaimsPrincipal user, IAuthorizationService authorizationService)
  567. {
  568. // 로그인 안 한 경우: 익명에게도 보여줄 메뉴만 허용하고 싶으면 분기 추가
  569. if (!user.Identity?.IsAuthenticated ?? true)
  570. {
  571. // 예: 익명은 아무 메뉴도 못 본다고 가정
  572. return false;
  573. }
  574. // Roles 지정되어 있으면 Role 기반 체크
  575. if (menu.Roles is { Count: > 0 })
  576. {
  577. // 하나라도 만족하면 허용
  578. foreach (var role in menu.Roles)
  579. {
  580. if (user.IsInRole(role))
  581. {
  582. return true;
  583. }
  584. }
  585. return false;
  586. }
  587. // Policies 지정되어 있으면 Policy 기반 체크
  588. if (menu.Policies is { Count: > 0 })
  589. {
  590. foreach (var policy in menu.Policies)
  591. {
  592. var authResult = await authorizationService.AuthorizeAsync(user, policy);
  593. if (authResult.Succeeded)
  594. {
  595. return true;
  596. }
  597. }
  598. return false;
  599. }
  600. // 역할/정책 제한이 없으면 모두 허용
  601. return true;
  602. }
  603. }
  604. }