"""JWT 与密码哈希工具。""" from datetime import datetime, timedelta, timezone from typing import Any, Optional from jose import JWTError, jwt from passlib.context import CryptContext from app.config import get_settings settings = get_settings() pwd_context = CryptContext(schemes=["bcrypt"], deprecated="auto") ALGORITHM = "HS256" def hash_password(password: str) -> str: return pwd_context.hash(password) def verify_password(plain: str, hashed: str) -> bool: return pwd_context.verify(plain, hashed) def create_access_token(subject: str, extra: Optional[dict[str, Any]] = None) -> str: expire = datetime.now(timezone.utc) + timedelta(minutes=settings.JWT_EXPIRE_MINUTES) payload: dict[str, Any] = {"sub": subject, "exp": expire} if extra: payload.update(extra) return jwt.encode(payload, settings.SECRET_KEY, algorithm=ALGORITHM) def decode_token(token: str) -> dict[str, Any]: """解码 token,失败抛 JWTError。""" return jwt.decode(token, settings.SECRET_KEY, algorithms=[ALGORITHM])