upload.go 4.6 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176
  1. // Package handlers
  2. package handlers
  3. import (
  4. "context"
  5. "encoding/json"
  6. "fmt"
  7. "net/http"
  8. "net/url"
  9. "strings"
  10. "time"
  11. "github.com/google/uuid"
  12. "github.com/minio/minio-go/v7"
  13. "github.com/minio/minio-go/v7/pkg/credentials"
  14. )
  15. const maxUploadSize = 10 << 20 // 10 MB
  16. type UploadHandler struct {
  17. minioClient *minio.Client
  18. bucket string
  19. endpoint string
  20. publicEndpoint string
  21. }
  22. func NewUploadHandler(endpoint, publicEndpoint, accessKey, secretKey, bucket string, useSSL bool) (*UploadHandler, error) {
  23. client, err := minio.New(endpoint, &minio.Options{
  24. Creds: credentials.NewStaticV4(accessKey, secretKey, ""),
  25. Secure: useSSL,
  26. })
  27. if err != nil {
  28. return nil, err
  29. }
  30. return &UploadHandler{
  31. minioClient: client,
  32. bucket: bucket,
  33. endpoint: endpoint,
  34. publicEndpoint: publicEndpoint,
  35. }, nil
  36. }
  37. type presignedURLRequest struct {
  38. ContentType string `json:"content_type"`
  39. MaxSizeMB int `json:"max_size_mb"`
  40. }
  41. type presignedURLResponse struct {
  42. UploadURL string `json:"upload_url"`
  43. FileURL string `json:"file_url"`
  44. Fields map[string]string `json:"fields"`
  45. }
  46. func (h *UploadHandler) UploadFile(w http.ResponseWriter, r *http.Request) {
  47. r.Body = http.MaxBytesReader(w, r.Body, maxUploadSize)
  48. if err := r.ParseMultipartForm(maxUploadSize); err != nil {
  49. writeError(w, http.StatusBadRequest, "file too large or invalid multipart", err)
  50. return
  51. }
  52. file, header, err := r.FormFile("file")
  53. if err != nil {
  54. writeError(w, http.StatusBadRequest, "file is required", err)
  55. return
  56. }
  57. defer file.Close()
  58. contentType := header.Header.Get("Content-Type")
  59. validContentTypes := map[string]bool{
  60. "image/jpeg": true, "image/png": true, "image/webp": true, "image/heic": true,
  61. }
  62. if !validContentTypes[contentType] {
  63. writeError(w, http.StatusBadRequest, "unsupported content type", nil)
  64. return
  65. }
  66. ext := ".jpg"
  67. switch contentType {
  68. case "image/png":
  69. ext = ".png"
  70. case "image/webp":
  71. ext = ".webp"
  72. case "image/heic":
  73. ext = ".heic"
  74. }
  75. objectName := "uploads/" + uuid.New().String() + ext
  76. _, err = h.minioClient.PutObject(r.Context(), h.bucket, objectName, file, header.Size,
  77. minio.PutObjectOptions{ContentType: contentType},
  78. )
  79. if err != nil {
  80. writeError(w, http.StatusInternalServerError, "failed to upload file", err)
  81. return
  82. }
  83. fileURL := fmt.Sprintf("%s/%s/%s", h.publicEndpoint, h.bucket, objectName)
  84. writeJSON(w, http.StatusOK, map[string]string{
  85. "file_url": fileURL,
  86. })
  87. }
  88. func (h *UploadHandler) PresignedURL(w http.ResponseWriter, r *http.Request) {
  89. var req presignedURLRequest
  90. if err := json.NewDecoder(r.Body).Decode(&req); err != nil {
  91. writeError(w, http.StatusBadRequest, "invalid request body", err)
  92. return
  93. }
  94. if req.MaxSizeMB <= 0 || req.MaxSizeMB > 50 {
  95. req.MaxSizeMB = 10
  96. }
  97. validContentTypes := map[string]bool{
  98. "image/jpeg": true, "image/png": true, "image/webp": true, "image/heic": true,
  99. }
  100. if !validContentTypes[req.ContentType] {
  101. writeError(w, http.StatusBadRequest, "unsupported content type", nil)
  102. return
  103. }
  104. fileID := uuid.New().String()
  105. ext := ".jpg"
  106. switch req.ContentType {
  107. case "image/png":
  108. ext = ".png"
  109. case "image/webp":
  110. ext = ".webp"
  111. case "image/heic":
  112. ext = ".heic"
  113. }
  114. objectName := "uploads/" + fileID + ext
  115. policy := minio.NewPostPolicy()
  116. policy.SetBucket(h.bucket)
  117. policy.SetKey(objectName)
  118. policy.SetExpires(time.Now().Add(15 * time.Minute))
  119. policy.SetContentType(req.ContentType)
  120. policy.SetContentLengthRange(1, int64(req.MaxSizeMB)*1024*1024)
  121. uploadURL, formData, err := h.minioClient.PresignedPostPolicy(r.Context(), policy)
  122. if err != nil {
  123. writeError(w, http.StatusInternalServerError, "failed to generate upload URL", err)
  124. return
  125. }
  126. // Replace internal endpoint (minio:9000) with public endpoint for browser uploads
  127. publicUploadURL := uploadURL
  128. uploadURLStr := h.publicEndpoint + uploadURL.Path + "?" + uploadURL.RawQuery
  129. if parsed, err := url.Parse(uploadURLStr); err == nil {
  130. publicUploadURL = parsed
  131. }
  132. fileURL := h.publicEndpoint + "/" + h.bucket + "/" + objectName
  133. writeJSON(w, http.StatusOK, presignedURLResponse{
  134. UploadURL: publicUploadURL.String(),
  135. FileURL: fileURL,
  136. Fields: formData,
  137. })
  138. }
  139. func (h *UploadHandler) DeleteObjects(ctx context.Context, urls []string) error {
  140. prefix := h.publicEndpoint + "/" + h.bucket + "/"
  141. for _, fileURL := range urls {
  142. if !strings.HasPrefix(fileURL, prefix) {
  143. continue
  144. }
  145. objectKey := strings.TrimPrefix(fileURL, prefix)
  146. if err := h.minioClient.RemoveObject(ctx, h.bucket, objectKey, minio.RemoveObjectOptions{}); err != nil {
  147. return fmt.Errorf("delete object %s: %w", objectKey, err)
  148. }
  149. }
  150. return nil
  151. }