亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

PHP如何使用JWT做Api接口身份認證的實現(xiàn)

 更新時間:2020年02月03日 09:46:46   作者:zhiqiang  
這篇文章主要介紹了PHP如何使用JWT做Api接口身份認證的實現(xiàn),文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧

1.JWT是什么?

JWT官網(wǎng) https://jwt.io

官網(wǎng)簡介:JSON Web令牌(JWT)是一個開放標準(RFC 7519),它定義了一種緊湊且自包含的方式,用于在各方之間作為JSON對象安全地傳輸信息。由于此信息是經(jīng)過數(shù)字簽名的,因此可以被驗證和信任??梢允褂妹孛埽ㄊ褂肏MAC算法)或使用RSA或ECDSA的公鑰/私鑰對對JWT進行簽名。
通常來說,JWT是一個由包含用戶信息所生成的加密串,將生成的JWT加密串放入所有的請求head中,前端通過設定的秘鑰加密參數(shù),發(fā)送數(shù)據(jù)給后端,后端接收參數(shù),按照設定的秘鑰,同樣加密接收參數(shù),與前端加密參數(shù)做比對,保證請求有效并防止參數(shù)不被篡改。驗證通過就進行相關的邏輯處理,否則請求算作無效請求。

2.為什么使用JWT?

傳統(tǒng)互聯(lián)網(wǎng)項目在實現(xiàn)保持登錄狀態(tài)、退出登錄、接口請求等功能時會使用Session,但是眾所周知Session數(shù)據(jù)在產(chǎn)生后會存儲與服務器端,所以當用戶量達到一定程度會相應影響到服務器的性能,且Session在前后端分離的項目中或是多服務器項目中的支持不是很好。但是Token不會產(chǎn)生這些問題,服務器端對Token只有生成和驗證操作,不會存放數(shù)據(jù),針對前后端分離的項目,包括手機APP和當前熱門的小程序的支持都很不錯,所以Token成為了用于驗證的極好選擇。

3.在項目中引入JWT擴展

composer require firebase/php-jwt

4.JWT具體使用步驟

在登錄控制器中

$key = 'e10adc3949ba59abbe56e057f20f883e';//自定義秘鑰,加密解密都需要用到
$time = time(); //當前時間
$token = [
  'iat' => $time, //簽發(fā)時間
  'nbf' => $time, //(Not Before):某個時間點后才能訪問,比如設置time+30,表示當前時間30秒后才能使用
  'data' => [
    'userid' => 1,
    'username' => 'zqw.xyz',
  ]];
$jwtToken = \Firebase\JWT\JWT::encode($token, $key);

登錄成功后,將生成 token 返回給前端。前端記錄該用戶信息的 token ,將 token 放入 head,之后的請求中都需要 head 都需包含 token。

我們可以定義一個 AppID 和 AppSecret,同時告知前端。前端每次請求中攜帶 AppID ,請求參數(shù)加入一個必要參數(shù) sign ,sign 是由所有請求參數(shù)拼接而成加密后的加密串。
注意: sign 參數(shù)值,需要加入 AppID 所需要對應 AppSecret,請求參數(shù)和后端約定相同排序規(guī)則,然后進行加密。

后端驗證簽名是否通過

$token = $request->instance()->header('token');
if(empty($token)){
  abort(0, 'token驗證失敗');
}
$appid = $request->param('appid');
if(empty($appid)){
  abort(0, 'appid驗證失敗');
}
$request_time = $request->param('request_time');
if(empty($request_time)){
  abort(0,'時間戳驗證失敗');
}
$random_number = $request->param('random_number');
if(empty($random_number)){
  abort(0,'數(shù)字驗證失敗');
}
//記錄每次請求的uuid,如果uuid已存在,則該次請求無效。

$request_uuid = Db::name('request')->where('uuid',$random_number)->find();
if(count($request_uuid) > 1){
  abort(0,'請求無效');
}else{
  Db::name('request')->insert([
    'uuid' => $random_number,
    'add_time' => time(),
    'url' => $request->baseUrl(),
  ]);
}



$secret_type = [
  'appid1' => 'bd98e16b5eaf3e49fa2ecd3f9ee8f6ae',
  'appid2' => 'b7e23061042f2799180e41d94cdbf861',
];
$secret = $secret_type[$appid];
if(empty($random_number)){
  abort(0,'secret驗證失敗');
}
$sign = $request->param('sign');
if(empty($sign)){
  abort(0,'sign驗證失敗');
}

$all_obj['secret'] = $secret;
ksort($all_obj);
$sign_key = '';
foreach ($all_obj as $k => $v) {
  $sign_key .= $k.='='.$v.'&';
}
$sign_key = substr_replace($sign_key ,"", -1);
$md_sign = md5($sign_key);
if($sign !== $md_sign){
  abort(0,'簽名驗證失敗');
}
注意: 為防止重復請求,建議由前端每次傳入 uuid ,根據(jù) uuid 請求是否重復。
6.驗證通過后,進行相關的業(yè)務邏輯代碼處理。

// 
$result = array(
  'status' => 1,
  'msg' => '獲取成功',
  'result' => array(
  )
);
return json($result)

以上就是本文的全部內容,希望對大家的學習有所幫助,也希望大家多多支持腳本之家。

相關文章

  • PHP之圖片上傳類實例代碼(加了縮略圖)

    PHP之圖片上傳類實例代碼(加了縮略圖)

    下面小編就為大家?guī)硪黄狿HP之圖片上傳類實例代碼(加了縮略圖)。小編覺得挺不錯的,現(xiàn)在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2016-06-06
  • Laravel框架查詢構造器簡單示例

    Laravel框架查詢構造器簡單示例

    這篇文章主要介紹了Laravel框架查詢構造器,結合實例形式分析了Laravel框架操作數(shù)據(jù)庫增刪改查、排序、統(tǒng)計等簡單操作技巧,需要的朋友可以參考下
    2019-05-05
  • laravel Validator ajax返回錯誤信息的方法

    laravel Validator ajax返回錯誤信息的方法

    今天小編就為大家分享一篇laravel Validator ajax返回錯誤信息的方法,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧
    2019-09-09
  • php注冊審核重點解析(數(shù)據(jù)訪問)

    php注冊審核重點解析(數(shù)據(jù)訪問)

    這篇文章主要為大家解析了php注冊審核重點,數(shù)據(jù)進行訪問,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2017-05-05
  • PHP 設計模式系列之 specification規(guī)格模式

    PHP 設計模式系列之 specification規(guī)格模式

    規(guī)格模式是組合模式的一種擴展,在框架性開發(fā)中使用較多(項目級開發(fā)很少使用),通過本文給大家介紹PHP 設計模式系列之 specification規(guī)格模式,對specification模式相關知識感興趣的朋友一起學習吧
    2016-01-01
  • PHP實現(xiàn)的英文名字全拼隨機排號腳本

    PHP實現(xiàn)的英文名字全拼隨機排號腳本

    這篇文章主要介紹了PHP實現(xiàn)的英文名字全拼隨機排號腳本,根據(jù)一個需求寫出的一個解決方案,需要的朋友可以參考下
    2014-07-07
  • PHP 實現(xiàn)瀏覽記錄并按日期分組

    PHP 實現(xiàn)瀏覽記錄并按日期分組

    這篇文章主要介紹了PHP 實現(xiàn)瀏覽記錄并按日期分組的實例代碼,非常不錯,具有參考借鑒價值,需要的朋友可以參考下
    2017-05-05
  • php 從一個數(shù)組中隨機的取出若干個不同的數(shù)實例

    php 從一個數(shù)組中隨機的取出若干個不同的數(shù)實例

    本文章向碼農(nóng)介紹php從一個不重復的數(shù)組中隨機的取出若干個不同的元素,難點是防止在取數(shù)的時候出現(xiàn)已經(jīng)取到過的情況(特別是取到最后),需要盡可能的降低碰撞,需要的朋友可以參考下
    2016-12-12
  • thinkPHP5項目中實現(xiàn)QQ第三方登錄功能

    thinkPHP5項目中實現(xiàn)QQ第三方登錄功能

    這篇文章主要介紹了thinkPHP5項目中實現(xiàn)QQ第三方登錄功能,結合實例形式較為詳細的分析了修改QQ登陸接口并整合進thinkPHP5項目中的具體步驟與相關操作技巧,需要的朋友可以參考下
    2017-10-10
  • 關于laravel框架中的常用目錄路徑函數(shù)

    關于laravel框架中的常用目錄路徑函數(shù)

    今天小編就為大家分享一篇關于laravel框架中的常用目錄路徑函數(shù),具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧
    2019-10-10

最新評論