一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

PHP教程|ASP.NET教程|Java教程|ASP教程|編程技術|正則表達式|C/C++|IOS|C#|Swift|Android|VB|R語言|JavaScript|易語言|vb.net|

服務器之家 - 編程語言 - PHP教程 - PHP如何使用JWT做Api接口身份認證的實現

PHP如何使用JWT做Api接口身份認證的實現

2020-07-05 14:40zhiqiang PHP教程

這篇文章主要介紹了PHP如何使用JWT做Api接口身份認證的實現,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧

1.JWT是什么?

JWT官網 https://jwt.io

官網簡介:JSON Web令牌(JWT)是一個開放標準(RFC 7519),它定義了一種緊湊且自包含的方式,用于在各方之間作為JSON對象安全地傳輸信息。由于此信息是經過數字簽名的,因此可以被驗證和信任??梢允褂妹孛埽ㄊ褂肏MAC算法)或使用RSA或ECDSA的公鑰/私鑰對對JWT進行簽名。
通常來說,JWT是一個由包含用戶信息所生成的加密串,將生成的JWT加密串放入所有的請求head中,前端通過設定的秘鑰加密參數,發送數據給后端,后端接收參數,按照設定的秘鑰,同樣加密接收參數,與前端加密參數做比對,保證請求有效并防止參數不被篡改。驗證通過就進行相關的邏輯處理,否則請求算作無效請求。

2.為什么使用JWT?

傳統互聯網項目在實現保持登錄狀態、退出登錄、接口請求等功能時會使用Session,但是眾所周知Session數據在產生后會存儲與服務器端,所以當用戶量達到一定程度會相應影響到服務器的性能,且Session在前后端分離的項目中或是多服務器項目中的支持不是很好。但是Token不會產生這些問題,服務器端對Token只有生成和驗證操作,不會存放數據,針對前后端分離的項目,包括手機APP和當前熱門的小程序的支持都很不錯,所以Token成為了用于驗證的極好選擇。

3.在項目中引入JWT擴展

?
1
composer require firebase/php-jwt

4.JWT具體使用步驟

在登錄控制器中

?
1
2
3
4
5
6
7
8
9
10
$key = 'e10adc3949ba59abbe56e057f20f883e';//自定義秘鑰,加密解密都需要用到
$time = time(); //當前時間
$token = [
  'iat' => $time, //簽發時間
  'nbf' => $time, //(Not Before):某個時間點后才能訪問,比如設置time+30,表示當前時間30秒后才能使用
  'data' => [
    'userid' => 1,
    'username' => 'zqw.xyz',
  ]];
$jwtToken = \Firebase\JWT\JWT::encode($token, $key);

登錄成功后,將生成 token 返回給前端。前端記錄該用戶信息的 token ,將 token 放入 head,之后的請求中都需要 head 都需包含 token。

我們可以定義一個 AppID 和 AppSecret,同時告知前端。前端每次請求中攜帶 AppID ,請求參數加入一個必要參數 sign ,sign 是由所有請求參數拼接而成加密后的加密串。
注意: sign 參數值,需要加入 AppID 所需要對應 AppSecret,請求參數和后端約定相同排序規則,然后進行加密。

后端驗證簽名是否通過

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
$token = $request->instance()->header('token');
if(empty($token)){
  abort(0, 'token驗證失敗');
}
$appid = $request->param('appid');
if(empty($appid)){
  abort(0, 'appid驗證失敗');
}
$request_time = $request->param('request_time');
if(empty($request_time)){
  abort(0,'時間戳驗證失敗');
}
$random_number = $request->param('random_number');
if(empty($random_number)){
  abort(0,'數字驗證失敗');
}
//記錄每次請求的uuid,如果uuid已存在,則該次請求無效。
 
$request_uuid = Db::name('request')->where('uuid',$random_number)->find();
if(count($request_uuid) > 1){
  abort(0,'請求無效');
}else{
  Db::name('request')->insert([
    'uuid' => $random_number,
    'add_time' => time(),
    'url' => $request->baseUrl(),
  ]);
}
 
 
 
$secret_type = [
  'appid1' => 'bd98e16b5eaf3e49fa2ecd3f9ee8f6ae',
  'appid2' => 'b7e23061042f2799180e41d94cdbf861',
];
$secret = $secret_type[$appid];
if(empty($random_number)){
  abort(0,'secret驗證失敗');
}
$sign = $request->param('sign');
if(empty($sign)){
  abort(0,'sign驗證失敗');
}
 
$all_obj['secret'] = $secret;
ksort($all_obj);
$sign_key = '';
foreach ($all_obj as $k => $v) {
  $sign_key .= $k.='='.$v.'&';
}
$sign_key = substr_replace($sign_key ,"", -1);
$md_sign = md5($sign_key);
if($sign !== $md_sign){
  abort(0,'簽名驗證失敗');
}
注意: 為防止重復請求,建議由前端每次傳入 uuid ,根據 uuid 請求是否重復。
6.驗證通過后,進行相關的業務邏輯代碼處理。
 
//
$result = array(
  'status' => 1,
  'msg' => '獲取成功',
  'result' => array(
  )
);
return json($result)

以上就是本文的全部內容,希望對大家的學習有所幫助,也希望大家多多支持服務器之家。

原文鏈接:https://segmentfault.com/a/1190000021675399

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: www免费看| 国产大神91一区二区三区 | 四虎精品影视 | 火影忍者小南裸羞羞漫画 | 亚洲精品国产AV成人毛片 | 男女男精品网站免费观看 | 久久精品麻豆国产天美传媒果冻 | 男人j进女屁股视频在线观看 | 国产欧美综合精品一区二区 | 亚洲免费在线看 | 亚洲国产成人久久综合一区 | 亚洲国产天堂 | 午夜福利视频极品国产83 | 黑人好大好硬好深好爽想要h | 精品国产品在线18年 | 思思99热久久精品在2019线 | 变形金刚第一部 | 91porny新九色在线 | 成人伊人青草久久综合网破解版 | 免费观看在线aa | 国产美女久久精品香蕉69 | 日本精品人妖shemale人妖 | 欧美国产日韩在线 | 国产精品热久久毛片 | 欧美精品99久久久久久人 | 国产999在线观看 | 无码毛片内射白浆视频 | 爱色成人网 | 精品视频在线免费播放 | 国产精品欧美日韩一区二区 | 午夜精品久久久久久久2023 | 亚洲精品国产一区二区第一页 | 喷出奶汁了h | 91狠狠 | 大胆私拍模特国模377 | 欧美日韩中文字幕久久伊人 | 美女奶口隐私免费视频网站 | 日本护士厕所xxx | 青青在线视频免费 | 私人chinese beauty | 亚洲欧美另类第一页 |