濮阳杆衣贸易有限公司

主頁(yè) > 知識(shí)庫(kù) > PHP如何使用JWT做Api接口身份認(rèn)證的實(shí)現(xiàn)

PHP如何使用JWT做Api接口身份認(rèn)證的實(shí)現(xiàn)

熱門標(biāo)簽:揚(yáng)州地圖標(biāo)注app 岳陽(yáng)外呼型呼叫中心系統(tǒng)在哪里 河南電銷卡外呼系統(tǒng)哪家強(qiáng) 百應(yīng)電話機(jī)器人服務(wù) 騰訊外呼管理系統(tǒng) 昭通辦理400電話 山西回?fù)芡夂粝到y(tǒng) 青島語(yǔ)音外呼系統(tǒng)招商 山西探意電話機(jī)器人

1.JWT是什么?

JWT官網(wǎng) https://jwt.io

官網(wǎng)簡(jiǎn)介:JSON Web令牌(JWT)是一個(gè)開放標(biāo)準(zhǔn)(RFC 7519),它定義了一種緊湊且自包含的方式,用于在各方之間作為JSON對(duì)象安全地傳輸信息。由于此信息是經(jīng)過數(shù)字簽名的,因此可以被驗(yàn)證和信任??梢允褂妹孛埽ㄊ褂肏MAC算法)或使用RSA或ECDSA的公鑰/私鑰對(duì)對(duì)JWT進(jìn)行簽名。
通常來說,JWT是一個(gè)由包含用戶信息所生成的加密串,將生成的JWT加密串放入所有的請(qǐng)求head中,前端通過設(shè)定的秘鑰加密參數(shù),發(fā)送數(shù)據(jù)給后端,后端接收參數(shù),按照設(shè)定的秘鑰,同樣加密接收參數(shù),與前端加密參數(shù)做比對(duì),保證請(qǐng)求有效并防止參數(shù)不被篡改。驗(yàn)證通過就進(jìn)行相關(guān)的邏輯處理,否則請(qǐng)求算作無效請(qǐng)求。

2.為什么使用JWT?

傳統(tǒng)互聯(lián)網(wǎng)項(xiàng)目在實(shí)現(xiàn)保持登錄狀態(tài)、退出登錄、接口請(qǐng)求等功能時(shí)會(huì)使用Session,但是眾所周知Session數(shù)據(jù)在產(chǎn)生后會(huì)存儲(chǔ)與服務(wù)器端,所以當(dāng)用戶量達(dá)到一定程度會(huì)相應(yīng)影響到服務(wù)器的性能,且Session在前后端分離的項(xiàng)目中或是多服務(wù)器項(xiàng)目中的支持不是很好。但是Token不會(huì)產(chǎn)生這些問題,服務(wù)器端對(duì)Token只有生成和驗(yàn)證操作,不會(huì)存放數(shù)據(jù),針對(duì)前后端分離的項(xiàng)目,包括手機(jī)APP和當(dāng)前熱門的小程序的支持都很不錯(cuò),所以Token成為了用于驗(yàn)證的極好選擇。

3.在項(xiàng)目中引入JWT擴(kuò)展

composer require firebase/php-jwt

4.JWT具體使用步驟

在登錄控制器中

$key = 'e10adc3949ba59abbe56e057f20f883e';//自定義秘鑰,加密解密都需要用到
$time = time(); //當(dāng)前時(shí)間
$token = [
  'iat' => $time, //簽發(fā)時(shí)間
  'nbf' => $time, //(Not Before):某個(gè)時(shí)間點(diǎn)后才能訪問,比如設(shè)置time+30,表示當(dāng)前時(shí)間30秒后才能使用
  'data' => [
    'userid' => 1,
    'username' => 'zqw.xyz',
  ]];
$jwtToken = \Firebase\JWT\JWT::encode($token, $key);

登錄成功后,將生成 token 返回給前端。前端記錄該用戶信息的 token ,將 token 放入 head,之后的請(qǐng)求中都需要 head 都需包含 token。

我們可以定義一個(gè) AppID 和 AppSecret,同時(shí)告知前端。前端每次請(qǐng)求中攜帶 AppID ,請(qǐng)求參數(shù)加入一個(gè)必要參數(shù) sign ,sign 是由所有請(qǐng)求參數(shù)拼接而成加密后的加密串。
注意: sign 參數(shù)值,需要加入 AppID 所需要對(duì)應(yīng) AppSecret,請(qǐng)求參數(shù)和后端約定相同排序規(guī)則,然后進(jìn)行加密。

后端驗(yàn)證簽名是否通過

$token = $request->instance()->header('token');
if(empty($token)){
  abort(0, 'token驗(yàn)證失敗');
}
$appid = $request->param('appid');
if(empty($appid)){
  abort(0, 'appid驗(yàn)證失敗');
}
$request_time = $request->param('request_time');
if(empty($request_time)){
  abort(0,'時(shí)間戳驗(yàn)證失敗');
}
$random_number = $request->param('random_number');
if(empty($random_number)){
  abort(0,'數(shù)字驗(yàn)證失敗');
}
//記錄每次請(qǐng)求的uuid,如果uuid已存在,則該次請(qǐng)求無效。

$request_uuid = Db::name('request')->where('uuid',$random_number)->find();
if(count($request_uuid) > 1){
  abort(0,'請(qǐng)求無效');
}else{
  Db::name('request')->insert([
    'uuid' => $random_number,
    'add_time' => time(),
    'url' => $request->baseUrl(),
  ]);
}



$secret_type = [
  'appid1' => 'bd98e16b5eaf3e49fa2ecd3f9ee8f6ae',
  'appid2' => 'b7e23061042f2799180e41d94cdbf861',
];
$secret = $secret_type[$appid];
if(empty($random_number)){
  abort(0,'secret驗(yàn)證失敗');
}
$sign = $request->param('sign');
if(empty($sign)){
  abort(0,'sign驗(yàn)證失敗');
}

$all_obj['secret'] = $secret;
ksort($all_obj);
$sign_key = '';
foreach ($all_obj as $k => $v) {
  $sign_key .= $k.='='.$v.'';
}
$sign_key = substr_replace($sign_key ,"", -1);
$md_sign = md5($sign_key);
if($sign !== $md_sign){
  abort(0,'簽名驗(yàn)證失敗');
}
注意: 為防止重復(fù)請(qǐng)求,建議由前端每次傳入 uuid ,根據(jù) uuid 請(qǐng)求是否重復(fù)。
6.驗(yàn)證通過后,進(jìn)行相關(guān)的業(yè)務(wù)邏輯代碼處理。

// 
$result = array(
  'status' => 1,
  'msg' => '獲取成功',
  'result' => array(
  )
);
return json($result)

以上就是本文的全部?jī)?nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。

您可能感興趣的文章:
  • Springboot+SpringSecurity+JWT實(shí)現(xiàn)用戶登錄和權(quán)限認(rèn)證示例
  • 詳解用JWT對(duì)SpringCloud進(jìn)行認(rèn)證和鑒權(quán)
  • Django JWT Token RestfulAPI用戶認(rèn)證詳解
  • php 后端實(shí)現(xiàn)JWT認(rèn)證方法示例
  • 詳解SpringCloud服務(wù)認(rèn)證(JWT)
  • DjangoRestFramework 使用 simpleJWT 登陸認(rèn)證完整記錄

標(biāo)簽:婁底 鎮(zhèn)江 黃南 南陽(yáng) 寶雞 湛江 宜賓 銅川

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《PHP如何使用JWT做Api接口身份認(rèn)證的實(shí)現(xiàn)》,本文關(guān)鍵詞  PHP,如何,使用,JWT,做,Api,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《PHP如何使用JWT做Api接口身份認(rèn)證的實(shí)現(xiàn)》相關(guān)的同類信息!
  • 本頁(yè)收集關(guān)于PHP如何使用JWT做Api接口身份認(rèn)證的實(shí)現(xiàn)的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    长泰县| 无极县| 大姚县| 巴林左旗| 鄂尔多斯市| 北海市| 安岳县| 井研县| 平和县| 景谷| 陇川县| 海安县| 东丽区| 崇信县| 吉安县| 出国| 城口县| 武安市| 宜阳县| 辽宁省| 衢州市| 九台市| 梅河口市| 尼木县| 志丹县| 扎囊县| 潜江市| 夏津县| 宿州市| 黎川县| 钟祥市| 湘潭市| 定州市| 灌阳县| 绥化市| 独山县| 浏阳市| 元江| 曲沃县| 海伦市| 绍兴市|