1.JWT是什么?
JWT官网 https://jwt.io
官网简介:JSON Web令牌(JWT)是一个开放标准(RFC 7519),它定义了一种紧凑且自包含的方式,用于在各方之间作为JSON对象安全地传输信息。由于此信息是经过数字签名的,因此可以被验证和信任。可以使用秘密(使用HMAC算法)或使用RSA或ECDSA的公钥/私钥对对JWT进行签名。
通常来说,JWT是一个由包含用户信息所生成的加密串,将生成的JWT加密串放入所有的请求head中,前端通过设定的秘钥加密参数,发送数据给后端,后端接收参数,按照设定的秘钥,同样加密接收参数,与前端加密参数做比对,保证请求有效并防止参数不被篡改。验证通过就进行相关的逻辑处理,否则请求算作无效请求。
2.为什么使用JWT"color: #ff0000">3.在项目中引入JWT扩展
composer require firebase/php-jwt
4.JWT具体使用步骤
在登录控制器中
$key = 'e10adc3949ba59abbe56e057f20f883e';//自定义秘钥,加密解密都需要用到 $time = time(); //当前时间 $token = [ 'iat' => $time, //签发时间 'nbf' => $time, //(Not Before):某个时间点后才能访问,比如设置time+30,表示当前时间30秒后才能使用 'data' => [ 'userid' => 1, 'username' => 'zqw.xyz', ]]; $jwtToken = \Firebase\JWT\JWT::encode($token, $key);
登录成功后,将生成 token 返回给前端。前端记录该用户信息的 token ,将 token 放入 head,之后的请求中都需要 head 都需包含 token。
我们可以定义一个 AppID 和 AppSecret,同时告知前端。前端每次请求中携带 AppID ,请求参数加入一个必要参数 sign ,sign 是由所有请求参数拼接而成加密后的加密串。
注意: sign 参数值,需要加入 AppID 所需要对应 AppSecret,请求参数和后端约定相同排序规则,然后进行加密。
后端验证签名是否通过
$token = $request->instance()->header('token'); if(empty($token)){ abort(0, 'token验证失败'); } $appid = $request->param('appid'); if(empty($appid)){ abort(0, 'appid验证失败'); } $request_time = $request->param('request_time'); if(empty($request_time)){ abort(0,'时间戳验证失败'); } $random_number = $request->param('random_number'); if(empty($random_number)){ abort(0,'数字验证失败'); } //记录每次请求的uuid,如果uuid已存在,则该次请求无效。 $request_uuid = Db::name('request')->where('uuid',$random_number)->find(); if(count($request_uuid) > 1){ abort(0,'请求无效'); }else{ Db::name('request')->insert([ 'uuid' => $random_number, 'add_time' => time(), 'url' => $request->baseUrl(), ]); } $secret_type = [ 'appid1' => 'bd98e16b5eaf3e49fa2ecd3f9ee8f6ae', 'appid2' => 'b7e23061042f2799180e41d94cdbf861', ]; $secret = $secret_type[$appid]; if(empty($random_number)){ abort(0,'secret验证失败'); } $sign = $request->param('sign'); if(empty($sign)){ abort(0,'sign验证失败'); } $all_obj['secret'] = $secret; ksort($all_obj); $sign_key = ''; foreach ($all_obj as $k => $v) { $sign_key .= $k.='='.$v.'&'; } $sign_key = substr_replace($sign_key ,"", -1); $md_sign = md5($sign_key); if($sign !== $md_sign){ abort(0,'签名验证失败'); } 注意: 为防止重复请求,建议由前端每次传入 uuid ,根据 uuid 请求是否重复。 6.验证通过后,进行相关的业务逻辑代码处理。 // $result = array( 'status' => 1, 'msg' => '获取成功', 'result' => array( ) ); return json($result)
以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持。
广告合作:本站广告合作请联系QQ:858582 申请时备注:广告合作(否则不回)
免责声明:本站资源来自互联网收集,仅供用于学习和交流,请遵循相关法律法规,本站一切资源不代表本站立场,如有侵权、后门、不妥请联系本站删除!
免责声明:本站资源来自互联网收集,仅供用于学习和交流,请遵循相关法律法规,本站一切资源不代表本站立场,如有侵权、后门、不妥请联系本站删除!
暂无评论...
更新日志
2024年11月29日
2024年11月29日
- 凤飞飞《我们的主题曲》飞跃制作[正版原抓WAV+CUE]
- 刘嘉亮《亮情歌2》[WAV+CUE][1G]
- 红馆40·谭咏麟《歌者恋歌浓情30年演唱会》3CD[低速原抓WAV+CUE][1.8G]
- 刘纬武《睡眠宝宝竖琴童谣 吉卜力工作室 白噪音安抚》[320K/MP3][193.25MB]
- 【轻音乐】曼托凡尼乐团《精选辑》2CD.1998[FLAC+CUE整轨]
- 邝美云《心中有爱》1989年香港DMIJP版1MTO东芝首版[WAV+CUE]
- 群星《情叹-发烧女声DSD》天籁女声发烧碟[WAV+CUE]
- 刘纬武《睡眠宝宝竖琴童谣 吉卜力工作室 白噪音安抚》[FLAC/分轨][748.03MB]
- 理想混蛋《Origin Sessions》[320K/MP3][37.47MB]
- 公馆青少年《我其实一点都不酷》[320K/MP3][78.78MB]
- 群星《情叹-发烧男声DSD》最值得珍藏的完美男声[WAV+CUE]
- 群星《国韵飘香·贵妃醉酒HQCD黑胶王》2CD[WAV]
- 卫兰《DAUGHTER》【低速原抓WAV+CUE】
- 公馆青少年《我其实一点都不酷》[FLAC/分轨][398.22MB]
- ZWEI《迟暮的花 (Explicit)》[320K/MP3][57.16MB]