我的编程空间,编程开发者的网络收藏夹
学习永远不晚

ThinkPHP 集成 jwt 技术 token 验证

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

ThinkPHP 集成 jwt 技术 token 验证

ThinkPHP 集成 jwt 技术 token 验证

一、思路流程

  1. 客户端使用用户名和密码请求登录
  2. 服务端收到请求,验证用户名和密码
  3. 验证成功后,服务端会签发一个token,再把这个token返回给客户端
  4. 客户端收到token后可以把它存储起来,比如放到cookie中
  5. 客户端每次向服务端请求资源时需要携带服务端签发的token,可以在cookie或者header中携带
  6. 服务端收到请求,然后去验证客户端请求里面带着的token,如果验证成功,就向客户端返回请求数据

二、安装 firebase/php-jwt

composer require firebase/php-jwt

三、封装token类

因为我这个是多应用,然后我就只在index应用(只提供api接口)下设置了token类

在这里插入图片描述

<?phpnamespace app\index\server;use Firebase\JWT\JWT;use Firebase\JWT\Key;class Token{    protected $key;    public function __construct()    {        //从配置信息这种或取唯一字符串,你可以随便写比如md5('token')        $this->key = 'adcdefg';    }        function generateToken($uid)    {        //获取当前时间戳        $currentTime = time();        $data = array(            "iss" => $this->key,        //签发者 可以为空            "aud" => '',             //面象的用户,可以为空            "iat" => $currentTime,   //签发时间            "nbf" => $currentTime,   //立马生效            "exp" => $currentTime + 7200, //token 过期时间 两小时            "data" => [              //记录的userid的信息,这里是自已添加上去的,如果有其它信息,可以再添加数组的键值对                'uid' => $uid,            ]        );        //生成token        $token = JWT::encode($data, $this->key, "HS256");  //根据参数生成了 token        return $token;    }        public function chekToken($token)    {        $status=array("code"=>2);        try {            JWT::$leeway = 60;//当前时间减去60,把时间留点余地            $decoded = JWT::decode($token,new Key($this->key,'HS256')); //HS256方式,这里要和签发的时候对应            $arr = (array)$decoded;            $res['code']=1;            $res['data']=$arr['data'];            return $res;        } catch(\Firebase\JWT\SignatureInvalidException $e) { //签名不正确            $status['msg']="签名不正确";            return $status;        }catch(\Firebase\JWT\BeforeValidException $e) { // 签名在某个时间点之后才能用            $status['msg']="token失效";            return $status;        }catch(\Firebase\JWT\ExpiredException $e) { // token过期            $status['msg']="token失效";            return $status;        }catch(\Exception $e) { //其他错误            $status['msg']="未知错误";            return $status;        }    }}

四、创建中间件,检验Token校验时效性

创建中间件命令:

php think make:middleware CheckToken

在这里插入图片描述

declare (strict_types = 1);namespace app\middleware;class CheckToken{    public function handle($request, \Closure $next)  {    //第一步先取token    $token = $request->header('token');    //jwt进行校验token    $res = (new TokenServer())->chekToken($token);    if ($res['code'] != 1 ){      return json(['error_code'=>999,'msg'=>$res['msg'],'data'=>''],400);    }    $request->uid = $res['data']->uid;    return $next($request);  }}

五、配置路由中间件

在config/middleware.php中注册中间件

在这里插入图片描述

// 中间件配置return [    // 别名或分组    'alias'    => [        // 注册中间件        'check' => [            app\middleware\CheckToken::class        ],    ],    // 优先级设置,此数组中的中间件会按照数组中的顺序优先执行    'priority' => [],];

在app/api/route/route.php路由文件中进行使用,进行使用中间件校验token

在这里插入图片描述

use think\facade\Route;// restfull 资源路由Route::resource('a', 'TestR');// 路由分组Route::group('a',function (){})->middleware('check');

六、写几个测试方法,通过postman去验证

declare (strict_types = 1);namespace app\index\controller;use app\index\server\Token as TokenServer;use think\Request;use think\annotation\route\Resource;// 资源控制器class TestR{        public function index(Request $request)    {        // 假定用户名为robin和密码为123456即为正确的账号        if($request->param('uname') == 'robin'&& $request->param('upwd')=='123456')        {            $uid = $request->param('uname');            // 设置token            $token = (new TokenServer())->generateToken($uid);            $data = ['name' => 'thinkphp', 'status' => '1','token'=>$token];            // 给前端返回json字符串,同时前端将token获取并且存入到以后的所有操作中            return show(config("status.success"),"请求成功",$data);        }else{            return show(config("status.error"),"用户名密码错误",null);        }    }        public function save(Request $request)    {        // 用update 来验证一下token        $token = $request->param('token');        $rs = checkToken($token);        return json($rs);    }  // ....}
  1. 模拟登录测试

在这里插入图片描述

  1. 模拟前端携带token参数访问
    在这里插入图片描述

来源地址:https://blog.csdn.net/m0_63622279/article/details/132575734

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

ThinkPHP 集成 jwt 技术 token 验证

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

SpringBoot集成JWT怎么实现token验证

本篇内容主要讲解“SpringBoot集成JWT怎么实现token验证”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“SpringBoot集成JWT怎么实现token验证”吧!JWT可以理解为一个
2023-06-22

3-1. SpringBoot项目集成【用户身份认证】实战 【技术选型篇】基于Session、Token、JWT怎么选?

前言 通过第二章2-2. SpringBoot API开发详解 --SpringMVC注解+封装结果+支持跨域+打包,我们实现了基于SpringBoot项目的API接口开发,并实现 API结果统一封装、支持跨域请求等等功能,接下来开始第三章
2023-08-30

编程热搜

  • Python 学习之路 - Python
    一、安装Python34Windows在Python官网(https://www.python.org/downloads/)下载安装包并安装。Python的默认安装路径是:C:\Python34配置环境变量:【右键计算机】--》【属性】-
    Python 学习之路 - Python
  • chatgpt的中文全称是什么
    chatgpt的中文全称是生成型预训练变换模型。ChatGPT是什么ChatGPT是美国人工智能研究实验室OpenAI开发的一种全新聊天机器人模型,它能够通过学习和理解人类的语言来进行对话,还能根据聊天的上下文进行互动,并协助人类完成一系列
    chatgpt的中文全称是什么
  • C/C++中extern函数使用详解
  • C/C++可变参数的使用
    可变参数的使用方法远远不止以下几种,不过在C,C++中使用可变参数时要小心,在使用printf()等函数时传入的参数个数一定不能比前面的格式化字符串中的’%’符号个数少,否则会产生访问越界,运气不好的话还会导致程序崩溃
    C/C++可变参数的使用
  • css样式文件该放在哪里
  • php中数组下标必须是连续的吗
  • Python 3 教程
    Python 3 教程 Python 的 3.0 版本,常被称为 Python 3000,或简称 Py3k。相对于 Python 的早期版本,这是一个较大的升级。为了不带入过多的累赘,Python 3.0 在设计的时候没有考虑向下兼容。 Python
    Python 3 教程
  • Python pip包管理
    一、前言    在Python中, 安装第三方模块是通过 setuptools 这个工具完成的。 Python有两个封装了 setuptools的包管理工具: easy_install  和  pip , 目前官方推荐使用 pip。    
    Python pip包管理
  • ubuntu如何重新编译内核
  • 改善Java代码之慎用java动态编译

目录