摘要:最近項(xiàng)目做認(rèn)證,最終技術(shù)選型決定使用,項(xiàng)目框架使用的是,使用有比較方便使用的開源包。使用安裝,使用的框架版本為,最新穩(wěn)定版本為。
最近項(xiàng)目做API認(rèn)證,最終技術(shù)選型決定使用JWT,項(xiàng)目框架使用的是laravel,laravel使用JWT有比較方便使用的開源包:jwt-auth。 使用composer安裝jwt-auth,laravel使用的框架版本為5.0,jwt-auth最新穩(wěn)定版本為0.5.12。(最新版為1.0.*,需laravel5.4以上)
composer require tymon/jwt-auth 0.5.*
安裝完成后,需要在config/app.php中注冊(cè)相應(yīng)的服務(wù)提供者:
"providers" => [ "TymonJWTAuthProvidersJWTAuthServiceProvider", ],
然后注冊(cè)需要用到的對(duì)應(yīng)門面:
"aliases" => [ "JWTAuth" => "TymonJWTAuthFacadesJWTAuth", "JWTFactory" => "TymonJWTAuthFacadesJWTFactory", ],
然后發(fā)布相應(yīng)配置文件:此命令會(huì)在 config 目錄下生成一個(gè) jwt.php 配置文件,你可以在此進(jìn)行自定義配置。
php artisan vendor:publish --provider="TymonJWTAuthProvidersJWTAuthServiceProvider"
最后生成密鑰:此命令會(huì)在你的 .env 文件中新增一行 JWT_SECRET=secret
php artisan jwt:generate
生成TOKEN,生成TOKEN有多種方式:下面介紹兩種
一、根據(jù)模型為基礎(chǔ)生成TOKEN:
根據(jù)模型生成TOKEN需在config/auth.php指定使用哪個(gè)模型。
"model" => "AppModelsMembers",
在模型文件Members.php中需添加
namespace AppModels; use IlluminateDatabaseEloquentModel; use IlluminateAuthAuthenticatable; use IlluminateContractsAuthAuthenticatable as AuthenticatableContract; class Members extends Model implements AuthenticatableContract { use Authenticatable; ... }
根據(jù)模型生成TOKEN
$member = AppModelsMembers::where("id",7)->select("id","username")->first(); $token = JWTAuth::fromUser($member); echo $token;exit;
二、自定義生成TOKEN:
$customClaims = ["sub" => [ "id" => "7", "name" => "kocor", ]]; $payload = JWTFactory::make($customClaims); $token = JWTAuth::encode($payload); echo $token;exit;
解密提取TOKEN信息
提取TOKEN信息
$user_info = JWTAuth::parseToken()->authenticate()
刷新TOKEN
$newToken = JWTAuth::refresh($_REQUEST["token"]);
使用實(shí)例
use TymonJWTAuthExceptionsJWTException; use TymonJWTAuthExceptionsTokenExpiredException; use TymonJWTAuthExceptionsTokenInvalidException; //JWT提取會(huì)員信息 try { if (! $user_info = JWTAuth::parseToken()->authenticate()) { return Api::arr(config("statusCode.jwt_user_not_found"), trans("message.jwt_user_not_found").":404"); } //在token有效期內(nèi)允許刷新 $newToken = JWTAuth::refresh($_REQUEST["token"]); return Api::json(config("statusCode.success"), trans("message.success"),$newToken); } catch (TokenExpiredException $e) { try { //在刷新有效期內(nèi) $newToken = JWTAuth::refresh($_REQUEST["token"]); return Api::json(config("statusCode.success"), trans("message.success"),$newToken); } catch (JWTException $e) { // 過期用戶 return Api::json(config("statusCode.jwt_token_expired"), trans("message.jwt_token_expired").$e->getStatusCode()); } //無效的token } catch (TokenInvalidException $e) { return Api::json(config("statusCode.jwt_token_invalid"), trans("message.jwt_token_invalid").$e->getStatusCode()); //token不存在 } catch (JWTException $e) { return Api::json(config("statusCode.jwt_token_absent"), trans("message.jwt_token_absent").$e->getStatusCode()); }
by kocor
文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請(qǐng)注明本文地址:http://m.specialneedsforspecialkids.com/yun/30865.html
摘要:默認(rèn)的時(shí)間為周。大概意思就是如果用戶有一個(gè),那么他可以帶著他的過來領(lǐng)取新的,直到周的時(shí)間后,他便無法繼續(xù)刷新了,需要重新登錄。指定在刷新令牌時(shí)要保留的聲明密鑰。為了使令牌無效,您必須啟用黑名單。指定用于對(duì)用戶進(jìn)行身份驗(yàn)證的提供程序。 showImg(https://segmentfault.com/img/remote/1460000012606251?w=1920&h=1280); ...
摘要:如何做用戶認(rèn)證根據(jù)文檔描述,提供用戶認(rèn)證的接口,他的核心是看守器和提供器,看守器定義怎么認(rèn)證用戶,提供器定義怎么檢索用戶。 最近的一個(gè)PHP項(xiàng)目,上一個(gè)項(xiàng)目是采用ThinkPHP來弄的,因?yàn)楹茉缇吐犝f過Laravel的大名,所以進(jìn)了Laravel的官網(wǎng),意外發(fā)現(xiàn)了Lumen,正好我項(xiàng)目是提供API的,所以選擇了Lumen,因?yàn)槭荓aravel的精簡版,看了幾天的Laravel文檔,也總...
摘要:擴(kuò)展用戶認(rèn)證系統(tǒng)上一節(jié)我們介紹了系統(tǒng)實(shí)現(xiàn)的一些細(xì)節(jié)知道了是如何應(yīng)用看守器和用戶提供器來進(jìn)行用戶認(rèn)證的,但是針對(duì)我們自己開發(fā)的項(xiàng)目或多或少地我們都會(huì)需要在自帶的看守器和用戶提供器基礎(chǔ)之上做一些定制化來適應(yīng)項(xiàng)目,本節(jié)我會(huì)列舉一個(gè)在做項(xiàng)目時(shí)遇到的 擴(kuò)展用戶認(rèn)證系統(tǒng) 上一節(jié)我們介紹了Laravel Auth系統(tǒng)實(shí)現(xiàn)的一些細(xì)節(jié)知道了Laravel是如何應(yīng)用看守器和用戶提供器來進(jìn)行用戶認(rèn)證的,但是...
摘要:本文來自原文鏈接歡迎作客我們的學(xué)習(xí)群這個(gè)例子將引導(dǎo)你在中使用來創(chuàng)建用戶登錄和注冊(cè)的。是的簡稱,可以幫助我們創(chuàng)建用戶認(rèn)證,以此連接前后端。 本文來自pilishen.com----原文鏈接; 歡迎作客我們的php&Laravel學(xué)習(xí)群:109256050 這個(gè)例子將引導(dǎo)你在laravel中使用JWT來創(chuàng)建用戶登錄和注冊(cè)的API。JWT是Json Web Token的簡稱,可以幫助我們創(chuàng)建...
摘要:以及敏捷開發(fā)的先驅(qū)者之一的有句名言如果你沒有進(jìn)行測(cè)試驅(qū)動(dòng)開發(fā),那么你應(yīng)該正在做開發(fā)后堵漏的事今天我們將進(jìn)行一場(chǎng)基于的測(cè)試驅(qū)動(dòng)開發(fā)之旅。使用生成測(cè)試類?,F(xiàn)在使用命令來生成模型并將其添加到我們的模型中。 showImg(https://segmentfault.com/img/remote/1460000018404936?w=1440&h=900); TDD 以及敏捷開發(fā)的先驅(qū)者之一的?...
閱讀 1539·2023-04-26 02:03
閱讀 4731·2021-11-22 13:53
閱讀 4636·2021-09-09 11:40
閱讀 3803·2021-09-09 09:34
閱讀 2139·2019-08-30 13:18
閱讀 3512·2019-08-30 11:25
閱讀 3305·2019-08-26 14:06
閱讀 2555·2019-08-26 13:52