PHP如何使用JWT做Api接口身份认证的实现


Posted in PHP onFebruary 03, 2020

1.JWT是什么?

JWT官网 https://jwt.io

官网简介:JSON Web令牌(JWT)是一个开放标准(RFC 7519),它定义了一种紧凑且自包含的方式,用于在各方之间作为JSON对象安全地传输信息。由于此信息是经过数字签名的,因此可以被验证和信任。可以使用秘密(使用HMAC算法)或使用RSA或ECDSA的公钥/私钥对对JWT进行签名。
通常来说,JWT是一个由包含用户信息所生成的加密串,将生成的JWT加密串放入所有的请求head中,前端通过设定的秘钥加密参数,发送数据给后端,后端接收参数,按照设定的秘钥,同样加密接收参数,与前端加密参数做比对,保证请求有效并防止参数不被篡改。验证通过就进行相关的逻辑处理,否则请求算作无效请求。

2.为什么使用JWT?

传统互联网项目在实现保持登录状态、退出登录、接口请求等功能时会使用Session,但是众所周知Session数据在产生后会存储与服务器端,所以当用户量达到一定程度会相应影响到服务器的性能,且Session在前后端分离的项目中或是多服务器项目中的支持不是很好。但是Token不会产生这些问题,服务器端对Token只有生成和验证操作,不会存放数据,针对前后端分离的项目,包括手机APP和当前热门的小程序的支持都很不错,所以Token成为了用于验证的极好选择。

3.在项目中引入JWT扩展

composer require firebase/php-jwt

4.JWT具体使用步骤

在登录控制器中

$key = 'e10adc3949ba59abbe56e057f20f883e';//自定义秘钥,加密解密都需要用到
$time = time(); //当前时间
$token = [
  'iat' => $time, //签发时间
  'nbf' => $time, //(Not Before):某个时间点后才能访问,比如设置time+30,表示当前时间30秒后才能使用
  'data' => [
    'userid' => 1,
    'username' => 'zqw.xyz',
  ]];
$jwtToken = \Firebase\JWT\JWT::encode($token, $key);

登录成功后,将生成 token 返回给前端。前端记录该用户信息的 token ,将 token 放入 head,之后的请求中都需要 head 都需包含 token。

我们可以定义一个 AppID 和 AppSecret,同时告知前端。前端每次请求中携带 AppID ,请求参数加入一个必要参数 sign ,sign 是由所有请求参数拼接而成加密后的加密串。
注意: sign 参数值,需要加入 AppID 所需要对应 AppSecret,请求参数和后端约定相同排序规则,然后进行加密。

后端验证签名是否通过

$token = $request->instance()->header('token');
if(empty($token)){
  abort(0, 'token验证失败');
}
$appid = $request->param('appid');
if(empty($appid)){
  abort(0, 'appid验证失败');
}
$request_time = $request->param('request_time');
if(empty($request_time)){
  abort(0,'时间戳验证失败');
}
$random_number = $request->param('random_number');
if(empty($random_number)){
  abort(0,'数字验证失败');
}
//记录每次请求的uuid,如果uuid已存在,则该次请求无效。

$request_uuid = Db::name('request')->where('uuid',$random_number)->find();
if(count($request_uuid) > 1){
  abort(0,'请求无效');
}else{
  Db::name('request')->insert([
    'uuid' => $random_number,
    'add_time' => time(),
    'url' => $request->baseUrl(),
  ]);
}



$secret_type = [
  'appid1' => 'bd98e16b5eaf3e49fa2ecd3f9ee8f6ae',
  'appid2' => 'b7e23061042f2799180e41d94cdbf861',
];
$secret = $secret_type[$appid];
if(empty($random_number)){
  abort(0,'secret验证失败');
}
$sign = $request->param('sign');
if(empty($sign)){
  abort(0,'sign验证失败');
}

$all_obj['secret'] = $secret;
ksort($all_obj);
$sign_key = '';
foreach ($all_obj as $k => $v) {
  $sign_key .= $k.='='.$v.'&';
}
$sign_key = substr_replace($sign_key ,"", -1);
$md_sign = md5($sign_key);
if($sign !== $md_sign){
  abort(0,'签名验证失败');
}
注意: 为防止重复请求,建议由前端每次传入 uuid ,根据 uuid 请求是否重复。
6.验证通过后,进行相关的业务逻辑代码处理。

// 
$result = array(
  'status' => 1,
  'msg' => '获取成功',
  'result' => array(
  )
);
return json($result)

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持三水点靠木。

PHP 相关文章推荐
提升PHP执行速度全攻略(下)
Oct 09 PHP
php array_slice函数的使用以及参数详解
Aug 30 PHP
一些php技巧与注意事项分析
Feb 03 PHP
php数组函数序列之rsort() - 对数组的元素值进行降序排序
Nov 02 PHP
Yii PHP Framework实用入门教程(详细介绍)
Jun 18 PHP
使用xampp搭建运行php虚拟主机的详细步骤
Oct 21 PHP
PHP的中使用非缓冲模式查询数据库的方法
Feb 05 PHP
thinkphp分页集成实例
Jul 24 PHP
LaravelS通过Swoole加速Laravel/Lumen详解
Mar 02 PHP
php实现算术验证码功能
Dec 05 PHP
laravel5表单唯一验证的实例代码
Sep 30 PHP
laravel 实现划分admin和home 模块分组
Oct 15 PHP
PHP7创建销毁session的实例方法
Feb 03 #PHP
PHP7创建COOKIE和销毁COOKIE的实例方法
Feb 03 #PHP
Laravel + Elasticsearch 实现中文搜索的方法
Feb 02 #PHP
php封装的page分页类完整实例代码
Feb 01 #PHP
PHP实现简单的协程任务调度demo示例
Feb 01 #PHP
PHP设计模式之组合模式定义与应用示例
Feb 01 #PHP
php实现的简单多进程服务器类完整示例
Feb 01 #PHP
You might like
PHP中的session永不过期的解决思路及实现方法分享
2011/04/20 PHP
探讨多键值cookie(php中cookie存取数组)的详解
2013/06/06 PHP
mac下Apache + MySql + PHP搭建网站开发环境
2014/06/02 PHP
PHP mkdir()无写权限的问题解决方法
2014/06/19 PHP
PHP中使用imagick生成PSD文件缩略图教程
2015/01/26 PHP
php使用cookie显示用户上次访问网站日期的方法
2015/01/26 PHP
PHP批量去除BOM头代码分享
2015/06/26 PHP
通过jquery实现tab标签浏览效果
2007/02/20 Javascript
javascript算法学习(直接插入排序)
2011/04/12 Javascript
JavaScript实现广告的关闭与显示效果实例
2015/07/02 Javascript
详解nodeJS之路径PATH模块
2017/05/31 NodeJs
vue实现长图垂直居上 vue实现短图垂直居中
2017/10/18 Javascript
浅谈Vue.nextTick 的实现方法
2017/10/25 Javascript
AngularJS 前台分页实现的示例代码
2018/06/07 Javascript
Vue 使用formData方式向后台发送数据的实现
2019/04/14 Javascript
微信小程序云开发之数据库操作
2019/05/18 Javascript
js实现百度登录窗口拖拽效果
2020/03/19 Javascript
[02:40]2014DOTA2 国际邀请赛中国区预选赛 四大豪门抵达华西村
2014/05/23 DOTA
[36:41]完美世界DOTA2联赛循环赛FTD vs Magma第一场 10月30日
2020/10/31 DOTA
Python验证码识别处理实例
2015/12/28 Python
Python中列表、字典、元组数据结构的简单学习笔记
2016/03/20 Python
python3实现爬取淘宝美食代码分享
2018/09/23 Python
python安装scipy的步骤解析
2019/09/28 Python
Jupyter打开图形界面并画出正弦函数图像实例
2020/04/24 Python
python自动从arxiv下载paper的示例代码
2020/12/05 Python
为您的家、后院、车库等在线购物:Spreetail
2019/06/17 全球购物
美国家庭鞋店:Shoe Sensation
2019/09/27 全球购物
全球才华横溢工匠的家居装饰、珠宝和礼物:NOVICA
2021/01/22 全球购物
金山毒霸系列的笔试题
2013/04/13 面试题
如何转换一个字符串到enum值
2014/04/12 面试题
家长对老师的感言
2014/03/11 职场文书
学校师德承诺书
2014/05/23 职场文书
公司法人授权委托书范本
2014/09/12 职场文书
大学生实习证明范本
2014/09/19 职场文书
六查六看个人剖析材料
2014/10/14 职场文书
2014年体育工作总结
2014/11/24 职场文书