当前位置:首页 > 编程技术 > 正文内容

jwt token 鉴权验证 【firebase 5.x】

yc8881年前 (2022-12-30)编程技术340

jwt token 鉴权验证 【firebase 5.x】

1. JWT介绍


本文是在 TP6.0 使用 JWT 的示例

JWT全称: JSON Web Token,以 token 的方式代替传统的 cookie、session 模式,用于各服务器、客户端传递信息及签名验证

2. 新增自定义函数 fault()


app/common.php 中新增以下函数,用于抛出异常

/** * 抛出异常错误 * * @param string  $msg * @param integer $code */function fault(string $msg = "", $code = 201){    throw new \Exception($msg, $code);}

3. 新增配置文件 jwt.php


在全局配置目录 config 目录下新建 jwt.php 文件,文件内容如下

<?php// +----------------------------------------------------------------------// | JWT (Json Web Token) 配置// +----------------------------------------------------------------------// | Author: liang 23426945@qq.com// +----------------------------------------------------------------------return [    'iss'             => 'liang',   // 签发者    'aud'            => 'chen',    // 接收者    'key'            => 'yang',    // 访问密钥    'prefix'         => 'jwt_',    // 缓存前缀    'exp'            => 864000,    // 过期时间,864000秒=10天    'single_sign_on' => false,      // 单点登录 true 开启 false 关闭];

4. JWT 功能封装类


安装扩展包

composer require firebase/php-jwt:'5.*'
<?php// +----------------------------------------------------------------------// | JWT (Json Web Token) 功能封装类// +----------------------------------------------------------------------// | Author: liang 23426945@qq.com// +----------------------------------------------------------------------declare(strict_types=1);use Firebase\JWT\JWT;class JwtAuth{    // +------------------------------------------------------------------    // | 初始化配置    // +------------------------------------------------------------------    /**     * 初始化配置     */    public function __construct()    {        $this->iss    = config('jwt.iss');     //签发者 可选        $this->aud    = config('jwt.aud');     //接收该JWT的一方,可选        $this->exp    = config('jwt.exp');     //过期时间,864000秒 = 10天        $this->key    = config('jwt.key');     //访问秘钥        $this->prefix = config('jwt.prefix');  //缓存前缀    }    // +------------------------------------------------------------------    // | 创建、解析 token    // +------------------------------------------------------------------    /**     * 创建token     *     * @param  array  $data     * @return string token     */    public function encode(array $data)    {        $time = time(); //当前时间        $token = [            'iss'  => $this->iss,           //签发者 可选            'aud'  => $this->aud,           //接收该JWT的一方,可选            'iat'  => $time,                //签发时间            'nbf'  => $time,                //(Not Before):某个时间点后才能访问,比如设置time+30,表示当前时间30秒后才能使用            'exp'  => $time + $this->exp,   //过期时间            'data' => $data,                //附加数据        ];        $token = JWT::encode($token, $this->key); // 创建token        $this->cache($data['uid'], $token); // 将token存入缓存        return $token; // 返回token    }    /**     * 解析token     *     * @param string $token 前端请求携带的token     */    public function decode(string $token)    {        try {            JWT::$leeway = 0; //当前时间减去60,把时间留点余地            return JWT::decode($token, $this->key, ['HS256']); //HS256方式,这里要和签发的时候对应        } catch (\Firebase\JWT\SignatureInvalidException $e) {  //签名不正确            fault('签名不正确');        } catch (\Firebase\JWT\BeforeValidException $e) {  // 签名在某个时间点之后才能用            fault('登录未生效');        } catch (\Firebase\JWT\ExpiredException $e) {  // token过期            fault('登录过期');        } catch (\Exception $e) {  //其他错误            fault($e->getMessage());        }    }    // +------------------------------------------------------------------    // | 检测token    // +------------------------------------------------------------------    /**     * 将用户token存入缓存,用于单点登录校验     *     * @param int    $id    用户id     * @param string $token 服务器端生成的token     */    private function cache(int $uid, string $token)    {        // 缓存token        cache($this->prefix . $uid, $token);    }    /**     * 检测token是否已过期(单点登录)     *     * @param  int     $id    用户id     * @param  string  $token 前端请求携带的token     * @return boolean true   token 有效 false 已过期     */    public function<span class="hlj

本站发布的内容若侵犯到您的权益,请邮件联系站长删除,我们将及时处理!


从您进入本站开始,已表示您已同意接受本站【免责声明】中的一切条款!


本站大部分下载资源收集于网络,不保证其完整性以及安全性,请下载后自行研究。


本站资源仅供学习和交流使用,版权归原作者所有,请勿商业运营、违法使用和传播!请在下载后24小时之内自觉删除。


若作商业用途,请购买正版,由于未及时购买和付费发生的侵权行为,使用者自行承担,概与本站无关。


本文链接:https://www.10zhan.com/biancheng/10301.html

标签: 软件编程
分享给朋友:

“jwt token 鉴权验证 【firebase 5.x】” 的相关文章

【说站】Thymeleaf报错Error resolving template “XXX”

【说站】Thymeleaf报错Error resolving template “XXX”

修改了一下开源项目的目录结构访问突然报错Error resolving template “XXX”可能原因有如下三种:第一种可能:原因:在使用springboot的过程中,如果使用thymeleaf...

【说站】用一句话就可以去除宝塔面板操作上的二次验证

【说站】用一句话就可以去除宝塔面板操作上的二次验证

用过宝塔的朋友应该都会发现,现在宝塔面板有些鸡肋的功能,删除文件、删除数据库、删除站点等操作都需要做计算题!不仅加了几秒的延时等待,还无法跳过!这时候就会有朋友在想,如何去除宝塔面板的二次验证,此篇文...

【说站】Centos8.0如何配置静态IP详解及永久关闭防火墙

【说站】Centos8.0如何配置静态IP详解及永久关闭防火墙

这篇文章主要介绍了详解Centos8 配置静态IP的实现,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来学习一下!1. 查看自己的网关地址点击虚...

【说站】利用Webhook实现Java项目自动化部署

【说站】利用Webhook实现Java项目自动化部署

用webhook就能实现Java项目自动部署,其实原理很简单。费话不多说,直接往下看教程。1. 创建gitee仓库并初始化2. 在linux安装git3. 在宝塔的软件的商店里下载Webhook4....

【说站】电脑安装MySQL时出现starting the server失败原因及解决方案

【说站】电脑安装MySQL时出现starting the server失败原因及解决方案

今天在安装MySQL时出现starting the server失败,经过查询分析得出以下结论,记录一下操作步骤。原因分析:如果电脑是第一次安装MySQL,一般不会出现这样的报错。如下图所示。star...

【说站】vagrant实现linux虚拟机的安装并配置网络

【说站】vagrant实现linux虚拟机的安装并配置网络

一、VirtualBox的下载和安装1、下载VirtualBox官网下载:https://www.virtualbox.org/wiki/Downloads我的电脑是Windows的,所以下载Wind...