IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> PHP知识库 -> thinkphp6 +小程序 实现JWT登录 -> 正文阅读

[PHP知识库]thinkphp6 +小程序 实现JWT登录

一、涉及到的知识点

  1. 接口验签安全机制封装到服务层
  2. 接口调用须使用验签
  3. 接口验证封装到中间件

二、下载ThinkPHP6.0框架

如果你是第一次安装的话,在命令行下面,切换到你的WEB根目录下面并执行下面的命令:

composer create-project topthink/think tp

?

三、安装JWT扩展

建议使用composer安装 方便 快捷,切到项目目录下运行以下命令

composer require firebase/php-jwt

ThinkPHP6.0的JWT扩展放在/vendor/firebase/php-jwt/src目录下

四、调用 JWT里面的 encode 和 decode方法进行生成token和验证token

  1. 比如小程序登录成功,需要生成token来保持用户的会话
  2. 在api模块下,Login控制器编写了login方法
  3. 在login方法,调用专门管理JWT的server类

?

 public function login(){
        //接收小程序端的code码
        $params ['code']= input('code');
        //微信小程序的url地址  拿到session_key 和 openid
        $url=sprintf(config('wx.wxLoginUrl'), config('wx.AppID'), config('wx.AppSecret'), $params['code']);
        $info= curlGet($url);
        $res= User::where('openid',$info['openid'])->find();
        if(empty($res)){
            User::create(['openid'=>$info['openid']]);
        }
        //生成一个新的thonk 返回
        $thonk=signToken(['id'=>1,'name'=>'zhangsan']);
        //返回thonk
        return json(['code'=>200,'msg'=>'登录成功','thonk'=>$thonk]);
    }

    //获取用户thonk 里面的用户信息
    public function test(){
        $res=request()->uid;
        echo $res;
    }

五、使用?

  1. 生成token ,这里是把用户uid存储到data里
  2. 这里的生成token的代码放到了Server文件夹下的Token类里
<?php


namespace app\api\server;


use app\Request;
use Firebase\JWT\JWT;

class Token
{
    public function __construct()
    {
        $this->salt = config('jwt.salt');
    }


    /**
     * 生成token
     * @param $uid
     * @return mixed
     */
    static  public  function generateToken($uid)
    {
        $key = '123456';
        //获取当前时间戳
        $currentTime = time();
        $data = array(
            "iss" => 'ahao',        //签发者 可以为空
            "aud" => '',             //面象的用户,可以为空
            "iat" => $currentTime,   //签发时间
            "nbf" => $currentTime,   //立马生效
            "exp" => $currentTime + 7200, //token 过期时间 两小时
            "data" => [              //记录的userid的信息,这里是自已添加上去的,如果有其它信息,可以再添加数组的键值对
                'uid' => $uid,
            ]
        );
        //生成token
        $token = JWT::encode($data,$key, "HS256");  //根据参数生成了 token
        return $token;
    }

    /**
     * 校验token时效性
     */
    public static function  chekToken($token)
    {
        $key = '123456';
        $status=array("code"=>2);
        try {
            JWT::$leeway = 60;//当前时间减去60,把时间留点余地
            $decoded = JWT::decode($token, $key, array('HS256')); //HS256方式,这里要和签发的时候对应
            $arr = (array)$decoded;
            $res['code']=1;
            $res['data']=$arr['data'];
            return $res;

        } catch(\Firebase\JWT\SignatureInvalidException $e) { //签名不正确
            $status['msg']="签名不正确";
            return $status;
        }catch(\Firebase\JWT\BeforeValidException $e) { // 签名在某个时间点之后才能用
            $status['msg']="token失效";
            return $status;
        }catch(\Firebase\JWT\ExpiredException $e) { // token过期
            $status['msg']="token失效";
            return $status;
        }catch(\Exception $e) { //其他错误
            $status['msg']="未知错误";
            return $status;
        }
    }

}

?验证 token ,这里的token一般用 header 方式传送,接收后直接调用

六、创建中间件,检验Token校验时效性

  1. 创建中间件参考网址:https://www.kancloud.cn/manual/thinkphp6_0/1037493
  2. 创建中间件命令:php think make:middleware CheckToken

?中间件里面的代码 CheckToken.php

public function handle($request, \Closure $next)
    {
        //
        $thonk=request()->header('thonk');
        //jwt进行校验token
        $res =  Token::chekToken($thonk);
        //如果code不等于1 那么就说明错误 给出提示
        if($res == null){
            return json(['error_code'=>999,'msg'=>$res['msg'],'data'=>''],400);
        }
        //去除uid返回
        $request->uid=$res['data'][0]->uid;
        return $next($request);
    }

七、进行在路由文件中引入中间件验证Token

  • 在路由中使用中间件,可以使用3种方式进行注册,可以在config/middleware.php中注册中间件
<?php
// 中间件配置
return [
    // 别名或分组
    'alias'    => [
//        [app\middleware\CheckToken::class, 'admin'],
        'check' => [
            app\middleware\CheckToken::class
        ],
    ],
    // 优先级设置,此数组中的中间件会按照数组中的顺序优先执行
    'priority' => [],
];

?在app/api/route/route.php路由文件中进行使用

Route::group(function () {
    //发布日记

})->middleware('check');

小程序端:

// app.js
App({
  onLaunch() {
    // 展示本地存储能力
    const logs = wx.getStorageSync('logs') || []
    logs.unshift(Date.now())
    wx.setStorageSync('logs', logs)

    // 登录
    wx.login({
      success (res) {
          //发起网络请求
          wx.request({
            url: 'http://www.ment.com/api/login',
            method:'POST',
            data: {
              code: res.code
            },
            success:function(res){
              var thonk=res.data.thonk
              wx.setStorageSync('thonk', thonk)
            }
          })
        }
    })
  },
  globalData: {
    userInfo: null
  }
})

  PHP知识库 最新文章
Laravel 下实现 Google 2fa 验证
UUCTF WP
DASCTF10月 web
XAMPP任意命令执行提升权限漏洞(CVE-2020-
[GYCTF2020]Easyphp
iwebsec靶场 代码执行关卡通关笔记
多个线程同步执行,多个线程依次执行,多个
php 没事记录下常用方法 (TP5.1)
php之jwt
2021-09-18
上一篇文章      下一篇文章      查看所有文章
加:2021-07-25 11:26:31  更:2021-07-25 11:27:48 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/23 1:41:19-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码