Laravel中使用JWT进行接口验证

本文介绍了在前后端分离的项目中,如何利用JWT进行接口验证。详细讲解了安装JWT扩展包,创建工具类、异常处理类、帮助函数以及自定义中间件的过程,并提供了相关代码示例,以实现用户登录后通过JWT token进行接口权限校验和无痛刷新token的功能。
摘要由CSDN通过智能技术生成
有时候项目是前后端分离的时候,需要进行接口校验,这里JWT是一个很好的工具,方便快捷。
  • 思路:用户登录拿到token,之后需要登录的请求拿着token,并使用中间件解密,我这里在中间件同时进行了无痛刷新token,前端比对token值后进行替换存储下来,这样的好处就是不需要前端进行手动刷新token,方便业务流程。
  1. 安装JWT扩展包 https://github.com/lcobucci/jwt
composer require lcobucci/jwt
  1. 安装完成后 创建新的工具类 JwtAuth.php (方便操作token),放在App\Lib下,这里注意命名空间
<?php
namespace App\Lib;

use Lcobucci\JWT\Builder;
use Lcobucci\JWT\Parser;
use Lcobucci\JWT\Signer\Hmac\Sha256;
use Lcobucci\JWT\ValidationData;

class JwtAuth
{
   
    private static $instance;

    // 加密后的token
    private $token;
    // 解析JWT得到的token
    private $decodeToken;
    // 用户ID
    private $uid;
    // jwt密钥
    private $secrect = 'mBC5v1sOKVvbdEitdSBenu59nfNfhwkedkJVNabosTw';

    // jwt参数
    private $iss = 'http://example.com';// 该JWT的签发者
    private $aud = 'http://example.org';// 配置访问群体
    private $id = '4f1g23a12aa';//配置ID

    /**
     * 获取token
     * @return string
     */
    public function getToken()
    {
   
        return (string)$this->token;
    }

    /**
     * 设置内部token
     */
    public function setToken($token)
    {
   
        $this->token = $token;
        return $this;
    }


    /**
     * 设置uid
     */
    public function setUid($uid)
    {
   
        $this->uid = $uid;
        return $this;
    }

    /**
     * 获取解密过后的uid
     */
    public function getUid()
    {
   
        return $this->uid;
    }

    /**
     * 加密jwt
     */
    public function encode()
    {
   
        $time = time();
        $this->token = (new Builder())
            ->setIssuer($this->iss)// Configures the issuer (iss claim)
            ->setAudience($this->aud)// 配置访问群体
            ->setId($this->id, true)// 配置id(jti声明),作为头项进行复制
            ->setIssuedAt($time)// 配置令牌的颁发时间(iat声明)
            ->setNotBefore($time + 1)// 配置令牌可以使用的时间(单位:分钟)1分钟
            ->setExpiration($time + 60)// 配置令牌的过期时间 (单位:秒) 60秒
            ->set('uid', $this->uid)// 配置一个名为“uid”的新声明
            ->sign(new Sha256(), $this->secrect)// 使用secrect作为密钥创建签名
            ->getToken(</
评论 11
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值