PHP Laravel 核心技术:基于 JWT 实现 Laravel API 认证

本文介绍了JSON Web Token (JWT)的基本概念及其在API认证中的作用,强调了JWT相较于Session的优势。在Laravel框架中,通过安装jwt-auth包,配置服务提供者、发布配置文件、生成密钥等步骤,实现JWT的API认证。文章还提及了在User Model中集成jwt-auth的必要性,并说明了如何在API路由中应用'auth:api'中间件进行权限控制。
摘要由CSDN通过智能技术生成

什么是jwt

jwt单词代表的意思就是JSON Web Token。

我们在做api请求的时候,通常要使用token,来验证是否这个请求能不能访问。

一旦用户登录,后续每个请求都将包含JWT,允许用户访问该令牌允许的路由、服务和资源。单点登录是现在广泛使用的JWT的一个特性,因为它的开销很小,并且可以轻松地跨域使用。

为什么使用jwt

  1. Session是在服务器端的,而JWT是在客户端的。
  2. Session方式存储用户信息的最大问题在于要占用大量服务器内存,增加服务器的开销,而JWT方式将用户状态分散到了客户端中,可以明显减轻服务端的内存压力。

Laravel中如何使用jwt

1.composer 安装jwt-auth

composer require tymon/jwt-auth 1.0.0-rc.1

2.注册我们的服务提供者

'providers' => [

    Tymon\JWTAuth\Providers\LaravelServiceProvider::class,
]

3.发布配置文件

php artisan vendor:publish --provider="Tymon\JWTAuth\Providers\LaravelServiceProvider"

4.生成密钥

php artisan jwt:secret

5.配置Auth guar

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值