So generieren Sie ein PHP-Token
Bei der Trennung von Front- und Back-End oder der Unterstützung mehrerer Webanwendungen treten große Probleme bei der Verwendung der ursprünglichen Cookies oder Sitzungen auf.
Cookie- und Sitzungsauthentifizierung müssen unter demselben Hauptdomänennamen erfolgen. Authentifizierung kann durchgeführt werden (derzeit kann die Sitzung zur Lösung in Redis gespeichert werden).
Lösung
oauth2 und jwt (empfohlenes Lernen: PHP-Video-Tutorial)
jwt: Es ist ein Sicherheitsstandard. Die Grundidee besteht darin, dass der Benutzer dem Authentifizierungsserver den Benutzernamen und das Kennwort zur Verfügung stellt und der Server die Legitimität der vom Benutzer übermittelten Informationen überprüft. Wenn die Überprüfung erfolgreich ist, wird ein Token (Token) generiert und zurückgegeben
OAuth2: Es handelt sich um ein sicheres Autorisierungsframework. Es beschreibt im Detail, wie eine gegenseitige Authentifizierung zwischen verschiedenen Rollen, Benutzern, Service-Front-End-Anwendungen (z. B. API) und Clients (z. B. Websites oder mobilen APPs) im System erreicht wird. (JWT, dieses JSON-Web-Token wird hier zur Authentifizierung verwendet)
Generierungsmethode
Header: Verschlüsselungstyp
Beschreibung: Nachrichteninhalt
Schlüssel: ein zufälliger Code zum Verschlüsseln
Verwenden Sie die oben genannten drei Teile, verbinden Sie sie und verwenden Sie dann hs256 zum Verschlüsseln und Generieren des Tokens
Detaillierte Generierungsmethode
1). Der Header besteht normalerweise aus zwei Teilen: dem Typ des Tokens (d. h. JWT) und dem verwendeten Verschlüsselungsalgorithmus (wie SHA256 oder RSA)
{ "alg": "HS256", "typ": "JWT" }
Dann ist dies der JSON Base64Url kodiert und wird zum ersten Teil
2). Bei der Erklärung geht es um die Entität.
{ "exp": "1525785339", "sub": "1234567890", "name": "John Doe", "admin": true }
Die Nutzlast wird dann Base64Url-codiert und wird zum zweiten Teil
(PS: Diese Informationen sind zwar manipulationsgeschützt, können aber von jedem gelesen werden. Legen Sie keine wichtigen Informationen darin ab, es sei denn, sie sind verschlüsselt)
3) Verwenden Sie einen Verschlüsselungsschlüssel
4). Zum Signieren müssen Sie den ersten codierten Teil, den zweiten codierten Teil und dann einen Schlüssel verwenden. Verwenden Sie den Verschlüsselungsalgorithmus im ersten Teil, um
HMACSHA256( base64UrlEncode(header) + "." + base64UrlEncode(payload), key )
zu signieren. Diese Signatur wird verwendet, um zu überprüfen, ob die Nachricht manipuliert wurde.
(PHP verwendet die Crypt-Methode zur Verschlüsselung. Hinweis: SHA-256 wird zur Manipulationssicherheit und AES-256 zur Verschlüsselung verwendet. Die beiden Konzepte sind unterschiedlich)
Das obige ist der detaillierte Inhalt vonSo generieren Sie ein PHP-Token. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Heiße KI -Werkzeuge

Undresser.AI Undress
KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover
Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool
Ausziehbilder kostenlos

Clothoff.io
KI-Kleiderentferner

AI Hentai Generator
Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

Heiße Werkzeuge

Notepad++7.3.1
Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version
Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1
Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6
Visuelle Webentwicklungstools

SublimeText3 Mac-Version
Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Heiße Themen



In diesem Kapitel werden wir die Umgebungsvariablen, die allgemeine Konfiguration, die Datenbankkonfiguration und die E-Mail-Konfiguration in CakePHP verstehen.

PHP 8.4 bringt mehrere neue Funktionen, Sicherheitsverbesserungen und Leistungsverbesserungen mit einer beträchtlichen Menge an veralteten und entfernten Funktionen. In dieser Anleitung wird erklärt, wie Sie PHP 8.4 installieren oder auf PHP 8.4 auf Ubuntu, Debian oder deren Derivaten aktualisieren. Obwohl es möglich ist, PHP aus dem Quellcode zu kompilieren, ist die Installation aus einem APT-Repository wie unten erläutert oft schneller und sicherer, da diese Repositorys in Zukunft die neuesten Fehlerbehebungen und Sicherheitsupdates bereitstellen.

Das Arbeiten mit der Datenbank in CakePHP ist sehr einfach. In diesem Kapitel werden wir die CRUD-Operationen (Erstellen, Lesen, Aktualisieren, Löschen) verstehen.

Um in cakephp4 mit Datum und Uhrzeit zu arbeiten, verwenden wir die verfügbare FrozenTime-Klasse.

Um am Datei-Upload zu arbeiten, verwenden wir den Formular-Helfer. Hier ist ein Beispiel für den Datei-Upload.

In diesem Kapitel lernen wir die folgenden Themen im Zusammenhang mit dem Routing kennen.

CakePHP ist ein Open-Source-Framework für PHP. Es soll die Entwicklung, Bereitstellung und Wartung von Anwendungen erheblich vereinfachen. CakePHP basiert auf einer MVC-ähnlichen Architektur, die sowohl leistungsstark als auch leicht zu verstehen ist. Modelle, Ansichten und Controller gu

Der Validator kann durch Hinzufügen der folgenden zwei Zeilen im Controller erstellt werden.
