前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >tp6token进行合法性验证(中间件)

tp6token进行合法性验证(中间件)

作者头像
贵哥的编程之路
发布2022-05-25 10:42:16
5810
发布2022-05-25 10:42:16
举报
文章被收录于专栏:用户7873631的专栏
代码语言:javascript
复制
composer require   lcobucci/jwt
composer require lcobucci/jwt=3.3.3
在这里插入图片描述
在这里插入图片描述
代码语言:javascript
复制
<?php

return [
	'ALI_APPID'=>'',
	'ALI_APPSECRET'=>'',
	'ALI_SNAME'=>'',
	'ALI_TCODE'=>'',
	'API_KEY' =>'',
	'API_HOST'=>'http://www.lampol.vip'


];

下面的是中间件内:

代码语言:javascript
复制
<?php
declare (strict_types = 1);

namespace app\middleware;
use Lcobucci\JWT\Parser;
use Lcobucci\JWT\ValidationData;
use Lcobucci\JWT\Signer\Hmac\Sha256;


class Api
{
    /**
     * 处理请求
     *
     * @param \think\Request $request
     * @param \Closure       $next
     * @return Response
     */
    public function handle($request, \Closure $next)
    {
        
		$header = $request->header();
		
		if(!isset($header['token'])){//没有token的话,进行if里面
			return json(['code'=>440,'msg'=>'request must with token']);
		}	

		$token = $header['token'];
	
		try{
			$token = (new Parser())->parse($token);//token解析,解析成一个对象(切记,如果用户随意改的token会进入catch里面)
		}catch(\Exception $e){
			return json(['code'=>440,'msg'=>'invalid token']);
		}		

		$signer = new Sha256();
		//verify进行合法性验证
		if(!$token->verify($signer,config('shop.API_KEY'))){
			 return json(['code'=>440,'msg'=>'token verify failed']);
		}

		$data = new ValidationData();	//验证token是否在有效期内	
		
		if(!$token->validate($data)){
			$mobile = $token->getClaim('mobile');
			$token = getToken($mobile);
			return json(['code'=>450,'msg'=>'token expired','token'=>$token]);
		}
				
		return $next($request);

    }
}
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2022-05-24,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
消息队列 TDMQ
消息队列 TDMQ (Tencent Distributed Message Queue)是腾讯基于 Apache Pulsar 自研的一个云原生消息中间件系列,其中包含兼容Pulsar、RabbitMQ、RocketMQ 等协议的消息队列子产品,得益于其底层计算与存储分离的架构,TDMQ 具备良好的弹性伸缩以及故障恢复能力。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档