ThinkPHP5-使用 think-API 部署 JWT

因为下一个项目要用 tp5 开发一个小程序,所以就使用到了,tp 框架,因为小程序开发需要后台来编写 api 接口,所以就上网查了一下有没有相关的依赖,在此推荐一下 think-api 扩展工具,因为主要想使用其中的 jwt 功能来判断小程序用户的登录状态,下面就以本人的项目为例,简单和大家聊一下,通过 think-api 来部署 jwt。

1. 安装依赖

本人使用的 TP 版本是 TP5.1,扩展下载地址:https://github.com/czewail/think-api ,通过 composer 安装依赖:

$ composer require zewail/think-api:1.1.x

2. 配置说明

扩展安装完毕后,咱们可以在 vendor/think-api/config/jwt.php 文件中查看 jwt 的配置。

立即学习“PHP免费学习笔记(深入)”;

主要是用户模型路径那块,需要修改一下:

return [    // 加密算法    'algorithm'      => 'HS256',    // HMAC算法使用的加密字符串    'key'            => 'ex-key',    // RSA算法使用的私钥文件路径    'privateKeyPath' => '/home/rsa_private_key.pem',    // RSA算法使用的公钥文件路径    'publicKeyPath'  => '/home/rsa_public_key.pem',    // 误差时间,单位秒    'deviation'      => 60,    // 过期时间, 单位分钟    'ttl'            => 120,    // 用户模型路径    'user'           => appapimodelUser::class,];

3. 创建 API 接口控制器

通过命令行创建我们想要反回 Token 给前端的控制器

$ php thnk make:controller api/Index

4. 引用依赖

在创建的文件头添加文件路径:use ZewailApiFacadesJWT; 案例代码如下:

public function index()    {        //获取前台发送过来的登录信息        $tel      = $this->request->tel;        $password = $this->request->passwword;        //把登录信息传入JWT验证匹配        $credentials = ['tel' => $tel, 'password' => $password];        //1.验证通过返回token  1和2任意取一种方式        $token = JWT::attempt($credentials);        //2.通过已有账户模型生成token  1和2任意取一种方式        $user  = User::find(84);        $token = JWT::fromUser($user);        $msg   = "验证成功";        //把token发送给前台确认是否成功登陆        return $this->ApiSuccess($token, $msg);    }

有一点需要注意因为 API 离默认的接收参数是 mobile 和 password 。上门的例子中是 tel 和 password 。更改了变量名称,所以我们需要在用户模型中接入一下代码来说明。以此类推。

public $jwtSub = 'tel';

5. 配置路由

在 route/route.php 中加入路由地址 Route::get('api/test', 'api/Index/index');

6. 运行测试

在 postman 中测试结果如下,这样咱们就可以在后台生成 token 返给前台验证登录了。

b1264bc2de4123a693546bf7a552baf.png

7. 验证 token (补充)

我们在 postman 中把之前生成的 token 已头部的方式重新发送到后台,来进行 token 验证,以下图为例。

3f9fa1559553cc6ef5e3dd129379f6b.png

之后携带头部访问验证路由,验证代码如下:

       if ($user = JWT::authenticate()) {                return true;        }

如果验证无误就会返回 true。

8. 关于 token 不存在及 token 过期的问题处理(补充)

在 vendorthink-apisrcJWT/Factoriescode.php 文件中 think-api 接口为咱们提供了对应的错误反馈。

// 检查是否过期if (isset($payload->exp) && (time() - $this->deviation) >= $payload->exp) {    throw new TokenExpiredException('该 Token 已过期');}// 验证签名if (!$this->verify("$header64.$payload64", $signature)) {    throw new TokenInvalidException('无效的 Token');}

那么咱们如何利用这些状态反馈呢,这就要使用前置中间件的方式来对前端发送的 token 信息进行验证。

首先创建中间件:

$ php think make:middle Test

然后在中间件中写入以下内容:

  //用try catch捕获报错反馈    public function handle($request, Closure $next)    {        try {            if (!$user = JWT::authenticate()) {                return response()->json([                    'errcode' => 1004,                    'errmsg'  => '无此用户',                ], 404);            }            return $next($request);        } catch (TokenExpiredException $e) {            return response()->json([                'errcode' => 1003,                'errmsg'  => 'token 过期', //token已过期            ]);        } catch (TokenInvalidException $e) {            return response()->json([                'errcode' => 1002,                'errmsg'  => 'token 无效', //token无效            ]);        } catch (JWTException $e) {            return response()->json([                'errcode' => 1001,                'errmsg'  => '缺少token', //token为空            ]);        }    }

之后再在路由上门引用就可以了。

推荐教程:thinkphp教程

以上就是ThinkPHP5-使用 think-API 部署 JWT的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/108664.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2025年11月22日 22:25:13
下一篇 2025年11月22日 22:53:46

相关推荐

  • 加密货币链上交易和数据分析工具有哪些

    链上数据分析工具多样,DeFiLlama和Etherscan适合初学者免费使用,Glassnode和CryptoQuant专精比特币与宏观趋势,DeBank用于跟踪个人资产与鲸鱼动向,Dune Analytics支持自定义查询,Bubblemaps可视化持仓分布,Santiment结合情绪分析,选择…

    2025年12月9日
    000
  • 加密货币链上交易所top10优缺点分析

    Uniswap v3以集中流动性提升资金效率,Jupiter依托Solana实现低费高速,Curve专注稳定币低滑点交易,1inch聚合多链流动性优化价格,dYdX引领去中心化衍生品交易,PancakeSwap提供低成本BSC交易,SushiSwap探索社区治理,Balancer支持定制化做市,Or…

    2025年12月9日
    000
  • 加密货币新币上的比较快的交易所有哪些

    MEXC和Gate.io上新速度最快,币安综合实力最强,火币HTX流动性优异,投资者应根据风险偏好选择平台并理性决策。 在加密货币领域,谁能更快上线新代币,谁就能为投资者抢占先机。新代币上线速度已成为衡量交易平台市场竞争力的关键指标之一,直接影响着用户的投资机会和收益潜力。目前市场呈现“一超多强”的…

    2025年12月9日
    000
  • 加密货币自带量化机器人的交易所有哪些?好用吗

    Binance、OKX、KuCoin、Bybit、Gate.io均自带量化机器人,其中Binance和OKX综合表现最佳。Binance免费提供8种策略,适合新手到进阶用户,滑点控制优秀;OKX策略丰富,回测支持10年数据,适合专业交易者但需付费;KuCoin操作简易全免费,适合新手但策略有限;By…

    2025年12月9日
    000
  • SoFi将成为首家整合比特币(BTC)闪电网络和UMA的美国银行

    目录 SoFi揭秘比特币UMA解决方案的运作机制去年Coinbase已接入Lightspark的BTC基础设施巴西银行推进Lightspark BTC方案进展迟缓 美国数字银行SoFi Technologies正迈向成为首家采用BTC网络与通用货币地址(UMA)技术的本土银行,这项创新将使美国、墨西…

    2025年12月9日
    000
  • 10大“数字货币+互联网金融”股票有哪些

    10大“数字货币+互联网金融”股票包括四方精创、京北方、中科金财、恒生电子、东方财富、同花顺、拉卡拉、银之杰、长亮科技、宇信科技,这些公司均在数字货币技术或应用与互联网金融领域有实质性布局,具备较强的技术实力、市场地位及业务协同优势,部分企业参与央行数字货币项目、跨境支付系统建设或拥有高市占率的金融…

    2025年12月9日
    000
  • 轮动周期下,以太坊DeFi赛道或最先爆火,一文详解

    在加密货币市场中,轮动周期是一种常见的资金流动现象,尤其在牛市阶段。随着比特币(btc)价格的率先上涨,资金往往会逐步溢出到以太坊(eth)等主流公链及其生态项目中。这不仅推动了eth的价格上涨,还为defi、layer2、ai等子赛道注入活力。 受益于Pectra升级和ETH ETF的强劲流入,市…

    2025年12月9日
    000
  • API3币价格预测 2025-2030年:会达到 5 美元或10 美元吗?

    目录 什么是 API3?API3 近期上涨:是什么引发了 100% 的飙升?2025年价格预测2026年价格预测2027年价格预测2028年价格预测2029-2030年价格预测API3 能达到 5 美元吗?API3 有可能在 2030 年达到 10 美元吗?结论 得益于2025年8月中旬价格的大幅上…

    2025年12月9日
    000
  • ARK Invest创始人木头姐:以太坊(ETH)将成机构首选 ARK首次建立稳固仓位

    目录 以下为对话内容摘选,由白话区块链编译。Q1:你最早对市场、金融系统和创新产生兴趣的记忆是什么?Q2:今天美联储决定维持利率不变。你对利率走向的看法是什么?Q3:加密货币在你对未来更强劲的愿景中扮演什么角色?Q4:ARK对Tom Lee的BitMine下了注,也是目前最大的以太坊持有者之一,能否…

    2025年12月9日
    000
  • 加密货币衍生品交易有哪些平台?前五优势介绍

    Binance、Bybit、Bitget、Gate.io和Deribit是2025年五大加密货币衍生品交易平台,分别以高流动性、快速执行、跟单交易、山寨币丰富和期权专业性为核心优势。 加密货币衍生品交易平台概览 加密货币衍生品交易,允许投资者通过期货、期权、永续合约等产品对资产价格进行投机或套期保值…

    2025年12月9日
    000
  • 加密货币量化交易工具有哪些?哪些交易所自带量化交易工具

    独立工具适合跨平台策略的专业用户,%ignore_a_2%工具以低延迟见长;前者如TradingView、HaasOnline支持多交易所API,后者如币安、OKX提供高效执行与低费率,普通投资者宜用交易所工具,专业者可选独立工具组合,机构则倾向Amber Group或Bybit企业服务。 加密货币…

    2025年12月9日
    000
  • KAITO代币将于8月20日解锁23,350,000枚,约占当前流通供应的9.67%

    消息显示,kaito代币将于8月20日解锁23,350,000枚,约占当前流通供应的9.67%。大规模解锁通常会对市场短期价格产生影响,投资者需提前关注交易策略和风险管理。 为了及时获取KAITO及其他主流币种的实时行情,可以通过币安(Binance)或欧易OKX注册账户并下载官方APP。平台提供详…

    2025年12月9日
    000
  • 数字货币概念股龙头股一览表

    四方精创、拉卡拉、恒宝股份等为数字货币领域龙头股,覆盖跨境支付、硬件钱宝、安全认证等产业链环节,具备技术优势与应用场景,2025年多项业务实现快速增长,行业趋势指向跨境支付落地、技术融合与合规强化,但需关注业务占比、研发持续性及市场竞争风险。 数字货币概念股龙头股一览表 随着数字经济的深入发展,数字…

    2025年12月9日
    000
  • WLFI 代币流通,能否带动新投资热潮?

    WLFI代币流通能否引发投资热潮,取决于其项目创新、代币经济模型、社区热度及交易所上市等利好因素,但也面临宏观环境不利、监管不确定性、同质化竞争和早期抛售压力等严峻挑战。 WLFI代币流通:能否成为下一轮投资热潮的催化剂? 在加密货币市场经历深度调整与沉淀后,任何一个新代币的流通都会引发市场关注与讨…

    2025年12月9日
    000
  • Bio Protocol(BIO币)价格预测:2025、2026、2027-2030年

    目录 项目定位核心技术BIO代币经济学Bio Protocol(BIO)价格预测Bio Protocol 价格预测:RSI 和 MACD 确认Bio Protocol 价格预测:超级趋势和 DMI 强度生物协议(BIO)2025-2030年价格目标Bio Protocol(BIO)2026年价格预测…

    2025年12月9日 好文分享
    000
  • 以太坊创历史新高!这7种隐藏的山寨币具有爆发性潜力!

    目录 MAGACOIN FINANCE — 2025 年最值得购买的山寨币Chainlink (LINK) — 为区块链连接提供动力Arbitrum(ARB)——Layer 2 的崛起Hedera (HBAR) — 企业采用VeChain(VET)——供应链实用程序Kaspa (KAS) — 为速度…

    2025年12月9日 好文分享
    000
  • AriaAI(ARIA币)是什么?怎么样?ARIA代币经济与空投领取指南

    什么是 AriaAI AriaAI 是一项前沿的游戏开发与发行创新项目,灵感来源于迪士尼式的沉浸式体验与人工智能技术,专注于打造自有IP驱动的互动娱乐内容。它标志着将Web2级别的高品质游戏设计与运营标准成功引入Web3领域的重要一步。 通过深度融合AI技术,ARIA正在构建一个充满生命力、可自我演…

    2025年12月9日 好文分享
    000
  • 价值超37亿美元的ETH等待解锁,以太坊抛压风险几何?

    目录 多重因素驱动,以太坊质押解除规模创新高借贷利率飙升引发循环策略平仓LST/LRT 脱锚放大套利与清算风险机构资金迁移,质押生态格局生变价格上涨刺激获利了结大规模抛压短期难直接释放,市场仍有一定支撑空间 眼下,以太坊的多空分歧正愈发明显。随着 eth 价格冲击高位,质押撤回需求显著增加,市场对潜…

    2025年12月9日 好文分享
    000
  • 币安交易所转USDT到Gate.io交易所操作流程

    目录 Gate交易所注册地址及APP下载地址币安交易所注册地址及APP下载地址币安交易所转USDT到Gate.io交易所操作流程 如果你是刚刚开始接触数字货币交易的新手,不清楚如何在交易前完成资金划转,或者不知道怎样将自己持有的数字资产转给朋友,那么这篇文章将为你详细介绍如何在两个主流交易所之间进行…

    2025年12月9日 好文分享
    000
  • 智能合约平台代币有哪些?

    以太坊ETH、币安BNB、SolanaSOL、波卡DOT等代币在支付、治理、质押中发挥核心作用,各平台在性能、去中心化、跨链互操作性方面各有优劣,新兴趋势如AI融合、账户抽象和SocialFi正拓展代币用例。 智能合约平台代币是访问和利用区块链网络功能的关键,它们通常用于支付交易费用、参与治理、质押…

    2025年12月9日
    000

发表回复

登录后才能评论
关注微信