《使用ThinkPHP6开发项目》 - ThinkPHP6使用JWT生成Token

《使用ThinkPHP6开发项目》 - 登录接口一-CSDN博客

《使用ThinkPHP6开发项目》 - 登录接口二-CSDN博客

《使用ThinkPHP6开发项目》 - 登录接口三【表单验证】-CSDN博客

登录接口成功后返回Token,便于其他需要验证用户登录的接口携带Token进行请求校验

这里ThinkPHP6使用JWT进行Token验证

一、使用composer安装JWT扩展

php 复制代码
composer require firebase/php-jwt

安装扩展成功!!!

二、引入JWT文件

安装完成扩展后可以单独创建一个文件进行Token的生成及校验,也可以直接作为一个方法写在公共函数文件app/common.php中

php 复制代码
#app\common.php
use Firebase\JWT\JWT;

在common.php文件中写入创建Token方法

php 复制代码
if (!function_exists('createToken')) {
    /*
     * 创建token
     * @param array $data token记录参数
     * */
    function createToken($data)
    {
        $key = 'access_token_secret';   // 用于生成JWT令牌的签名密钥,自定义
        $alg = 'HS256';     // "alg"是JWT签名算法的名称["HS256"、"HS512"、"RS256"]
        $exp = 7200;    // "exp"是JWT令牌的过期时间,按秒数计算
        $setting = array(
            "iss" => '',         	    //签发者 可以为空
            "aud" => '',         	    //面象的用户,可以为空
            "iat" => time(),      	    //签发时间
            "nbf" => time(),            //在什么时候jwt开始生效  (+3这里表示生成100秒后才生效);立即生效
            'data' => $data			    //记录的userid的信息,这里是自已添加上去的,如果有其它信息,可以再添加数组的键值对
        );
        $access_token = $setting;
        $access_token['scopes'] = 'access_token';  // token标识,请求接口的token
        $access_token['exp'] = time() + $exp;  // access_token过期时间,这里设置2个小时
        $access_token_value = JWT::encode($access_token, $key, $alg);
        return $access_token_value;
    }
}

完整代码

php 复制代码
<?php
// 应用公共文件
use Firebase\JWT\JWT;

if (!function_exists('createToken')) {
    /*
     * 创建token
     * @param array $data token记录参数
     * */
    function createToken($data)
    {
        $key = 'access_token_secret';   // 用于生成JWT令牌的签名密钥,自定义
        $alg = 'HS256';     // "alg"是JWT签名算法的名称["HS256"、"HS512"、"RS256"]
        $exp = 7200;    // "exp"是JWT令牌的过期时间,按秒数计算
        $setting = array(
            "iss" => '',         	    //签发者 可以为空
            "aud" => '',         	    //面象的用户,可以为空
            "iat" => time(),      	    //签发时间
            "nbf" => time(),            //在什么时候jwt开始生效  (+3这里表示生成100秒后才生效);立即生效
            'data' => $data			    //记录的userid的信息,这里是自已添加上去的,如果有其它信息,可以再添加数组的键值对
        );
        $access_token = $setting;
        $access_token['scopes'] = 'access_token';  // token标识,请求接口的token
        $access_token['exp'] = time() + $exp;  // access_token过期时间,这里设置2个小时
        $access_token_value = JWT::encode($access_token, $key, $alg);
        return $access_token_value;
    }
}

登录成功后生成Token

相关推荐
DsirNg1 天前
凭证不是登录态:从攻击面重做浏览器认证设计
oauth·xss·csrf·token·cookie·认证授权·web 安全
YoanAILab2 天前
大语言模型基础:Token、Embedding、Transformer、KV Cache 与 RAG
语言模型·transformer·embedding·token·rag
侧耳倾听1113 天前
jwt使用简介
java·jwt
小七-七牛开发者6 天前
拆解 dsh 系列:从源码和版本变化看 DeepSeek Harness 的设计取舍
ai·大模型·claude·token·工作流·skill·claudecode·ai coding
XLYcmy7 天前
PDF论文处理器 - 完整使用指南
pdf·llm·json·agent·token·csv·dify
杨云龙UP7 天前
Linux 下 MySQL 常用登录方式及 Socket 排查指南
linux·运维·数据库·mysql·登录·xtrabackup·主从复制
guwentian7 天前
不用显卡也能跑大模型?GGUF 量化与 llama.cpp 本地推理实战
大模型·token·gguf
小七-七牛开发者8 天前
Agent 小知识 | Skill 的设计与生命周期:从工具接口到能力模块
ai·大模型·agent·token·工作流·claudecode·ai coding
孔明click338 天前
不想写代码,但想要集成一个登录页面?Sa-Token-Quick-Login 帮你实现!
java·sa-token·开源·springboot·登录·权限·权限认证