PHPのAPIの開発トークン

トークン設計と検証:

APP独自のトークンタイプの着陸は、以下の工程実装:
(1)ユーザ・データベースをこのトークン有効期限フィールドTIME_OUTテーブルトークンフィールドを追加し
、ユーザログインに格納されたトークンと呼気時間(ログイン自動登録の必要性)表を生成するために、(2)
(3裁判官トークンが正しい)他のインターフェースを呼び出す前に、右続け、その後、再ログインエラーにユーザーを許可します

 

検証プロセス:

1:サーバーはアプリケーションによって送信されたユーザ名とパスワードを受信し、ログイン認証(ログイン認証エラーは、エラーメッセージを返した場合、ユーザ名やパスワードが存在しません。)。

2:認証されました。サーバーは、固有のトークン文字列は、ターミナルアプリにアプリ保存するトークン文字列が返されますが生成されます。

3:AJAX要求するたびに、サービス側に認証するためにトークンを取ります。

     AJAXリクエストヘッダ(ヘッダ)のトークン、設定したサーバは、そうでない場合は、要求が失敗した、唯一のアプリケーションによって要求にトークンの検証を通じて検証し、フィルタリングします。

トークン検証プロセスの描画


 

公開された172元の記事 ウォン称賛45 ビュー40000 +

おすすめ

転載: blog.csdn.net/fish_study_csdn/article/details/103644725