这样自定义生成的 token 是相较安全的吗?

如果我不想使用jwt,想自己生成一个token,登陆成功后响应的token(包含过期时间等信息)的进行encrypt(Laravel自带的加密辅助函数),之后用户拿着这个token再次请求api时,在guard之中对token进行decrypt,以此达到校验token(如果数据被篡改将不能通过Laravel的APP_KEY进行decrypt解密)
那么我想问的是,你们觉得这样的做法是相较安全的吗?

《L04 微信小程序从零到发布》
从小程序个人账户申请开始,带你一步步进行开发一个微信小程序,直到提交微信控制台上线发布。
《G01 Go 实战入门》
从零开始带你一步步开发一个 Go 博客项目,让你在最短的时间内学会使用 Go 进行编码。项目结构很大程度上参考了 Laravel。
讨论数量: 1
ibucoin

可以的,driver和provider自己写一下,就可以实现替换jwt-auth的相关功能了。

5年前 评论

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!