用 TP5 的小伙伴们,你们是如何进行 API 鉴权的?总不能一个请求,谁请求都可以吧 ?

目前用基于TP5的cmf开发了大大小小十几个外包项目了,涉及api的占多数,我刚入PHP 一年多,没有做很多处理,比如说一个获取用户资料的api,在任何一个浏览器无任何用户状态下都可以请求,觉得这样不够安全,前几天闲下来在看这一部分知识点,了解了几种常见的:
1-微信公众平台在用的 ak+sk 方式,通过refreshtoken拿到accesstoken ;
2-cookie+session已经不适用于现在小程序等场景了 ;
3-oauth ;
4-jwt,也就是laravel经常配合使用的;
用TP5的朋友们,你们是怎么解决api授权的?

@李山河
你看我吊吗啊
讨论数量: 4

JWT+1
虽然经常能看到有人说JWT这里不好那里不好的 但是对于我来说可能是最方便的

4年前 评论

TP5和6 官方都没给这些扩展,真的有点累,到github 上逛逛吧

4年前 评论

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!