在我的REST API中,我想使用JWT for Authorization.
所以,我包括这个扩展 - https://github.com/sizeg/yii2-jwt
它清楚如何创建JWT令牌,但如何在API端验证令牌?我心里,我必须使用两个令牌 - auth_token和refresh_token.为了什么?当我需要验证和检查用户时有什么不同?
我的意思是 - 好吧,当我收到用户名和密码时,我在将令牌返回前端后创建auth_token(JWT)并更新用户数据库中的令牌.
在前端将在每个请求中发送身份验证令牌,我将验证令牌并检查用户数据库中的用户并检查访问权限等.如何实现刷新令牌以及为什么?
例如我的控制器:
class UploadController extends Controller {
public $serializer = [
'class' => 'yii\rest\Serializer',
'collectionEnvelope' => 'items',
];
public function behaviors()
{
$behaviors = parent::behaviors();
$behaviors['authenticator'] = [
'class' => JwtHttpBearerAuth::className()
];
return $behaviors;
}
public function actionIndex() {
//Work with User
}
}
Run Code Online (Sandbox Code Playgroud)
以及如何从标头中获取令牌?