小编Вик*_*гин的帖子

如何在Yii2项目中使用JWT?

在我的REST API中,我想使用JWT for Authorization.

所以,我包括这个扩展 - https://github.com/sizeg/yii2-jwt

它清楚如何创建JWT令牌,但如何在API端验证令牌?我心里,我必须使用两个令牌 - auth_token和refresh_token.为了什么?当我需要验证和检查用户时有什么不同?

我的意思是 - 好吧,当我收到用户名和密码时,我在将令牌返回前端后创建auth_token(JWT)并更新用户数据库中的令牌.

在前端将在每个请求中发送身份验证令牌,我将验证令牌并检查用户数据库中的用户并检查访问权限等.如何实现刷新令牌以及为什么?

例如我的控制器:

class UploadController extends Controller {

    public $serializer = [
        'class' => 'yii\rest\Serializer',
        'collectionEnvelope' => 'items',
    ];

    public function behaviors()
    {
        $behaviors = parent::behaviors();

        $behaviors['authenticator'] = [
            'class' => JwtHttpBearerAuth::className()
        ];

        return $behaviors;
    }

    public function actionIndex() {

       //Work with User
    }
}
Run Code Online (Sandbox Code Playgroud)

以及如何从标头中获取令牌?

jwt yii2

5
推荐指数
1
解决办法
5622
查看次数

标签 统计

jwt ×1

yii2 ×1