gbksoft/yii2-tokens
Composer 安装命令:
composer require gbksoft/yii2-tokens
包简介
Yii 2 custom tokens architecture for authorization
README 文档
README
Installation
The preferred way to install this extension is through composer.
Either run
php composer.phar require gbksoft/yii2-tokens
or add
"gbksoft/yii2-tokens": "~1.0.0"
to the require section of your composer.json file.
Usage
Module configurations:
... 'modules' => [ 'tokens' => [ 'class' => 'gbksoft\modules\tokens\Module', 'userClass' => common\models\User::class, 'urlRulePrefix' => 'v1/', 'on beforeControllerBehavior' => function($event) { // Update behaviors on module controller "User" $event->data = common\overrides\rest\ActiveController::getDefaultBehaviors(); }, ], ], ...
Change table name for relations to users table.
Console application event for change {{%user}} table name in module migrations example:
'on beforeUserTokenMigrateUp' => function($event) {
// $event->sender is Migration class
// $event->sender->usersTableName default value is "{{%user}}"
$event->sender->usersTableName = '{{%users}}';
}
Use controllerMap in console config:
'controllerMap' => [
'migrate' => [
'class' => 'console\controllers\MigrateController',
'migrationLookup' => [
'@console/migrations',
'@vendor/gbksoft/yii2-tokens/migrations',
]
]
],
In IdentityInterface (User model)
use yii\web\UnauthorizedHttpException; use gbksoft\modules\tokens\models\UserToken; ... class User extends ActiveRecord implements IdentityInterface { ... public $userToken; /** * @inheritdoc */ public static function findIdentityByAccessToken($token, $type = null) { /** @var $userToken \common\models\UserToken */ $userToken = UserToken::find() ->andWhere(['=', 'token', $token]) ->one(); if (!$userToken) { throw new UnauthorizedHttpException('Bad token'); } if (!$userToken->user) { throw new UnauthorizedHttpException('User not found'); } if ($userToken->user->status == self::STATUS_DELETED) { throw new UnauthorizedHttpException('This user has deleted'); } if (!$userToken->matchIp(Yii::$app->getRequest()->userIP)) { throw new UnauthorizedHttpException('Differed user token IP-s'); } if ($userToken->expired()) { throw new UnauthorizedHttpException('User token is expired'); } $user = $userToken->getUser()->one(); $user->userToken = $userToken; return $user; } ... }
Login action example
namespace api\versions\v1\controllers\user; use Yii; use yii\web\ServerErrorHttpException; use gbksoft\modules\tokens\models\UserToken; class LoginAction extends \yii\rest\CreateAction { /** * Field name of body parameter for remember * @var string */ public $rememberField = 'remember'; /** * Confirm value of body parameter for remember * @var array */ public $rememberYesValue = 'yes'; /** * Confirm value of body parameter for not remember * @var array */ public $rememberNoValue = 'no'; /** * Field name of body parameter for verify_ip * @var string */ public $verifyIpField = 'verify_ip'; /** * Confirm value of body parameter for verify_ip * @var array */ public $verifyIpYesValue = 'yes'; /** * If remember me expire time as seconds * @var integer */ public $expireSecondsRemember = 604800; // One week /** * If not remember me expire time as seconds * @var integer */ public $expireSecondsNotRemember = 3600; // One hour /** * Creates a new model. * @return \yii\db\ActiveRecordInterface the model newly created * @throws ServerErrorHttpException if there is any error when creating the model */ public function run() { if ($this->checkAccess) { call_user_func($this->checkAccess, $this->id); } /** @var $model \common\models\User */ $model = new $this->modelClass([ 'scenario' => $this->scenario, ]); /** @var $request \yii\web\Request */ $request = Yii::$app->getRequest(); $model->load($request->getBodyParams(), ''); if ($model->login($model)) { $rememberValue = $request->getBodyParam($this->rememberField); $verifyIP = ($request->getBodyParam($this->verifyIpField) == $this->verifyIpYesValue); switch ($rememberValue) { case $this->rememberYesValue: $remember = true; $seconds = $this->expireSecondsRemember; break; case $this->rememberNoValue: $remember = false; $seconds = $this->expireSecondsNotRemember; break; default: $remember = false; $seconds = UserToken::EXPIRE_DEFAULT_SECONDS; } /* @var $userToken \common\models\UserToken */ $userToken = UserToken::createForUser(Yii::$app->user->identity, $seconds, $remember, $verifyIP); if ($userToken) { return $userToken; } else { throw new ServerErrorHttpException('Failed to create the object for user token.'); } } elseif (!$model->hasErrors()) { throw new ServerErrorHttpException('Failed login.'); } return $model; } }
Console command for clear expired tokens
./yii tokens/tokens/clear-expired
gbksoft/yii2-tokens 适用场景与选型建议
gbksoft/yii2-tokens 是一款 基于 PHP 开发的 Composer 扩展包,目前已累计 2.34k 次下载、GitHub Stars 达 2, 最近一次更新时间为 2016 年 02 月 03 日, 在 PHP 生态内属于活跃度较高的组件。
它主要适用于以下技术方向: 「authorization」 「module」 「extension」 「yii2」 「Bearer」 「tokens」 等业务场景。在实际项目中,围绕这些方向常见需要落地的问题包括:接口对接、性能调优、并发安全、与既有框架(Laravel / ThinkPHP / Yii / Webman 等)的兼容适配,以及生产环境的日志埋点与稳定性保障。
我们在过去多个企业项目中使用过 gbksoft/yii2-tokens 或与其功能相近的方案,如果你在选型或落地过程中遇到问题,例如 版本兼容、二次改造、私有化封装、与内部系统对接、生产 BUG 排查,欢迎联系我们协助评估。
基于 gbksoft/yii2-tokens 在你已有业务上做功能扩展、字段裁剪、UI 适配、与内部账号 / 权限 / 日志系统的深度对接。
线上偶发问题、内存泄漏、慢查询、并发异常等排查修复;针对高流量场景做缓存、队列、索引层面的调优。
承接完整的项目从需求 → 设计 → 开发 → 上线 → 长期运维;也可按月提供技术保姆服务。
与 gbksoft/yii2-tokens 相关的其它包
同方向 / 同关键字的高下载量 PHP Composer 包推荐,方便对比选型:
A custom URL rule class for Yii 2 which allows to create translated URL rules
Ory-Hydra OAuth 2.0 Client Provider for The PHP League OAuth2-Client
A lightweight and powerful OAuth 2.0 authorization and resource server library with support for all the core specification grants. This library will allow you to secure your API with OAuth and allow your applications users to approve apps that want to access their data from your API.
The Yii2 extension uses jQuery jquery.carousel-1.1.min.js and makes image carousel from php array of structure defined.
TYPO3 CMS extension to create gallery content element with preset crop ratios and pagination
UI Kit 3 Extension for Yii2
统计信息
- 总下载量: 2.34k
- 月度下载量: 0
- 日度下载量: 0
- 收藏数: 2
- 点击次数: 19
- 依赖项目数: 0
- 推荐数: 0
其他信息
- 授权协议: MIT
- 更新时间: 2016-02-03