zxyfaxcn/jwt-auth
Composer 安装命令:
composer require zxyfaxcn/jwt-auth
包简介
hyperf-jwt
README 文档
README
基于Hyperf(https://doc.hyperf.io/#/zh/README) 框架的 jwt 鉴权
思路来源与 (https://github.com/phper666/jwt-auth)组件
重构sso单点登录token失效逻辑
说明:
hyperf-jwt支持单点登录、多点登录、支持注销 token(token会失效)、支持refresh换取新token 失效老token
单点登录:只会有一个 token 生效,一旦刷新 token ,前面生成的 token 都会失效,一般以用户 id 来做区分
多点登录:token 不做限制
单点登录原理:token版本号,
JWT单点登录必须用到 aud(接收方) 默认字段,aud字段的值默认为用户 id。当生成 token 时,会更新白名单uid的key值为当前的版本号,但是如果是调用refreshToken来刷新 token 或者调用logout注销token,默认前面生成的 token 都会失效。
如果开启单点登录模式,每次验证时候会查询当前uid的对应key是否和当前的版本号对应
token 不做限制原理:token 不做限制,在 token 有效的时间内都能使用
使用:
1、安装依赖
composer require zxyfaxcn/jwt-auth
2、发布配置
php bin/hyperf.php vendor:publish zxyfaxcn/jwt-auth
3、jwt配置
去配置 config/autoload/jwt.php 文件或者在配置文件 .env 里配置
# 务必改为你自己的字符串 JWT_SECRET=hyperf #token过期时间,单位为秒 JWT_TTL=60
更多的配置请到 config/autoload/jwt.php 查看
4、模拟登录获取token
<?php namespace App\Controller; use JwtAuth\Jwt; class IndexController extends Controller { # 模拟登录,获取token public function login(Jwt $jwt) { #用法1: 传入对象 $jwtData = new JwtBuilder(); $jwtData->setIssuer('api'); $jwtData->setAudience('xxx'); #... 设置更多token属性 #... 设置data数据 $jwtData->setJwtData(['uid' => 123, 'type' => 1111, 'group' => 1]); #返回 JwtBuilder对象 $tokenObj = $jwt->createToken($jwtData); #获取生成的token $tokenObj->getToken(); #用法2: 传入数组 #初始化JwtBuilder对象 $tokenObj = $jwt->createToken(['uid' => $id, 'type' => $type, 'group' => $group]); #获取生成的token $tokenObj->getToken(); #获取刷新token 传入数组 第一个参数为数据,第二个参数为类型,默认是access 可以定义为 refersh 或者其他类型自定义 #返回 JwtBuilder对象 $tokenObj = $jwt->createToken(['uid' => $id, 'type' => $type, 'group' => $group], Jwt::SCOPE_REFRESH); #获取生成的token $tokenObj->getToken(); return $tokenObj->getToken(); } }
注意:支持传入用户对象获取 token,支持token类型,
5、建议
目前
jwt抛出的异常目前有两种类型JwtAuth\Exception\TokenValidException和JwtAuth\Exception\JWTException,TokenValidException异常为 token 验证失败的异常,会抛出401,JWTException异常会抛出500,最好你们自己在项目异常重新返回错误信息
zxyfaxcn/jwt-auth 适用场景与选型建议
zxyfaxcn/jwt-auth 是一款 基于 PHP 开发的 Composer 扩展包,目前已累计 81 次下载、GitHub Stars 达 0, 最近一次更新时间为 2020 年 06 月 22 日, 在 PHP 生态内属于活跃度较高的组件。
它主要适用于以下技术方向: 「php」 「hyperf」 等业务场景。在实际项目中,围绕这些方向常见需要落地的问题包括:接口对接、性能调优、并发安全、与既有框架(Laravel / ThinkPHP / Yii / Webman 等)的兼容适配,以及生产环境的日志埋点与稳定性保障。
我们在过去多个企业项目中使用过 zxyfaxcn/jwt-auth 或与其功能相近的方案,如果你在选型或落地过程中遇到问题,例如 版本兼容、二次改造、私有化封装、与内部系统对接、生产 BUG 排查,欢迎联系我们协助评估。
基于 zxyfaxcn/jwt-auth 在你已有业务上做功能扩展、字段裁剪、UI 适配、与内部账号 / 权限 / 日志系统的深度对接。
线上偶发问题、内存泄漏、慢查询、并发异常等排查修复;针对高流量场景做缓存、队列、索引层面的调优。
承接完整的项目从需求 → 设计 → 开发 → 上线 → 长期运维;也可按月提供技术保姆服务。
与 zxyfaxcn/jwt-auth 相关的其它包
同方向 / 同关键字的高下载量 PHP Composer 包推荐,方便对比选型:
统计信息
- 总下载量: 81
- 月度下载量: 0
- 日度下载量: 0
- 收藏数: 0
- 点击次数: 15
- 依赖项目数: 0
- 推荐数: 0
其他信息
- 授权协议: MIT
- 更新时间: 2020-06-22