【发布时间】:2019-07-17 18:59:44
【问题描述】:
我对 slim 不熟悉,但我想试一试。我创建了一个应用程序,它使用 twig 作为视图渲染。
在访问管理之前,用户应该对数据库进行身份验证(通过登录表单)。我创建了一个登录表单,但现在我被卡住了。
我找到了一些库和中间件,有助于基本的 HTTP 身份验证,但这并不是我想要的。 在用我的数据库检查用户信息后,我可以简单地存储一个会话变量,但这真的安全吗? 有些人使用身份验证库,例如 Zend/Authentification 或 Session。 此外,还有基于整个令牌的身份验证,但我不知道在不创建 REST 应用程序时是否应该使用它。
我只是想了解,slim3 应用程序中的“安全”是什么意思,以及如何处理用户登录的所有方面,以创建安全的后端体验。我应该使用任何库来构建中间件吗?
感谢您的澄清/帮助。
【问题讨论】:
标签: php security authentication slim-3