【发布时间】:2018-03-01 19:03:29
【问题描述】:
我正在学习使用 json-web-tokens。
我得到了关键点,我们通过在请求标头中获取它来在服务器端对其进行身份验证。
下面提到的行解析请求并验证标头。
但我们首先如何在请求标头中发送它。
在 MDN 上,this 链接建议使用 httpChannel 之类的东西 .. 但这听起来很不常见。这样做的常见方法是什么?
更多关于我不明白的信息
摘自另一个(this)教程:
JWT PHP 类使这很容易做到。例如,要在客户端成功登录后创建令牌,可以使用以下代码:
$token = array();
$token['id'] = $id;
echo JWT::encode($token, 'secret_server_key');
(现在根本没有提到以下缺失的步骤)
[然后在客户端我们以这种方式获取令牌..
[ ....................................//我需要这个不是 本教程中提到的
[ 然后我们以这种方式将这个令牌发送到服务器 [ .................................. // 这个也没有提到..
(教程直接继续下面几行..上面几行都不见了。)
然后在以后的 API 调用中,可以通过以下代码检索和验证令牌:
$token = JWT::decode($_POST['token'], 'secret_server_key');
echo $token->id;
如果令牌已被篡改,则 $token 将为空,则不会有可用的 id。 JWT 类确保永远不会提供无效数据。如果令牌被篡改,它将无法使用。很简单的东西! **我确实了解这个非常简单的东西,但是,不了解缺少的步骤。 **
【问题讨论】: