您好,欢迎来到成节情感。
搜索
您的当前位置:首页PHP如何实现Token验证

PHP如何实现Token验证

来源:成节情感


PHP如何实现Token验证

首先将Token进行解析;然后根据解析出来的信息部分验证是否过期,如果未过期再将解析出的信息部分进行加密;最后将加密出来的数据和解析出来签名进行比对,如果相同则验证成功。

示例代码:

<?php
function check_token($token) {
 /**** api传来的token ****/
 if(!isset($token) || empty($token)) {
 $msg['code']='400';
 $msg['msg']='非法请求';
 return json_encode($msg,JSON_UNESCAPED_UNICODE);
 }
 //对比token
 $explode = explode('.',$token);
 //以.分割token为数组
 if(!empty($explode[0]) && !empty($explode[1]) && !empty($explode[2]) && !empty($explode[3]) ) {
 $info = $explode[0].'.'.$explode[1].'.'.$explode[2];
 //信息部分
 $true_signature = hash_hmac('md5',$info,'siasqr');
 //正确的签名
 if(time() > $explode[2]) {
 $msg['code']='401';
 $msg['msg']='Token已过期,请重新登录';
 return json_encode($msg,JSON_UNESCAPED_UNICODE);
 }
 if ($true_signature == $explode[3]) {
 $msg['code']='200';
 $msg['msg']='Token合法';
 return json_encode($msg,JSON_UNESCAPED_UNICODE);
 } else {
 $msg['code']='400';
 $msg['msg']='Token不合法';
 return json_encode($msg,JSON_UNESCAPED_UNICODE);
 }
 } else {
 $msg['code']='400';
 $msg['msg']='Token不合法';
 return json_encode($msg,JSON_UNESCAPED_UNICODE);
 }
}

推荐教程:《PHP教程》

Copyright © 2019- ichengjie.com 版权所有

违法及侵权请联系:TEL:199 18 7713 E-MAIL:2724546146@qq.com

本站由北京市万商天勤律师事务所王兴未律师提供法律服务