• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • dedecms
  • ecshop
  • z-blog
  • UcHome
  • UCenter
  • drupal
  • WordPress
  • 帝国cms
  • phpcms
  • 动易cms
  • phpwind
  • discuz
  • 科汛cms
  • 风讯cms
  • 建站教程
  • 运营技巧
您的位置:首页 > CMS教程 >建站教程 > 聊聊TP在app接口开发过程中的安全验证问题

聊聊TP在app接口开发过程中的安全验证问题

作者:站长图库 字体:[增加 减小] 来源:互联网 时间:2022-04-29

站长图库向大家介绍了app接口开发,thinkphp安全验证等相关知识,希望对您有所帮助

下面给大家介绍关于Thinkphp在app接口开发过程中的通讯安全认证问题,希望对需要的朋友有所帮助!

对于我们写好的接口,如果不经过安全认证就可以直接访问的话,则将对我们网站产生非常大的安全隐患,一些hack可能直接用你的接口去操作数据库,后果无法估量。


那么如何才能进行有效的安全验证呢?

这里采用了微信开发中的access_token机制,让app前端开发工程师通过提交appid和appsecert来获取token,服务器端对token缓存7200秒,客户端如果每次都直接请求token则token每次都会重置;

所以推荐客户端也一样进行缓存,客户端可以通过判断本地token是否存在,如果存在则直接用token做参数去访问我们的api,服务端判断token的有效性并给予相应的返回,客户端缓存的token如果失效了,就直接再请求获取token,思路大概就是这样,下面提供了完整的参考代码,如果有更好的方法,也可留言

<?phpnamespace Home\Controller;use Think\Controller;class IndexController extends Controller {    public $appid = 'dmm888';        public $appsecret = 'http://cnblogs.com/dmm888';         public function index(){        $this->show('<style type="text/css">*{ padding: 0; margin: 0; } div{ padding: 4px 48px;} body{ background: #fff; font-family: "微软雅黑"; color: #333;font-size:24px} h1{ font-size: 100px; font-weight: normal; margin-bottom: 12px; } p{ line-height: 1.8em; font-size: 36px }</style><div style="padding: 24px 48px;"> <h1>:)</h1><p>欢迎使用 <b>ThinkPHP</b>!</p><br/>[ 您现在访问的是Home模块的Index控制器 ]</div><script type="text/javascript" src="http://tajs.qq.com/stats?sId=9347272" charset="UTF-8"></script>','utf-8');    }    public function  test(){        if(!isset($_GET['token'])){            $this->apiReturn(4001,'invalid token');        }else if(!S($_GET['token'])){                        $this->apiReturn(4001,'invalid token');                     }          $data = array(            'id'=>2,            'username'=>'明之暗夜',            'info'=>array('age'=>24,'address'=>'学府路','url'=>'http://cnblogs.com/dmm888')        );        if($data){            $this->apiReturn(200,'读取用户信息成功',$data,xml);        }    }    public function getToken(){        $ori_str = S($this->appid.'_'.$this->appsecret);   //这里appid和appsecret我写固定了,实际是通过客户端获取  所以这里我们可以做很多 比如判断appid和appsecret有效性等        if($ori_str){       //重新获取就把以前的token删除            S($ori_str,null);        }        //这里是token产生的机制  您也可以自己定义        $nonce = $this->createNoncestr(32);        $tmpArr = array($nonce,$this->appid,$this->appsecret);        sort($tmpArr, SORT_STRING);        $tmpStr = implode( $tmpArr );        $tmpStr = sha1( $tmpStr );        // echo $tmpStr;        //这里做了缓存 'a'=>b 和'b'=>a格式的缓存        S($this->appid.'_'.$this->appsecret,$tmpStr,7200);          S($tmpStr,$this->appid.'_'.$this->appsecret,7200);    }     /**     *  作用:产生随机字符串,不长于32位     */     function createNoncestr( $length = 32 )     {        $chars = "abcdefghijklmnopqrstuvwxyz0123456789";          $str ="";        for ( $i = 0; $i < $length; $i++ )  {              $str.= substr($chars, mt_rand(0, strlen($chars)-1), 1);          }          return $str;    }     }

具体怎么验证我就不用写了吧,这样我们只需把appid和appsecret给app前端开发者 并告诉他怎么用就可以了 token就是唯一令牌 只有token有效才可以向下执行 从而安全性可以得到一定保证 。


分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • 聊聊TP在app接口开发过程中的安全验证问题

相关文章

  • 2022-04-29TP框架如何实现163或QQ邮件的收发
  • 2022-04-29PHP重定向如何实现数据不丢失?
  • 2022-04-29帝国CMS灵动标签调用当天更新的标题文字显示红色其他颜色变成灰色
  • 2022-04-29PhotoShop打造抽象几何时尚美女海报制作教程
  • 2022-04-29Thinkphp5整合结巴分词实现网站模糊搜索
  • 2022-04-29Javascript中window.close如何不提示弹窗
  • 2022-04-29帝国CMS安装时You have an error in your SQL syntax报错
  • 2022-04-29WordPress使用OSS Upload后媒体库无法加载一直转圈解决方法
  • 2022-04-29教你在laravel中如何使用elaticsearch(步骤分明)
  • 2022-04-29Postman是如何实现接口的自动化测试

文章分类

  • dedecms
  • ecshop
  • z-blog
  • UcHome
  • UCenter
  • drupal
  • WordPress
  • 帝国cms
  • phpcms
  • 动易cms
  • phpwind
  • discuz
  • 科汛cms
  • 风讯cms
  • 建站教程
  • 运营技巧

最近更新的内容

    • Photoshop设计冬季促销广告设计教程
    • Photoshop设计书法人像前后期创作分享
    • thinkphp5报错显示nginx 404页面的解决办法
    • Photoshop制作精致的黑光水晶导航按钮
    • 微信小程序中的button按钮宽度设置无效怎么办
    • 分享一个WordPress面包屑导航代码
    • javascript怎么判断是否为null
    • PHP在图片中用 imagettftext() 添加水印(图文详解)
    • 浅谈如何在制作dedecms模板中进行一些SEO设置
    • 教你一招搞定mysql中的sql_mode设置

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有