【课堂笔记】PHP开发APP接口(一)

2952次阅读 208人点赞 作者: WuBin 发布时间: 2021-03-22 13:41:36
扫码到手机查看

客户端参数的传递

请参见另一篇文章 客户端发送数据及服务器获取参数的几种形式

APP接口三要素

code: "错误码",

msg: "对错误码code的进一步描述",

data: "传输的数据"

使用trait定义一个通用的类,方便快速的构建返回的json结构

<?php

// 根据调用方给的data生成一个json对象
trait ResponseJson
{
    /**
     * 当app接口出现业务异常时的返回
     * 如1001 代表用户名不存在 1002代表密码错误那么此时code跟message都要变
     * @param    [type] $code    [description]
     * @param    [type] $message [description]
     * @param    array  $data    [description]
     * @return   [type]                            [description]
     */
    public function jsonData($code, $message, $data = [])
    {
        return $this->jsonResponse($code, $message, $data);
    }

    /**
     * APP接口请求成功时的返回 成功时候返回code一定是0 message一定是success
     * @param    array  $data [成功时候的返回]
     * @return   [json]       [description]
     */
    public function jsonSuccessData($data = [])
    {
        return $this->jsonResponse(0, 'success', $data);
    }


    /**
     * 返回一个json,接收错误码 错误信息 返回数据3个参数
     * 设置为private 在外部不会调用
     * @param    [type] $code    [错误码]
     * @param    [type] $message [错误码描述]
     * @param    [type] $data    [返回的数据]
     * @return   [type]          [返回一个json]
     */
    private function jsonResponse($code, $message, $data)
    {
        $content = [
            'code' => $code,
            'msg' => $message,
            'data' => $data
        ];

        // 将json转化为json串
        return json_encode($content);
    }
}


// 使用
class Controller
{
    // 引入trait
    use ResponseJson;

    public function index()
    {
        // 使用trait直接当做自己类中的对象使用
        return $this->jsonSuccessData(['hello' => '123']);
    }
}

$controller = new Controller;
echo $controller->index();

APP接口的鉴权

所谓鉴权,就是客户端需要带着凭证来调用APP接口,以下是传统方式使用cookie+session对用户进行鉴权的过程:

JsonWebToken(JWT原理)

原理

客户端 -> 输入用户名、密码 -> 服务端 -> 进行验证 -> 验证通过后生成一个token(JSON对象) -> 返回给客户端,客户端在后续请求中,所有的请求都会带上这个JSON对象,服务器靠这个JSON来认证用户的身份。

组成

  • Header
  • Payload
  • Signature

Header

作用:告诉我是什么,包含两部分:类型和采用的加密算法。如:
{
"alg": "HS256", // 采用的加密算法
"typ": "JWT"
}

header须经过base64Url编码后作为JWT的第一部分。

Payload

包含了claim, 三种类型:reserved,public,private,常用的有:

  • iss: jwt签发者
  • sub: 面向的用户
  • aud: 接收jwt的一方
  • nbf: (Not Before)定义在什么时间之前,某个时间点后才能访问,比如设置time+30,表示当前时间30秒后才能使用
  • iat: jwt的签发时间
  • exp: jwt的过期时间戳,过期时间必须要大于签发时间
  • jti:jwt的唯一身份标识,主要用来作为一次性token
{
"sub": "123456",
"name": "wubin",
"admin": true
}

payload也需要经过base64Url编码后作为JWT的第二部分。

Signature

创建签名,使用编码后的header和payload以及一个密钥,使用header中指定的签名算法进行签名。(否则,如果在payload中改变比如用户的uid(113改114)那么就会读取到114用户的内容,这是不允许的,所以就需要签名)。

// HMACSHA256 是header中指定的签名算法
HMACSHA256(
base64UrlEncode(header) + '.' + base64UrlEncode(payload),
sectet // 自定义的密钥 
);

签名后,作为JWT的最后一段。

完整的JWT

完整的JWT是以 “.” 分割的三段base64编码(参考链接)。

相关资料

点赞 支持一下 觉得不错?客官您就稍微鼓励一下吧!
关键词:JWT,app接口
推荐阅读
  • uniapp实现被浏览器唤起的功能

    当用户打开h5链接时候,点击打开app若用户在已经安装过app的情况下直接打开app,若未安装过跳到应用市场下载安装这个功能在实现上主要分为两种场景,从普通浏览器唤醒以及从微信唤醒。

    9352次阅读 603人点赞 发布时间: 2022-12-14 16:34:53 立即查看
  • Vue

    盘点Vue2和Vue3的10种组件通信方式

    Vue中组件通信方式有很多,其中Vue2和Vue3实现起来也会有很多差异;本文将通过选项式API组合式API以及setup三种不同实现方式全面介绍Vue2和Vue3的组件通信方式。

    4072次阅读 302人点赞 发布时间: 2022-08-19 09:40:16 立即查看
  • JS

    几个高级前端常用的API

    推荐4个前端开发中常用的高端API,分别是MutationObserver、IntersectionObserver、getComputedstyle、getBoundingClientRect、requ...

    14279次阅读 934人点赞 发布时间: 2021-11-11 09:39:54 立即查看
  • PHP

    【正则】一些常用的正则表达式总结

    在日常开发中,正则表达式是非常有用的,正则表达式在每个语言中都是可以使用的,他就跟JSON一样,是通用的。了解一些常用的正则表达式,能大大提高你的工作效率。

    13219次阅读 462人点赞 发布时间: 2021-10-09 15:58:58 立即查看
  • 【中文】免费可商用字体下载与考证

    65款免费、可商用、无任何限制中文字体打包下载,这些字体都是经过长期验证,经得住市场考验的,让您规避被无良厂商起诉的风险。

    11801次阅读 943人点赞 发布时间: 2021-07-05 15:28:45 立即查看
  • Vue

    Vue3开发一个v-loading的自定义指令

    在vue3中实现一个自定义的指令,有助于我们简化开发,简化复用,通过一个指令的调用即可实现一些可高度复用的交互。

    15974次阅读 1273人点赞 发布时间: 2021-07-02 15:58:35 立即查看
  • JS

    关于手机上滚动穿透问题的解决

    当页面出现浮层的时候,滑动浮层的内容,正常情况下预期应该是浮层下边的内容不会滚动;然而事实并非如此。在PC上使用css即可解决,但是在手机端,情况就变的比较复杂,就需要禁止触摸事件才可以。

    15018次阅读 1223人点赞 发布时间: 2021-05-31 09:25:50 立即查看
  • Vue

    Vue+html2canvas截图空白的问题

    在使用vue做信网单页专题时,有海报生成的功能,这里推荐2个插件:一个是html2canvas,构造好DOM然后转canvas进行截图;另外使用vue-canvas-poster(这个截止到2021年3月...

    29450次阅读 2311人点赞 发布时间: 2021-03-02 09:04:51 立即查看
  • Vue

    vue-router4过度动画无效解决方案

    在初次使用vue3+vue-router4时候,先后遇到了过度动画transition进入和退出分别无效的情况,搜遍百度没没找到合适解决方法,包括vue-route4有一些API都进行了变化,以前的一些操...

    25377次阅读 1954人点赞 发布时间: 2021-02-23 13:37:20 立即查看
交流 收藏 目录