This topic created in 4038 days ago, the information mentioned may be changed or developed.
不可能每次都传user_id吧,目前是想让前端登录后提供access_token.而且这个token一段时间后会换
然后TP框架下了解到有OAuth,但是实现起来有点麻烦,鄙人有点笨看不懂,哭.......
Larval可以用jwt-auth,但是这个包不稳定,经常出小问题,现在发现post提交不能拿到token。
所以跪求各位安全这方面大家如何解决的,或者用哪些包解决的?
14 replies • 2015-05-14 15:55:56 +08:00
 |
|
1
moro May 13, 2015
签名,参考支付类接口
|
 |
|
3
GuangXiN May 13, 2015
access_token的意义约等于session_id
|
 |
|
4
lijinma May 13, 2015
oauth2.0 access_token https
|
 |
|
5
lijinma May 13, 2015
Laravel 我用的 dingo/api 直接支持 oauth2.0,你只需要搞一个 https 就好了
|
 |
|
6
lvfujun May 13, 2015
如果不是机密数据. access_token 足够了.
|
 |
|
7
vibbow May 13, 2015
直接双向ssl认证......
|
 |
|
9
kslr May 13, 2015
token oauth2 rsa
|
 |
|
10
gdtv May 13, 2015
|
 |
|
13
michaelzlies May 14, 2015
验证的时候用header
Authorization: Bearer {token}
|